Author Topic: Zentyal и AD 2008 R2 (Или как заменить Kerio WinRoute)  (Read 4096 times)

Macovod

  • Zen Apprentice
  • *
  • Posts: 35
  • Karma: +0/-0
    • View Profile
Ничерта не коннектится. :o

Итак, машина-сервер: 2008 R2, на нём две Hyper-V-машинки - DC (AD, DNS, DHCP), и Zentyal 3.0.27. Собственно перацкий Керио ВинРоут был заменен на Зентиал для НАТ и прочих шейпингов. НО, все клиенты организации в локалке - в домене, и каждый подключается к своей учетной АД-записи. На АД есть несколько групп, в которые и расфасованы все эти 50 юзеров. В Керии все было очень просто- вбил админа АД, и он автоматом подхватывал и группы с юзерами с разным уровнем доступа в нет, и сами юзеры, и тд. Короче рядовые пользователи сидевшие в группе АД, назовем ее "inet-lamers", человек 30-35, получали по заданным в Керио параметрам для группы-канал 1 мб/с, отрезанные социалки и р2р. Группа "inet-pidors" - учетные записи директоров, канал 5 мб/с, есть социалки, и отрезаны р2р. И группа "inet-admins" - два админа. All full_access. Вот всю эту шоблу НИКАК не могу подключить к Зентиалу, чтобы так же как в Керио, настроить по-группно, и назначить правила. Вроде все просто, и документация есть... А у меня нету даже пункта меню "синс Виндоус АД" в параметрах Юзерс и Группс, хотя если его поставить тупо в какой-нито ВиртуалБокс - он есть... This is magic or i'm f*cking stupid?




logdog

  • Zen Hero
  • *****
  • Posts: 623
  • Karma: +29/-2
    • View Profile
Re: Zentyal и AD 2008 R2 (Или как заменить Kerio WinRoute)
« Reply #1 on: September 21, 2013, 11:42:38 pm »
Если только начали настраивать, то мигрируйте на 3.2 и там пробуйте.

Macovod

  • Zen Apprentice
  • *
  • Posts: 35
  • Karma: +0/-0
    • View Profile
Re: Zentyal и AD 2008 R2 (Или как заменить Kerio WinRoute)
« Reply #2 on: September 22, 2013, 10:48:02 am »
Поставил 3.2 в чистую, Office- Users and Comps - появилась "Добавить юзеров из АД сервера", но вылезла табличка мол "служба "Users and Computers" остановлена, сначала включите ее". Пошел поставил галку в модулях системы, сохранил, захожу уже обрадованный в "Users and Computers" ии... "Усе пропало шеф!" Вместо него появились Менеджмент, Шаблоны, Синхра с "Other Zentyal Server" и Настройки LDAP... И ни намека на подключение АД... Выключил службу, нет не появилось. WTF?!

Macovod

  • Zen Apprentice
  • *
  • Posts: 35
  • Karma: +0/-0
    • View Profile
Re: Zentyal и AD 2008 R2 (Или как заменить Kerio WinRoute)
« Reply #3 on: September 22, 2013, 11:07:29 am »
Переустановил заного модуль Users and Computers - опять появился Конфиг мод, но и табличка "Выключена служба"...
Чего делать-то?... :-(


logdog

  • Zen Hero
  • *****
  • Posts: 623
  • Karma: +29/-2
    • View Profile
Re: Zentyal и AD 2008 R2 (Или как заменить Kerio WinRoute)
« Reply #4 on: September 22, 2013, 01:24:59 pm »
samba 3.2.1 ?

Macovod

  • Zen Apprentice
  • *
  • Posts: 35
  • Karma: +0/-0
    • View Profile
Re: Zentyal и AD 2008 R2 (Или как заменить Kerio WinRoute)
« Reply #5 on: September 22, 2013, 02:43:22 pm »
Вроде подключил (ЗенСервер в домен ввел тупо), сказал ОК, есть такой dc.mytestdomain.ru, и на нем АД. Ок-то ок, но при входе в любую вкладку "Users and computers" вместо всего нужняка, красуется надпись:

Macovod

  • Zen Apprentice
  • *
  • Posts: 35
  • Karma: +0/-0
    • View Profile
Re: Zentyal и AD 2008 R2 (Или как заменить Kerio WinRoute)
« Reply #6 on: September 22, 2013, 02:44:51 pm »
И еще, какая к чему относится вкладка DNS в Разделе "Сеть", и в разделе "Инфраструктура"...

