URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID14
Нить номер: 2631
[ Назад ]

Исходное сообщение
"Опять samba и VPN"

Отправлено Ritm , 02-Окт-14 17:55 
Уважаемые знатоки. подскажите, куда копать?
Ситуация такая: Есть шары на вин 2008R2 и на OpenSUSE 13.1. Из локалки (192.168.0.0/24) все прекрасно видится, читается, пишется.
Если подключаемся по PPTP (192.168.3.0/24), то виндовые шары также работают нормально, а вот до самбы под OpenSUSE добраться не могу. Еще интересно то, что в локалке пинги ходят. а если по PPTP подключится, то опять-же пингуются только виндовые машины.
Что было сделано:
1. Отключен файрволл на Suse
2. Настроен WINS на той-же Suse
3. Проверены маршруты
4. Поставлен Wireshark на линух и на винду. В момент подключения на виндах все как и должно быть (установка сессии, обмен данными и пр.). А вот при попытке получить доступ к шарам на Suse, валится куча TCP-пакетов длинной 74 байта и в разделе "Info" написано "TCP Retransmission"
PPTP-сервер поднят на Mikrotik, PPTP-клиент может быть любым (в удаленных офисах такой-же Mikrotik, планшет, ПК)
Абсолютно такая-же конфигурация в другой конторе работает как положено. Те-же микротики, те-же конфиги самбы, даже внутренняя подсеть и PPTP-подсеть одинаковые.
Единственное отличие - в проблемной конторе вместе с самбой стоит Asterisk. Но ему ясно сказано, что и 0 и 3 подсети - локальные.
Вобщем буду рад любым рациональным идеям

P.S.
Схожие темы на этом форуме прочитал. Ничего не помогло. Ни настройка WINS, ни шаманство с файрволом...


Содержание

Сообщения в этом обсуждении
"Опять samba и VPN"
Отправлено Ritm , 02-Окт-14 18:32 
Вот еще что выяснил:
Если я с ноута (OpenSuse 13.1) пингую удаленного клиента, то все нормально пингуется.
Если этот фокус попробовать проделать с Samba-сервера, то пинги к клиенту не ходят. Получается у меня почему-то одна единственная машина в сети наглухо изолирована от PPTP-клиентов. И это при отключенном файрволле!

"Опять samba и VPN"
Отправлено Ritm , 03-Окт-14 19:38 
Разобрался таки сам. Проблема была в маршрутизации.
Вобщем в конторе 2 интернет канала. По одному из них ходит IP-телефония. И Микротик был настроен так, чтобы все, что от машины с Самбой идет, всегда шло через 1 провайдера, а удаленные офисы подключаются по PPTP через другого. Соответственно приходит запрос по одному каналу, а ответ уходит по другому.