Volver al blog

Guía para la implementación de servicios integrados a Samba4 como Active Directory Domain Controller (AD DC) en Debian 9/10 - Parte 1

Samba logo

Configuración de parámetros de red y sincronización de tiempo

El despliegue de los servicios se realizará utilizando 4 hosts a los que se les asignará direcciones IPs de la red privada 192.168.0.0/24 y se utilizará el nombre de dominio example.net. A continuación se describe la configuración de los parámetros de red y sincronización de tiempo para cada uno de los hosts.

Servidor Samba AD DC

nano /etc/network/interfaces

auto lo
iface lo inet loopback

auto enp0s3
iface enp0s3 inet static
address 192.168.0.1/24
gateway 192.168.0.254
dns-nameservers 127.0.0.1
dns-search example.tld

nano /etc/hosts

127.0.0.1 localhost
192.168.0.1 dc.example.tld dc

nano /etc/resolv.conf

domain example.tld
nameserver 127.0.0.1

Servidor Squid Proxy

nano /etc/network/interfaces

auto lo
iface lo inet loopback

auto enp0s3
iface enp0s3 inet static
address 192.168.0.2/24
gateway 192.168.0.254
dns-nameservers 192.168.0.1
dns-search example.tld

nano /etc/hosts

127.0.0.1 localhost
192.168.0.2 proxy.example.tld proxy

`nano /etc/resolv.conf`

domain example.tld
nameserver 192.168.0.1

Servidor eJabberd XMPP

nano /etc/network/interfaces

auto lo
iface lo inet loopback

auto enp0s3
iface enp0s3 inet static
address 192.168.0.3/24
gateway 192.168.0.254
dns-nameservers 192.168.0.1
dns-search example.tld

nano /etc/hosts

127.0.0.1 localhost
192.168.0.3 jb.example.tld jb

nano /etc/resolv.conf

domain example.tld
nameserver 192.168.0.1

Servidor Postfix/Dovecot/Roundcube Mail

nano /etc/network/interfaces

auto lo
iface lo inet loopback

auto enp0s3
iface enp0s3 inet static
address 192.168.0.4/24
gateway 192.168.0.254
dns-nameservers 192.168.0.1
dns-search example.tld

nano /etc/hosts

127.0.0.1 localhost
192.168.0.4 mail.example.tld mail

nano /etc/resolv.conf

domain example.tld
nameserver 192.168.0.1

Sincronización de tiempo

Utilizar el cliente NTP de systemd y definir el servidor de tiempo superior.

timedatectl set-ntp true
mv /etc/systemd/timesyncd.conf{,.org}
nano /etc/systemd/timesyncd.conf

Servidor Samba AD DC

[Time]
NTP=ntp.tld

Servidor Squid Proxy

[Time]
NTP=dc.example.tld

Servidor eJabberd XMPP

[Time]
NTP=dc.example.tld

Servidor Postfix/Dovecot/Roundcube Mail

[Time]
NTP=dc.example.tld

Reiniciar el servicio cliente NTP de systemd y verificar el estado de la sincronización.

systemctl restart systemd-timesyncd
timedatectl status
journalctl --since -1h -u systemd-timesyncd

Como referencia, debajo se muestra el la lista de artículos de esta serie.

  1. Introducción
  2. Configuración de parámetros de red y sincronización de tiempo
  3. Instalación y configuración de Samba4 como AD DC
  4. Instalación y configuración del servidor Bind9 DNS e integración con Samba AD DC
  5. Instalación y configuración del servidor NTP e integración con Samba AD DC
  6. Creación de Unidades Organizativas, Grupos y Cuentas de Usuarios
  7. Instalación y configuración de Squid Proxy e integración con Samba AD DC
  8. Instalación y configuración de eJabberd XMPP e integración con Samba AD DC
  9. Instalación y configuración de Postfix, Dovecot, Roundcube Mail e integración con Samba AD DC
  10. Conclusiones
Suscríbete · Newsletter

Mantente al día, cada semana

Artículos prácticos sobre Linux, redes, seguridad, virtualización y la nube — escritos por sysadmins cubanos.

  • Guías y tutoriales de administración de sistemas
  • Nuevos artículos sobre servidores, redes y nube
  • Sin spam, cancela cuando quieras

Respetamos tu bandeja de entrada. Cancela con un clic.

Patrocinado por SYSCU

¿Tu infraestructura en la nube te cuesta de más?

SYSCU optimiza tu nube de punta a punta — FinOps, DevOps & CI/CD, migraciones a AWS, seguridad y observabilidad. Equipo 100 % senior que reduce tu factura hasta un 40 % y acelera tus despliegues en semanas.

Nuevo · BetaSYSCU Atlas Insight — la plataforma FinOps que convierte tu gasto AWS en decisiones: visibilidad multi-cuenta, recomendaciones automáticas y alertas de anomalías.

No comments yet