Gateway com autenticação pelo Samba

Saiba como autenticar seus usuários Windows para acesso a internet através de seu firewall a partir de suas contas num domínio controlado pelo Samba num servidor Linux. Este artigo mostra como funciona a dobradinha Samba + iptables.

[ Hits: 63.198 ]

Por: Lacier Dias em 01/12/2003 | Blog: http://br.linkedin.com/in/lacierdias/


O servidor Linux



Não há nada crítico, você só precisa de um kernel da série 2.4.x se quiser seguir os exemplos abaixo e usar o iptables. Se preferir um kernel da série 2.2.x com o ipchains, sinta-se à vontade para adaptar os scripts conforme a sua necessidade.

É claro que será preciso instalar as ferramentas de usuário do iptables, um servidor HTTP como o Apache (se você pretende rodar uma aplicação CGI para troca de senhas de usuário) e, obviamente, os pacotes do Samba. O kernel deve ter suporte a firewall embutido ou em módulos.

Instalações padrão da maioria das distribuições Linux comerciais já são suficientes para executar os exemplos deste texto sem problemas. Apenas certifique-se de que o Samba e as ferramentas do iptables estão instalados.

Hierarquias de diretórios adicionais. Serão necessários alguns diretórios adicionais para rodar o exemplo deste documento.
  • Para acompanhar os usuários e endereços IP, use: /var/run/mgate/;
  • Coloque os scripts de atualização de regras para cada usuário em: /etc/smbgate/users/;
  • O diretório do compartilhamento netlogon é: /home/samba/netlogon/;
  • e o diretório do compartilhamento de rastreamento é: /home/samba/samba/.


Página anterior     Próxima página

Páginas do artigo
   1. Introdução
   2. O servidor Linux
   3. Configuração do firewall
   4. Configuração do Samba
   5. Configuração da estação Windows
Outros artigos deste autor

NAT com firewall - simples, rápido e funcional

Configurando o Samba de maneira simples e funcional

Controle sua banda de maneira simples e inteligente com CBQ

Leitura recomendada

SAMBA 4 - Servidor de Arquivos Utilizando ACLs Windows (Domínio)

Tutorial completo de implementação de LDAP + Samba + Squid

Resara Server Configuration

Samba + Windows XP (perfil móvel)

Configurando o Samba para compartilhamento por autenticação de usuários

  
Comentários
[1] Comentário enviado por cidadeveloz em 02/12/2003 - 18:44h

Caro Lacier Dias, esse artigo é realmente seu???Receio que não seja seu pois eu
conheço pessoalmente o desenvoveldor dessa solução!!!!!!

[2] Comentário enviado por fischerdouglas em 17/01/2005 - 16:06h

Gostei, e acho que vai servir!
Só uma duvida, no samba existe a opção "Keep Alive" que serve para verificar se por um acaso as estações não travaram, ou foram desligadas incorretamente e etc... E o recurso aqui mostrado tem a nescesidade da execução do script de logoff(netlogoff.bat por exemplo).
Se a maquina "saiu da rede" por vias não covencionais, ela não executou o script de logoff, certo??
E então como ficam as atualizações para o iptables??
A pergunta é um tanto o quanto idiota mas acredito que é cabivel!


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts