<?xml version="1.0"?>
<oembed><version>1.0</version><provider_name>Ana Borrego Toledo</provider_name><provider_url>https://aborrego.inscastellbisbal.net/en</provider_url><author_name>aborrego</author_name><author_url>https://aborrego.inscastellbisbal.net/en/author/aborrego/</author_url><title>Connexi&#xF3; client Linux - Ana Borrego Toledo</title><type>rich</type><width>600</width><height>338</height><html>&lt;blockquote class="wp-embedded-content" data-secret="OMiUXlXj05"&gt;&lt;a href="https://aborrego.inscastellbisbal.net/en/2025/12/18/connexio-client-linux/"&gt;Connexi&#xF3; client Linux&lt;/a&gt;&lt;/blockquote&gt;&lt;iframe sandbox="allow-scripts" security="restricted" src="https://aborrego.inscastellbisbal.net/en/2025/12/18/connexio-client-linux/embed/#?secret=OMiUXlXj05" width="600" height="338" title="&#x201C;Connexi&#xF3; client Linux&#x201D; &#x2014; Ana Borrego Toledo" data-secret="OMiUXlXj05" frameborder="0" marginwidth="0" marginheight="0" scrolling="no" class="wp-embedded-content"&gt;&lt;/iframe&gt;&lt;script&gt;
/*! This file is auto-generated */
!function(d,l){"use strict";l.querySelector&amp;&amp;d.addEventListener&amp;&amp;"undefined"!=typeof URL&amp;&amp;(d.wp=d.wp||{},d.wp.receiveEmbedMessage||(d.wp.receiveEmbedMessage=function(e){var t=e.data;if((t||t.secret||t.message||t.value)&amp;&amp;!/[^a-zA-Z0-9]/.test(t.secret)){for(var s,r,n,a=l.querySelectorAll('iframe[data-secret="'+t.secret+'"]'),o=l.querySelectorAll('blockquote[data-secret="'+t.secret+'"]'),c=new RegExp("^https?:$","i"),i=0;i&lt;o.length;i++)o[i].style.display="none";for(i=0;i&lt;a.length;i++)s=a[i],e.source===s.contentWindow&amp;&amp;(s.removeAttribute("style"),"height"===t.message?(1e3&lt;(r=parseInt(t.value,10))?r=1e3:~~r&lt;200&amp;&amp;(r=200),s.height=r):"link"===t.message&amp;&amp;(r=new URL(s.getAttribute("src")),n=new URL(t.value),c.test(n.protocol))&amp;&amp;n.host===r.host&amp;&amp;l.activeElement===s&amp;&amp;(d.top.location.href=t.value))}},d.addEventListener("message",d.wp.receiveEmbedMessage,!1),l.addEventListener("DOMContentLoaded",function(){for(var e,t,s=l.querySelectorAll("iframe.wp-embedded-content"),r=0;r&lt;s.length;r++)(t=(e=s[r]).getAttribute("data-secret"))||(t=Math.random().toString(36).substring(2,12),e.src+="#?secret="+t,e.setAttribute("data-secret",t)),e.contentWindow.postMessage({message:"ready",secret:t},"*")},!1)))}(window,document);
//# sourceURL=https://aborrego.inscastellbisbal.net/wp-includes/js/wp-embed.min.js
&lt;/script&gt;</html><description>Connexi&#xF3; client linux Tornar al repte 2.2 Qu&#xE8; &#xE9;s Active Directory (AD)? &#xC9;s un servei de Windows Server que funciona com una &#x201C;base de dades centralitzada&#x201D; d&#x2019;usuaris, ordinadors i permisos. Quan connectem el Debian a l&#x2019;AD, podrem iniciar sessi&#xF3; amb usuaris que estan al servidor de Windows. &#xA0; Qu&#xE8; necessitem? realmd: Eina que descobreix i connecta autom&#xE0;ticament al domini sssd: Servei que gestiona l&#x2019;autenticaci&#xF3; amb l&#x2019;AD adcli: Eina per administrar la connexi&#xF3; al domini samba-common-bin: Eines per treballar amb protocols de Windows El meu entorn: DNS Master (Debian): illa4.local Windows Server (AD): smx.illa4 &#x2013; IP: 10.4.0.70 Client Debian: El que connectarem ara. Configurar el DNS Master PAS 1: Afegir