Categorías: Como se hace

Guía para la implementación de servicios integrados a Samba4 como Active Directory Domain Controller (AD DC) en Debian 9/10 – Parte 1

Configuración de parámetros de red y sincronización de tiempo

El despliegue de los servicios se realizará utilizando 4 hosts a los que se les asignará direcciones IPs de la red privada 192.168.0.0/24 y se utilizará el nombre de dominio example.net. A continuación se describe la configuración de los parámetros de red y sincronización de tiempo para cada uno de los hosts.

Servidor Samba AD DC

nano /etc/network/interfaces

auto lo
iface lo inet loopback

auto enp0s3
iface enp0s3 inet static
    address 192.168.0.1/24
    gateway 192.168.0.254
    dns-nameservers 127.0.0.1
    dns-search example.tld

nano /etc/hosts

127.0.0.1       localhost
192.168.0.1     dc.example.tld      dc

nano /etc/resolv.conf

domain example.tld
nameserver 127.0.0.1

Servidor Squid Proxy

nano /etc/network/interfaces

auto lo
iface lo inet loopback

auto enp0s3
iface enp0s3 inet static
    address 192.168.0.2/24
    gateway 192.168.0.254
    dns-nameservers 192.168.0.1
    dns-search example.tld

nano /etc/hosts

127.0.0.1       localhost
192.168.0.2     proxy.example.tld      proxy

`nano /etc/resolv.conf`

domain example.tld
nameserver 192.168.0.1

Servidor eJabberd XMPP

nano /etc/network/interfaces

auto lo
iface lo inet loopback

auto enp0s3
iface enp0s3 inet static
    address 192.168.0.3/24
    gateway 192.168.0.254
    dns-nameservers 192.168.0.1
    dns-search example.tld

nano /etc/hosts

127.0.0.1       localhost
192.168.0.3     jb.example.tld      jb

nano /etc/resolv.conf

domain example.tld
nameserver 192.168.0.1

Servidor Postfix/Dovecot/Roundcube Mail

nano /etc/network/interfaces

auto lo
iface lo inet loopback

auto enp0s3
iface enp0s3 inet static
    address 192.168.0.4/24
    gateway 192.168.0.254
    dns-nameservers 192.168.0.1
    dns-search example.tld

nano /etc/hosts

127.0.0.1       localhost
192.168.0.4     mail.example.tld      mail

nano /etc/resolv.conf

domain example.tld
nameserver 192.168.0.1

Sincronización de tiempo

Utilizar el cliente NTP de systemd y definir el servidor de tiempo superior.

timedatectl set-ntp true
mv /etc/systemd/timesyncd.conf{,.org}
nano /etc/systemd/timesyncd.conf

Servidor Samba AD DC

[Time]
NTP=ntp.tld

Servidor Squid Proxy

[Time]
NTP=dc.example.tld

Servidor eJabberd XMPP

[Time]
NTP=dc.example.tld

Servidor Postfix/Dovecot/Roundcube Mail

[Time]
NTP=dc.example.tld

Reiniciar el servicio cliente NTP de systemd y verificar el estado de la sincronización.

systemctl restart systemd-timesyncd
timedatectl status
journalctl --since -1h -u systemd-timesyncd

Como referencia, debajo se muestra el la lista de artículos de esta serie.

  1. Introducción
  2. Configuración de parámetros de red y sincronización de tiempo
  3. Instalación y configuración de Samba4 como AD DC
  4. Instalación y configuración del servidor Bind9 DNS e integración con Samba AD DC
  5. Instalación y configuración del servidor NTP e integración con Samba AD DC
  6. Creación de Unidades Organizativas, Grupos y Cuentas de Usuarios
  7. Instalación y configuración de Squid Proxy e integración con Samba AD DC
  8. Instalación y configuración de eJabberd XMPP e integración con Samba AD DC
  9. Instalación y configuración de Postfix, Dovecot, Roundcube Mail e integración con Samba AD DC
  10. Conclusiones

¿De cuánta utilidad te ha parecido este contenido?

Yoel Torres

Ver comentarios

  • Gran trabajo. Sería de gran ayuda que agregaran la integración de un servidor samba4 en linux como fileserver, o sea, que expliquen cómo agregar al dominio un host linux a un ADDC con samba4, con el objetivo de que comparta sus carpetas con usuarios del ADDC y no usuarios locales del host Linux.
    SL2 y espero lo puedan agregar al tuto

Compartir
Publicado por
Yoel Torres

Entradas recientes

Alta disponibilidad de sus base de datos con Percona XtraDB Cluster en Kubernetes

Uno de los grandes retos al que nos podemos enfrentar cuando una aplicación crece, es…

8 meses hace

Home automation (Parte 3) – ESPHome

Qué es lo que deseo hacer en este capítulo? Básicamente un sonoff, quiero encender/apagar las…

1 año hace

Home automation (Parte 2) – Home Assistant

Hace algunos meses estoy escuchando hablar del proyecto Home Assistant (HA). En palabras literales del…

1 año hace

Home automation (Parte 1)

Desde hace varios meses vengo con la idea de automatizar la casa donde vivo. Poco…

1 año hace

Cocinando una imagen personalizada de OpenWRT

El artículo describe el uso para un caso particular de OpenWRT y la creación de…

1 año hace