Доброго времени суток, господа присяжные заседатели.
Пробежался по форуму и что-то подобного не нашел. А может плохо искал.
Прошу помощи вашей вот по какому вопросу.
Дано: 2 ЛВС (две физически разные лвс) 1 интерфейс - enp4s0f0 ip - 192.168.0.101/24; 2 интерфейс - enp4s0f1 ip - 10.69.45.251/24. Сервер AltLinux p7 с прокси и самбой в роли dc. И все это на SSD.
Найти: С помощью сервера создать домен с контроллером самба висящим на enp4s0f1. Так же необходимо иметь прокси с переадресацией на enp4s0f0. Места хранения временной информации (типа кэша и профилями пользователей домена) где они как называются и как можно их перевести на обычный HDD
Решение:
Согласно
https://www.altlinux.org/ActiveDirectory/DC начал поднимать домен. После создания домена обратил внимание на такую строчку:
Looking more then one ipv4, listen 192.168.0.101
в /etc/resolv.conf:
nameserver 127.0.0.1
по команде host bmed.is отвечает:
server.bmed.is 192.168.0.101
Суть в том, что в 192.168.0.0/24 смотрит enp4s0f0. А в нужную мне сеть 10.69.45.0/24 смотрит enp4s0f1. Посему вопрос № раз. как заставить DNS глядеть в сеть через 2й интерфейс.
Далее. Прокси. Ну с ним проблем нет, единственное, что при первом подключении он очень долго открывал страницы. Потом вроде пошустрее. Прокси настроен, не прозрачный, только избранные могут им воспользоваться. В брэндмауре enp4s0f0 - помечен внешним интерфейсом. Включен режим роутера. В межсетевом экране настроена переадресация с enp4s0f1 на enp4s0f0 по порту 3128 (на котором висит squid). В такой конфигурации - клиент из 10.69.0.0/24 получал доступ к плюшкам 192.168.0.0/24 через прокси. Вопрос в чем, манипуляции с доменом никак не повлияют на данную переадресацию?..
И последнее по порядку, но не по значению.
Как я уже выше писал - все это "вращается" на SSD. Т.к. этот друг шустрый, но не долговечный, хотелось бы переместить места обработки временной информации (кэш прокси и профиля домена) на HDD. В какие папки сливается вся инфа и может есть смысл просто перемонтировать эти папки на отдельный диск.
P.S. в случае с самбой (есть такое подозрение) достаточно в /etc/samba/smb.conf в группе [profiles] прописать адрес любой папки. Я правильно мыслю в данном направлении?
Заранее спасибо, скрины и конфиги если потребуются смогу скинуть вечером после работы (а они наверняка потребуются).
P.P.S. Или может достаточно заNATить enp4s0f0 и тогда DNS не будет вешаться на него, а останется на нужном мне? Но тогда вопрос № 2 - не отвалиться ли у меня связь с 192.168.0.0/24 через прокси. И не полетят ли все клиенты вместо привычного направления через gw 10.69.45.1, в новое русло через 192.168.0.101. Еще раз заранее спасибо.