ViTality

  • Zen Apprentice
  • *
  • Posts: 33
  • Karma: +4/-0
    • View Profile
Re: Zentyal и AD 2008 R2 (Или как заменить Kerio WinRoute)
« Reply #7 on: September 23, 2013, 02:37:52 pm »
у вас не совпадение записей прямой и обратной зон днс на виндовом серваке

Macovod

  • Zen Apprentice
  • *
  • Posts: 35
  • Karma: +0/-0
    • View Profile
Re: Zentyal и AD 2008 R2 (Или как заменить Kerio WinRoute)
« Reply #8 on: September 23, 2013, 04:07:08 pm »
Да, зона обратного просмотра отсутствовала, окей, добавил (скрин 1), , добавил в Зене ИП разрешенного сервера (скрин 2), захожу в Менеджера U&C - все равно пишет (скрин3)

Macovod

  • Zen Apprentice
  • *
  • Posts: 35
  • Karma: +0/-0
    • View Profile
Re: Zentyal и AD 2008 R2 (Или как заменить Kerio WinRoute)
« Reply #9 on: September 24, 2013, 06:51:28 pm »
Тут кто-нибудь живет?... Помогите...  :-[

Macovod

  • Zen Apprentice
  • *
  • Posts: 35
  • Karma: +0/-0
    • View Profile
Re: Zentyal и AD 2008 R2 (Или как заменить Kerio WinRoute)
« Reply #10 on: September 24, 2013, 06:57:29 pm »
Теперь вот чего вылазит...

Macovod

  • Zen Apprentice
  • *
  • Posts: 35
  • Karma: +0/-0
    • View Profile
Re: Zentyal и AD 2008 R2 (Или как заменить Kerio WinRoute)
« Reply #11 on: September 24, 2013, 09:31:49 pm »
Как хорошо быть глупым но упертым.  ;D Короче оказывается все очень просто- в ДНС сервере на ДК нужно было указать:
В зоне прямого просмотра - Узел А с Хостом/ИПом Зентиала
В зоне обратного просмотра - Указатель PTR - с ИПом нашего ДК.

И юзеры тут же подцепились... Охх...

Macovod

  • Zen Apprentice
  • *
  • Posts: 35
  • Karma: +0/-0
    • View Profile
Re: Zentyal и AD 2008 R2 (Или как заменить Kerio WinRoute)
« Reply #12 on: September 28, 2013, 08:16:58 pm »
"Unable to get kerberos ticket to bind to LDAP: could not store credentials: Rename of file from /tmp/krb5cc_AlCq6p to /var/lib/zentyal/tmp//etc/squid3/HTTP.keytab.ccache failed: No such file or directory"

Скажите, что не так с Керберос-билетами? Что за ошибка?

Macovod

  • Zen Apprentice
  • *
  • Posts: 35
  • Karma: +0/-0
    • View Profile
Re: Zentyal и AD 2008 R2 (Или как заменить Kerio WinRoute)
« Reply #13 on: September 28, 2013, 08:19:26 pm »
А, да, забыл сказать, все это вылазит при настройке HTTP-прокси правил доступа с группами АД...

ViTality

  • Zen Apprentice
  • *
  • Posts: 33
  • Karma: +4/-0
    • View Profile
Re: Zentyal и AD 2008 R2 (Или как заменить Kerio WinRoute)
« Reply #14 on: September 30, 2013, 08:34:44 am »
Теперь вот чего вылазит...
Как хорошо быть глупым но упертым.  ;D Короче оказывается все очень просто- в ДНС сервере на ДК нужно было указать:
В зоне прямого просмотра - Узел А с Хостом/ИПом Зентиала
В зоне обратного просмотра - Указатель PTR - с ИПом нашего ДК.

И юзеры тут же подцепились... Охх...
достаточно было перевести текст сообщения чтобы понять)) но упорство тоже не малого стоит. так держать))

тоже хочу попробовать прикрутить зентал. но думаю подождать для начала версии 3.2.1