User Tools

Site Tools


ubuntuserver810:start

This is an old revision of the document!


Intrepid Ibex

В офисе самое враждебное для истинных линуксойдов окружение - вендовз!

Итак бороться с этим злом будем основательно!

Для начала настроим контроллер домена Windows.

Samba PDC

Для этого нам нужно

  • первым делом настроить OpenLDAP где будут храниться учетные записи пользователей, групп и рабочих станций
  • теперь можем использовать скрипты smbldap-tools для работы с базой OpenLDAP
  • осталось еще настроить модули аутентификации1) и авторизации2) самой операционной системы - NSS и PAM
  • и наконец настраиваем Samba в качестве нашего PDC3)

Адрессная книга в LDAP

Следующем шагом будет установка почтового сервера

Mail Server

Хорошим началом будет простая работающая связка Postfix vs Dovecot

Для полного счастья нам еще нужна система защиты от спама и вирусов! Задача не простая так что будем выполнять по шагам:

  • установим и настроим антивирус ClamAV FIXME
  • установим и настроим интеллектуальную систему защиты от спама Dspam FIXME
  • и наконец выполним интеграцию Postfix vs Dspam FIXME

OpenVPN

Server

apt-get update
apt-get install openvpn
cp -R /usr/share/doc/openvpn/examples/easy-rsa/2.0 /etc/openvpn/easy-rsa
cd /etc/openvpn/easy-rsa
vim vars
. vars
./clean-all
./build-ca
./build-key-server server
./build-dh
zcat /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz > /etc/openvpn/server.conf

Client Certs

Сгенерируем сертификат для клиента

cd /etc/openvpn/easy-rsa
. vars
./build-key clientname

Необходимо заполнить следующие поля - в квадратных скобках значения по умолчанию!

Country Name (2 letter code) [RU]:
State or Province Name (full name) [MSK]:
Locality Name (eg, city) [Moscow]:
Organization Name (eg, company) [DriveSource]:
Organizational Unit Name (eg, section) []: office
Common Name (eg, your name or your server's hostname) [clientname]:
Email Address [admin@example.com]: clientname@example.com

DNS

Проверим параметры ОС.

  1. в файле /etc/hostname должно быть записано имя машины в виде FQDN
  2. в файле /etc/hosts должно быть прописано сначала fqdn потом короткое имя

например

cat /etc/hostname
daemon.drivesource.ru
egrep daemon /etc/hosts
127.0.0.1    daemon.drivesource.ru daemon

Устанавливаем ПО.

apt-get install bind9

Заполняем конфиги.

export DOMAIN="drivesource.ru"
cat <<EOFCONF >> /etc/bind/named.conf.local
zone "${DOMAIN}" {
        type master;
        file "/etc/bind/db.${DOMAIN}";
};
EOFCONF

cat <<EOFCONF > /etc/bind/db.${DOMAIN}
@       IN      SOA     ns1.${DOMAIN}. admin.${DOMAIN}. (
                        2009022701      ; serial, todays date + todays serial #
                        8H              ; refresh, seconds
                        2H              ; retry, seconds
                        4W              ; expire, seconds
                        1D )            ; minimum, seconds
                NS      ns1     ; Inet Address of primary name server
                NS      ns2     ; inet address of secondary name server
                MX      10      mail    ; Primary Mail Exchanger

${DOMAIN}.    A       127.0.0.1
ns1             A       127.0.0.1
ns2             A       127.0.0.1
www             A       127.0.0.1
mail            A       127.0.0.1
EOFCONF

Установим библиотеки необходимые для ZCS

apt-get install libgmp3c2 libstdc++5 libltdl3
1)
Pluggable Authentication Modules
2)
Name Service Switch
3)
Primary Domain Controller
ubuntuserver810/start.1237793371.txt.gz · Last modified: (external edit)