Partages de fichiers SAMBA et d imprimantes CUPS entre deux réseaux internes.



Documents pareils
Services d impression, Partie 2 : CUPS

Journée Josy/PLUME. Outils logiciels libres utiles à tout ASR CUPS. Maurice Libes. Centre d'océanologie de Marseille UMS 2196 CNRS

Serveur d impression CUPS

Imprimantes et partage réseau sous Samba avec authentification Active Directory

I. Présentation du serveur Samba

PARAMETRER SAMBA 2.2

Classe et groupe : 1P 3 SEN TRI. Ubuntu : serveur Contrôleur de Domaine (PDC) avec SAMBA

Faites danser votre serveur avec Samba. Association LOLITA

Journée Josy/PLUME. Outils logiciels libres utiles à tout ASR SAMBA. Maurice Libes. Centre d'océanologie de Marseille UMS 2196 CNRS

Installation et configuration d un serveur SAMBA sous linux Red Hat

LINUX REMPLAÇANT WINDOWS NT

SAMBA. partager des fichiers sous Linux par un protocole compatible Microsoft

Module Samba: Concepts et fonctionnement

Jeudis du libre, Samba ou comment donner le rythme aux stations Windows

But de cette présentation. Contrôleur de domaine avec Samba (rédigé pour Ubuntu Server) Introduction. Samba: principes

REPARTITION DE CHARGE LINUX

Aubert Coralie, Ruzand Brice GTR 2002 Bonvarlet Manuel, Desroches Alexandre, Magnin Cyril DRT Notice technique 1

TP LINUX : LINUX-SAMBA SERVEUR DE FICHIERS POUR UTILISATEURS WINDOWS

Support de cours. Serveur de fichiers Samba. 2003, Sébastien Namèche - 1

Description : Les candidats doivent être capables de conserver l'heure système et synchroniser l'horloge via le protocole NTP

108. Services système de base

Linux Intranet. Guillaume Allègre INP-FC octobre Grenoble INP Formation Continue. G.

Le voisinage réseau Windows sous Linux

14. Samba Introduction Protocoles Microsoft. Page suivante Page précédente Table des matières

UE5A Administration Réseaux LP SIRI

titre : CENTOS_CUPS_install&config Système : CentOs 5.7 Technologie : Cups Auteur : Charles-Alban BENEZECH

MISE EN PLACE D UN FIREWALL ET D UN SERVEUR PROXY SOUS LINUX MANDRIVA.

Serveur d'impression CUPS Installer, configurer, mettre à disposition des pilotes pour Windows

Project :Omega Tutoriel

Conférence technique sur Samba (samedi 6 avril 2006)

TP associé au cours Samba

GOUTEYRON ALEXIS. SIO2 N candidat: UEpreuve E4. USituation professionnelle 2. serveurs de fichiers. Uen haute disponibilité

Configuration de l imprimante sous Gnu/Linux

Impression sous Linux

Les clés d un réseau privé virtuel (VPN) fonctionnel

Récupération manuelle des pilotes windows pour une imprimante partagée avec Samba

Authentification des utilisateurs avec OpenLDAP et Samba 3.0

Ajout et Configuration d'un nouveau poste pour BackupPC

Agenda. Bienvenue. Agenda

Guide du partage d'imprimante entre les systèmes Debian GNU/Linux et Microsoft Windows

Synology Serveur PXE network booting NAS. Mode d emploi : Serveur PXE network booting

Documentation FOG. Déploiement d images de systèmes d exploitation à travers le réseau.

Initiation à LINUX pour Scribe

Formation Samba 3. Ganaël Laplanche

Remplacer la Free BOX par un Netgear DGN 1000

Sauvegardes par Internet avec Rsync

HAUTE DISPONIBILITÉ DE MACHINE VIRTUELLE AVEC HYPER-V 2012 R2 PARTIE CONFIGURATION OPENVPN SUR PFSENSE

Virtualisation d un proxy Squid gérant l authentification depuis Active Directory. EPI - Stagiaire2007 Vivien DIDELOT

FICHE TECHNIQUE. Linux Tutoriel. Installer une imprimante multifonction HP PSC 1315 sous Linux. TUTORIEL Starinux Imprimante multifonction HP PSC 1315

OpenLDAP, un outil d administration Réseau. Une implémentation d OpenLDAP

Solution PSIL Educ Informathèque Collège Lamartine de Soissons (Aisne) Picardie Académie d'amiens

1/ Introduction. 2/ Schéma du réseau

Projet Semestre2-1SISR

INSTALLATION DE WINDOWS 2000 SERVER POUR BCDI3. par. G.Haberer, A.Peuch, P.Saadé

But de cette présentation

Cahier d exploitation

Virtual Box Mettez un PC dans votre... PC

>> Lisez-moi d abord... Connecter le ZyXEL Prestige 650HW/HW-I

VIDÉOSURVEILLANCE. Procédures de paramétrage des différentes box du marché

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

I. Adresse IP et nom DNS

Installer un serveur web de développement avec VirtualBox

Département R&T, GRENOBLE TCP / IP

(1) Network Camera

Préparation d un serveur Apache pour Zend Framework

Les réseaux des EPLEFPA. Guide «PfSense»

rupin/gydé Windows Administration des serveurs

WiFi Security Camera Quick Start Guide. Guide de départ rapide Caméra de surveillance Wi-Fi (P5)

Configurer et sécuriser son réseau sans fil domestique

Table des matières Hakim Benameurlaine 1

Le Client/Serveur avec Enterprise Miner version 4

Module 7 : Configuration du serveur WEB Apache

EPREUVE PRATIQUE DES TECHNIQUES INFORMATIQUES ACTIVITE N 1. Thème de l activité : Configuration d un firewall

OpenMediaVault installation

VoD ( Video on Demand ) avec VLC

D-Link DPR-1020 Serveur multifonctions USB 2.0. Manual. Rév. 01 (novembre 2008)

Monter automatiquement des disques distants ou locaux avec automount/autofs

Chapitre 8 Comment configurer l impression TCP/IP sous Unix

//////////////////////////////////////////////////////////////////// Administration systèmes et réseaux

République Algérienne Démocratique et Populaire Université Abou Bakr Belkaid Tlemcen Faculté des Sciences Département d Informatique

CZ Print Job Tracker 9.0 (French) Guide d'utilisation

SUPERVISION DE RÉSEAU AVEC NAGIOS

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Présentation de Samba

Amiens Métier 39 : Gestion des réseaux informatiques. Jour 2, première partie. Durée : 3 heures

Service Informatique et Télématique (SITEL), Emile-Argand 11, 2009 Neuchâtel, Tél ,

Discussion autour d un réseau local

Procédures informatiques administrateurs Création d un serveur FTP sous Linux

Mettre en place un serveur pour l installation automatisée de Windows XP.

Sécurité des systèmes d exploitation

Manuel de l utilisateur

WGW PBX. Guide de démarrage rapide

Installation de Zabbix

Table des matières. 1. Installation de VMware ESXI Pré-requis Installation... 3

VMWare. Vmware: machine virtuelle Un véritable pc avec : VmWare

Mise en place d un proxy Squid avec authentification Active Directory

Authentification sur réseau sans-fil Utilisation d un serveur radius Expérience du CENBG

Configuration du serveur FTP sécurisé (Microsoft)

Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall

Transcription:

Partages de fichiers SAMBA et d imprimantes CUPS entre deux réseaux internes. La configuration réseau de référence est celle exposée dans l article de ce site : http://bricololinux.apinc.org/spip.php?article32 Le montage consiste en la connection entre deux réseaux 192.168.1.0 fleuve et 192.168.2.0 riviere.

Le premier réseau est constitué de la box adsl qui est l ouverture sur l internet, et des machines orange et bleue. La box adsl a pour adresse 192.168.1.1, est la passerelle vers internet et le serveur de DNS pour les réseaux 192.168.1.0 et 192.168.2.0. Le DNS de la box adsl est donc renseignée avec toutes les adresses réseaux des machines présentes dans l assemblage. Elle n attribue pas les adresses par DHCP. J ai ajouté un routage sur la box pour diriger les requêtes vers le réseau 192.168.2.0 depuis la passerelle 192.168.1.2. destination 192.168.2.0 passerelle 192.168.1.2 La machine orange 192.168.1.3 est le serveur d imprimante pour les deux réseaux. Elle est équipée d un système Linux Debian Lenny. La machine bleue 192.168.1.2 sert de passerelle entre le réseau 192.168.1.0 et le réseau 192.168.2.0. Elle est équipée d un système Linux Debian Sarge. la machine bleue a deux interfaces LAN eth0 et eth1 configurées comme indiqué dans l article cité plus haut. Elle assure la protection parefeu du réseau riviere ainsi que le forwarding et le nat entre les deux réseaux. Sur le réseau 192.168.2.0 une machine unique est équipée en multiboot de différents systèmes d exploitation, linux Ubuntu, FreeBSD et windows2000pro pour modéliser un réseau de plusieurs machines. Chaque système est configuré avec une adresse et un nom différents tous renseignés dans le DNS de la box adsl. Les machines du réseau riviere 192.168.2.0 sont : 192.168.2.4 freebsd, 192.168.2.5 plume (windows2000pro) et 192.168.2.3 ubuntu. Pour partager les imprimantes, le serveur Orange est équipé de CUPS ainsi que les machines Linux et FreeBSD, bleue, freebsd et ubuntu. la machine plume (win2000pro) imprime en se connectant à l imprimante partagée reliée par bleue. La machine windows est configurée comme faisant partie du groupe de travail WORKGROUP. Pour le partage de fichiers, les machines sont équipées de SAMBA qui permet aussi le partage des fichiers avec windows. Configurations de CUPS et de SAMBA sur les différentes machines. CUPS: Sur le serveur d imprimantes orange La première configuration est faites avec l interface web http://localhost:631/ Elle est ensuite reprise et simplifiée à la main comme suit. /etc/cups/cupsd.conf LogLevel warning SystemGroup lpadmin # Allow remote access Port 631

Listen /var/run/cups/cups.sock # Enable printer sharing and shared printers. Browsing On #BrowseOrder allow,deny #BrowseAllow all BrowseAddress @LOCAL BrowseAddress 192.168.1.255 BrowseAddress 192.168.2.255 BrowseDeny All BrowseAllow @LOCAL BrowseAllow 192.168.1.0/24 BrowseAllow 192.168.2.0/24 Browse DefaultAuthType Basic BrowsePoll 192.168.1.3:631 <Location /> Allow From 192.168.1.2 Allow From @LOCAL Allow From 192.168.1.0/24 Allow From 192.168.1.* # Allow shared printing... Allow From 192.168.2.0/24 <Location /admin> # Restrict access to the admin pages... #Order allow,deny AuthType Basic AuthClass System <Location /admin/conf> AuthType Default Require user @SYSTEM # Restrict access to the configuration files... Order allow,deny /etc/cups/printers.conf # Printer configuration file for CUPS v1.3.8 # Written by cupsd on 2009-04-18 18:00 <DefaultPrinter Brother_HL-5140_series_LPT_1> Info Brother HL-5140 series Location Local Printer DeviceURI parallel :/dev/lp0 State Idle StateTime 1239369383 Accepting Yes Shared Yes JobSheets none none QuotaPeriod 0 PageLimit 0 KLimit 0

