LINUX.ORG.RU

[Samba]«Чужие» сети в сетевом окружении

 


0

0

Одна из интересных проблем, которые возникают при построении как домашних, так и корпоративных сетей, использующих smb протокол, разбитых на подсети - это построение сетевого окружения. Хотя "лепить" сетевое окружение в корпоративных сетях проще из-за наличия административного ресурса, поэтому пользователи разных подсетей в корпоративных сетях появляются в сети благодаря тому, что все подсети сходятся на одном сервере-рутере, который и выдаёт сетевое окружение

Всё намного сложнее в домашних сетях: здесь многое определяется застройкой и часто нет возможности разродиться звездообразной конфигурацией. Вот и ходят пользователи к друг другу через всякие сканы, NetView-веры - а что делать. Также часто невозможно всё сделать правильно из-за разнородности материального положения сетей: одна сеть разжилась сервером с DHCP, WINS, обозревателем на самбе (мне больше нравится слово "оборзеватель" ), а в другой сети живут вообще без серверов, или, например, нет человека, хоть немного разбирающегося в сетевой "механике": помогать такой сети никто не собирается - чай не райсобес, но соединиться "по-правильному" хотелось бы. Что делать?

А ответ в данном случае достаточно прост:

>>> Текст статьи и готовый патч для samba 3.0.24-6etch4

А ebuild для это самбы есть ?

iron ★★★★★
()

При чём тут линупс, лузиры? Ещё Соляре припишите неумение напрямую выполнять *.bat файлы, ага.

Gharik
()

У нас в сети виндовые протоколы закрыты на центральном роутере - нефиг вирусню разводить.

chindi
()

>надо научиться строить добавлять пользователей чужих сетей в сетевое окружение

Велика и могуча русский язык.

>Классическое построение сети предполагает наличие в таких сетях реплицирующихся WINS-серверов (samba4wins или WINS на Windows) и главного обозревателя сети (PDC)

Классическое образование подразумевает не только свободное владение родным языком, но и, хотя-бы, элементарное знание предмета, о котором собираешься выносить суждения. Дарагой! В виндовых сетях WINS уже лет 5 как объявлен моветоном. Ну а то что master browser и PDC - это совершенно разные роли и они могут выполняться разными серверами, об этом знает даже приготовишка - виндовый админ.

Короче. В ясли - грамоте учиться.

anonymous
()
Ответ на: комментарий от anonymous

Логопедом работаете, свои услуги рекламируюте?

anonymous
()

чудная идея и отличная статья.

anonymous
()
Ответ на: комментарий от anonymous

> Дарагой! В виндовых сетях WINS уже лет 5 как объявлен моветоном.

Никуда он не делся. Ни пять лет тому как, ни сейчас. Моветоном было его изобрести. "Сетевое окружение" можно получить только через wins или найдя броадкастом мастер браузер.

В правильных сетях построеных на винде "сетевого окружения" нет вообще, и вместо него применяется dfs чтобы не конопатить юзерам моск. Вот там wins - моветон. У вас, коллега ведь именно так сделано ?

anonymous
()
Ответ на: комментарий от Deleted

> Ни о чем. Сайт раскручиваем?

Обезьяна на аватаре даёт о себе знать, где ты там сайт увидел? То, что по ссылке, использовалось автором патча, как записная книжка, и каким образом попало в новости совсем непонятно.

Bohtvaroh ★★★★
()
Ответ на: комментарий от anonymous

> Классическое образование подразумевает не только свободное владение родным языком, но и, хотя-бы, элементарное знание предмета, о котором собираешься выносить суждения. Дарагой! В виндовых сетях WINS уже лет 5 как объявлен моветоном. Ну а то что master browser и PDC - это совершенно разные роли и они могут выполняться разными серверами, об этом знает даже приготовишка - виндовый админ.

Слушай, быдлоадмин, я ведь не ошибусь, если скажу, что ты только языком трепать умеешь и полезного для сообщества ничего не сделал? Не нравится - не пользуйся, и свои представления о "правильных сетях" в контексте этой темы оставь при себе, плиззз.

