LINUX.ORG.RU
решено ФорумAdmin

SAMBA и две сети

 ,


1

1

Есть две сети:
192.168.1.0/24 и 172.16.0.0/24.
Есть сервер с самбой в первой сети, включённый в AD.

[global]
        workgroup = MYDOMAIN
        realm = MYDOMAIN.LOCAL

        netbios name = SAMBA
        server string = "Global share"

        security = ads
        encrypt passwords = true
        dns proxy = no
        socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192

        auth methods = winbind
        template homedir = /mnt/samba/%D/%U
        template shell = /bin/bash
        client use spnego = yes
        client ntlmv2 auth = yes
        restrict anonymous = 2

        domain master = no
        local master = no
        preferred master = no
        os level = 0
        domain logons = no

        load printers = no
        show add printer wizard = no
        printcap name = /dev/null
        disable spoolss = yes

        log level = 2
        log file = /var/log/samba/%M.log
        smb ports = 139
        interfaces = eth0
        bind interfaces only = yes

        winbind separator = ^
        winbind enum users = yes
        winbind enum groups = yes
        winbind use default domain = yes
        winbind nss info = rfc2307
        winbind refresh tickets = Yes
        winbind normalize names = Yes
        idmap config HOME:schema_mode = rfc2307
        idmap config HOME:range = 210000-3100000
        idmap config HOME:backend = ad
        idmap config * : range = 210000-3100000
        idmap config * : backend = tdb

        invalid users = root

[Docs]
  comment = Open share 
  path = /mnt/samba/Docs
  browseable = yes
  writable = yes
  create mask             = 0666
  directory mask          = 0777
  map acl inherit         = yes
  locking                 = no
  inherit permissions = yes
В этой самой сети всё хорошо, но клиенты из второй сети, заходя на шару несколько секунд шарятся по ней без проблем, после чего эксплорер на клиенте виснет на минуту, и так после каждой смены каталога.
Открывать файлы на шаре из второй сети невозможно - отваливается по таймауту.
Виндовые шары открываются без проблем.

Спасибо за внимание.

P.S. Samba 3.6.6

★★★★

Последнее исправление: Yustas (всего исправлений: 2)

Ответ на: комментарий от Yustas

не забудь только самбу перезапустить после этого, а лучше и вообще всю систему с шарой

erzent ☆☆
()
Ответ на: комментарий от erzent

Юзеры, у которых работает (90%) шару пользуют.
Проверю только вечером ))

Yustas ★★★★
() автор топика
Ответ на: комментарий от erzent

Стало на порядок лучше, пермишны в винде проставляются без проблем.
Но исходную проблему это не решило.
Во сторой сети такие же проблемы.

Yustas ★★★★
() автор топика
Ответ на: комментарий от Yustas

есть вариант, что это проблема 2 сетки, сделай трассировку с первой сетки во вторую, есть подозрения, что они общаются через инет

erzent ☆☆
()
Ответ на: комментарий от Yustas

поздравляю, выноси шару в 3 подсеть, и вообще сервера от контроллера домена в соседнюю шару,как и орг технику, понимаю заёбно, лень, но без этого не вылечишь.

erzent ☆☆
()
Ответ на: комментарий от Yustas

есть несколько вопросов, перед тем как объясню полностью что надо сделать. Первый вопрос, что раздёт dhcp? второй вопрос контроллер домена, сервера(шары и тп), орг техника и пользователи все на dhcp?есть ли у твоей конторы филиалы подключённые напрямую через vpn к контроллеру домена?

erzent ☆☆
()
Ответ на: комментарий от erzent

что раздёт dhcp?

AD PC

второй вопрос контроллер домена, сервера(шары и тп), орг техника и пользователи все на dhcp

Сервера со статикой

есть ли у твоей конторы филиалы подключённые напрямую через vpn к контроллеру домена?

нет

Yustas ★★★★
() автор топика
Ответ на: комментарий от Yustas

В общем, делай для контроллера домена отдельную под сеть, он должен быть на статике, сделай для серверов отдельную подсеть, им тоже статику, делай для орг техники отдельную подсеть, в идеале тож на статику, но если их много(больше 40 как у меня) то просто перенеси в отдельную подсеть, эта страя проблема АД, либо держи всё в 1 подсети, либо держи всё в разных. А вообще перейди на 1.0.104.X/22 и 10.0.104.X/22, на первых юзверей а на вторых сервера и орг технику.

erzent ☆☆
()

Вопрос снят.
Проблема с MTU.

Yustas ★★★★
() автор топика
Ответ на: комментарий от erzent

можешь ткнуть в KB или куда, что за старая проблема ?

handbrake ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.