The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Samba, вопросы интеграции Unix и Windows (Samba)
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Не могу зайти на Samba server из другой подсети, hardcoreuk (ok), 09-Июл-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Не могу зайти на Samba server из другой подсети"  +/
Сообщение от PavelR (ok), 09-Июл-12, 12:44 
> И так вот схема
> http://s2.hostingkartinok.com/uploads/images/2012/07/0d8b08b...
> Суть такова-
> есть две сети соединенные между собой туннелем, на концах туннеля маршрутизаторы на
> fedora core, на обоих концах открыты порты.
> -A INPUT -i eth0 -p tcp -m tcp --dport 443:445 -j ACCEPT
> -A INPUT -i eth0 -p tcp -m tcp --dport 135:139 -j ACCEPT

INPUT - это то, что идет непосредственно к хосту-маршрутизатору

вам надо:

смотреть правила в FORWARD
смотреть в прохождение пакетов на интерфейсах с использованием tcpdump


Ответить | Правка | Наверх | Cообщить модератору

2. "Не могу зайти на Samba server из другой подсети"  +/
Сообщение от hardcoreuk (ok), 09-Июл-12, 12:55 
>[оверквотинг удален]
>> http://s2.hostingkartinok.com/uploads/images/2012/07/0d8b08b...
>> Суть такова-
>> есть две сети соединенные между собой туннелем, на концах туннеля маршрутизаторы на
>> fedora core, на обоих концах открыты порты.
>> -A INPUT -i eth0 -p tcp -m tcp --dport 443:445 -j ACCEPT
>> -A INPUT -i eth0 -p tcp -m tcp --dport 135:139 -j ACCEPT
> INPUT - это то, что идет непосредственно к хосту-маршрутизатору
> вам надо:
> смотреть правила в FORWARD
> смотреть в прохождение пакетов на интерфейсах с использованием tcpdump

Так я же условно этими правила открываю порты в туннеле, и потом при одинаковых правилах я попадаю с "того" Win сервера "к себе" на самбу и "со своего" Win сервера на "тот" Win сервер тоже нормально попадаю.

Ответить | Правка | Наверх | Cообщить модератору

3. "Не могу зайти на Samba server из другой подсети"  +/
Сообщение от Сергей (??), 09-Июл-12, 13:16 
> Так я же условно этими правила открываю порты в туннеле, и потом
> при одинаковых правилах я попадаю с "того" Win сервера "к себе"
> на самбу и "со своего" Win сервера на "тот" Win сервер
> тоже нормально попадаю.

Тогда я не поверю, что настройки в smb.conf одинаковы, hosts allow наверняка разные...

Ответить | Правка | Наверх | Cообщить модератору

4. "Не могу зайти на Samba server из другой подсети"  +/
Сообщение от PavelR (ok), 09-Июл-12, 13:25 
>[оверквотинг удален]
>>> -A INPUT -i eth0 -p tcp -m tcp --dport 443:445 -j ACCEPT
>>> -A INPUT -i eth0 -p tcp -m tcp --dport 135:139 -j ACCEPT
>> INPUT - это то, что идет непосредственно к хосту-маршрутизатору
>> вам надо:
>> смотреть правила в FORWARD
>> смотреть в прохождение пакетов на интерфейсах с использованием tcpdump
> Так я же условно этими правила открываю порты в туннеле, и потом
> при одинаковых правилах я попадаю с "того" Win сервера "к себе"
> на самбу и "со своего" Win сервера на "тот" Win сервер
> тоже нормально попадаю.

Тупить не надо, а ?
Большими буквами начать писать, чтобы вы начали _читать_ ?


INPUT - это то, что идет непосредственно к хосту-маршрутизатору [на котором эти правила исполняются]

вам надо:
- смотреть правила в FORWARD (на рутерах)  [это вы не сделали]
- смотреть в прохождение пакетов на интерфейсах с использованием tcpdump  [это вы тоже не сделали]

Можете еще посмотреть правила iptables на самба-серверах. Но чтобы понять где что как проходит, первый инструмент - это tcpdump.

Неужели это так сложно понять и применить ?


Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

5. "Не могу зайти на Samba server из другой подсети"  +/
Сообщение от aaa (??), 09-Июл-12, 16:15 
>[оверквотинг удален]
> Большими буквами начать писать, чтобы вы начали _читать_ ?
> INPUT - это то, что идет непосредственно к хосту-маршрутизатору [на котором эти
> правила исполняются]
> вам надо:
> - смотреть правила в FORWARD (на рутерах)  [это вы не сделали]
> - смотреть в прохождение пакетов на интерфейсах с использованием tcpdump  [это
> вы тоже не сделали]
> Можете еще посмотреть правила iptables на самба-серверах. Но чтобы понять где что
> как проходит, первый инструмент - это tcpdump.
> Неужели это так сложно понять и применить ?

Еще добавте правила для UDP


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру