Categories: Como se hace

Guía para la implementación de servicios integrados a Samba4 como Active Directory Domain Controller (AD DC) en Debian 9/10 – Parte 1

Configuración de parámetros de red y sincronización de tiempo

El despliegue de los servicios se realizará utilizando 4 hosts a los que se les asignará direcciones IPs de la red privada 192.168.0.0/24 y se utilizará el nombre de dominio example.net. A continuación se describe la configuración de los parámetros de red y sincronización de tiempo para cada uno de los hosts.

Servidor Samba AD DC

nano /etc/network/interfaces

auto lo
iface lo inet loopback

auto enp0s3
iface enp0s3 inet static
    address 192.168.0.1/24
    gateway 192.168.0.254
    dns-nameservers 127.0.0.1
    dns-search example.tld

nano /etc/hosts

127.0.0.1       localhost
192.168.0.1     dc.example.tld      dc

nano /etc/resolv.conf

domain example.tld
nameserver 127.0.0.1

Servidor Squid Proxy

nano /etc/network/interfaces

auto lo
iface lo inet loopback

auto enp0s3
iface enp0s3 inet static
    address 192.168.0.2/24
    gateway 192.168.0.254
    dns-nameservers 192.168.0.1
    dns-search example.tld

nano /etc/hosts

127.0.0.1       localhost
192.168.0.2     proxy.example.tld      proxy

`nano /etc/resolv.conf`

domain example.tld
nameserver 192.168.0.1

Servidor eJabberd XMPP

nano /etc/network/interfaces

auto lo
iface lo inet loopback

auto enp0s3
iface enp0s3 inet static
    address 192.168.0.3/24
    gateway 192.168.0.254
    dns-nameservers 192.168.0.1
    dns-search example.tld

nano /etc/hosts

127.0.0.1       localhost
192.168.0.3     jb.example.tld      jb

nano /etc/resolv.conf

domain example.tld
nameserver 192.168.0.1

Servidor Postfix/Dovecot/Roundcube Mail

nano /etc/network/interfaces

auto lo
iface lo inet loopback

auto enp0s3
iface enp0s3 inet static
    address 192.168.0.4/24
    gateway 192.168.0.254
    dns-nameservers 192.168.0.1
    dns-search example.tld

nano /etc/hosts

127.0.0.1       localhost
192.168.0.4     mail.example.tld      mail

nano /etc/resolv.conf

domain example.tld
nameserver 192.168.0.1

Sincronización de tiempo

Utilizar el cliente NTP de systemd y definir el servidor de tiempo superior.

timedatectl set-ntp true
mv /etc/systemd/timesyncd.conf{,.org}
nano /etc/systemd/timesyncd.conf

Servidor Samba AD DC

[Time]
NTP=ntp.tld

Servidor Squid Proxy

[Time]
NTP=dc.example.tld

Servidor eJabberd XMPP

[Time]
NTP=dc.example.tld

Servidor Postfix/Dovecot/Roundcube Mail

[Time]
NTP=dc.example.tld

Reiniciar el servicio cliente NTP de systemd y verificar el estado de la sincronización.

systemctl restart systemd-timesyncd
timedatectl status
journalctl --since -1h -u systemd-timesyncd

Como referencia, debajo se muestra el la lista de artículos de esta serie.

  1. Introducción
  2. Configuración de parámetros de red y sincronización de tiempo
  3. Instalación y configuración de Samba4 como AD DC
  4. Instalación y configuración del servidor Bind9 DNS e integración con Samba AD DC
  5. Instalación y configuración del servidor NTP e integración con Samba AD DC
  6. Creación de Unidades Organizativas, Grupos y Cuentas de Usuarios
  7. Instalación y configuración de Squid Proxy e integración con Samba AD DC
  8. Instalación y configuración de eJabberd XMPP e integración con Samba AD DC
  9. Instalación y configuración de Postfix, Dovecot, Roundcube Mail e integración con Samba AD DC
  10. Conclusiones

¿De cuánta utilidad te ha parecido este contenido?

Yoel Torres

View Comments

  • Gran trabajo. Sería de gran ayuda que agregaran la integración de un servidor samba4 en linux como fileserver, o sea, que expliquen cómo agregar al dominio un host linux a un ADDC con samba4, con el objetivo de que comparta sus carpetas con usuarios del ADDC y no usuarios locales del host Linux.
    SL2 y espero lo puedan agregar al tuto

Share
Published by
Yoel Torres

Recent Posts

SquidStat, analizador de logs de squid diferente y 100% cubano

Me complace anunciar la creación de esta útil herramienta (SquidStats), para el análisis y monitoreo…

4 días ago

n8n Transformando la Automatización de Flujos de Trabajo con Inteligencia Artificial

La inteligencia artificial está revolucionando las industrias al automatizar tareas, predecir patrones y permitiendo tomar…

2 semanas ago

Alta disponibilidad de sus base de datos con Percona XtraDB Cluster en Kubernetes

Uno de los grandes retos al que nos podemos enfrentar cuando una aplicación crece, es…

2 años ago

Home automation (Parte 3) – ESPHome

Qué es lo que deseo hacer en este capítulo? Básicamente un sonoff, quiero encender/apagar las…

2 años ago

Home automation (Parte 2) – Home Assistant

Hace algunos meses estoy escuchando hablar del proyecto Home Assistant (HA). En palabras literales del…

2 años ago