LINUX.ORG.RU
ФорумAdmin

Установка VPN. Настройка ipsec. Не видны компы в сети, но пингуются.


0

0

Надо объеденить две сети в одну.

настройки ipsec:

version 2.0
config setup
interfaces="ipsec0=eth0"
klipsdebug=none
plutodebug=none
#plutoload=%search
#plutostart=%search

conn fobosnet-vpn
left=62.1.1.82
leftsubnet=212.1.1.0/24
leftrsasigkey=0sAQ
right=89.2.2.29
rightsubnet=89.2.2.128/25
rightrsasigkey=0sAQ
auto=start


[root@fciserver ~]# ipsec verify
Checking your system to see if IPsec got installed and started correctly:
Version check and ipsec on-path [OK]
Linux Openswan U2.4.7/K2.6.23.12-52.fc7 (netkey)
Checking for IPsec support in kernel [OK]
NETKEY detected, testing for disabled ICMP send_redirects [FAILED]

Please disable /proc/sys/net/ipv4/conf/*/send_redirects
or NETKEY will cause the sending of bogus ICMP redirects!

NETKEY detected, testing for disabled ICMP accept_redirects [FAILED]

Please disable /proc/sys/net/ipv4/conf/*/accept_redirects
or NETKEY will accept bogus ICMP redirects!

Checking for RSA private key (/etc/ipsec.secrets) [OK]
Checking that pluto is running [OK]
Two or more interfaces found, checking IP forwarding [OK]
Checking NAT and MASQUERADEing [N/A]
Checking for 'ip' command [OK]
Checking for 'iptables' command [OK]

Opportunistic Encryption DNS checks:
Looking for TXT in forward dns zone: fciserver [MISSING]
Does the machine have at least one non-private address? [OK]
Looking for TXT in reverse dns zone: 82.1.1.62.in-addr.arpa. [MISSING]
Looking for TXT in reverse dns zone: 2.1.1.212.in-addr.arpa. [MISSING]


Компы в сети все пингуются. Если прописать CD \\ip компа, то можно зайти на его шару, но проблема в том , что в сетевом окружении компы не видны! В каждей сети одна рабочая группа.

Есть подозрение, что это связано с ДНС сервером. В сети нет ДНС сервера, используется сервер провайдера.


Как сделать так, что б в сети были видны компы обоих сетей?

anonymous

Windows, что ли?
Если так, чтобы работал browsing между сетями (было видно в сетевом окружении ) необходим Domain Master Browser, в качестве которого работает
Domain Controller.
Если нужно просто разрешение имен можно использовать общие DNS или WINS или даже файлы hosts/lmhosts.

capricorn20
()

поднимите просто wins сервер и пропишите его в настройках каждой win-машины (master browser-ы должны регистрироватся на нем)

a_andry
()
Ответ на: комментарий от a_andry

Поднял на самбе винс сервер.... на клиентских (винда) компах прописал IP винс сервера..... но както не очень он поднялся.....

Из одной сети в другую на компы можно зайти если прописать что-то типа: \\gserver

А в сетевом окружении ( на винде) эти компы не видны....

Может быть надо поднять второй винс сервер, что б в обоих сетях был свой винс сервер, а в конфиге самбы добавить такое:

wins server = 212.1.1.3 89.2.2.130

????

еще вопрос:

как я понял, поднятие винс сервера на самбе заключается в добавлении в конфиги самбы таких строк:

os level = 128 wins support = Yes

правильно?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.