Просмотр полной версии : LDAP сервер для *NIX (дипломная работа)
Приветствую всем.
вот уже приблежаеся судный момент ! диплоная работа. и хотел замутить че небудь по серьезнее и реальнее. И что не обидеть линуксоидов и мелкомягким - решил делать совместный проект :D
идея значит такая:
- весь каркас основан на Firewall Linux дистрибутива IPCop (http://www.ipcop.org/). почему именно это, потаму что уже довно работаю с ним и очень мне понравился (открытый код и бесплатно)
- там нет поддержки active directory, т.е. нету возможности импортировать пользователей из конорллера домена. такой возможность есть у платых конкурентов, например у Kerio winroute, IDECO ICS.
- люди пишут под него всякие дополнение (addon). думаю может сделат такой модуль? я думаю это будет круто :) и моя дипломная работа особо отценится !
все это красиво и хорошо, но вот не знаю с чего начинать и какие подводные камни могут быть?
P.S. может у кого-то есть другая идея по поводу дипломного? мне надо по тематике ИБ.
Neoveneficus
13.03.2009, 20:37
Firewall Linux дистрибутива ... потаму что уже довно работаю с ним и очень мне понравился (открытый код и бесплатно)
P.S. может у кого-то есть другая идея по поводу дипломного? мне надо по тематике ИБ.
Ну раз давно работаешь, то думаю не стоит кидаться из стороны в сторону и менять тематику.
P.S.Ты русский? Грамматика ппц.
SpangeBoB
13.03.2009, 21:03
Работа не понятная LDAP так LDAP разобрать его по косточкам.Причем тут IPCOP?Что теперь LDAP сводится к дистрибутиву ,который служит для маршрутизации.И как совместить LDAP если дистрибутив не умеет его поддерживать.Ваша работа не имеет ни какого отношения к LDAP ,а сводится к изучению firewall ,которые могут брать данные из базы данных.Зачем приплетать решения для Windows типа Kerio Winroute,хотите азадачить себя зоопарком систем.
А какой каркас вы собрались делать,когда дистрибутив не умеет LDAP?Да и завязка к конкретному дистрибутиву.
Так что тема вашей работы не LDAP,а firewall =)
P.S Запомните LDAP это не Active Directory,у Windows это отдельные решения вида Active Directory Application Mode (для 2003) и Active Directory Lightweight Directory Services(для 2008).
Хотите работу по LDAP то сравнить решения от Novell,Microsoft,Sun.
Neoveneficus
Ну раз давно работаешь, то думаю не стоит кидаться из стороны в сторону и менять тематику.
какая тематика? просто хочу делать что то не обычного. как установить windows - довным довно уже написали дипломную :)
P.S.Ты русский? Грамматика ппц.
не русский
SpangeBoB
вы тоже не поняли меня.
дела в том, что ДА!, нету поддержки LDAP и вот надо делать ! зачем? чтоб создавая пользователя в AD - он появился и в IPCOP. Вы просто наверно не знаком с ним, по этому так говорите.
вот если интересно - смотрите и читайте здесь: http://www.ideco-software.ru/.
это русский вариант IPCOP, просто УЖЕ с поддержкой LDAP. + еще хорошая биллинговая система (учет трафика), все на русском языке! И цена хорошая. можете посмотреть !
я поговорил с ихним техническим руководителем, он сказал, что надо там сделать LDAP BIND. теперь понятно вам откуда у меня данные про LDAP. может вы хорошо знайте что такое active Directory, но как я понял - данная проблема не дело ваших рук.
P.S. вы просто почитайте, читайте в официальный саыт IPCOP, и сайт IDECO. сравнивайте. и поймете что к чему. что firewall - это уже есть. и вообше тут не причем. мне надо делать поддержку контроллера домена, как IDECO это делает. обе они на линуксе зазируются.
называется собери свой линукс ))
xcedz
ваш ответ более информированный, чем остальные :)))))))
да просто там делают отдельные модули, думал может именно этот модель я сделаю?
Вот смотрите здесь: http://www.ipcop.org/index.php?module=pnWikka&tag=IPCopAddons
есть все, кроме поддержки Active Directory
http://www.markelov.net/articles.php?lng=ru&pg=2363
neval
спасибо. +
Возможность синхронизации пользователей, групп и паролей с контроллерами домена Active Directory (2000 and 2003) или NT4. Данная возможность осуществляется через специальный компонент Windows Sync, который устанавливается на доменный контроллер. Единицей синхронизации является под-ветвь дерева.
вот такое мне надо, просто интегрировать в IPCOP ))) чтоб все в одном был. установил и ..вуаля !
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot