The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Проброска списка шары из одной сети в другую"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Samba, вопросы интеграции Unix и Windows (Public)
Изначальное сообщение [Проследить за развитием треда]

"Проброска списка шары из одной сети в другую" 
Сообщение от Zerg emailИскать по авторуВ закладки(??) on 01-Ноя-05, 18:44  (MSK)
Немогу решить такую проблему: есть сервер (FreeBSD) с двумя сетевухами, смотящими в разные сети класса С (192.168.0.0/24 - моя сеть, 172.20.20.0/24 - чужая (внешняя сеть)), моя сеть подключается к ресурсам внешней посредством NATа через ip внешней сетевухи на порты, разрешенные мной в правилах ipfw. Мультикаст-роутинг не включен. На сервере установлена SAMBA. Внешняя сеть - одноранговая, существует туча разных рабочих групп с расшаренными ресурсами, WINS-серверов нет. Вопрос в следующем: возможно ли с помощью SAMBA пробросить броузлист внешней сети в мою локальную, чтоб мои пользователи видели, какими ресурсами могут пользоваться, но в то же самое время не светить мою локалку во внешней сетке? Если такое возможно, подскажите пожалуйста, как это организовать, а то уже 2-ую неделю ломаю голову, и всё безрезультатно...
  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]

1. "Проброска списка шары из одной сети в другую" 
Сообщение от Алексей emailИскать по авторуВ закладки(??) on 02-Ноя-05, 20:43  (MSK)
я решал с пом-ю файрвола это. Успешно.
Samba стоит в локальной сети (192.168.120.0/24) за НАТом, кот. поднят на маршрутизаторе, смотрящим интерфейсами в другие сети (192.168.124.0/24).
Задача стояла такая:
   разрешить определенным машинам 124 подсети:
   1. видеть ТОЛЬКО Самбу 120 подсети, проходить должны как
      проименнованные пользователи
   2. должны пользоваться сетевыми принтерами на этой Самбе
   3. должны пользоваться сервисами NTP,DNS,MAIL

Естественно остальных машин 120 подсети пользователи 124 подсети
видеть не должны вообще.

стучи в асю или мылом - я постараюсь объяснить.
ICQ: 321897435
nerdsav@mail.ru

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Проброска списка шары из одной сети в другую" 
Сообщение от Peter emailИскать по авторуВ закладки(??) on 07-Дек-05, 13:11  (MSK)
Такая же проблема была.

Решилось установкой парметра в smb.conf
remote announce = 192.168.0.255
Можно
remote announce 172.20.20.0.255 192.168.0.255

Пока не разобрался что там конкретно происходит :) (При этом, во втором случае, компы из внутренней сети, оказываются в броузлисте внешней, но, естественно только как некий мусор, потому что фактически доступа к ним через NAT обратно нету.  Происходит ли такое в первом случае пока не выяснил )

Кроме того, в smb.conf указал, что samba должна быть local master browser (во внешней локалке она таковым может и не быть, а вот во внутренней, как я понял, должна)

И еще у меня стоит wins server = a.b.c.d - wins сервер во внешней сети, и wins proxy = yes, но это на броузинг нифига не влияет точно, потому что wins сервер другими вещами занимается.

Есть неплохая статья на тему броузинга компов, там написано про remote announce (причем в man smb.conf написано совсем другое...)
http://www.samba.org/samba/docs/man/Samba-HOWTO-Collection/NetworkBrowsing.html

Все это проделано с FreeBSD 5.3, Samba 3

Словеса для ищущих: Network Neighborhood My Network Places Samba Behind NAT firewall Computer Browsing


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру