Перейти к содержимому
Калькуляторы

MS Network over VPN

Что-то я туплю - никак не получается нормально работать с MS Network через VPN.

 

Дано:

FreeBSD, 2*fxp, одна с реальником и nat, другая 192.168.0.1 в локалке. На ней работает DHCP. Работает самба.

 

Конфигурация mpd:

 

default:



       load client1

       load client2

...

       load client16



client1:

      new -i ng1 pptp1 pptp1

      set ipcp ranges 192.168.0.1/32 192.168.0.230/32

      load client_standard

.....



client_standard:

               set iface disable on-demand

               set iface enable proxy-arp

               set iface idle 1800

               set iface enable tcpmssfix

               set bundle disable multilink

               set link yes acfcomp protocomp

               set link no pap chap

               set link enable chap

               set link mtu 1460

               set link keep-alive 10 60

               set ipcp yes vjcomp

               set ipcp dns 192.168.0.1

               set ipcp nbns 192.168.0.1

               set bundle enable compression

               set ccp yes mppc

               set ccp yes mpp-e40

               set ccp yes mpp-e128

               set pptp enable incoming

               set pptp disable originate

               set pptp self ххх.ххх.ххх.ххх

 

mpd.links:

pptp1:

              set link type=pptp

...

 

Стоит самба 2.2.8:

 

[global]

       client code page = 866

       workgroup = WKGR

       netbios name = SERVER

       encrypt passwords = Yes

       update encrypted = Yes

       map to guest = Bad Password

       pam password change = Yes

       unix password sync = Yes

       log file = /var/log/samba-log.%m

       max log size = 50

       load printers = No

       character set = KOI8-R

       os level = 110

       preferred master = Yes

       domain master = Yes

       wins support = Yes



[шары]

....

 

Захожу туда с Win2K через VPN, получаю нормально адрес, адреса wins и dns, все компы пингую по ip и по dns, могу зайти по 192.168.0.ххх на любой комп... Рабочие группы той сети вижу только в случае, если нажимаю кнопку "наверх" в окошке 192.168.0.ххх, при этом в группе WKGR вижу только сам сервер (причем "зайти" в него обратно получается не всегда - с криками "дублирующиеся имена в сети"), в остальных группах не вижу ничего... Поиск компа по имени ничего не дает.

 

Очень хочется нормально видеть хотя-бы группу WKGR...

 

P.S. Канал - тонкий (128 симметричный), в той сети, откуда пытаюсь посмотреть, есть свой wins - может быть он как-то мешает?

 

P.P.S. Пробовал выдавать адреса на VPN не из той-же сети - не помогает...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Судя по всему проблема с WINS'ами, nmbd поднят ? lmhosts ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

nmbd поднят... в lmhosts на локальной машине прописал #PRE на эту самую WKGR... кто-нибудь пробовал использовать remote browser sync и remote announce в таких конфигурациях?

 

Сейчас еще интересная проблема вылезла - WinXP SP1 коннестится к этому серверу отлично, а WinXP SP2 - нет. Зацикливается где-то в согласовании LCP, и после десятка попыток отваливается...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А если положить свой nmbd и указать чужой WINS ?

 

Короче, tcpdump и внимательное чтение логов с обеих сторон спасут отца русской демократии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.