Pagina 1 di 2
Consiglio per server.
Inviato: gio 24 ago 2006, 20:40
da red
Ciao a tutti,
vi chiedo un consiglio perché voglio cimentarmi nella configurazione di un server.
Vorrei configurarlo in modo che:
1. tutti gli utenti possano loggarsi indipendentemente su un pc linux o windows;
2. la home degli utenti sia sempre la stessa e risieda in una partizione del server;
3. vorrei che se esiste una partizione dove tutti possono leggere e scrivere, i permessi dei file valgano sia che l'utente acceda da windows che da linux.
Spero di non aver chiesto miracoli, ma vi ripeto che sull'argomento non ne so proprio nulla!
Superfluo, ma lo puntualizzo, non è che voglio che mi scriviate un tutorial, ma che piuttosto mi indichiate gli strumenti e la documentazione relativa.
Ho già visto delle possibilità offerte da software tipo samba e ldap, ma non riesco a capire bene se sono questi che servono al mio scopo, o se me ne servono altri o ecc...

Per questo ho scritto esattamente cosa vorrei il server facesse.
Spero di essere riuscito a spiegarmi :P
Inviato: gio 24 ago 2006, 23:44
da giberg
Ciao
non posso aiutarti perché non sono afferrato in materia, però ti posso postare un link dove è stato fatto qualcosa simile a quello che cerchi tu (account e spazi home unificati ecc.). Non è una guida ma il racconto della realizzazione di un progetto di migrazione di un laboratorio informatico di un ITIS da windows a linux a partire dal livello server. Puoi benissimo annotarti gli strumenti che vengono nominati.
http://www.linuxdidattica.org/docs/altr ... anck1.html
Inviato: ven 25 ago 2006, 0:28
da red
Ti ringrazio. Anche se effettivamente generico ho trovato delle risposte "logistiche" come volevo, tant'è che ho appena finito di configurare con successo samba PDC. Ora mi dedico a capire come configurare il profile degli utenti e per questo mi servirà qualcosa di più specifico!
Ciao

Inviato: ven 25 ago 2006, 1:27
da useless
penso che la soluzione pià moderna sia un db (open)ldap, con autenticazione eventualmente mediante pam su linux e mediante samba (interfacciato con ldap) su win.
TANTA, MA TANTA FORTUNA... la documentazione in giro su ldap è scarsissima. su come usarci insieme samba, è peggio ancora (almeno secondo il mio collega). lunedì, tornando a lavoro, ti posto qualche link.
Inviato: ven 25 ago 2006, 10:45
da Riddick
pensi che serva ldap? questo mi sembra un po eccessivo!
Melo doversti comfermare, ma tu vuoi che ci sia una posto dove
tutti possano avere gli stessi file nel loro home, o che abbiano i loro
file personali in home?
Io semplicemente con samba ho questa organizatione:
- Un posto che si chiama "shared" (\\192.168.0.1\Shared da windows)
dove tutti I file sono publici, e tutti possono scrivere, etc.
- Un posto \\192.168.0.1\USER, dove si rimpiazza USER dal proprio username
sul server. Si mette una password e apparono I file del user.
=> questo vuol dire che da qualsiasi computer io posso accedere ai miei documenti,
se ho il mio username e il mio password.
Questo 'e quello che intendevi?
Riddick
Inviato: ven 25 ago 2006, 14:22
da chrix
ho scritto un tuttorial sull'arogomento, lo trovi qui:
http://www.slacky.it/tutorial/samba/ldap-samba.pdf
ciao
Inviato: ven 25 ago 2006, 15:38
da red
Intanto grazie delle dritte.
Per dare alcune risposte a Riddick:
1. vorrei sì che ci fosse una directory tipo la tua shared per l'interscambio di documenti e penso appunto che sia abbastanza semplice da realizzare, la cosa forse difficile o irrealizzabile è che ciascun utente, sia che crei un file da win o lin possa assegnare al file dei permessi che valgano in lin come in win;
2. la cosa invece appunto difficile è come sospettavi. Vorrei proprio che la home dell'utente fosse sempre quella a contenere i suoi file sia in lin che win, ma questo probabilmente è proprio irrealizzabile!
useless: pensavo proprio di usare questi strumenti e come dici tu per ldap ci sono un po' di difficoltà. Ho trovato del materiale e anche se mi pare adatto alla configurazione ha una notevole mole... vi giuro che se riesco nell'impresa faccio un mega howto generale di integrazione utenti windows-linux!
chrix: grazie mille. Ovviamente sarà la prima cosa che guarderò!
Inviato: ven 25 ago 2006, 16:04
da chrix
red ha scritto:
chrix: grazie mille. Ovviamente sarà la prima cosa che guarderò!
di nulla spero che ti sarà di aiuto, richiede un livello intermedio!
Inviato: ven 25 ago 2006, 22:37
da Riddick
al contriario, puoi fare questo usando solo Samba (senza ldap - devi decidere se ti serve).
I permessi e dettagli dei file dovrebbero piu o meno correlare -
non ci saranno problemi con Read/Write ma ci potrebeero essere problemi col
owner del file (basta forzare un owner se questa funzionalita non t'interessa).
Io ho questo esatto sistema a casa (mischato windows / linux) e funziona veramente
bene.
Ogni utente puo accedere ai suoi documenti e al share.
Ti serve solo on smb.conf giusto!
Riddick
Inviato: ven 25 ago 2006, 23:25
da red
Non capisco una cosa allora... in pratica ldap mi serve solo per centralizzare gli utenti linux, in modo che su ogni macchina un utente del database ldap vi si possa sempre loggare giusto?
Ma allora in teoria io non ne ho bisogno se ad esempio uso già NIS....
Inviato: sab 26 ago 2006, 1:37
da red
per chris: ti faccio una domanda diretta sul tuo howto.
Quando eseguo openssl per crearmi la chiave (dopo aver creato il certificato), dici di usare:
Codice: Seleziona tutto
openssl -req -config openssl.cnf -noes -new -keyout /etc/openldap/slapd-key.perm -out CA/cacert.pem -days 3650
1. openssl mi dice che non esiste l'opzione -noes
2. sono proprio 3650 giorni o sono 365?
Grazie

