IpCop, Samba dans DMZ, clients XP ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar braouazou » 20 Mars 2004 18:59

Bonjour, <BR> <BR>Je commence à m'arracher les cheveux! <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>Voilà, je vais commencer par ma config: <BR> <BR>Passerelle IPCOP 1.4b2, configuré GREEN + ORANGE + RED (modem ADSL), faisant office de serveur DHCP. <BR>Dans ma DMZ, j'ai une unique machine faisant office de serveur web et mail, ainsi que de serveur samba (IP fixe 192.168.2.1) <BR>Mes clients sont 2 Windows XP (en dual boot Debian pour l'un et Mandrake pour l'autre, mais là n'est pas le sujet), en IP dynamiques (192.168.1.0/24) <BR> <BR>J'ai configuré Samba pour qu'il fasse office de serveur Wins, et le DHCPd d'ipcop pour qu'il le transmette aux clients (et c'est bien le cas selon ipconfig) <BR> <BR>Mes clients doivent également partager des ressources. <BR> <BR>Mes clients utilisent Netbios par tcp/ip (mais là, je ne voispas vraimnt ce que c'est, c'est un peu du hazard <IMG SRC="images/smiles/icon_frown.gif"> ) <BR> <BR>Bon, maintenant, mon problème! <BR>Lorsque je vais dans le voisinage réseau de ces clients, parfois il n'y a que le serveur samba, parfois les 3 machines (les 2 clients + le serveur samba) sont là...sans que je change quoi que ce soit à la config! <BR>Et cela semble aléatoire (parfois, sur un client, j'ai tout, et sur l'autre, uniquement le serveur!) <BR> <BR>J'ai pu constater dans les logs du firewall IPcop quelques informations sans doute utiles, qui me font penser que ma passerelle y serait pour quelque chose (si ce n'est pas le cas, merci aux modérateurs de bien vouloir déplacer mon sujet dans un autre forum plus adapté): <BR> <BR>Voici quelques extraits de mes logs: <BR>17:26:40 INPUT eth1 UDP 192.168.2.1 138(NETBIOS-DGM) 00:50:bf:7b:b4:2c 192.168.2.255 138(NETBIOS-DGM) <BR>17:28:35 OUTPUT eth1 UDP 192.168.2.1 137(NETBIOS-NS) ::::: 192.168.1.51 137(NETBIOS-NS) <BR> <BR>Je précise que je n'y connais rien en réseaux Windows!! <BR> <BR>Ce qui m'étonne le plus, c'est que le serveur soit toujours présent alors qu'il n'est pas sur le même sous-réseau, et que les machines ne semblent même pas se voir elles-mêmes! <BR> <BR>Ah oui, je précise que dans TOUS les cas, si je tape le nom netbios des machines dans l'explorateur Windows, j'y accède sans souci. <BR> <BR>Quelqu'un pourrait-il m'aiguiller??? <BR> <BR>Merci d'avance à ceux qui prendront le temps de me lire et de me répondre! <BR>
echo ?16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq?|dc
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar braouazou » 23 Mars 2004 21:51

Allez un p'tit <IMG SRC="images/smiles/icon_up.gif"> si je ne suis pas clair, n'hésitez pas <IMG SRC="images/smiles/icon_wink.gif">
echo ?16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq?|dc
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar ths » 23 Mars 2004 21:56

As tu ouvert les bon ports de samba, pour que smb sur DMZ communique les bonnes infos au Green. <BR>Pour ton green, le serveur DHCP c'est ipcop ou samba ? <BR>
Avatar de l’utilisateur
ths
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 185
Inscrit le: 30 Nov 2003 01:00
Localisation: Lyon*

Messagepar poudre » 23 Mars 2004 22:28

Bonsoir, <BR> <BR>Problème de browser MS tout marche par Multicast "reseau.255" cela peut aller mieux en renseignant les fichiers lmhosts des différentes machines mais il ne faut pas rever le browser MS n'a jamais été fait pour plusieurs réseaux IP. <BR> <BR> <BR>Pascal.
poudre
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 159
Inscrit le: 21 Nov 2003 01:00