OpPolicy default ErrorPolicy stop-printer </Printer\> <Printer deskjet_3500> Info hp deskjet 3500 DeviceURI hp :/usb/deskjet_3500?serial=th39b162j376 State Idle StateTime 1235655640 Accepting Yes Shared Yes JobSheets none none QuotaPeriod 0 PageLimit 0 KLimit 0 OpPolicy default ErrorPolicy stop-printer </Printer> Sur la machine passerelle Bleue et les machines Linux ou freebsd La première configuration est faite avec l interface web http://localhost:631/ Elle est ensuite reprise et simplifiée comme suit. /etc/cups/cupsd.conf DefaultCharset notused LogLevel info Printcap /var/run/cups/printcap Port 631 <Location /> <Location /jobs> AuthType Basic AuthClass User <Location /admin> AuthType Basic AuthClass System / etc/cups/client.conf nameserver 192.168.1.3 Encryption IfRequested rien dans /etc/cups/printers.conf

Sur la machine windows Je me sers de l ajout d imprimante de l environnement, vais chercher l imprimante partagée par orange via bleu sur le groupe de travail WORKGROUP et installe le pilotes à partir du cd à la demande de l invite d ajout d imprimante. SAMBA Les machines sont donc équipées de SAMBA pour partager les fichiers, parce que ce logiciel est plus sécurisé que NFS et que de plus il permet les partages avec windows. L idée est qu une partie de chaque machine soit donnée en partage aux autres machines de chaque réseau à tous les utilisateurs. La gestion des utilisateurs influe directement sur la visibilité des partages et de la machine par les autres. Dans ma première proposition, je mets toutes les machines à égalité, serveur et client samba, sécurity = share sur le domùaine Samba WORKGROUP. Le fichier de configuration /etc/samba/smb.conf sur linux et /usr/local/etc/samba/smb.conf sur freebsd se réduit au stricte minimum. [global] workgroup = WORKGROUP security = share hosts allow = 192.168.1. 192.168.2. load printers = yes printing = cups socket options = TCP_NODELAY [partage1] path = /partage1 guest ok = yes writable = yes [partage2] path = /partage2 guest ok = yes writable = yes [printers] comment = All Printers browseable = no path = /var/spool/samba printable = yes guest ok = no read only = yes create mask = 0700 [print$] comment = Printer Drivers path = /var/lib/samba/printers browseable = yes read only = yes guest ok = no L avantage de cette configuration minimale est que les machines et les partages sont disponibles par l intermédiaires des outils graphiques GNOMES sous linux et FreeBSD.

L inconvénien de cette configuration est que les partages sont ouverts à toutes machines connaissant le mot de passe de connection. L inconvénien de ce montage réseau est que les machines windows n ont accès aux fichiers partagés que des machines qui sont sur le même réseau qu elles : ainsi, la machine plume de mon exemple a accès aux partage de bleue qui est à la fois sur le réseau fleuve et sur le réseau riviere. Mais La machine Plume n a pas accès aux partages de la machine orange qui est sur le réseau fleuve. L avantage de ce montage et de cette configuration est surtout pour les machines linux et freebsd qui se voient toutes et peuvent partager leurs dossiers. On peut réduire ou sécuriser les partages en individualisant les autorisations d usager sur chaque dossier mis en partage. Si l on veut garder la security = share, il faut alors indiquer pour chaque partage les usagers autorisés username = usager1 usager2 Si cette sécurité ne suffit pas : Il faut alors modifier la configuration en mettant : security = user dans le smb.conf de chaque machine dont on veut réserver un des partages à certains utilisateurs. Puis il faut, ajouter un utilisateur au système en faisant : useradd username puis lui attribuer le mot de passe passwd username (et lui répondre deux fois) Puis il faut ajouter un utilisateur à samba smbpasswd -a username puis lui donner le même mot de passe que précédemment. Avec donc sur chaque partage l option valid users = username1 username2 username3 On peut encore préciser l accès aux données des dossiers en lecture seule : read only = yes ou en lecture et écriture : writable = yes DOCUMENTATION J indique ici les pages du livre Using Samba aux éditions O Reilly Robert Eckstein, David Collier-Brown, Peter Kelly 1st Edition November 1999 1-56592-449-5, Order Number : 4495 416 pages, $34.95