Hozzászólások
Hmm ... most h mégegyszer elolvastam.
Azért nem kell a két alháló, mert az FBSD helyett gondoltad a secondary SBS-t?
Vagy már tök meleg van? :)
- A hozzászóláshoz be kell jelentkezni
Ha telepítesz samba-t, akkor az lehet member server. Ha a tűzfalon átengeded az smb portokat, akkor elég, ha az nmbd-ben beállítod, az enhanced browsing opciót, ekkor wins proxy-ként fog működni a 2 alháló között:
http://hu.samba.org/samba/docs/man/smb.conf.5.html
- A hozzászóláshoz be kell jelentkezni
én is sambára gondoltam legelőször
- A hozzászóláshoz be kell jelentkezni
Addams, küldöm a samba conf-omat.
A tartomány (workgroup) ahova csatlakozok az XXX,
és beletettem a memberszerver opciót is.
Nem fogja a Samba zavarni a SBS Domain master szerepét?
Mondjuk, amint látható "NO" értéket kaptak a preffered-, local- és domainmaster opciók.
#======================= Global Settings =======================
[global]
enhanced browsing = yes
character set = iso8859-2
client code page = 852
workgroup = XXX
server string = %h server (Samba %v)
invalid users = root
log file = /var/log/samba/log.%m
max log size = 1000
; syslog only = no
syslog = 0
security = user
encrypt passwords = yes
; include = /home/samba/etc/smb.conf.%m
socket options = TCP_NODELAY
# --- Browser Control Options ---
local master = no
; os level = 20
domain master = no
preferred master = no
# --- End of Browser Control Options ---
; wins support = no
; wins server = w.x.y.z
dns proxy = no
; name resolve order = lmhosts host wins bcast
; preserve case = yes
; short preserve case = yes
; unix password sync = false
passwd program = /usr/bin/passwd %u
passwd chat = *Enter\snew\sUNIX\spassword:* %n\n *Retype\snew\sUNIX\spassword:* %n\n .
; pam password change = no
; message command = /bin/sh -c '/usr/bin/linpopup "%f" "%m" %s; rm %s' &
obey pam restrictions = yes
; winbind uid = 10000-20000
; winbind gid = 10000-20000
; template shell = /bin/bash
#======================= Share Definitions =======================
[homes]
comment = Home Directories
browseable = no
writable = yes
create mask = 0700
directory mask = 0700
[]
comment =
path = /home/
public = no
printable = no
writable = yes
create mode = 0660
directory mode = 0770
valid users = @
- A hozzászóláshoz be kell jelentkezni
a wins server-nek be kellene állítani az SBS domain master IP címét.
- A hozzászóláshoz be kell jelentkezni
A samba nem fogja zavarni a domain mastert, amíg nem állítod elég erőszakosra (os level = 65 ( ha sok master browser van, akkor az 'újabb" windows nyer :-), domain master = yes ( = akarjon master broweser lenni), wins support = yes (nmbd aktiválása)
- A hozzászóláshoz be kell jelentkezni
Addams, kösz a commentet; megspóroltál néhány gondolatot :)
Akkor megnézem, h a wins server = <SBS IP címe> és a wins support = yes működik-e?!
Szal eddig ezeket nem próbáltam, de van egy érdekes jelenség?
Érdekel ... ha dózer alól tallózom a hálózati helyeket, akkor csak a FBSD alatti 2 gépet meg magát a FBSD-t látom (már tettem rá sambát). Szal úgy néz ki, h csak a kis hálóra tallózhatok (persze IP alapú kereséssel megy faszán).
DEEEE ... amíg nem állítottam be a security = server, password server = <SBS Netbios NEVE> értékeket, addig nem tudtam tallózni a 2 másik gép megosztásai között. Bár nem értem, h a password servert NETBIOS név alatt, h találta meg... Mind1. Visza már megy a szerver szintű autentikáció.
- A hozzászóláshoz be kell jelentkezni
Bassza meg a bassza meg, nem megy :/
- A hozzászóláshoz be kell jelentkezni
Az nem lehet gond, h 2 hálókártyás gateway-ként üzemel a Samba server?
És a FBSD smb.conf-jában meg van egy "interfaces" opció.
- A hozzászóláshoz be kell jelentkezni
Bocs, nem voltam világos:
A wins support és a wins server egymást kizáró opciók.
A 2 interface nem gond, a default az, hogy az összesre csatlakozik, és erre is van szükséged.
- A hozzászóláshoz be kell jelentkezni
a wins support azt jelenti, hogy a samba legyen a wins szerver, ami itt nem kóser. A samba csak wins proxy lesz.
- A hozzászóláshoz be kell jelentkezni
Jeppa, útközben log.nmbd nyavajgott is a 2 opció true értéke miatt :)
Namost ez a winsproxy már megint új nekem, akkor betolom ezt is és megnézem mit reagál.
- A hozzászóláshoz be kell jelentkezni
<fun>
a topic cimet latva aszittem, hogy engedve azon kedves hup-tag nyomasanak, aki az utobbi idoben a linux.hu-t, aztan a linuxforum.hu-t, meg ki tudja meg mit a hup-ra akart iranyitani, a microsoft magyarorszag is beszuntette a tevekenyseget es a hup-ra iranyitotta a MS domaint :))
</fun>
- A hozzászóláshoz be kell jelentkezni
Addams, szerinted nem baj az, h a dózer tartományba van bejelentkeztetve?
Arra gondoltam, h visszajelentkeztetem munkacsoportba és aztán újra a tartományba.
- A hozzászóláshoz be kell jelentkezni
Nem tud bejelentkezni a tartományba a samba?
- A hozzászóláshoz be kell jelentkezni
hát nem igazán akarja láttatni magát, csak az alháló gépei és kész.
- A hozzászóláshoz be kell jelentkezni
A Win2k kliens NAT keresztül éri csak el az SBS szervert?
\\sbs.ip.címe\share_neve elérési útvonal sem megy a kliensről?
- A hozzászóláshoz be kell jelentkezni
Dózer NAT-ol, igen.
De az \\SBS_IP_CÍME\share_neve működik.
Egyébként a log.nmbd nem a gateway címét írja ki default master browsernek, hanem a csoportban lévő egyik debian-ét.
Mindjárt le is állítom. Mármint a Debiant.
- A hozzászóláshoz be kell jelentkezni
Az SBS szerver és a Win2k kliens között nincs NAT, ugye? Nem az internet elérésre gondoltam, hanem a 192.168.0.0 és a 192.168.1.0 hálózat közötti kapcsolatra.
- A hozzászóláshoz be kell jelentkezni
De, pontosan ez van most.
A win2k szerepel a 192.168.1.0-ás háló alatt.
Itt szerepel a FBSD, mint a 2 háló közti gateway és samba szerver.
Az SBS pedig a 192.168.0.0-ás alatt.
A win2k NAt-al éri csak el az SBS-t (egyenlőre csak IP alapján).
- A hozzászóláshoz be kell jelentkezni
Hmm, 2 probléma merül fel így:
- az SBS szerver nem tud csatornát nyitni a kliens felé
- az aláírt csomagok elvesztik érvényességüket, ha NAT-tal piszkálják.
Meg kell néznem, hogy ezek közül melyik okozhat problémát. AD esetén a 2. probléma biztos gondot okoz, az elsőnek utána kell néznem.
2 belső hálózat között egyébként miért NAT-olsz? 1 static route az SBS-be nem elfogadható megoldás?
- A hozzászóláshoz be kell jelentkezni
Static route is jó volna, de a NAT-ot csupán azért tartom fenn, h a gateway alatt üzemelő gépek is kaphassanak internet elérhetőséget. Magyarul egy olyan IP-m van amelyik kitud menni WWW-re, s ezt megkapta a GW.
- A hozzászóláshoz be kell jelentkezni
Most érdekes dolog állt fel.
