Hallo zusammen!
Da ich mich nach langem Hin und Her endlich durchgerungen habe, alle Systeme bei mir neu aufzusetzen, hab ich mir gedacht, ich erweitere die Services um ein paar nette Sachen
Vorgestellt habe ich mir eine Infrastruktur aus Debian etch Servern, wobei 2 als Zentrale Server laufen, die sich gegenseitig ueberwachen und bei Bedarf einer der beiden die Oberhand uebernimmt.
Mind. 3 weitere Server werden in eine DMZ ausgelagert und als dedizierte Hosting Server eingesetzt.
Hier eine kleine "Skizze":
[ Client LAN ] ----> [ Firewall ] ----> [ zentrale Server ] ----> [ Firewall ] ----> [ hosting Server ]
Wobei beide Firewalls noch an einem zentralen Router haengen sollen, welcher mich mit dem Internet verbindet.
Das Problem ist jetzt nicht das Netzdesign ansich, sondern vielmehr die Dienste, die angeboten werden.
Auf den beiden Zentralen Server moechte ich
- LDAP
- Samba
- Kerberos
einsetzen, um alle User, egal ob aus der Hosting DMZ oder aus dem Client LAN, gegen diese beiden Server zu authentifizieren. Wichtig ist vorallem Single-Sign-On auf den Windows Clients, wobei ich das erst bei bedarf einbauen moechte. Weiters sollen sich die Win-Clients (alle XP) aehnlich wie bei AD in der Domaene anmelden.
Und los gehts:
- Hat jemand schon etwas Aehnliches aufgesetzt bzw. im Einsatz?
- Weiss jemand, ob es fuer Debian eine "Komplettloesung" aehnlich zum FDS (Fedora Directory Server) bzw. RHDS (Red Hat Directory Server) gibt?
- Gibt es vielleicht ein HOWTO zu dem ganzen bzw.
- gibt es etwas, dass ihr aendern wuerdet?
Vielen Dank erstmal!
Lg
Stephan
LDAP, Samba, Kerberos und SSO
- mragucci
- Beiträge: 598
- Registriert: 08.09.2004 03:21:24
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Endor
-
Kontaktdaten:
Re: LDAP, Samba, Kerberos und SSO
Wenn Du Dein LDAP erst einmal am Laufen hast ist das schon die halbe Miete. Eine richtig schöne AD wie mit einem w2k/w2k3 Server bekommst Du damit aber (momentan) noch nicht hin, aber das weißt Du sicherlich.stephan_ hat geschrieben: Hier eine kleine "Skizze":
[ Client LAN ] ----> [ Firewall ] ----> [ zentrale Server ] ----> [ Firewall ] ----> [ hosting Server ]
...Wobei beide Firewalls noch an einem zentralen Router haengen sollen, welcher mich mit dem Internet verbindet....
...Das Problem ist jetzt nicht das Netzdesign ansich, sondern vielmehr die Dienste, die angeboten werden....
- gibt es etwas, dass ihr aendern wuerdet?
Ich frage mich, wie Deine beiden Firewalls an einem Router hängen und welchen Sinn Dein Netzaufbau macht. Warum sind die "zentralen Server" zwischen den Firewalls eingesperrt? Und ist Dein Client LAN wichtiger als diese Server?
Oder erwartest Du Angriffe aus Deinem LAN auf die Server?
Ich möchte Deinen Aufbau nicht kaputt reden und vielleicht entgeht mir ja auch ein wichtiges Detail, ein Quentchen Genialität, die diesen Aufbau gut macht, aber ein sauberer Aufbau wäre für mich eher
Code: Alles auswählen
[ Client LAN + zentrale Server] ----> [ Firewall ] ----> DMZ [ hosting Server ] ----> [ Firewall ] ----> [Router]
Ich will im Schlaf sterben - Wie mein Opa...
Und nicht weinend und schreiend wie sein Beifahrer!
-----
https://www.whisperedshouts.de
Und nicht weinend und schreiend wie sein Beifahrer!
-----
https://www.whisperedshouts.de
Hallo,
naja, da ich Angriffe aus dem Segment der Clients nicht ausschliessen kann, weil sich dort u.a. Geraete befinden, die aus diversen Gruenden nicht regelmaessig gepatcht werden koennen.
Aber back 2 Topic.. Wenn ich den LDAP Server jetzt aufsetze, fehlen noch immer Samba, Kerberos und SSO
Lg
Stephan
naja, da ich Angriffe aus dem Segment der Clients nicht ausschliessen kann, weil sich dort u.a. Geraete befinden, die aus diversen Gruenden nicht regelmaessig gepatcht werden koennen.
Aber back 2 Topic.. Wenn ich den LDAP Server jetzt aufsetze, fehlen noch immer Samba, Kerberos und SSO
Lg
Stephan
-
- Beiträge: 1
- Registriert: 08.11.2007 10:15:25
Hallo!
hast du dieses Problem nun lösen Können? I
ch habe ein Porblem mit der nutzung von Kerberos SingleSignOn und Windows Clients auf einen Debian Server, welcher gleichzeitig der Domänecontroller ist. Hast du deinen WindowsClients beibringen können, sich beim LinuxServer Automatisch zu authentifizieren?
Gruß Steffen
hast du dieses Problem nun lösen Können? I
ch habe ein Porblem mit der nutzung von Kerberos SingleSignOn und Windows Clients auf einen Debian Server, welcher gleichzeitig der Domänecontroller ist. Hast du deinen WindowsClients beibringen können, sich beim LinuxServer Automatisch zu authentifizieren?
Gruß Steffen