Bohtvaroh ★★★★
()
Ответ на: комментарий от Bohtvaroh

>> А патч для samba-3.0.25c есть ?

>Должен становиться без проблем.

а втащите ее в mainline :-)

anonymous
()
Ответ на: комментарий от execve

> Статью не читал (т.к. ссылка не открывается), но осуждаю. Чем wins-то не устроил?

Это решение работает без реплицирующих винсов и мб в других подсетях, которые есть желание видеть в сетевом, то есть remote browse sync не нужен :) Частенько бывает, что в соседних сетях админы - гандоны (а они на 90% все такие =) ), в этом случае патч очень полезен. Плюс, если в опцию scan net добавить свою подсеть (рекомендуется, чтоб она была в списке подсетей последней), то томбстоуны будут исчезать быстрее (практически мгновенно).

Bohtvaroh ★★★★
()
Ответ на: комментарий от execve

> ... т.к. ссылка не открывается ...

Попробуйте ещё раз, вроде бы полегчало: дело в том, что "статья" в новость попала самопроизвольно, т.к. 64кбит на выход не были рассчитаны на большое кол-во посетителей. :)

Bohtvaroh ★★★★
()
Ответ на: комментарий от Bohtvaroh

еле пробился на сайт, а скачать собранные версии ещё сложнее, пришлось скачать патч :) не похоже, что авторы спецом рекламировали сайт. патч прекрасно встал на 3.0.25, посмотрел как работает - респект-респект-респект :))) там есть ещё кое-что интересное по мультикастовым туннелям, но скачать и даже прочитать нет возможности. может авторы вынесут инфу на широкий ресурс?

anonymous
()

Рубить самбу фаерволом! Нефиг вирусы разводить и дыры в винде всем демонстрировать. Согласен с анонимусом: правильное решение - это Direct Connect.

kkk ★★
()
Ответ на: комментарий от anonymous

> еле пробился на сайт, а скачать собранные версии ещё сложнее, пришлось скачать патч :) не похоже, что авторы спецом рекламировали сайт. патч прекрасно встал на 3.0.25, посмотрел как работает - респект-респект-респект :)))

Подождите немного, полегчает, в Беларуси интернет дорогой очень, отсюда ущербность исходящего.

> там есть ещё кое-что интересное по мультикастовым туннелям, но скачать и даже прочитать нет возможности. может авторы вынесут инфу на широкий ресурс?

Да, там есть mut, тулза (под вин/лин), которая позволяет организовать мультикаст/броадкаст туннели между подсетями. Это полезно, чтобы можно было найти созданные игры (например, War III, CS) за пределами подсети без выделенного игрового сервера. В наших подсетях mut также используется для работы мультикастового радио.

Bohtvaroh ★★★★
()
Ответ на: комментарий от kkk

> Рубить самбу фаерволом!

Съешь отсосиновик (грыб такой), афигенный админ! И греби в лес ёлку рубить своим прыбором.

А нельзя ускорить открытие страничек? 5м сижу жду когда откроется, не дело однако

anonymous
()
Ответ на: комментарий от Bohtvaroh

> По поводу Multicast UDP Tunnel: http://jabby.org/forum/viewtopic.php?id=18

Скачано, установлено и даже работает :) Нормально сделано, респект, хотя написать фильтр это чтото с чем то, но зато производительность по топу сумасшедшая на рентв поднялась до 1% :) Каким софтом пользуетесь для вещания в сети, если не секрет? И где в виндовой версии драйвер, что то не нашёл в архиве?

anonymous
()

У нас провайдер сделал проще -- для обмена есть отдельный ftp, который видят все и чистится он в 4 ночи, трафик на него -- бесплатный, ограничение -- только на кол-во подключений, скорость -- 5 МВ

а сама сеть побита на кучу небольших сегметров (до 50 компов), чтоб виндовые вирусы не буйствовали в локальных подсетях

vadiml ★★★★★
()
Ответ на: комментарий от anonymous

> Скачано, установлено и даже работает :) Нормально сделано, респект, хотя написать фильтр это чтото с чем то, но зато производительность по топу сумасшедшая на рентв поднялась до 1% :) Каким софтом пользуетесь для вещания в сети, если не секрет? И где в виндовой версии драйвер, что то не нашёл в архиве?

