Re: Samba domain controller

2012-05-26 bef zés Farkasfalvi Balázs
Sziasztok!

Köszi a lentieket de egyenlőre egyiksem járható út. :(

B,

On 2012.05.26. 12:11, Magosányi Árpád wrote:
> On 05/26/2012 10:43 AM, Lajber Zoltan wrote:
>> Nem szerencses barmilyen tuzfalonm cifs/smb/AD akarmi m$ protokolt
>> atengedni. Ezek a protokolok nagy, bonyolult dolgok, foldi halando tuzfala
>> nem nagyon tud beleszolni. Igy aztna nagyjabol ertelmet is veszti.
>> Nem lehet "tobblabu" AD-ket csinalni? Vagy legalabb member
>> szerverket?
>>
> Biztos hogy jó ötlet összesöntölni a zónákat, ráadásul pont egy m$
> szerverrel?
> Egy jól kialakított (nem M$ AD) domainben a kerberos és az ldap elég.
>
>
> _
> linux lista  -  linux@mlf.linux.rulez.org
> http://mlf2.linux.rulez.org/mailman/listinfo/linux
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: Samba domain controller

2012-05-26 bef zés Magosányi Árpád
On 05/26/2012 10:43 AM, Lajber Zoltan wrote:
>
> Nem szerencses barmilyen tuzfalonm cifs/smb/AD akarmi m$ protokolt 
> atengedni. Ezek a protokolok nagy, bonyolult dolgok, foldi halando tuzfala 
> nem nagyon tud beleszolni. Igy aztna nagyjabol ertelmet is veszti.
> Nem lehet "tobblabu" AD-ket csinalni? Vagy legalabb member 
> szerverket?
>
Biztos hogy jó ötlet összesöntölni a zónákat, ráadásul pont egy m$
szerverrel?
Egy jól kialakított (nem M$ AD) domainben a kerberos és az ldap elég.


_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: Samba domain controller

2012-05-26 bef zés Lajber Zoltan
Szia,

On Sat, 26 May 2012, Farkasfalvi Balázs wrote:

> viszont egy gépet sem lehet domain-be léptetni. Tűzfalakon mindkét háló
> oda/vissza közlekedhet. Host allow opcióban mindhárom háló fel van
> sorolva, a megosztások mindenhonnan látszanak.

Nem szerencses barmilyen tuzfalonm cifs/smb/AD akarmi m$ protokolt 
atengedni. Ezek a protokolok nagy, bonyolult dolgok, foldi halando tuzfala 
nem nagyon tud beleszolni. Igy aztna nagyjabol ertelmet is veszti.
Nem lehet "tobblabu" AD-ket csinalni? Vagy legalabb member 
szerverket?

Udv,
-=Lajbi=-
  LAJBER Zoltanhttp://lajli.gau.hu/~lajbi
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Samba domain controller

2012-05-25 bef zés Farkasfalvi Balázs
Sziasztok!

Tegnap lecseréltünk egy samba domain kontrollert (3.0.24 3.4.7-es 
verzióra). A régit 3 külömböző alháló használta 192.168.1.0/24, 
192.168.0.0/24, 192.168.6.0/24. A domain kontroller ip címe az 1.0-ás 
hálóban van.
Jelenleg az 1.0-ás hálóbol minden kliens tud csatlakozni(authentikál és 
látja share-ket, ujgépeket be lehet léptetni). A másik két hálóbol 
viszont egy gépet sem lehet domain-be léptetni. Tűzfalakon mindkét háló 
oda/vissza közlekedhet. Host allow opcióban mindhárom háló fel van 
sorolva, a megosztások mindenhonnan látszanak.

Ha valaki látott már ilyet attól szívesen fogadnék ötleteket hogy mit 
érdemes még megnézni, bekapcsolni.

Köszönettel:
Farkasfalvi Balázs
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux