» »

Omrežna soseščina (NetBIOS) preko več lokalnih mrež (subnetov) brez strežnika WINS

Omrežna soseščina (NetBIOS) preko več lokalnih mrež (subnetov) brez strežnika WINS

BaRtMaN ::

Zagulen naslov, zagulen problem.

Imam nalogo povezati dve lokalni omrežji preko interneta, tako da se računalniki med seboj vidijo v Network Neighbourhood/ Omrežni soseščini (gre za same Windows mašine).

Vzpostavil sem VPN med routerjema in lahko pingam vse mašine iz oddaljega omrežja, problem pa se pojavi, ker dela SMB oz. CIFS oz. "Browser Service" le v lokalnem subnetu, nobeno omrežje pa nima strežnika WINS.

Googlam in googlam in sem zaenkrat našel le eno možno rešitev, o katerih znam povedat le, da nimam pojma, kako jo uresničiti:
With Windows, the only way that the browse list for workgroup
A gets combined with the browselist for workgroup B is if there is a subnet
somewhere that has a Local Master Browser for A *and* an LMB for B on the
same subnet. Browselists from separate workgroups are combined when the
LMBs on a subnet exchange information. That combined lists are then
uploaded to the DMBs and re-propogated.

LMB = Local Master Browser
DMB = Domain Master Browser
vir: samba mailing-list
A se je kdo že mučil s tako nalogo in mi lahko svetuje? Hvala!

Ko bi se dalo "Computer Browser" zamenjat s Sambo... :|
  • spremenil: BaRtMaN ()

BaRtMaN ::

Na istem poštnem seznamu sem našel tole:

> So indeed, if you have a configuration where each
> remote site represents a workgroup, (or the only shared subnets are
> running stupid Win9x machines), it becomes difficult to move between
> the workgroups without investing in some hardware for a number of LMBs at
> one of the sites.

Kar ni kul. Delovno skupino (workgroup) lahko spremenim, da je povsod enaka, samo to sem že probal na enem računalniku pa je v tej skupini videl le sebe. A je mogoče kakšna možnost igranje z masko omrežja?

Stratus ::

Kolikor je meni znano to gre samo z vzpostavitvijo domene in serverjem, vendar tudi to odpade če imaš kakšno mašino z win9x.
Dejansko rabiš na obeh straneh router z možnostjo vzpostavitve true VPN povezave, ne le VPN passtrought. Server potem dalje skrbi da se dva subneta vidita med sabo, oz. pač updata LMB za oba subneta. Zdej kolikor je men znano vem da ZyXEL routerji znajo sami vzpostavljat VPN povezavo med sabo. (ne vsi, vsaj uni ta najcenejši ne). Za druge ne vem ker nisem delal z njimi.
Ena naša stranka ima točno tako postavitev kot imaš ti željo, dve ločeni enoti vsaka svojo mrežo z drugim subnetom, na eni strani je tudi domenski server, ki je obenem tudi exchange server za obe mreži. In zadeva deluje zadovoljivo že par let.
Nije žvaka za seljaka !

A ma kdo žvečilni :)

Zgodovina sprememb…

  • spremenilo: Stratus ()

BaRtMaN ::

VPN je med routerjema, oba sta od Drayteka, mislim da so vsa okna XP variante. Po prebranem vidim, da je problem v tem, da ni nobenega domenskega ali WINS strežnika.

V kolikor se potrebuje dostop do le ene lokacije v drugem subnetu, sem (upam) našel rešitev: CIFS-over-SSH with File Sharing. Ni ravno elegantno, a bolje to kot nič.

jan01 ::

Kater vpn pa je na tem routerju Draytek?
Pri vpn imaš 2 načina: bridging in routing.
Preberi si tole.
Torej moraš ali spremeniti na bridging, da lahko delal broadcast ali pa da imaš sodobnejši način filesharinga(en windows 2000 ali 2003(dns, dhcp server, active directory,.. - Na microsoftovih straneg je tega ogromno, padrugje tudi. Pogooglaj, recimo 1

Yacksy ::

Kolikor vem je v uporabi IPSec, na obeh straneh se VPN terminira na ruterju.
Zdaj če gre Ping čez, po mojem ni problem v VPNjih. Bolj sumim kako nastavitev Firewalla ali kakšna nastavitev računalnikov.
Shit happens

BaRtMaN ::

Ne enem izmed routerjev je bil aktiven filter, ki je blokiral NetBIOS iz ali v WAN - ampak VPN je naštiman, da se oddaljeni subnet smatra kot privatno omrežje, poleg tega pa tud onemogočitev firewalla na tem routerju ni nič pomagala...

