Browsing di due domini in due subnet separate

From RVM Wiki
Jump to navigation Jump to search

Se si hanno due domini in due subnet separate (collegate da vpn o router), non è possibile fare il browsing, e nemmeno fare un trust tra i due domini, in quanto i nomu netbios, con i relativi ruoli, non vengono propagati.

Supponendo che le due topologie di rete siano:

  • Rete 1
    • Subnet 1: 192.168.0.0/24
    • Domain controller 1: PDC1
    • Dominio 1: DOMAIN1
  • Rete2
    • Subnet 2: 192.168.10.0/24
    • Domain controller 1: PDC2
    • Dominio 2: DOMAIN2


Attivazione della Replicazione Wins

Mettere nei relativi /etc/smb.conf

user@pdc1:~$ sudoedit /etc/samba/smb.conf
remote announce = 192.168.10.100 192.168.10.255
remote browse sync = 192.168.10.100 192.168.10.255
user@pdc2:~$ sudoedit /etc/samba/smb.conf
remote announce = 192.168.0.100 192.168.0.255
remote browse sync = 192.168.0.100 192.168.0.255

In entrambi i PDC inserire:

domain logons = Yes                                   
os level = 99                                         
lm announce = Auto                                    
lm interval = 60                                      
preferred master = Auto                               
local master = Yes                                    
domain master = Yes
# Parte nuova relativa a wins
browse list = Yes                                     
enhanced browsing = Yes                                       
dns proxy = Yes                                       
wins proxy = No                                               
wins server =                                         
wins support = Yes                                    
wins hook =                                           
wins partners =                                       


Attendere circa 15 minuti, e se questo non basta, proseguire.

Forzatura dei Wins Server

Occorre specificare esplicitamente nel wins anche i dati dei PDC.

Verificare i valori dei due PDC nel database wins.

Su PDC1:

cat /var/lib/samba/wins.dat
...
"DOMAIN1#1b" 1142257695 192.168.0.100 64R
"DOMAIN1#1c" 1142257695 192.168.0.100 e4R
"DOMAIN1#1e" 1142257695 255.255.255.255 e4R
...

Su PDC2:

cat /var/lib/samba/wins.dat
...
"CROMEN#00" 1142300014 255.255.255.255 e4R
"CROMEN#1b" 1142258920 192.168.10.100 64R
"CROMEN#1c" 1142258920 192.168.10.100 e4R
"CROMEN#1e" 1142300013 255.255.255.255 e4R
...


Sul PDC1 fermare samba:

/etc/init.d/samba stop


Inserire la parte relativa al DOMAIN2 in /var/lib/samba/wins.dat:

vi /varl/lib/samba/wins.dat

...
"DOMAIN2#00" 0 255.255.255.255 e4R
"DOMAIN2#1b" 0 192.168.10.100 64R
"DOMAIN2#1c" 0 192.168.10.100 e4R
"CROMEN#1e" 0 255.255.255.255 e4R
...

Riavviare samba:

/etc/init.d/samba start

Adesso nella LAN1 dovrebbe vedersi anche DOMAIN2 con i relativi hosts.


ATTENZIONE: La guida di Samba dice:

To make a NetBIOS name static (permanent), simply set the TTL to 0, like this:

MADMAN#03" 0 192.168.1.2 66R


Ripetere la stessa operazione sul PDC2.

Riferimenti