wtorek, 17 września 2013

Kontroler domeny AD - serwer zamiast routera

Kontroler domeny AD - serwer zamiast routera W poprzednim poście pokazałem jak skonfigurować kontroler domeny Active Directory w systemie Linux dla sieci zarządzanej przez oddzielny router. W tym artykule opiszę proces instalacji AD-Linux dla sieci, w której rolę routera przejmie serwer z kontrolerem Samba4.

Konfiguracja przedstawiona na grafice przydaje się gdy chcemy oddzielić sieć z domeną od innych podsieci lub gdy chcemy zrezygnować z dodatkowego routera na rzecz usług oferowanych przez system Linux. W tej sytuacji kontroler domeny staje się także  serwerem DHCP, bramą dla podsieci a w razie potrzeby także serwerem VPN. Serwer musi posiadać dwie karty sieciowe.

Konfigurację rozpoczynamy od zapoznania się z tym artykułem. Dzięki niemu poprawnie skonfigurujemy serwer DHCP oraz udostępnimy łącze internetowe dla sieci za serwerem.

Przed instalacją kontrolera domeny musimy jeszcze zmienić nieco konfigurację serwera. Najpierw edytujemy plik /etc/dhcp/dhclient.conf i zmieniamy opcje tak ja na rysunku:


W pliku /etc/dhcp/dhcpd.conf zmieniamy adres serwera DNS:


Następnie zmieniamy jedną opcję w pliku /etc/default/bind9:


Dzięki tym zmianom nie musimy później konfigurować pliku /etc/resolv.conf.

Restartujemy serwer poleceniem:

# shutdown -r now

Po ponownym zalogowaniu możemy przejść do ścisłej instalacji i konfiguracji kontrolera domeny Samba4, opisanej tutaj (należy pominąć pkt. 7.).

Po pomyślnym promowaniu domeny musimy wprowadzić jedną zmianę do pliku /usr/local/samba/etc/smb.conf:


Tym zapisem informujemy kontroler domeny, przez który interfejs sieciowy będzie przebiegać komunikacja w domenie.

W przypadku ewentualnych niejasności proszę o komentarz lub wiadomość.


Brak komentarzy: