PermLUG |
Пермская группа пользователей Linux |
|
|
|
||
Вход в систему |
Установка SAMS 1.0.5 на Ubuntu Server 9.10Хочу поделиться своими похождениями по граблям )) Была поставлена задача - сделать шлюз, который будет делать НАТ + ограничивать доступ в инет по времени (с 9-00 до 13-00 и с 14-00 до 18-00 доступ в инет только для списка разрешенных сайтов)+ считать трафф. Как рабочая система, была выбрана связка iptables+SQUID+SAMS Особо не вдаваясь в подробности установки и настройки, которые довольно полно описаны в соответствующих мануалах, опишу только те грабли, на которые я удостоился наступить. Итак, описание системы Домен на win2K3 R2 + пользователи с русскими именами По настройке Iptables очень сильно помогла вот эта статья (практически с нуля и довольно оперативно разобрался, как настроить Iptables) Первые и, наверное, самые опасные грабли - некорректный ввод самбы и винбинда в домен. После того, как домен был поднят )) наступил на следующие грабли: Ну и последние грабли, на которые наступают почти все новички (типа меня) были в невозможности хелпера ntlm_auth прочитать пайп в /var/run/samba/winbindd_priveleged из-за того, что права на него ставятся 0750 (т.е. руту полные, группе - читать, остальным - фига с постным маслом). После н-ного количества кофе родилась мысль - добавить в группу winbindd_priv пользователя, из под которого запускается хелпер. Что и было сделано: Вот тут началось самое интересное. SAMS 1.0.5 не умеет работать с несколькими временными диапазонами, а SAMS2 был отвергнут в силу нестабильности (2создатели - как выйдет из стадии беты - поставлю на продакшн, жду с нетерпением). Но при этом - у нас есть база SQL, откуда и берутся настройки редиректора. Поэтому был создан шаблон Restricted (применяется к попавшим в немилость к начальству), ну а правка диапазонов делается на уровне sql-запроса к базе примерно вот таким скриптом: В результате - по крону меняются диапазоны в шаблоне, редиректор редиректит, прокся проксирует и все работает. |
Тэги в ТегиНовые записи в блогах
Активные обсуждения форума
Новости Linux
|
| Пермская группа пользователей Linux, 2003—2011 | ||