авторизация сервера приложений в Active Directory

Имеем:
Lan1, шлюз, Lan2, Домен windows, Gentoo Linux server(тут и крутится наш сервер приложений с базой).

итак: как видно, доступ из Lan1 в Lan2 обеспечивает шлюз, которым рулит AD. тобишь хост авторизовнный в домене может лазить как по Lan1 так и по Lan2, иначе только в той подсети, в которой он физически находится. Сервер приложений(положим, находится в Lan2) - тот же хост, интерфейс пользователю он отдает по www.
требуется авторизовать Сервер приложений в AD, чтобы его видели в обоих подсетках и не более. вход в систему(в Gentoo) только локальным пользователем.

сие вообще осуществимо?

читал статью http://sysadminslife.livejournal.com/5319.html и плагиат(оригинал мне кажется на OpenNet лежит.) но кажется уж слишком много крутить нужно для решения моей задачи.
Есть решение попроще?

нашол вот

нашел вот статью Файл сервер Samba в домене Win2k

достаточно ли сделать от "Настройка Kerberos" до "Вернуться в раздел руководства" ?
почему спрашиваю?, просто под рукой нету домена, а в среду к серверу должны стучаться из первой подсетки =)
_______________________________________
грех обманывать компиляторы в субботу

Настройки просмотра комментариев

Выберите нужный метод показа комментариев и нажмите "Сохранить установки".