Здесь расположена статья с описанием поиска неполадок при составлении списка компьютеров в сети NETBIOS (Windows). Это когда при входе в сетевое окружение оно очень медленно открывается. Либо отображаются не все компьютеры. имеющие сетевые шары.
У нас недавно возникла такая ситуация. Приняли следующие меры:
1. Отключили на всех машинах службу "Обозреватель компьютеров" ("Computers browser").
2. На имеющемся в сети Samba-сервере включили опции domain master = yes и local master = yes. Пока точно не знаю, можно ли иметь обе эти опции включенными, или только 1 из них. Отличие в том, что Domain Master - хранитель списков компьютеров, которому их передают Local Master-ы. Последние - составители списков компьютеров в конкретном сегменте сети, изолированном от многоадресных запросов (которыми и создается список имеющейся техники). У нас сегмент сети один. Поэтому как точно будут уживаться эти две роли - неизвестно.
3. На некоторых машинах пришлось отключить штатный брандмауэр, т.к. он блокировал отображение компьютера в сети. Хотя правила были настроены на разрешение UDP-пакетов на порты 139 и 138, используемые при построении списка ресурсов в сети. После выполнения пункта 2 проверю эффект от включения брандмауэра. Надеюсь, он перестанет мешать.
вторник, 19 мая 2009 г.
четверг, 14 мая 2009 г.
Windows. SID пользователей
SID пользователей можно найти в ветке
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\ProfileImagePath
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\ProfileImagePath
ДубльГис, сервер Win2003
После инсталляции на Windows 2003 server x64 у некоторых пользователей отказлась запускаться 3-я версия ДубльГис-а. Выяснили, что не работает он у пользователей, которые мигрировали со старого сервера x86. У них небыло доступа к ветке реестра HKEY_CURRENT_USER/Software/Classes. После установки к этой ветке у пльзователя доступа прграмма начала запускаться.
вторник, 12 мая 2009 г.
Выход в инет через трех провайдеров
Краткая инструкция по подключению сети к интернет через трех провайдеров.
среда, 29 апреля 2009 г.
Форвард RDP-трафика внутри сети
Понадобилось пересылать трафик с одного роутера на другой. Оба роутера в одной подсети. Но RDP-трафик идет только через один из них по определенному каналу. Сработали следующие настройки:
То есть пакеты для порта 3389 маркируются меткой 0xAB. Для них создается таблица rdp.tbl, маршрут по умолчанию для которой установлен на роутер 192.168.0.1. На роутере 192.168.0.1 аналогичным образом построен форвард этих пакетов на определенный внешний канал.
#!/bin/bash
ip=/sbin/ip
iptables=/usr/sbin/iptables
devLOCAL=eth0
$iptables -t mangle -I PREROUTING -p tcp --dport 3389 -j MARK --set-mark 0xAB
echo 202 rdp.tbl >> /etc/iproute2/rt_tables
$ip rule add fwmark 0xAB table rdp.tbl
$ip route add 127.0.0.0/8 dev lo table rdp.tbl
$ip route add 192.168.0.0/24 dev $devLOCAL table rdp.tbl
$ip route add default via 192.168.0.1 table rdp.tbl
То есть пакеты для порта 3389 маркируются меткой 0xAB. Для них создается таблица rdp.tbl, маршрут по умолчанию для которой установлен на роутер 192.168.0.1. На роутере 192.168.0.1 аналогичным образом построен форвард этих пакетов на определенный внешний канал.
понедельник, 27 апреля 2009 г.
Роутинг пакетов внутрь сети с исходными адресами.
Воевал с роутингом пакетов внутрь сети для одного из серверов. При имеющейся конфигурации сервер адресом отправителя видел адрес роутера. Нужно было сделать так, чтобы он видел реальные адреса пользователей. На роутере были следующие настройки для этого сервера:
$IPT -t nat -A PREROUTING -p tcp -i ppp+ -s ! 192.168.0.0/16 -m multiport --dports 80 -j DNAT --to-destination $webserver:80
$IPT -A FORWARD -i ppp+ -d $webserver -j ACCEPT
$IPT -t nat -A POSTROUTING -o lan0 -d $webserver -j MASQUERADE
Вроде должно работать, а не работает.
Оказалось, что дефолтным шлюзом на сервере был прописан другой узел. Поменял шлюз и все пошло.
$IPT -t nat -A PREROUTING -p tcp -i ppp+ -s ! 192.168.0.0/16 -m multiport --dports 80 -j DNAT --to-destination $webserver:80
$IPT -A FORWARD -i ppp+ -d $webserver -j ACCEPT
$IPT -t nat -A POSTROUTING -o lan0 -d $webserver -j MASQUERADE
Вроде должно работать, а не работает.
Оказалось, что дефолтным шлюзом на сервере был прописан другой узел. Поменял шлюз и все пошло.
Подписаться на:
Сообщения (Atom)