LINUX.ORG.RU
ФорумAdmin

Samba на комплекстном сервере; PPTP автозапуск и маршрутизация


0

0

Привожу ещё раз схему: http://www.diary.ru/userdir/4/8/3/1/48318/1068663.jpg

Первый вопрос по Самбе:

Сервер, включён в две сети, в том числе работает (в перспективе) как маршрутизатор, принтсервер, хранилище информации, прокси и т.п..

Требуется настроить доступ таким образом чтобы из одной сети (адреса начинаются, скажем, с 192.168.1) открыть полный доступ к принтерам, а для другой (скажем, с 192.168.2) вообще запретить.

Аналогично, папки: для одних то же самое, что и у принтера, у других - из первой можно редактировать, из второй - только смотреть.

Что из этого возможно?

Вопрос второй, по PPTP:

С помощью участников этого форума (ещё раз спасибо) я нашёл подходящий клиент PPTP http://pptpclient.sourceforge.net/howto-redhat-90.phtml

Но тут возникли ещё две проблемы: * Совершенно не понятно, как для моего случая производить маршрутизацию информации, полученной через VPN. * Не ясно, как сделать автозапуск этого клиента с возобновлением соединений.

Очень прошу подсказать... И если эти темы уже обсуждались или где-то в одном из FAQ упомянуты, дать прямую или близлежащую ссылку. Заранее спасибо.

что касается Samba, управление правами выполняется на уровне пользователей и групп, а не на уровне адресов, увы. Точнее, есть директива "hosts allow", но она не даст требуемой функциональности полностью. Хотя с принтерами это можно будет сделать.

С другой стороны, виндовые машины тоже имеют пользовательское имя, возможно, его можно попытаться применять в "read list", но я никогда не пробовал, и не думаю, что это сразу заработает.

Маршрутизация через VPN делается точно так же, как и любая другая. Командой route.

Про автозапуск и восстановление соединений я не понял. Если нужно просто восстановление pptp соединения при перезагрузке машины, то, ясное дело, соответствубщий скрипт нужно положить в rc[сколько нужно].d с правильным именем. Если нужно восстанавливать соединения через pptp, то это должна быть функциональность приложения, а не pptp.

ivlad ★★★★★
()
Ответ на: комментарий от ivlad

Samba

Я попробовал сделать на этом уровне... Вот, что у меня получилось: 192.168.192 - внешняя сеть; 192.168.44 - внутренняя. Остальное, вроде, и так ясно. Большинство настроек скопировано из книги по РэдХату. Что здесь может быть неправильно?

[global]

workgroup = VSHK

netbios name = SergiusisSS

server string = Sergiusis SubServer

hosts allow = 192.168.192. 192.168.44. localhost

printcap name = /etc/printcap

load printers = yes

printing = lprng

log file = /var/log/samba/%m.log

max log size = 0

security = share

encrypt passwords = yes

smb passwd file = /etc/samba/smbpasswd

unix password sync = yes

passwd program = /usr/bin/passwd %u

passw chat = *New*password* %n/n *Retype*new*password* %n/n *passwd:

*all*authentication*tokens*updated*successfully*

pam password change = yes

obey pam restrictions = yes

guest account = nobody

socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192

dns proxy = no

[printers]

comment = Printers

path = /var/spool/samba

guest ok = yes

hosts allow = 192.168.44.

browseable = no

writeable = no

printable = yes

available = yes

[heap]

comment = SergiusisSS File Heap

path = /files/heap

guest ok = yes

read only = no

browseable = yes

available = yes

[shared files]

comment = SergiusisSS Shared Files

path = /files/shared

guest ok = yes

read only = yes

browseable = yes

available = yes

[share files]

comment = SergiusisSS Files to Share

path = /files/shared

guest ok = yes

read only = no

hosts allow = 192.168.44.

browseable = yes

available = yes

Sergiusis
() автор топика
Ответ на: Samba от Sergiusis

я не читал целиком, скажу честно. а оно вообще с libwrap собрано?

ivlad ★★★★★
()
Ответ на: комментарий от ivlad

Хм... Я понимаю, вопрос, наверное, дуратский, но что такое libwrap?..

Sergiusis
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.