Kolikor sem prebral, deluje SMB/CIFS/NetBIOS le na subnetu, saj ima le dve možnosti, da se poveže z drugim računalnikom:
- broadcast na subnetu, na katerega odgovori računalnik, ki vidi svoje ime v broadcast paketku ali
- WINS strežnik.

Ker WINS strežnika ni (in ga ne bo), je treba zadevo rešit preko broadcasta. Zdej lahko le na tistem računalniku, do katerega moram dostopat, spremenim masko omrežja, tako da broadcast pride tudi v drugi subnet. Ne vem pa kako bi na spremenjen subnet reagiral router, na katerega se ta računalnik povezuje...

Zgodovina sprememb…

  • spremenil: BaRtMaN ()

BigWhale ::

Lepote netbiosa, jap... ;>

JamesBond ::

DNS saves. Ne bodi len.

Mr.B ::

Za kaj že NetBios. Protokol je zastarel, neuporaben že cca 5 let.... beda da sploh, kdo uporablja danes v produkciji...
France Rejects Genocide Accusations Against Israel in Gaza,
To accuse the Jewish state of genocide is to cross a moral threshold

BaRtMaN ::

@JamesBond:
Kako to misliš? Z ročnim mapiranjem imena računalnika na IP naslov sem že sprobal v datoteki LMHOSTS pa ni ravno delovalo. Prav tako direktna zahteva za pogled shara na IP naslov (\\IP) ne deluje.

@Mr.B:
Marsikaj je zastarelo v današnjem svetu računalništva, kar pa še ne pomeni, da ni povsod na voljo.

Zgodovina sprememb…

  • spremenil: BaRtMaN ()

Mr.B ::

Mapiraš po IP-ju ? share, printer, karkoli. Če ne drugače pa naredi ftp... Ne vem zakaj nebi dns-a uporabil, itd. Aplikacija ki ne zna po TCP/IP-ju delati je bolj glupa....
France Rejects Genocide Accusations Against Israel in Gaza,
To accuse the Jewish state of genocide is to cross a moral threshold

jan01 ::

Npr http://kb.ultratech-llc.com/?File=!Contents.TXT -preprosto raložene stvari(no še veliko boljših strani, samo google noče najti&jaz se naslova ne spomnim)

Matri[X] ::

Naredis ethernet bridge (EoIP) med omrezji in bo vse delovalo tako kot da bi bilo v isti fizicni mrezi (s to izjemo da se nevihtna strela ne bo prenesla).

BaRtMaN ::

Routerja tega ne podpirata...

Matri[X] ::

Nekje na mrezi poganjas linux v VMware. Vse kar rabis je dodelit ~60MB RAM-a za VM nekje.

BaRtMaN ::

Hm, tvoja rešitev zahteva tak VM v vsakem subnetu, kajne?
Bo verjetno lažje, da postavim le en VM in na njem laufam Linux s Sambo.

Hvala vsem za nasvete!

Zgodovina sprememb…

  • spremenil: BaRtMaN ()

BaRtMaN ::

Zadeva po novem dela brez kakršnihkoli strojnih dodatkov. V Windows Firewallu računalnika, do katerega je potreben dostop sem moral spremeniti dovoljen razpon IPjev za File & Printer sharing tudi na oddaljeni subnet in zadeva deluje!

:\


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

DNS nima podatka - od kje dobim IP?

Oddelek: Omrežja in internet
152149 (1890) Invictus
»

WinXP Prof. in WIn98SE

Oddelek: Operacijski sistemi
5922 (853) BigWhale
»

ADSL modem -> Switch -> Router, kako da so vsi v istem subnetu?

Oddelek: Omrežja in internet
384743 (4262) SasoS
»

VPN connection iz domačega omrežja v službo

Oddelek: Omrežja in internet
213930 (3588) darh
»

NETBIOS oz MS file sharing napredno vprašanje.

Oddelek: Omrežja in internet
91064 (1004) ginekolog

Več podobnih tem