Este artigo permite que apenas o usuários validados no SAMBA tenham
acesso à internet.
A grande mágica é uso de um recurso muito interessante do SAMBA, o
root preexec e o root postexec. Este dois parâmetros de
configuração executam um script após o login e outro ao efetuar o logoff.
Com este recurso, basta criar um script para adicionar a regra de
mascaramento para uma determinada máquina.
Configuração do Sistema
Crie os diretórios abaixo:
Este é usado para acompanhar os usuários e endereços IP:
# mkdir /var/run/mgate/
Aqui é onde eu coloco os scripts de atualização de regras para cada usuário:
/etc/smbgate/users/.
Diretório do compartilhamento de rastreamento:
/home/samba/samba/.
Configuração do firewall
Você precisa de uma configuração básica de firewall para que o gateway
funcione. Segue baixo um script básico para o repasse de pacote no firewall.
Atenção: este script não tem como objetivo proteger um equipamento e sim
carregar os módulos do kernel para efetuar posteriormente o famoso NAT do
iptables e filtragem de pacotes. Aconselho ler alguns tutoriais do
iptables para posterior manutenção neste script caso você não tenha nenhum
conhecimento sobre firewall.
Meu caro "cabelo", eu não me importo que você corte, copie e não dê os créditos do documento, mas me importo com as modificações horríveis que você fez no meu howto. Além disto você pegou uma versão antiga.
Da próxima vez troque apenas o nome do autor pelo seu para não diminuir a qualidade da informação.
[3] Comentário enviado por cabelo em 15/07/2003 - 09:38h
Em primeiro lugar, todos os artigos publicados neste ou em outros sites, com exclusividade este do SAMBA com iptables e o do documento DJVU, foram de minha autoria.
Segundo, este artigo realmente é antigo, pois constava em meu acervo de artigos ha muito tempo. E eu não mencionei vosso nome pois não constava no documento. Este foi um dos motivos que eu tomei a liberdade de publica-lo.
Terceiro, minha intenção foi a de colocar este documento a disposição do pessoal deste site.
Quarto, não fui eu quem fez as adaptações pois recebi o documento assim.
Me desculpe o aborrecimento, não foi esta a intenção de tomar o seu mérito. E também não preciso fazer isto, mas eu não acho que este seja o melhor artigo do mundo. E já plagiaram muitos artigos elaborado por minha pessoa e eu pouco me importei.
Gostaria que você soubesse que usei muito antigamente o seu artigo nos meus treinamento em linux e elogiei muito o autor desconhecido.
[5] Comentário enviado por Ed_slacker em 06/09/2004 - 16:06h
Só uma pergunta: se eu não me engano, o Squid tem uma configuração que age em conjunto com o samba para permitir mou não o acesso a internet.
Alguém tem conhecimento disso?