The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Использование OpenLDAP для централизованного управления сетью

17.07.2004 00:31

Евгений Прокопьев опубликовал замечательную статью "Централизованная схема управления сетью с использованием OpenLDAP" в которой досконально разобрал процесс интеграции OpenLDAP с такими приложениями как dhcpd, squid и bind, описал реализацию системы учета трафика и интерфейса администратора.

Задачи решение которых описано в статье:

  • Централизованное управление сетевыми настройками рабочих станций (IP-адрес, DNS-имя, маска, адреса шлюза, DNS-сервера, WINS-сервера) на основании MAC-адреса
  • Централизованное управление правами доступа в интернет и способом подключения (NAT, прокси, прозрачный прокси)
  • Централизованный учет потребляемого трафика по всем возможным параметрам
  • Простой пользовательский интерфейс ко всему вышеперечисленному: сеть должен уметь обслуживать человек, имеющий минимальные познания в области системного администрирования.

    1. Главная ссылка к новости (ftp://ftp.atmsk.ru/pub/prokopi...)
    2. Первоисточник на linux-os.ru
    3. Копия в архиве документации opennet.ru
    Лицензия: CC BY 3.0
    Короткая ссылка: https://opennet.ru/4126-ldap
    Ключевые слова: ldap, dns, bind, dhcp, squid
    При перепечатке указание ссылки на opennet.ru обязательно


    Обсуждение (17) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, v1z0r (??), 12:12, 17/07/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Довольно интересная статья
     
  • 1.2, gindos (??), 06:54, 19/07/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    спасибо за статью
     
  • 1.3, edwin (??), 08:02, 19/07/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Несмотря на все крики(www.linux.org.ru), статья замечательная.  
     
  • 1.4, Konstantin (??), 11:26, 19/07/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >3. Копия в архиве документации opennet.ru

    еще б права правильные на картинки в документе.
    :(

     
     
  • 2.5, Maxim Chirkov (ok), 11:55, 19/07/2004 [^] [^^] [^^^] [ответить]  
  • +/
    >еще б права правильные на картинки в документе. :(

    Извиняюсь за недосмотр, поправил.

     

  • 1.6, insomnia (?), 12:30, 19/07/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ну там(linux.org.ru) скорее всего не критиковали, а обсуждали...  Так что не путайте понятия
     
  • 1.7, v3625 (ok), 13:08, 19/07/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Это потребует еще больших знаний, т.к. кроме понимания работы
    всех используемых сетевых сервисов (dhcp, dns, squid, ipfw, ...)
    потребуется еще и понимание ldap.
    А лдап, говорят, весьма витиеватая штука. Если он взглюкнет -
    разбираться надо будет.
    Традиционными методами хотя бы прозрачнее и понятнее. А автоматизировать
    рутинные операции можно также традиционными методами.

    Хотя я просто с ldap никогда дела не имел, поэтому наверное и стремно
    кажется...

     
     
  • 2.8, Konstantin (??), 14:04, 19/07/2004 [^] [^^] [^^^] [ответить]  
  • +/
    > Хотя я просто с ldap никогда дела не имел, поэтому наверное и стремно
    кажется...

    Надо начинать иметь дело. :)
    Все не так страшно как кажется.

     
     
  • 3.10, Nickolay (??), 09:41, 20/07/2004 [^] [^^] [^^^] [ответить]  
  • +/
    толи лыжи не едут, то ли...
    эта структура объектов меня в ступор вводит :-(
    на первый взгляд все так запутанно :-(
    буду пытаться читать дальше.
     

  • 1.9, Nikolaev D. (?), 20:37, 19/07/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    а если еще сразу на нормальную реализацию ldap перейти, то совсем хорошо будет - SUN OND  Directory Server 5.2
     
  • 1.11, arruah (??), 12:14, 20/07/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    а как насчет итеграции qmail и jabberd сервисов ? :) а если еще и samba тогда центы данной статье не будет. Можнобудет поставить и уехать в бессрочный отпуск никто и не заметит :)
     
     
  • 2.12, Andrey (??), 12:27, 20/07/2004 [^] [^^] [^^^] [ответить]  
  • +/
    а какая проблема с jabberd ?
    поддержка присутствует после сборки с ключом --enable-ldap
    документированно все отлично
    http://www.jabberdoc.org/
     

  • 1.13, scorp21 (??), 13:01, 20/07/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Что-то не собирается у меня это добро под FreeBSD. Уже все перепробовал.
    ldap.o: In function 'ldap_parse_class':
    ldap.o(.text+0x2d): undefined reference to 'ldap_get_values'
    ldap.o(.text+0x8f): undefined reference to 'ldap_value_free'

    Такое впечатление, что libldap не видит. Никто ничего не подскажет?

     
  • 1.14, arruah (??), 13:57, 20/07/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А вот объясните мне тупому, будет ли после таких операций над DHCPD те машины мак адрес которых не прописан в конфиге openldap+dhcpd получать айпишники из заданного диапазона ? если нет, то можно ли как то вкличить данную возможнось? сли нет то Ой :)
     
  • 1.15, Аноним (-), 18:11, 21/07/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Главное никто незамечает, что это очень похоже на AD от M$ (реализацию которого все критикуют), и на тот-же реестр со своими просмотрщиками/конфигурилками/чистильщиками(в дальнейшем)
     
     
  • 2.16, Norguhtar (?), 07:30, 22/07/2004 [^] [^^] [^^^] [ответить]  
  • +/
    >Главное никто незамечает, что это очень похоже на AD от M$ (реализацию
    >которого все критикуют), и на тот-же реестр со своими просмотрщиками/конфигурилками/чистильщиками(в дальнейшем)

    Не путайте теплое с мягким. (c) Гоблин.

    LDAP это протокол. AD эта реализация LDAP сервера. Не более и реестром в OpenLDAP и ему подобных не пахнет.

    PS Если не знаешь что это такое. Сначала почитай, что это, а потом пиши.


     

  • 1.17, arruah (??), 08:57, 28/07/2004 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    вот еще статья очень полезная правда на английском
    http://samba.idealx.org/smbldap-howto.en.html
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру