LDAP, Samba, Kerberos und SSO

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
stephan_
Beiträge: 5
Registriert: 16.06.2007 17:35:03

LDAP, Samba, Kerberos und SSO

Beitrag von stephan_ » 16.06.2007 18:01:14

Hallo zusammen!

Da ich mich nach langem Hin und Her endlich durchgerungen habe, alle Systeme bei mir neu aufzusetzen, hab ich mir gedacht, ich erweitere die Services um ein paar nette Sachen ;)

Vorgestellt habe ich mir eine Infrastruktur aus Debian etch Servern, wobei 2 als Zentrale Server laufen, die sich gegenseitig ueberwachen und bei Bedarf einer der beiden die Oberhand uebernimmt.

Mind. 3 weitere Server werden in eine DMZ ausgelagert und als dedizierte Hosting Server eingesetzt.

Hier eine kleine "Skizze":

[ Client LAN ] ----> [ Firewall ] ----> [ zentrale Server ] ----> [ Firewall ] ----> [ hosting Server ]

Wobei beide Firewalls noch an einem zentralen Router haengen sollen, welcher mich mit dem Internet verbindet.


Das Problem ist jetzt nicht das Netzdesign ansich, sondern vielmehr die Dienste, die angeboten werden.

Auf den beiden Zentralen Server moechte ich
- LDAP
- Samba
- Kerberos
einsetzen, um alle User, egal ob aus der Hosting DMZ oder aus dem Client LAN, gegen diese beiden Server zu authentifizieren. Wichtig ist vorallem Single-Sign-On auf den Windows Clients, wobei ich das erst bei bedarf einbauen moechte. Weiters sollen sich die Win-Clients (alle XP) aehnlich wie bei AD in der Domaene anmelden.

Und los gehts:
- Hat jemand schon etwas Aehnliches aufgesetzt bzw. im Einsatz?
- Weiss jemand, ob es fuer Debian eine "Komplettloesung" aehnlich zum FDS (Fedora Directory Server) bzw. RHDS (Red Hat Directory Server) gibt?
- Gibt es vielleicht ein HOWTO zu dem ganzen bzw.
- gibt es etwas, dass ihr aendern wuerdet?

Vielen Dank erstmal!

Lg
Stephan

Benutzeravatar
mragucci
Beiträge: 598
Registriert: 08.09.2004 03:21:24
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Endor
Kontaktdaten:

Re: LDAP, Samba, Kerberos und SSO

Beitrag von mragucci » 18.06.2007 06:36:25

stephan_ hat geschrieben: Hier eine kleine "Skizze":

[ Client LAN ] ----> [ Firewall ] ----> [ zentrale Server ] ----> [ Firewall ] ----> [ hosting Server ]

...Wobei beide Firewalls noch an einem zentralen Router haengen sollen, welcher mich mit dem Internet verbindet....
...Das Problem ist jetzt nicht das Netzdesign ansich, sondern vielmehr die Dienste, die angeboten werden....

- gibt es etwas, dass ihr aendern wuerdet?
Wenn Du Dein LDAP erst einmal am Laufen hast ist das schon die halbe Miete. Eine richtig schöne AD wie mit einem w2k/w2k3 Server bekommst Du damit aber (momentan) noch nicht hin, aber das weißt Du sicherlich.

Ich frage mich, wie Deine beiden Firewalls an einem Router hängen und welchen Sinn Dein Netzaufbau macht. Warum sind die "zentralen Server" zwischen den Firewalls eingesperrt? Und ist Dein Client LAN wichtiger als diese Server?
Oder erwartest Du Angriffe aus Deinem LAN auf die Server?
Ich möchte Deinen Aufbau nicht kaputt reden und vielleicht entgeht mir ja auch ein wichtiges Detail, ein Quentchen Genialität, die diesen Aufbau gut macht, aber ein sauberer Aufbau wäre für mich eher

Code: Alles auswählen

[ Client LAN + zentrale Server] ----> [ Firewall ] ----> DMZ [ hosting Server ] ----> [ Firewall ] ----> [Router]
LG
Ich will im Schlaf sterben - Wie mein Opa...
Und nicht weinend und schreiend wie sein Beifahrer!
-----
https://www.whisperedshouts.de

stephan_
Beiträge: 5
Registriert: 16.06.2007 17:35:03

Beitrag von stephan_ » 18.06.2007 19:08:54

Hallo,

naja, da ich Angriffe aus dem Segment der Clients nicht ausschliessen kann, weil sich dort u.a. Geraete befinden, die aus diversen Gruenden nicht regelmaessig gepatcht werden koennen.

Aber back 2 Topic.. Wenn ich den LDAP Server jetzt aufsetze, fehlen noch immer Samba, Kerberos und SSO ;)

Lg
Stephan

pixxelfriend
Beiträge: 1
Registriert: 08.11.2007 10:15:25

Beitrag von pixxelfriend » 08.11.2007 10:20:21

Hallo!


hast du dieses Problem nun lösen Können? I
ch habe ein Porblem mit der nutzung von Kerberos SingleSignOn und Windows Clients auf einen Debian Server, welcher gleichzeitig der Domänecontroller ist. Hast du deinen WindowsClients beibringen können, sich beim LinuxServer Automatisch zu authentifizieren?

Gruß Steffen

Antworten