Sziasztok!
Lehet, hogy nem a legtalálóbb címet adtam neki, de komplex a helyzet.
Adott két telephely, melyek között állandó VPN kapcsolat van (ZyWall routerek, hardveresen). Szeretnénk azt, ha a jelenlegi felállás megváltozna, azaz a jelenlegi két munkacsoport helyett egy lenne, tallózható lehetne bármely telephelyről mindkét telephely összes Windowsos gépe.
A mostani felállás szerint A telephelyen van egy Samba szerver, WINS-sel, DHCP-vel, megy szépen. B telephelyen beállítottunk egy gépet ugyanarra a munkacsoportra, melyet az A telephelyen használunk, megadtuk neki a TCP/IP beállítások között az A telephelyen levő WINS szerver IP címét.
Az A telephelyről ez után bármely gépről lehet pingelni, illetve \\gépnév alapján elérni a B telephelyen levő teszt gépet, viszont ami miatt írok: Windowsos gépeken, az A telephelyről a "Hálózati helyek" alatt nem látszik a gép.
Mit lehetne csinálni, van-e tippetek?
Nyilván az ilyenkor kötelező köröket - szerintem - lefutottam - mint Windows tűzfal, vírusirtó, Netbios engedélyezése TCP/IP felett, stb.
Igazából látszik a gép, hiszen a neve alapján pingelhető, tallózható, azt szeretnénk még, ha a "Hálózati helyek" alatt szintén látszódna - jelenleg csak a teszt gép - de később persze az összes "túloldali" gép is.
A WINS-et futtató Samba-s gépen a wins.dat fájljában szépen szerepel a gép, a B telephelyi IP címével.
Samba konfigot mutatom (a megosztásokat kivettem, szerintem ide felesleges):
------------------------------------------------------------
# Global parameters
[global]
interfaces = 192.168.6.0/24 192.168.5.0/24 127.0.0.0/8
hosts allow = 192.168.6.0/24 192.168.5.0
log level = 3
smb ports = 139
workgroup = TELEPHELY
netbios name = Fileserver
server string = Fileserver
map to guest = Bad User
passdb backend = "ldapsam:ldap://127.0.0.1"
enable privileges = Yes
username map = /etc/samba/smbusersmap
log file = /var/log/samba/log.%m
max log size = 1000
time server = Yes
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
load printers = Yes
add user script = /usr/sbin/smbldap-useradd -m "%u"
delete user script = /usr/sbin/smbldap-userdel "%u"
add group script = /usr/sbin/smbldap-groupadd -p "%g"
delete group script = /usr/sbin/smbldap-groupdel "%g"
add user to group script = /usr/sbin/smbldap-groupmod -m "%u" "%g"
delete user from group script = /usr/sbin/smbldap-groupmod -x "%u" "%g"
set primary group script = /usr/sbin/smbldap-usermod -g "%g" "%u"
add machine script = /usr/sbin/smbldap-useradd -w "%u"
# logon path = \\%L\Profiles\%U
logon script = logon.bat
logon drive = S:
domain logons = Yes
os level = 240
preferred master = Yes
domain master = Yes
dns proxy = No
wins support = Yes
ldap admin dn = cn=admin,dc=telephely
ldap group suffix = ou=Groups
ldap idmap suffix = ou=Users
ldap machine suffix = ou=Computers
ldap passwd sync = Yes
ldap suffix = dc=telephely
ldap ssl = no
ldap user suffix = ou=Users
panic action = /usr/share/samba/panic-action %d
printing = cups
printcap name = cups
# print command =
lpq command = %p
lprm command =
name resolve order = wins lmhosts hosts bcast
-----------------------------------------------------------
PS: PDC-nek van telepítve a Samba, de nem léptetünk be domain-be senkit, nem is szeretnénk.
Minden tippet szívesen vennék!
Köszi:
Mono
Upd.:
keresgélek közben a neten folyamatosan, találtam egy nmblookup nevű dolgot, kipróbáltam, ebből talán lesz további tippetek.
Tehát az A telephelyen van a WINS szerver, ennek körzete 192.168.6.0. A B telephelyen az IP körzet 192.168.5.0. Ebben a B telephelyi körzetben van a teszt gép, az A telephelynek megfelelően beállított munkacsoport névvel, az A telephelyen levő WINS szerver IP címével.
Lekérdezve a WINS szerveren a túloldalt, B telephelyen levő teszt gépet ezt a választ adja vissza:
-----------------------------------------------------------
nmblookup teszt
added interface ip=192.168.6.2 bcast=192.168.6.255 nmask=255.255.255.0
Can't determine ip for broadcast address 192.168.5.0/24
added interface ip=127.0.0.1 bcast=127.255.255.255 nmask=255.0.0.0
Socket opened.
querying vorczi on 192.168.6.255
querying vorczi on 127.255.255.255
name_query failed to find name teszt
-----------------------------------------------------------
Lekérdezve a saját Windowos gépemet, mely ugyanazon a telephelyen, IP körzetben van, mint a Samba, WINS szerver ezt kapom vissza:
-----------------------------------------------------------
nmblookup mono
added interface ip=192.168.6.2 bcast=192.168.6.255 nmask=255.255.255.0
Can't determine ip for broadcast address 192.168.5.0/24
added interface ip=127.0.0.1 bcast=127.255.255.255 nmask=255.0.0.0
Socket opened.
querying mono on 192.168.6.255
Got a positive name query response from 192.168.6.200 ( 192.168.6.200 192.168.56.1 )
192.168.6.200 mono<00>
192.168.56.1 mono<00>
----------------------------------------------------------
Minkdkét lekérdezésben szerepel e sor: "Can't determine ip for broadcast address 192.168.5.0/24" - talán ezzel lehet gond. Természetesen a VPN megy, a szerverről túlra pingelni bármit tudok.
Van-e ötlet? :)