A GW két IP címe:
rl0 192.168.0.46 (nagy háló SBS domain vezérlővel)
rl1 192.168.1.50 (kis háló)
tail /var/log/log.nmbd
dump workgroups on subnet 192.168.0.46
xxx(1) current master browser = SBS
FIREWALL (FBSD Samba Server)
dump workgroups on subnet 192.168.1.50
xxx(1) current mkaster browser = ALMANACH (De itt lekapcsoltam a Sambát és mégis :/)
FIREWALL (FBSD Samba Server)
És a win2kről már látom a GW-t, de a kis háló gépeit nem és az SBS-t, de nem tudok rátallózni, mert hibaüzenet (\\SBS nem elérhető A hálózati elérési út nem található)
- A hozzászóláshoz be kell jelentkezni
Üdv emberek!
Először is mindenkinek have a nice day :)
És,
Van egy FBSD 4.9 IPFW/NATd rendszerem, egy MS Small Business domaines hálón belül (a háló címe 192.168.0.0).
Az FBSD, mint egyszerű gép üzemel, de egy alhálónak, mint tűzfala.
Az alháló címe 192.168.1.0. Itt jelenleg 3 db. gépem kommunnikál, amelyikből az egyik egy MS/Win2k Professional.
A helyzet, h a Win2k-m régen domain tag volt ugye a Small Business alatt; domaines bejelentkezés, user szintű autentikációval sharek elérése, bejelentkezési scriptek lefutása, minden OK, de most, h bekerült a NAT-os FBSD tűzfal alá, csak IP alapján tok kommunikálni.
Eddig asszem világosan fogalmaztam.
Nos szeretnék vmi másodlagos MS domain szervert felállítani, ha lehet a kis hálóra, aki kapcsolatban áll a Small Businessel. S a secondary kínnal tudnék több dózert beloginoltatni a domainbe.
Kérek alássan javaslatokat, h merre kutakodjak :)
- A hozzászóláshoz be kell jelentkezni
[quote:c6f04020c8="Roky"]Üdv emberek!
Először is mindenkinek have a nice day :)
És,
Van egy FBSD 4.9 IPFW/NATd rendszerem, egy MS Small Business domaines hálón belül (a háló címe 192.168.0.0).
Az FBSD, mint egyszerű gép üzemel, de egy alhálónak, mint tűzfala.
Az alháló címe 192.168.1.0. Itt jelenleg 3 db. gépem kommunnikál, amelyikből az egyik egy MS/Win2k Professional.
A helyzet, h a Win2k-m régen domain tag volt ugye a Small Business alatt; domaines bejelentkezés, user szintű autentikációval sharek elérése, bejelentkezési scriptek lefutása, minden OK, de most, h bekerült a NAT-os FBSD tűzfal alá, csak IP alapján tok kommunikálni.
Eddig asszem világosan fogalmaztam.
Nos szeretnék vmi másodlagos MS domain szervert felállítani, ha lehet a kis hálóra, aki kapcsolatban áll a Small Businessel. S a secondary kínnal tudnék több dózert beloginoltatni a domainbe.
Kérek alássan javaslatokat, h merre kutakodjak :)
Mit jelent az hogy csak IP alapjan tudsz kommunikalni?
- A hozzászóláshoz be kell jelentkezni
Ez egy amolyan szleng közöttünk az IT részlegen.
Minden, ami nem NetBIOS és az ez alapján történő hókuszpók, az IP alapú.
Szal itt most annyit tesz, h nem tok NetBIOS nevekre rátallózni, mivel nincs is hol.
Ha Win2k gép hálózati helyeit tallózom, megjelenik a régi domain név, de csak a kis hálón csücsülő gépek sorakoznak fel alatta.
S ez nekem nem jó, erre keresek gyógyírt.
- A hozzászóláshoz be kell jelentkezni
[quote:150de1d427="Roky"]Ez egy amolyan szleng közöttünk az IT részlegen.
Minden, ami nem NetBIOS és az ez alapján történő hókuszpók, az IP alapú.
Szal itt most annyit tesz, h nem tok NetBIOS nevekre rátallózni, mivel nincs is hol.
Ha Win2k gép hálózati helyeit tallózom, megjelenik a régi domain név, de csak a kis hálón csücsülő gépek sorakoznak fel alatta.
S ez nekem nem jó, erre keresek gyógyírt.
Ha jol ertem azt akarod csinalni, hogy a tuzfal moge beteszel megegy szervert, azt befuzod az SBS ala (ugye az SBS nem lehet mas, csak a Domain csucsa, ez a korlatozas bele van egetve). Akkor mi fog valtozni, akkor is ki kell lyukasztanod a tuzfalat, hogy a ket szerver tudjon ``beszelgetni''.