la zona del domini AD Al teu DNS Master, edita la configuraci&#xF3;: sudo nano /etc/bind/named.conf.local PAS 2: Crear el fitxer de zona per a l&#x2019;AD Crea el fitxer de zona: sudo nano /etc/bind/db.smx.illa4 PAS 3: Verificar la configuraci&#xF3; i reiniciar BIND9 Comprova que no hi ha errors de sintaxi i si tot est&#xE0; b&#xE9;, reinicia BIND9: sudo named-checkconf sudo named-checkzone smx.illa4 /etc/bind/db.smx.illa4 sudo systemctl restart bind9 sudo systemctl status bind9 Pas 4: Provar el DNS Master Des del mateix DNS Master, prova: ping smx.illa4 ping ad.smx.illa4 nslookup smx.illa4 Configurar el DNS al Windows Server Opci&#xF3; A &#x2013; Des de l&#x2019;interf&#xED;cie gr&#xE0;fica: Accedir a les Propietats de Xarxa: Obriu el &#x201C;Panel de control&#x201D; i aneu a &#x201C;Xarxes i Internet&#x201D; &gt; &#x201C;Centre de xarxes i recursos compartits&#x201D;. Feu clic a &#x201C;Canvia la configuraci&#xF3; de l&#x2019;adaptador&#x201D;. Feu clic dret a l&#x2019;adaptador de xarxa (Ethernet o Wi-Fi) i seleccioneu Propietats. Configurar IPv4: Selecciona Protocol d&#x2019;Internet versi&#xF3; 4 (TCP/IPv4) Fes clic a Propietats Marca l&#x2019;opci&#xF3; &#x201C;Utilitza les adreces de servidor DNS Posa l&#x2019;IP del teu servidor Debian (el DNS Master/Controlador de Domini). Com que nom&#xE9;s tenim el DNS Master, hi han dues opcions: Deixar-lo buit, posar 127.0.0.1 (loopback) o&#xA0;8.8.8.8 com a fallback (per&#xF2; no &#xE9;s l&#x2019;ideal per a un entorn AD) Servidor DNS preferido: 10.4.0.10 (el teu DNS Master) Servidor DNS alternativo: 127.0.0.1 (el propi Windows Server, com a backup) Clica Aceptar i tanca les finestres. Verificar la configuraci&#xF3; i provar que funciona # Veure la configuraci&oacute; DNS Get-DnsClientServerAddress # O amb ipconfig ipconfig /all # Fer ping ping smx.illa4 ping 10.4.0.10 ``` Configurar el DNS Master PAS 1: Afegir la zona del domini AD Al teu DNS Master, edita la configuraci&#xF3;: sudo nano /etc/bind/named.conf.local PAS 2: Crear el fitxer de zona per a l&#x2019;AD Crea el fitxer de zona: sudo nano /etc/bind/db.smx.illa4 PAS 3: Verificar la configuraci&#xF3; i reiniciar BIND9 Comprova que no hi ha errors de sintaxi i si tot est&#xE0; b&#xE9;, reinicia BIND9: sudo named-checkconf sudo named-checkzone smx.illa4 /etc/bind/db.smx.illa4 sudo systemctl restart bind9 sudo systemctl status bind9 Pas 4: Provar el DNS Master Des del mateix DNS Master, prova: ping smx.illa4 ping ad.smx.illa4 nslookup smx.illa4 Configurar el DNS al Windows Server Opci&#xF3; A &#x2013; Des de l&#x2019;interf&#xED;cie gr&#xE0;fica: Accedir a les Propietats de Xarxa: Obriu el &#x201C;Panel de control&#x201D; i aneu a &#x201C;Xarxes i Internet&#x201D; &gt; &#x201C;Centre de xarxes i recursos compartits&#x201D;. Feu clic a &#x201C;Canvia la configuraci&#xF3; de l&#x2019;adaptador&#x201D;. Feu clic dret a l&#x2019;adaptador de xarxa (Ethernet o Wi-Fi) i seleccioneu Propietats. Configurar IPv4: Selecciona Protocol d&#x2019;Internet versi&#xF3; 4 (TCP/IPv4) Fes clic a Propietats Marca l&#x2019;opci&#xF3; &#x201C;Utilitza les adreces de servidor DNS Posa l&#x2019;IP del teu servidor Debian (el DNS Master/Controlador de Domini). Com que nom&#xE9;s tenim el DNS Master, hi han dues opcions: Deixar-lo buit, posar 127.0.0.1 (loopback) o&#xA0;8.8.8.8 