Inviato: sab 26 ago 2006, 11:17
da chrix
red ha scritto:per chris: ti faccio una domanda diretta sul tuo howto.
Quando eseguo openssl per crearmi la chiave (dopo aver creato il certificato), dici di usare:
Codice: Seleziona tutto
openssl -req -config openssl.cnf -noes -new -keyout /etc/openldap/slapd-key.perm -out CA/cacert.pem -days 3650
1. openssl mi dice che non esiste l'opzione -noes
2. sono proprio 3650 giorni o sono 365?
Grazie

1. l'opzione era -nodes e non noes (errore di battitura)
2. 3650 = 10 anni, puoi mettere anche 365 = 1 anno volendo non cambia nulla
Inviato: sab 26 ago 2006, 14:23
da red
Rifaccio anche parte di una domanda di cui non ho avuto risposta.
Vorrei capire se:
1. mi serve installare LDAP (e/o NIS, visto che l'ho gia fatto!);
2. in cosa è equivalente avere il server configurato con NIS e/o LDAP e in cosa no (tradotto differenze grosse tra i due ai fini di ciò che voglio fare);
3. in questo mio progetto di "fusione" tra windows e linux quale dei due mi conviene usare e quali vantaggi ne trarrei.
Grazie della lezione
P.S.: non vorrei darvi l'impressione di sparare domande a raffica, ho letto della documentazione, ma non sono riuscito a fissarmi in testa questi punti

)
Inviato: sab 26 ago 2006, 14:24
da Riddick
per la funzionalita che hai io la ho usando solo Samba.
Inviato: dom 27 ago 2006, 12:38
da red
Pongo un altro problemino a chrix o chi ha seguito ancora il suo howto.
Quando devo digitare
Codice: Seleziona tutto
openssl ca -config openssl.cnf -out /etc/openldap/slapd-cert.pem -in slapd.csr
nella fase di creazione della chiave OpenLDAP ottengo l'errore
Codice: Seleziona tutto
Using configuration from openssl.cnf
unable to load number from ./CA/serial
error while loading serial number
7387:error:0D066096:asn1 encoding routines:a2i_ASN1_INTEGER:short line:f_int.c:215:
tuttavia il file ./CA/serial esiste.
Cosa ho sbagliato?