The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Samba, вопросы интеграции Unix и Windows (Samba)
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Samba как wins-клиент, может ли зафлудить wins-server?, NekroMen (ok), 28-Авг-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Samba как wins-клиент, может ли зафлудить wins-server?"  +/
Сообщение от NekroMen (ok), 29-Авг-12, 01:50 
> http://support.microsoft.com/kb/199288
> вот тут описаны корни проблемы. можно следовать рекомендациям майкрософта, можно поднять
> 2 демона самбы с разными бинд адресами и именами хоста (если
> винс сервер один для разных подсетей). ну или отучить в конфиге
> самбу вообще на wins ходить за разрешением имен.
> можно проверить, не происходит ли динамическое обновление днс записи хоста при получении
> адреса по дхцп.

Понял! Сейчас сервер отправляет wins-серверу, который в 192.168.54.0 данные о собраных в подсети 192.168.52.0 адресах, так?

Но я думал эта фича отключается, если сделать так:
       wins proxy = no
       wins support = no
И в дальнейшем самба к WINS-серверу обращается только за разрешением своих личных запросов, а собраные в подсетках соответствия типа ip-имя_копьютера, она wins-серверу уже не отправляет.

Или я ошибаюсь?

И ещё если можно по-подробнее, чем может быть плохо/хорошо:

"можно проверить, не происходит ли динамическое обновление днс записи хоста при получении адреса по дхцп"   ?

Спасибо большое за ответ,  mr_gfd =)

Ответить | Правка | Наверх | Cообщить модератору

5. "Samba как wins-клиент, может ли зафлудить wins-server?"  +/
Сообщение от Сергей (??), 29-Авг-12, 02:45 
Берите книжку по TCP/IP, его маршрутизацию и по DHCP, читайте, думайте.
А на месте ваших админов я бы вам голову оторвал...
Ответить | Правка | Наверх | Cообщить модератору

6. "Samba как wins-клиент, может ли зафлудить wins-server?"  +/
Сообщение от NekroMen (ok), 29-Авг-12, 02:50 
>  Берите книжку по TCP/IP, его маршрутизацию и по DHCP, читайте, думайте.
>  А на месте ваших админов я бы вам голову оторвал...

Сергей, спасибо за ваш бесконечно полезный ответ - он поможет мне и админам.
Более конструктивные есть замечания? Ответить на вопросы которые я задал, например можете?
Или конфиг посмотрите - может у меня не так что-то с конфигом самбы?

Ответить | Правка | Наверх | Cообщить модератору

7. "Samba как wins-клиент, может ли зафлудить wins-server?"  +/
Сообщение от Сергей (??), 29-Авг-12, 10:20 
>>  Берите книжку по TCP/IP, его маршрутизацию и по DHCP, читайте, думайте.
>>  А на месте ваших админов я бы вам голову оторвал...
> Сергей, спасибо за ваш бесконечно полезный ответ - он поможет мне и
> админам.
> Более конструктивные есть замечания? Ответить на вопросы которые я задал, например можете?
> Или конфиг посмотрите - может у меня не так что-то с конфигом
> самбы?

У вас с организацией сети не в порядке, а не с конфигом самбы, откуда вы знаете, что всем компам раздается в качестве сервера wins 192.169.54.1, если из 192.168.52.0 к нему нет доступа... Изучите сетки и думайте...

Ответить | Правка | Наверх | Cообщить модератору

8. "Samba как wins-клиент, может ли зафлудить wins-server?"  +/
Сообщение от NekroMen (ok), 29-Авг-12, 11:07 
>[оверквотинг удален]
>>>  А на месте ваших админов я бы вам голову оторвал...
>> Сергей, спасибо за ваш бесконечно полезный ответ - он поможет мне и
>> админам.
>> Более конструктивные есть замечания? Ответить на вопросы которые я задал, например можете?
>> Или конфиг посмотрите - может у меня не так что-то с конфигом
>> самбы?
>  У вас с организацией сети не в порядке, а не с
> конфигом самбы, откуда вы знаете, что всем компам раздается в качестве
> сервера wins 192.169.54.1, если из 192.168.52.0 к нему нет доступа... Изучите
> сетки и думайте...

Согласен, что с организацией сети не всё в порядке - поэтому сюда написал.

У меня есть доступ примерно к 27 компам из подсети 192.168.52.0, на них должен быть бесплатный интернет. Все они получают настройки сети по dhcp.

Если быть точнее через dhcp они получают: ip, маску, основной шлюз, 1 dns сервер, 1 wins-сервер(192.169.54.1).

Как я понял, что из 192.169.52.0, wins-сервер не виден из 192.168.52.0:

1) После получения, 192.169.54.1 не пингуется из подсети 192.168.52.0.
2) В качестве эксперимента - отключил на сервере сеть 192.168.52.0. Почистил кэш на одной из машин в подсетке 192.168.52.0
     nbtstat -R
     nbtstat -RR
Перезагрузил эту рабочую станцию. И попробовал ping SquidServ. Никаких телодвижений насчёт узнавания ip SquidServ, как я понимаю если бы был доступен wins-сервер, то тогда бы определил ip SquidServ.
3) Подобный тест проводил ещё на двух станциях подсети 192.168.52.0 - результаты такие же.
4) Аналогичный тест на 2ух машинах из подсети 192.168.54.0 даёт положительный результат, даже с отключенной сетевой картой подсети 192.168.54.0 на сервере.

Исходя из выше перечисленного сделал вывод - в подсети 192.168.52.0 винс сервер, несмотря на то, что получают по dhcp - не работает.

Да, забыл - маршрутизация на сервере рабочая и вроде даже адекватная. Пакетики из 192.168.52.0 уходят на маршрутизатор 192.168.52.1. Из 192.168.54.0 на 192.168.54.201.
Вообще, чёй-то у меня ощущение, что такой болезни как "флуд" wins-сервера не существует... Т.к. если бы даже серв пытался зарегистрировать на wins-сервере 2 ip из обеих подсеток, то тогда в подсети 192.169.54.0 меня бы никто не увидел(или по-крайне мере "флудом" это никак не является).
Если я ошибаюсь - поправьте меня.
Такие дела.

Ответить | Правка | Наверх | Cообщить модератору

9. "Samba как wins-клиент, может ли зафлудить wins-server?"  +/
Сообщение от NekroMen (ok), 30-Авг-12, 18:47 
Проблема разрешилась - когда в очередной раз позвонил ****** админ и начал орать в трубку, что видете ли я использую его любимый wins-сервер в корыстных целях для организации спама - неожиданно для него выяснилось, что его ****** dhcp-сервер указывает как бы не тот wins-сервер, который должен быть в подсети 192.168.52.0.

В качестве аргументов привёл результат работы nbtstat -r до и после попытки разрешения какого-либо имени в подсети 192.168.52.0.

Итого, он выдал мне секретный ip wins-сервера 192.168.52.205 и сказал, что велись технические работы, поэтому wins-сервер был недоступен (угу, пол года велись).

К вечеру по dhcp, как ни странно, стал раздаваться wins-сервер 192.168.52.205, и я отключился от подсети 192.168.54.0.

А я уж начал думать, что iftop и tcpdump обманывают меня, и самба всё-таки спамит wins-сервер.

Таким образом, победа засчитывается в пользу жалкого лаборанта, ибо я крутЪ.

Всем спасибо за помощь. =)

Примечание: под "******" скрываются некоторые ругательства разной степени извращённости.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру