Atualmente tenho cinco PCs em casa, três rodando WinXP e dois rodando Ubuntu. Eles são configurados assim:
ISP ----- Modem ---- Switch ---- Ubuntu1 -- B&W Printer | |--WinXP1 | |--WinXP2 Wireless |--Colour Printer | |---------Ubuntu2 |---------WinXP3 (laptop)
A máquina Ubuntu1 é configurada como um PDC usando o Samba e executa fetchmail, procmail, dovecot para obter meu e-mail e permitir que eu acesse o e-mail via imap para que eu possa ler o e-mail em qualquer PC. Eu gostaria de configurar a rede assim:
ISP ----- Modem ---- Ubuntu1 ---- Switch ------WinXP1 | | |--WinXP2 B&W Printer Wireless |--Colour Printer | |---------Ubuntu2 |---------WinXP3 (laptop)
Minhas perguntas são:
OK, isso é um monte de coisas. Por enquanto, não quero arquivos de configuração * , e sim quais serviços / aplicativos usar e como eles interagem. Por exemplo, o LDAP pode ser usado para autenticação, mas o que mais seria útil para facilitar a administração do LDAP. Quando tiver uma ideia geral para a configuração geral, posso fazer outras perguntas sobre os detalhes.
Skizz
Eu usaria o pfSense como meu roteador / firewall. Eu também conecto o material sem fio através de um adaptador de rede separado, para que você possa ter mais controle sobre a rede.
.---------------------. .---------------. | pfSense | | Switch | |---------------------| |---------------| .-------------. .-------. | .------. .-----. | | Ubuntu Server--->| B&W Printer | | Modem |<----| Wan | | Lan |----->| WinXP-1 | '-------------' '-------' | '------' '-----' | | WinXP-2 | | | | | Color Printer | v | .------------. | '---------------' .-----. | | Opt1 | | | ISP | | | (Wireless) | | .------------------. '-----' | '------------' | | Wirelessly | '--------|------------' | connected | | | Computers | '-------------->|------------------| | Ubuntu-2 | | WinXP-3 (laptop) | '------------------'
Dessa forma, você pode controlar facilmente quais computadores podem se conectar à rede sem fio, sem precisar se preocupar tanto com a conexão com fio. O pfSense tem uma interface excelente, fácil de usar e baseada na web, basta olhar para as capturas de tela .
(fiz o diagrama com Asciio)
Vou apenas responder aos pontos 2 e 3, já que não tenho nada útil para dizer sobre os outros pontos.
Eu não tenho experiência com isso, mas o PAM é muito flexível e pode ser usado para autenticar os usuários em suas máquinas Linux para todos os tipos de sistemas. Assim, você poderia, por exemplo, usar o LDAP para armazenar suas contas de usuário no Ubuntu1 e fazer com que a configuração do pam no Ubuntu2 se conecte a esse LDAP para autenticar os usuários.
Se você se certificar de que os IDs dos usuários em ambas as máquinas correspondam (por exemplo, usando o logon único usando LDAP), os easiers serão usar o NFS. Depois de instalar os pacotes nfs (não se esqueça do pacote "portmap"), digite "man exports" em um prompt do linux para iniciar.
Você quer o IPTables. Eu uso shorewall para facilitar as coisas.
Você quer ter logins de janelas de controle do Linux? Eu acho que a única maneira que pode funcionar é com algum LDAP propagar para um servidor de diretório .... mas eu não sou positivo. Não tenho certeza aqui.
Samba. Isso compartilha diretórios iniciais:
[homes]
comment = Your Home Directory
browseable = no
valid users = %S
writable = yes
E você pode configurar o .bashrc para montar automaticamente um diretório-base no login. Pode haver uma maneira melhor, mas isso leva você para o meio do caminho.
Configure-os para fazer o que?
Eu não tenho ideia sobre isso.
A menos que você queira acessar partes de sua rede do mundo externo, eu mudaria um pouco as coisas (e mesmo assim). Eu presumo que você esteja usando o Ubuntu1 como uma estação de trabalho, e não apenas um servidor de impressão. A duplicação dos papéis de um computador (especialmente em algo que é supostamente seguro como um firewall) é contrária à norma e abre-o para mais problemas e pontos de ataque.
Eu colocaria uma caixa linux separada (provavelmente low-end é suficiente, porque não tem muito o que fazer) para atuar como um firewall - executando algo como o IPCop.
ISP ----- Modem ---- IPCop ---- Switch ---- Ubuntu1 -- B&W Printer
| |--WinXP1
| |--WinXP2
Wireless |--Colour Printer
|
|---------Ubuntu2
|---------WinXP3 (laptop)
Tags linux home-networking