Samba a OpenVPN

Martin Tiršel lk na blackpage.eu
Čtvrtek Červen 23 00:40:42 CEST 2011


Zdravim,

mam tu vo firme nainstalovanu Sambu a nazdielane nejake adresare, siet  
192.168.14.0, vsetko ok. Teraz som nahodil OpenVPN, z ineho miesta sa  
pripojim, siet 10.8.0.0, tiez vsetko ok. Teraz chcem docielit toho, aby  
uzivatelia s Windows a nastavenymi sietovymi diskami cez VPN pripojenie  
mali pristup k tymto nazdielany adresarom, ale nejako som narazil :)

Docital som sa, ze Windows pocitace aby sa videli v sieti, musia byt na  
rovnakej sieti, co znamena pouzitie bridge rezimu, co by znamenalo zasa  
vsetky compy obehat a zmenit konfiguraciu VPN klienta. Takze chcem ist  
cestou, aby sa VPN uzivatelia pripajali na \\10.8.0.1, co mi funguje, ale  
uz nefunguje \\nazov\zdielany_adresar. Tak som skusil v Sambe nastavit:

wins support = yes
name resolve order = lmhosts host wins bcast

Vytvoril som /etc/samba/lmhosts a tam dal:

10.8.0.1 OFFICEBA

Do /etc/openvpn/server.conf som dal:

push "dhcp-option WINS 10.8.0.1"
push "dhcp-option NBT 2"

Restartol som obe sluzby a z Windows vytvoril VPN spojenie a nic :)  
\\officeba mi Windows neresolvuje. Ak na Windows dam:

nbtstat -n

Tak vo vypise vobec nefiguruje OFFICE workgroup, co je zrejme ok. Ak dam:

nbtstat -c

tak dostanem toto:


Local Area Connection 2:
Node IpAddress: [10.8.0.6] Scope Id: []

                   NetBIOS Remote Cache Name Table

         Name              Type       Host Address    Life [sec]
     ------------------------------------------------------------
     10.8.0.1       <20>  UNIQUE          10.8.0.1            265
     OFFICEBA         <1E>  GROUP           0.0.0.0             265


Co vobec nesedi s tym, co som dal do lmhosts. Skor to cele posobi, ze  
lmhosts je uplne ignorovane.

Ak vypnem WINS, tak OFFICEBA sa do cache nedostane a mam len zaznam  
10.8.0.1, takze predpokladam, ze WINS funguje (ipconfig ho taktiez vypise).


Vie niekto poradit co robim zle? Pripadne ako sa dohrabem k rovnakemu  
vysledku treba aj inym sposobom?


-- 
S pozdravom,
Martin Tiršel


Další informace o konferenci Linux