J'ai fait mumuse avec NSS_ldap et PAM_ldap sur pitontortue. Maintenant, on peut définir les utlisateurs qui vont accéder à la machine, en les incluant via LDAP dans l'entrée au nom de la machine. Ensuite, sur la machine serveur, c'est peu de choses à ajouter dans /etc/ldap.conf (ou autre) et /etc/pam.d/sshd (pour le coup, on a fait ça avec SSH). Dans ce dernier fichier, il faut préciser ldap en Required, et virer l'auth unix, car comme nss_ldap est opérationnel, l'authentification unix est en fait une authentification ldap, mais sans le paramètre pam_groupdn :-).
Sur le petit serveur chisny, j'ai installé le port isc-dhcp3-server (donc DHCP). Ça fonctionne pour l'ethernet et le wifi.
Finalisation de la config proftpd : nouveaux répertoires, ajustement de proftpd.conf et créations des nouveaux utilisateurs. Reste plus qu'à copier le contenu de l'ancien FTP. Lundi en prod normalement.