Neste post vemos como instalar um servidor NIS no CentOS 7.
Este exemplo considera que o DNS está funcionando e que resolve os endereços nis-server.minharede.com. Note que alterarmos o arquivo hosts para garantir que funcionará mesmo sem o DNS. Contudo é muito mais fácil com o DNS, pois todos os seus clientes NIS precisarão deste endereço.
Você pode ler como instalar um cliente NIS em nosso post: Instalar um cliente NIS no CentOS 7.
Isto é feito usando o comando make.
Este exemplo considera que o DNS está funcionando e que resolve os endereços nis-server.minharede.com. Note que alterarmos o arquivo hosts para garantir que funcionará mesmo sem o DNS. Contudo é muito mais fácil com o DNS, pois todos os seus clientes NIS precisarão deste endereço.
Você pode ler como instalar um cliente NIS em nosso post: Instalar um cliente NIS no CentOS 7.
Instalando
Para o servidor rodar precisamos de dois pacotes. Todos os comandos deste post são executados com um usuário com privéligios administrativos (root).$ yum -y install ypserv rpcbind
Para o NIS funcionar é necessário criar um domínio NIS. O comando a seguir cria um domínio denominado minharede.com. Troque para o nome que quiser.$ ypdomainname minharede.com
$ echo "NISDOMAIN=minharede.com" >> /etc/sysconfig/network
Você precisa editar o arquivo securenets para limitar quais as redes podem acessar o NIS. Use o seu editor favorito. Eu sugiro o vim.
$ vi /var/yp/securenets
Neste arquivo, você precisará acrescentar as redes. Basicamente localhost (127.0.0.0) e a rede lan que você está conectado. No nosso caso a rede LAN usa a faixa de endereços 192.168.0.0.
Assim no mínimo você precisará das duas linhas a seguir:
# adicionar as faixas de IP que devem acessar o NIS server
# localhost
255.0.0.0 127.0.0.0
# rede LAN
255.255.255.0 192.168.0.0
Para garantir o funcionamento (mesmo sem DNS) sugiro alterar o arquivo hosts. Abra o arquivo com um editor de texto e acrescente a linha que identifica o servidor (no nosso caso ele se chama nis-server).$ vi /etc/hosts
Acrescentar pelo menos a linha que identifica o servidor:192.168.0.3 nis-server.minharede.com nis-server
# adicionar também os clientes NIS (se não tiver um DNS)
Para iniciar o servidor NIS e tornar automático sua inicialização no boot:$ systemctl start rpcbind ypserv ypxfrd yppasswdd
$ systemctl enable rpcbind ypserv ypxfrd yppasswdd
Construimos a base inicial do NIS usando o comando ypinit.$ /usr/lib64/yp/ypinit -m
At this point, we have to construct a list of the hosts which will run NIS servers. nis-server is in the list of NIS server hosts. Please continue to add the names for the other hosts, one per line. When you are done with the
list, type a <control D>.
next host to add: nis-server.minharede.com
next host to add:# Ctrl + D key
The current list of NIS servers looks like this:
nis-server.minharede.com
Is this correct? [y/n: y] y# y key and Enter
We need a few minutes to build the databases...
Building /var/yp/minharede.com/ypservers...
Running /var/yp/Makefile...
gmake[1]: Entering directory `/var/yp/minharede.com'
Updating passwd.byname...
Updating passwd.byuid...
Updating shadow.byname...
Updating group.byname...
Updating group.bygid...
Updating hosts.byname...
Updating hosts.byaddr...
Updating rpc.byname...
Updating rpc.bynumber...
Updating services.byname...
Updating services.byservicename...
Updating netid.byname...
Updating protocols.bynumber...
Updating protocols.byname...
Updating mail.aliases...
gmake[1]: Leaving directory `/var/yp/minharede.com'
nis-server.minharede.com has been set up as a NIS master server.
Liberando o firewall
Se o firewall estiver sendo executado no computador, o firewall precisa permitir serviços ou portas do NIS. Primeiro precisamos editar o arquivo /etc/sysconfig/network para definir as portas. Abra-o com o seu editor preferido e acrescente ao final do arquivo as seguintes linhas:YPSERV_ARGS="-p 944"
YPXFRD_ARGS="-p 945"
O arquivo /etc/sysconfig/yppasswdd também precisa ser editado. Acrescente a linha abaixo no final do arquivo.YPPASSWDD_ARGS="--port 946"
Vamos liberar agora as portas no firewall$ systemctl restart rpcbind ypserv ypxfrd yppasswdd
$ firewall-cmd --add-service=rpc-bind --permanent
$ firewall-cmd --add-port=944/tcp --permanent
$ firewall-cmd --add-port=944/udp --permanent
$ firewall-cmd --add-port=945/tcp --permanent
$ firewall-cmd --add-port=945/udp --permanent
$ firewall-cmd --add-port=946/udp --permanent
$ firewall-cmd --reload
Ok. Agora as estações terão acesso aos serviços do NIS server.
Atualizar a base de usuários do NIS
Você precisa compilar a base de usuários sempre que criar, alterar ou remover um usuário.Isto é feito usando o comando make.
$ cd /var/yp
$ make
Comentários
Postar um comentário