Gateway com autenticação pelo Samba

Saiba como autenticar seus usuários Windows para acesso a internet através de seu firewall a partir de suas contas num domínio controlado pelo Samba num servidor Linux. Este artigo mostra como funciona a dobradinha Samba + iptables.

[ Hits: 62.853 ]

Por: Lacier Dias em 01/12/2003 | Blog: http://br.linkedin.com/in/lacierdias/


Configuração da estação Windows



Protocolos de rede


Primeiro, a menos que você realmente precise, remova todos o protocolos, à exceção de TCP/IP.

Una-se ao domínio do servidor LINUX


Configure as estações Windows para unirem-se a um domínio e dê o nome do domínio do seu servidor Linux. Isto é essencial para o funcionamento do gateway.

Editor de políticas do sistema


Existe um utilitário chamado Editor de Políticas, que vem no CD de instalação do Windows. O nome do arquivo é poledit.exe. Esta ferramenta permite que você crie um arquivo com políticas de sistema e de usuários.

Infelizmente esta ferramenta não gera um arquivo de configuração em texto plano, de maneira que não tenho como colocar um exemplo aqui.

Use o poledit.exe para criar uma política para as suas estações e usuários. É interessante que você desabilite o cache de senhas, tanto local como de domínio, de forma que você consiga um mínimo de segurança.

Grave o arquivo de política com o nome config.pol no compartilhamento netlogon do seu servidor Linux. Desta forma, as estações Windows vão pegar o arquivo e usá-lo para definir sua política. Claro que esta tarefa precisa ser feita de uma estação Windows.

Gerenciamento de usuários


Adicionando usuários: Adicionar um usuário no sistema Linux de forma normal e depois definir a senha do Samba com o smbpasswd, normalmente funciona. Se tiver alguma dúvida, veja a documentação do Samba.

Gerenciamento de senhas: Experimente o pacote ChangePassword, que é um programa CGI que permite trocas de senhas pelo WEB browser da estação do usuário:

Por Lacier Dias - 18/11/2003
nick: lcrdias

Página anterior    

Páginas do artigo
   1. Introdução
   2. O servidor Linux
   3. Configuração do firewall
   4. Configuração do Samba
   5. Configuração da estação Windows
Outros artigos deste autor

Configurando o Samba de maneira simples e funcional

NAT com firewall - simples, rápido e funcional

Controle sua banda de maneira simples e inteligente com CBQ

Leitura recomendada

Configurando Java e Mozilla no Debian Sarge

Réplica de dados entre servidores Samba4 com load-balance de DNS

Instalação do Samba-3.6.1 + Kerberos + Winbind no Slackware 13.1.0

Proteção contra vírus usando Samba + ClamAV + Samba-vscan no Fedora Core 3

libpam-mount: a Solução para montagem de volumes SMB

  
Comentários
[1] Comentário enviado por cidadeveloz em 02/12/2003 - 18:44h

Caro Lacier Dias, esse artigo é realmente seu???Receio que não seja seu pois eu
conheço pessoalmente o desenvoveldor dessa solução!!!!!!

[2] Comentário enviado por fischerdouglas em 17/01/2005 - 16:06h

Gostei, e acho que vai servir!
Só uma duvida, no samba existe a opção "Keep Alive" que serve para verificar se por um acaso as estações não travaram, ou foram desligadas incorretamente e etc... E o recurso aqui mostrado tem a nescesidade da execução do script de logoff(netlogoff.bat por exemplo).
Se a maquina "saiu da rede" por vias não covencionais, ela não executou o script de logoff, certo??
E então como ficam as atualizações para o iptables??
A pergunta é um tanto o quanto idiota mas acredito que é cabivel!


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts