Browsing di due domini in due subnet separate: Difference between revisions
mNo edit summary |
mNo edit summary |
||
| Line 1: | Line 1: | ||
Se si hanno due domini in due subnet separate (collegate da vpn o router), non è possibile fare il browsing, e nemmeno fare un trust tra i due domini, in quanto i nomu netbios, con i relativi ruoli, non vengono propagati. | Se si hanno due domini in due subnet separate (collegate da vpn o router), non è possibile fare il browsing, e nemmeno fare un trust tra i due domini, in quanto i nomu netbios, con i relativi ruoli, non vengono propagati. | ||
Supponendo che le due | Supponendo che le due topologie di rete siano: | ||
/etc/smb.conf | * Rete 1 | ||
**Subnet 1: 192.168.0.0/24 | |||
**Domain controller 1: PDC1 | |||
**Dominio 1: DOMAIN1 | |||
* Rete2 | |||
**Subnet 2: 192.168.10.0/24 | |||
**Domain controller 1: PDC2 | |||
**Dominio 2: DOMAIN2 | |||
==Attivazione della Replicazione Wins== | |||
Mettere nei relativi '''/etc/smb.conf''' | |||
user@pdc1:~$ sudoedit /etc/samba/smb.conf | |||
<pre> | <pre> | ||
| Line 10: | Line 25: | ||
</pre> | </pre> | ||
/etc/samba/smb.conf | user@pdc2:~$ sudoedit /etc/samba/smb.conf | ||
<pre> | <pre> | ||
| Line 17: | Line 32: | ||
</pre> | </pre> | ||
In entrambi i PDC inserire: | |||
<pre> | <pre> | ||
| Line 26: | Line 41: | ||
preferred master = Auto | preferred master = Auto | ||
local master = Yes | local master = Yes | ||
domain master = Yes | domain master = Yes | ||
# Parte nuova relativa a wins | |||
browse list = Yes | browse list = Yes | ||
enhanced browsing = Yes | enhanced browsing = Yes | ||
| Line 37: | Line 53: | ||
</pre> | </pre> | ||
Attendere circa 15 minuti, e se questo non basta, proseguire. | |||
== Forzatura dei Wins Server== | |||
Occorre specificare esplicitamente nel wins anche i dati dei PDC. | Occorre specificare esplicitamente nel wins anche i dati dei PDC. | ||
Revision as of 15:43, 17 June 2008
Se si hanno due domini in due subnet separate (collegate da vpn o router), non è possibile fare il browsing, e nemmeno fare un trust tra i due domini, in quanto i nomu netbios, con i relativi ruoli, non vengono propagati.
Supponendo che le due topologie di rete siano:
- Rete 1
- Subnet 1: 192.168.0.0/24
- Domain controller 1: PDC1
- Dominio 1: DOMAIN1
- Rete2
- Subnet 2: 192.168.10.0/24
- Domain controller 1: PDC2
- Dominio 2: DOMAIN2
Attivazione della Replicazione Wins
Mettere nei relativi /etc/smb.conf
user@pdc1:~$ sudoedit /etc/samba/smb.conf
remote announce = 192.168.10.100 192.168.10.255 remote browse sync = 192.168.10.100 192.168.10.255
user@pdc2:~$ sudoedit /etc/samba/smb.conf
remote announce = 192.168.0.100 192.168.0.255 remote browse sync = 192.168.0.100 192.168.0.255
In entrambi i PDC inserire:
domain logons = Yes os level = 99 lm announce = Auto lm interval = 60 preferred master = Auto local master = Yes domain master = Yes # Parte nuova relativa a wins browse list = Yes enhanced browsing = Yes dns proxy = Yes wins proxy = No wins server = wins support = Yes wins hook = wins partners =
Attendere circa 15 minuti, e se questo non basta, proseguire.
Forzatura dei Wins Server
Occorre specificare esplicitamente nel wins anche i dati dei PDC.
Verificare i valori dei due PDC nel database wins.
Su PDC1:
cat /var/lib/samba/wins.dat ... "DOMAIN1#1b" 1142257695 192.168.0.100 64R "DOMAIN1#1c" 1142257695 192.168.0.100 e4R "DOMAIN1#1e" 1142257695 255.255.255.255 e4R ...
Su PDC2:
cat /var/lib/samba/wins.dat ... "CROMEN#00" 1142300014 255.255.255.255 e4R "CROMEN#1b" 1142258920 192.168.10.100 64R "CROMEN#1c" 1142258920 192.168.10.100 e4R "CROMEN#1e" 1142300013 255.255.255.255 e4R ...
Sul PDC1 fermare samba:
/etc/init.d/samba stop
Inserire la parte relativa al DOMAIN2 in /var/lib/samba/wins.dat:
vi /varl/lib/samba/wins.dat ... "DOMAIN2#00" 0 255.255.255.255 e4R "DOMAIN2#1b" 0 192.168.10.100 64R "DOMAIN2#1c" 0 192.168.10.100 e4R "CROMEN#1e" 0 255.255.255.255 e4R ...
Riavviare samba:
/etc/init.d/samba start
Adesso nella LAN1 dovrebbe vedersi anche DOMAIN2 con i relativi hosts.
ATTENZIONE: La guida di Samba dice:
To make a NetBIOS name static (permanent), simply set the TTL to 0, like this:
MADMAN#03" 0 192.168.1.2 66R
Ripetere la stessa operazione sul PDC2.