com a fallback (per&#xF2; no &#xE9;s l&#x2019;ideal per a un entorn AD) CONNEXI&#xD3; DEL CLIENT DEBIAN AL DOMINI Configurar el DNS del client Ho configurem amb la primera l&#xED;nea de comandes i ho fem immutable amb la segona. sudo nano /etc/resolv.conf sudo chattr +i /etc/resolv.conf Verificar connectivitat Al client Debian, vaig comprovar la connectivitat: ping 10.4.0.20 # Windows Server &rarr; &#x2705; Funciona ping 10.4.0.10 # DNS Master &rarr; &#x274C; No funciona ping smx.illa4 # Nom del domini &rarr; &#x274C; No resol nslookup smx.illa4 # &rarr; &#x274C; No resol Vaig comprovar la configuraci&#xF3; de xarxa del client: ip addr show ip route show Problema detectat: Client Debian: 10.4.0.220/27 (xarxa 10.4.0.192 &#x2013; 10.4.0.223) DNS Master: 10.4.0.10/25 (xarxa 10.4.0.0 &#x2013; 10.4.0.127) Windows Server: 10.4.0.20/25 (xarxa 10.4.0.0 &#x2013; 10.4.0.127) Conclusi&#xF3;: El client est&#xE0; en una VLAN diferent (10.4.0.192/27) respecte al DNS Master i Windows Server (10.4.0.0/25). &#xA0; Context: DNS Master i Windows Server: Estan al meu ordinador, connectats a la VLAN 10.4.0.0/25 Client Debian: Est&#xE0; a l&#x2019;ordinador del meu company, connectat a la VLAN 10.4.0.192/27 Connexi&#xF3;: Tots dos ordinadors estan connectats al mateix switch, per&#xF2; en VLANs diferents Proves de connectivitat entre VLANs Des del client, vaig provar la connectivitat amb cada servidor: ping 10.4.0.10 # DNS Master &rarr; &#x274C; 100% packet loss ping 10.4.0.20 # Windows Server &rarr; &#x2705; Funciona! Descobriment important: Hi ha routing parcial entre VLANs: &#x2705; El client S&#xCD; pot arribar al Windows Server &#x274C; El client NO pot arribar al DNS Master Soluci&#xF3; implementada: Usar el Windows Server com a DNS Com que el client t&#xE9; connectivitat amb el Windows Server per&#xF2; no amb el DNS Master, vaig decidir configurar el Windows Server com a servidor DNS per al client. Configuraci&#xF3; al Windows Server 1. Verificar i engegar el servei DNS Get-Service DNS Start-Service DNS Set-Service DNS -StartupType Automatic 3. Verificar la resoluci&#xF3; DNS Resultat: Resol correctament a 10.4.0.20 &#x2705; nslookup smx.illa4 127.0.0.1 2. Comprovar que escolta a totes les interf&#xED;cies Resultat: ListenAddresses buit &#x2192; Escolta a totes les interf&#xED;cies &#x2705; Get-DnsServerSetting -All | Select-Object ListenAddresses Modificar el servidor DNS Vaig canviar la configuraci&#xF3; del client per usar el Windows Server com a DNS: # Treure l'atribut immutable sudo chattr -i /etc/resolv.conf # Editar el fitxer sudo nano /etc/resolv.conf Proves finals de connectivitat nslookup smx.illa4 ping smx.illa4 Instal&#xB7;laci&#xF3; de paquets per a la integraci&#xF3; amb Active Directory sudo apt update sudo apt install -y realmd sssd sssd-tools libnss-sss libpam-sss adcli samba-common-bin packagekit realmd: Eina que descobreix i connecta autom&#xE0;ticament al domini sssd: Servei que gestiona l&#x2019;autenticaci&#xF3; amb usuaris d&#x2019;Active Directory adcli: Eines per administrar la connexi&#xF3; al domini libnss-sss i ... Read more</description><thumbnail_url>https://aborrego.inscastellbisbal.net/wp-content/uploads/2025/12/Selection_014-1.png</thumbnail_url><thumbnail_width>650</thumbnail_width><thumbnail_height>502</thumbnail_height></oembed>