- A hozzászóláshoz be kell jelentkezni
Ahaaa
Várjunk csak, lehet a win2k prof-ot SBS alá berakni?
És a tűzfal lyukaszgatás alatt mit értesz?
Egyébként, ha ez számít; az FBSD alapból mindent átenged. Eddig nem volt gond semmivel.
Az SBS télleg a csúcs, nincs nála nagyobb és senki más se mellette/alatta, CSAK ő egyedül.
- A hozzászóláshoz be kell jelentkezni
[quote:d9abf413d9="Roky"]Ahaaa
Várjunk csak, lehet a win2k prof-ot SBS alá berakni?
Persze, miert ne lehetne? Domain kontroller nem lehet az SBS mellett. Member szerver lehet alatta, kliensekben meg win2k SBS eseten 50 a max kliensszam, win2k3 sbs esetem meg 75. Ennyi a korlatozas.
És a tűzfal lyukaszgatás alatt mit értesz?
Egyébként, ha ez számít; az FBSD alapból mindent átenged. Eddig nem volt gond semmivel.
Akkor nem ertem mi a problema. Ha mindent atenged oda-vissza, akkor miert tuzfal? Vagy akkor mi szukseg van ra. Nem tudnad lerajzolni a halozatot? Mert igy nem igazan ertem...
- A hozzászóláshoz be kell jelentkezni
Member szerver funkciót akkor az SBS install CD-ről telepítsek?
nosza a hálóm így néz ki jelenleg;
SBS Domain (192.168.0.0-ás háló)
1 gép
2 gép
3 gép stb
4 FBSD ( egyben a 192.168.1.0-ás háló átjárója is)
ide tartozik a Win2k, a maga 192.168.1.47-es címével.
Egyébként a FBSD-t azért lőttem be fw-nek, mert csak 1 db internetre kimenő IP-t kaptam, de ha NAT-olok és ezt az IP-t adom meg a tűzfalnak, akkor akármennyi lehet :)
- A hozzászóláshoz be kell jelentkezni
[quote:c855ad86d9="Roky"]Member szerver funkciót akkor az SBS install CD-ről telepítsek?
nosza a hálóm így néz ki jelenleg;
SBS Domain (192.168.0.0-ás háló)
1 gép
2 gép
3 gép stb
4 FBSD ( egyben a 192.168.1.0-ás háló átjárója is)
ide tartozik a Win2k, a maga 192.168.1.47-es címével.
Egyébként a FBSD-t azért lőttem be fw-nek, mert csak 1 db internetre kimenő IP-t kaptam, de ha NAT-olok, akkor akármennyi lehet :)
Nem. A member szerver az egy masik szerver lenne de azt kulon meg kell venni. Ide tok folosleges szerintem a ket alhalo. En igy csinalnam.
SBS szerver (benne van ugybar a MS ISA szerver (proxy+tuzfal+NAT+amit akarsz)
itt alatta meg a gepek, az SBS szerverbe ket halokartya. Kulson az internet, belson a belso halozat. Aztan kesz is.
- A hozzászóláshoz be kell jelentkezni
Nos, amit te ajánlasz részint OK, de nem nálunk.
Az SBS eccerűen domain kontroller vagyis ezen keresztül loginolnak a WIN userek a domainbe.
Egy szoftver miatt lett ez így. Ne kérdezd miért, így van. Én se örülök neki.
Semmi mást nem csinál, mondom, csak loginoltad.
Szal semmi proxy+tuzfal+NAT.
Ezeket a funkciókat mind egyenként Debian csinálja.
OFF
ha lehetne mindent Debiannal működtetnénk
OFF
Egyébként, hja, szerintem is mehetett volna egy hálóra az FBSD, és akkor nem kell nyavajognom, csak ha vmit elcseszerintettem volna útközben elverték volna csalánnal a micsodámat.
szal marad az aláhlós probléma.
Mit tegyek, member szerver van az SBS CD-n?
- A hozzászóláshoz be kell jelentkezni