udostempnianie plików a openvpn
|
orator |
Dodano 09-08-2009 23:14
|

User

Posty: 155
Dołączył: 08/08/2006 12:23
|
na routerze jest postawiona samba jako serwer wins oraz serwer openvpn
router jest widziany w otoczeniu sieciowym windows (grupa robocza ) tak jak ma być.
połączenia vpn działają komputery odpowiadają na pingi , ale
jak na kliencie vpn wpisze w otoczenie sieciowe adres samby to nie może się połączyć.
adres routera w lan 192.169.10.254
klasa dla vpn 16.22.0.0
grupa robocza XGLAN
OPENVPN ZAWIERA POLA
server 16.22.0.0 255.255.255.0
push "route 192.169.10.0 255.255.255.0"
push "dhcp-option DOMAIN XGLAN"
SAMBA
workgroup = XGLAN
hosts allow = 192.169.10. 16.22. 127.
Jak to wszystko po ustawiać żeby mieć dostęp do zasobów udostępnianych w sieci w obie strony
(klient vpn ma dostęp do zasobów komputerów w lan i na odwrót) |
|
|
|
obsy |
Dodano 10-08-2009 06:41
|

VIP

Posty: 5775
Dołączył: 31/10/2006 20:06
|
Zobacz w logach samaby czy ogóle jest coś o połączeniu. Jeżeli nie to być może po prostu firewall Ci trzyma (jeżeli nie odblokowałeś, bo zrobiłeś nową klasę adresową).
|
|
|
|
orator |
Dodano 10-08-2009 14:58
|

User

Posty: 155
Dołączył: 08/08/2006 12:23
|
w firewallu nic nie jest wpisane co do samby
więc jaką fraze mam wpisać w firewall.user , bo sam sobie jej nie wymyśle
(ip tablesa dopiero się ucze)
w fire wala wpisałem
iptables -A INPUT -p TCP -s 16.22.0.0/24 --dport 139 -j ACCEPT
iptables -A INPUT -p UDP -s 16.22.0.0/24 --dport 137 -j ACCEPT
iptables -A INPUT -p UDP -s 16.22.0.0/24 --dport 138 -j ACCEPT
i dalej klient vpn nie widzi samby
sprawdziłem i klient vpn nie widzi udziałów samby i windows z lan
a komputery z lan mają dostęp do zasobów klienta vpn
Edytowany przez orator dnia 10-08-2009 17:34
|
|
|
|
orator |
Dodano 10-08-2009 22:11
|

User

Posty: 155
Dołączył: 08/08/2006 12:23
|
A więc tak, wszystko śmiga tak jak ma. firewalle na windowsach się wtryniały i to one sprawiały problem z sambą na openwrt też się łącze.
Mam tylko jedno pytanie, czy da się zrobić tak że klient vpn
łączy się z zasobami w lan przez wpisanie
\\komp1 a nie \\192.168.5.10
żeby reagował na nazwy a nie tylko na IP |
|
|
|
obsy |
Dodano 10-08-2009 23:27
|

VIP

Posty: 5775
Dołączył: 31/10/2006 20:06
|
To akurat kwestia dnsów. Jeżeli windows wie co to komp1 to będzie działać.
|
|
|
|
orator |
Dodano 11-08-2009 00:13
|

User

Posty: 155
Dołączył: 08/08/2006 12:23
|
plik host routera zawiera adresy i odpowiadające im nazwy.
czyli co na routerze mam postawić serwer dns i wrzucić go do vpn?
pisz mi prosto @obsy nie jestem tak biegły jak ty. niestety
|
|
|
|
obsy |
Dodano 11-08-2009 06:35
|

VIP

Posty: 5775
Dołączył: 31/10/2006 20:06
|
Tak, coś w rodzaju "push dhcp-option DNS x.y.z.z" w konfiguracji openvpn
|
|
|
|
obsy |
Dodano 11-08-2009 06:37
|

VIP

Posty: 5775
Dołączył: 31/10/2006 20:06
|
PS. jeżeli oczywiście na x.y.z.z jest serwer dns który wie co to jest komp1...
|
|
|
|
orator |
Dodano 11-08-2009 18:23
|

User

Posty: 155
Dołączył: 08/08/2006 12:23
|
dzięki pomogło dałem jako dns adres routera i dodałem jeszcze adres serwera WINS i mam to czego chce. |
|
|