Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   *nix (https://forum.antichat.xyz/forumdisplay.php?f=43)
-   -   LDAP сервер для *NIX (дипломная работа) (https://forum.antichat.xyz/showthread.php?t=110901)

B1t.exe 13.03.2009 18:24

LDAP сервер для *NIX (дипломная работа)
 
Приветствую всем.
вот уже приблежаеся судный момент ! диплоная работа. и хотел замутить че небудь по серьезнее и реальнее. И что не обидеть линуксоидов и мелкомягким - решил делать совместный проект :D
идея значит такая:
- весь каркас основан на Firewall Linux дистрибутива IPCop (http://www.ipcop.org/). почему именно это, потаму что уже довно работаю с ним и очень мне понравился (открытый код и бесплатно)
- там нет поддержки active directory, т.е. нету возможности импортировать пользователей из конорллера домена. такой возможность есть у платых конкурентов, например у Kerio winroute, IDECO ICS.
- люди пишут под него всякие дополнение (addon). думаю может сделат такой модуль? я думаю это будет круто :) и моя дипломная работа особо отценится !
все это красиво и хорошо, но вот не знаю с чего начинать и какие подводные камни могут быть?

P.S. может у кого-то есть другая идея по поводу дипломного? мне надо по тематике ИБ.

Neoveneficus 13.03.2009 20:37

Цитата:

Сообщение от B1t.exe
Firewall Linux дистрибутива ... потаму что уже довно работаю с ним и очень мне понравился (открытый код и бесплатно)

P.S. может у кого-то есть другая идея по поводу дипломного? мне надо по тематике ИБ.

Ну раз давно работаешь, то думаю не стоит кидаться из стороны в сторону и менять тематику.

P.S.Ты русский? Грамматика ппц.

SpangeBoB 13.03.2009 21:03

Работа не понятная LDAP так LDAP разобрать его по косточкам.Причем тут IPCOP?Что теперь LDAP сводится к дистрибутиву ,который служит для маршрутизации.И как совместить LDAP если дистрибутив не умеет его поддерживать.Ваша работа не имеет ни какого отношения к LDAP ,а сводится к изучению firewall ,которые могут брать данные из базы данных.Зачем приплетать решения для Windows типа Kerio Winroute,хотите азадачить себя зоопарком систем.

А какой каркас вы собрались делать,когда дистрибутив не умеет LDAP?Да и завязка к конкретному дистрибутиву.
Так что тема вашей работы не LDAP,а firewall =)

P.S Запомните LDAP это не Active Directory,у Windows это отдельные решения вида Active Directory Application Mode (для 2003) и Active Directory Lightweight Directory Services(для 2008).
Хотите работу по LDAP то сравнить решения от Novell,Microsoft,Sun.

B1t.exe 13.03.2009 23:13

Neoveneficus
Цитата:

Ну раз давно работаешь, то думаю не стоит кидаться из стороны в сторону и менять тематику.
какая тематика? просто хочу делать что то не обычного. как установить windows - довным довно уже написали дипломную :)
Цитата:

P.S.Ты русский? Грамматика ппц.
не русский

SpangeBoB
вы тоже не поняли меня.
дела в том, что ДА!, нету поддержки LDAP и вот надо делать ! зачем? чтоб создавая пользователя в AD - он появился и в IPCOP. Вы просто наверно не знаком с ним, по этому так говорите.
вот если интересно - смотрите и читайте здесь: http://www.ideco-software.ru/.
это русский вариант IPCOP, просто УЖЕ с поддержкой LDAP. + еще хорошая биллинговая система (учет трафика), все на русском языке! И цена хорошая. можете посмотреть !
я поговорил с ихним техническим руководителем, он сказал, что надо там сделать LDAP BIND. теперь понятно вам откуда у меня данные про LDAP. может вы хорошо знайте что такое active Directory, но как я понял - данная проблема не дело ваших рук.
P.S. вы просто почитайте, читайте в официальный саыт IPCOP, и сайт IDECO. сравнивайте. и поймете что к чему. что firewall - это уже есть. и вообше тут не причем. мне надо делать поддержку контроллера домена, как IDECO это делает. обе они на линуксе зазируются.

xcedz 13.03.2009 23:36

называется собери свой линукс ))

B1t.exe 14.03.2009 00:29

xcedz

ваш ответ более информированный, чем остальные :)))))))
да просто там делают отдельные модули, думал может именно этот модель я сделаю?
Вот смотрите здесь: http://www.ipcop.org/index.php?module=pnWikka&tag=IPCopAddons
есть все, кроме поддержки Active Directory

neval 14.03.2009 00:37

http://www.markelov.net/articles.php?lng=ru&pg=2363

B1t.exe 14.03.2009 01:56

neval
спасибо. +
Цитата:

Возможность синхронизации пользователей, групп и паролей с контроллерами домена Active Directory (2000 and 2003) или NT4. Данная возможность осуществляется через специальный компонент Windows Sync, который устанавливается на доменный контроллер. Единицей синхронизации является под-ветвь дерева.
вот такое мне надо, просто интегрировать в IPCOP ))) чтоб все в одном был. установил и ..вуаля !


Время: 16:23