В виндовой версии драйвер находится прямо в теле exe-ника и ставится из тела в <windows>\system32\drivers, отдельно не прилагается. Вечером попробуем выложить исходники.

Bohtvaroh ★★★★
()
Ответ на: комментарий от Bohtvaroh

> То, что по ссылке, использовалось автором патча, как записная книжка, и каким образом попало в новости совсем непонятно.

Так засветили её в теме про выход альфы четвёртой самбы.

Lumi ★★★★★
()
Ответ на: комментарий от Lumi

> Так засветили её в теме про выход альфы четвёртой самбы.

Да, но как новость оформлять в планах не было. :) Хотя уже поздно, так что ничего страшного.

Bohtvaroh ★★★★
()
Ответ на: комментарий от Bohtvaroh

> В виндовой версии драйвер находится прямо в теле exe-ника и ставится из тела в <windows>\system32\drivers, отдельно не прилагается. Вечером попробуем выложить исходники.

Всё, большой сэнкс! Нашёл драйвер в каталоге, mutdrv. Самый прикол в том, что мастдайная версия связывается с линуксовой :) А чем вещаете? Не так много мультикастовых трансляторов :)

anonymous
()
Ответ на: комментарий от Bohtvaroh

Ссылка на сайт нерабочая. Фтопку!!!

anonymous
()
Ответ на: комментарий от anonymous

> Всё, большой сэнкс! Нашёл драйвер в каталоге, mutdrv. Самый прикол в том, что мастдайная версия связывается с линуксовой :) А чем вещаете? Не так много мультикастовых трансляторов :)

Вещаем переделанным vlc-плэйером (тв + радио), может, в будущем будет выложен, сейчас не до него. Исходники linux-версии mut уже выложены.

Bohtvaroh ★★★★
()
Ответ на: комментарий от Bohtvaroh

> Частенько бывает, что в соседних сетях админы - гандоны (а они на 90% все такие =) ), в этом случае патч очень полезен.

Частенько бывает, что юзеры долпоепы(на 90% они все долпоепы) и вместо FTP или DC используют дырявый виндовый нетбиос повернутый жопой в сеть или самбу.

anonymous
()
Ответ на: комментарий от anonymous

> Съешь отсосиновик (грыб такой), афигенный админ! И греби в лес ёлку рубить своим прыбором.

Во я же говорю - долпоепы на 90%, которые еще не видели как маздайный эксплоитер заходит в домашнюю сеть с подвисом и не в курсе что такое RPC-over-SMB. Баранам советуют правильный выбор - DC, а они рогами упираются. Бгыыы. Нервный аффтар новости, кидающийся на админов и советующий черезжопные решения - такой же идиот.

anonymous
()
Ответ на: комментарий от anonymous

>Частенько бывает, что юзеры долпоепы(на 90% они все долпоепы) и вместо FTP или DC используют дырявый виндовый нетбиос повернутый жопой в сеть или самбу.

Эти "долпоепы" кормят распальцованных админов, которые к юзверям любят поворачиваться жопой, жаль что юзвери редко пользуются моментом. Сеть ваще-то для юзверей делается, а не для самовыражения админа. Прикольно было бы посмотреть на рыло админа, когда юзверь в белом халате втыкал бы в сраку админа колонну в 2 раза больше диаметра сраки этого админа только потому, что юзверю так лучше видно, как лечить этого долпоёпа. А лин похоже начал приобретать популярность, когда в лине появились некоторые шаги навстречу юзверям в виде командной строки, а потом и окошек в которые любят потыкать мышкой юзвери. И то, что админ чуток подучил синтаксис канешна ставит его в разряд полубогов :)))

anonymous
()
Ответ на: комментарий от anonymous

Извиняюсь.

s/Нервный аффтар новости/аффтар костыль-поделки/

anonymous
()
Ответ на: комментарий от anonymous

> Прикольно было бы посмотреть на рыло админа, когда юзверь в белом халате втыкал бы в сраку админа колонну в 2 раза больше диаметра сраки этого админа только потому, что юзверю так лучше видно, как лечить этого долпоёпа.

Вот именно этим и пытаются занимаются лузеры, решившие поиграть в одминофф и когда им советуют правильный инструмент, начинают плеваться и орать, что они сами лучше любого админа во всем разбираются, и продолжают выдирать гланды через ж*пу, используя тормозной и убогий протокол SMB, выставляя RPC-over-SMB в сеть и борясь с проблемами броузинга, из-за которых маздайный эксплорер зависает взглянув на домашнюю сеть. Разбирайтесь с DirectConnect. У нас в домашней сетке админы подняли DC хаб, подняли поисковую систему по FTP-ресурсам и обмен файлов через жо^H^H SMB исчез сам собой.

anonymous
()

> WINS

Какой ещё WINS? Я уже забыл когда это слово слышал в последний раз. И M$ уже давно его не поддерживает.

anonymous
()
Ответ на: комментарий от anonymous

> Файлошарилка P2P+индексатор+чат > http://ru.wikipedia.org/wiki/Direct_Connect

Никак не могу понять, за что люди так любят этот dc++. Ну виндузятники - ещё можно понять, а пользователи Unix-ов? Кривой протокол (в котором никак явно не оговаривается кодировка передачи имён файлов, в итоге часть клиентов их одтаёт в m$1251, часть в utf-8, как следствие, проблемы с поиском с не-английскими буквами), отсутствие нормального клиента, способного работать как демон... Из-за этих причин я его и не использую практически.

slav ★★
()

Дико извиняюсь, но 2 комментария:

1) сервер-рутер (server-rooter) - бесспорно, это звучит !!!

2) ниасилил, что-то какая-то мутная новость.

anonymous
()
Ответ на: комментарий от slav

> Никак не могу понять, за что люди так любят этот dc++. Ну виндузятники - ещё можно понять, а пользователи Unix-ов?

Предложи что-нибудь лучше.

> Кривой протокол (в котором никак явно не оговаривается кодировка передачи имён файлов

Присуще также и FTP

> отсутствие нормального клиента, способного работать как демон...

Использую microdc2.

anonymous
()
Ответ на: комментарий от anonymous

> Использую microdc2.

Вернее screen+microdc2(консольный DC++ клиент) - на севрере-шарилку и гуишный linuxdcpp на своей машине. И тот и другой умеет перекодировку.

> в итоге часть клиентов их одтаёт в m$1251, часть в utf-8, как следствие, проблемы с поиском с не-английскими буквами

Решается принятием единого стандартом в локалке. У нас все хабы и юзеры в m$1251 проблем нет. Те же проблемы присущи и классическим протоколам - IRC, FTP и ICQ, что не мешает их использованию.

anonymous
()
Ответ на: комментарий от anonymous

s/севрере-шарилку/сервере-шарилке/

s/единого стандартом/единого стандарта/

Пля, пора спать...

anonymous
()

Народ, ну выложите куда-то этот патч ! Блин, пол дня пытаюсь зайти на страницу - все без толку.

iron ★★★★★
()
Ответ на: комментарий от anonymous

Такие решения приходится делать, когда админы соседних сеток, как ты сам выразился: бараны. Или их вообще нет. Лазить по своей сетке я еще согласен, а вот что-то курить в слинкованной - лучше книжку полезную почитаю, или с девушкой пойду в кино.

h4tr3d ★★★★★
()
Ответ на: комментарий от BaT

>А чем samba4wins не угодила?

О! Кстати! У кого-нибудь работает? Я как-то пытался заводить- валится оно, перестает отдавать что-либо. Дебажить времени нет :-(

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.