Messagepar braouazou » 23 Mars 2004 23:04

Je suis au courant de ces prolèmes, cependant, je ne comprends pas du tout pourquoi la plupart du temps, je n'ai dans mon voisinage réseau QUE le serveur, placé sur un autre sous réseau... Et parfois, sans rien changer, j'ai tous mes postes. C'est le coté aléatoire qui me pose problème. Si quelq'un avait au moins une explication (une solution??)
echo ?16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq?|dc
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar gla » 23 Mars 2004 23:54

Tu as peut être un problème d'élection sur ton réseau. <BR> <BR>les machines SMB utilisent un protocole d'élection pour décider de la machine qui assume le rôle de master browser. <BR>Cette élection se refait si une nouvelle machine arrive sur le réseau. <BR>Dans ton cas, il semble que l'élection se met en marche plusieurs fois... <BR>Cela est peut être provoqué par la machine SAMBA sur la DMZ. <BR>Le soucis est que cette election détermine également l'apparition des machine dans ton browser. Cela n'empeche pas leur présence sur le réseau (ce qui explique que tu peux les joindre directement avec le nom), mais cela perturbe l'affichage dans le voisinage réseau. <BR> <BR>Je donne le même conseil, si le Wins du SAMBA ne règle pas le problème, tu peux essayer un fichier LMHOSTS dans le répertoire C:windowssystem32driversetc <BR>avec @IP & NOM_NETBIOS <BR>
J'ai connu une polonaise qui en buvait au petit déjeuner...
SMERP : Distribution Open Source pour l'entreprise
Avatar de l’utilisateur
gla
Amiral
Amiral
 
Messages: 1259
Inscrit le: 28 Sep 2002 00:00
Localisation: Grasse

Messagepar Franck78 » 23 Mars 2004 23:54

C'est certainement un problème de "master browser" <BR>C'est en gros quand un machine windows démarre, elle <BR>balance un "je m'incris" dans la liste actulle et elle <BR>demande une élection si elle estime être plus "forte" <BR>que les autres: <BR>WIN98<N4WKS<NT4SRV<NT2K<.... <BR> <BR>En cherchant bien tu dois trouver la séquence de démarrage <BR>de tes machines pour qu'elles soient toutes inscrites. <BR>Rien d'alétoire. <BR> <BR>Ensuite tu dois avoir le broadcast d'inscription qui passe dans en sens <BR>mais pas dans l'autre. Laiise passer: <BR>udp 137,138 <BR>tcp 139,445
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar tomtom » 23 Mars 2004 23:58

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-03-23 21:28, poudre a écrit: <BR>Bonsoir, <BR> <BR>Problème de browser MS tout marche par Multicast "reseau.255" cela peut aller mieux en renseignant les fichiers lmhosts des différentes machines mais il ne faut pas rever le browser MS n'a jamais été fait pour plusieurs réseaux IP. <BR> <BR> <BR>Pascal. <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>1- c'est pas du multicast, c'est du broadcast. Ce n'est stricteemnt pas la même chose. <BR> <BR>2- Le broadcast n'est à ma connaissance (bien maigre dans ce domaine) utilisé que pour la resolution de noms sur le reseau NBT. Or ici, pas de problème de resolution grace au wins, et d'ailleurs le partage avec le nom netbios fonctionne. <BR>Le lmhost n'est pas la solution, il est lui aussi lié uniquement à la resolution de noms. <BR> <BR>Il ne faut pas critiquer tout le temps quand même ! Le protocole a un peu évolué, et meêm si ce n'est pas la panacée, il devrait etre capable de supporte ce genre d'architecure sans trop de soucis. <BR> <BR>A mon avis le problème que tu as, c'est que ton serveur samba (et par là même serveur wins) peut etre declaré comme amitre explorateur du dmaine. Sans bien connaitre ce fonctionnement, je pense qu'il s'agit d'une station qui apprend dynamiquement les stations sur le reseau, afin de renseigner les applis comme le voisinage reseau.. Or, ce protocole utilise des ports microsoft, et le maitres explorateur quand c'ets le wins n'est pas capable de s'adresser aux stations, à cause du firewall, et donc le voisinage réseau n'est pas renseigné (c'est à cause de ce protocole que des ordinateurs peuvent rester dans le voisinage réseau longtelos apres avoir ete eteints, et vice et versa !). <BR> <BR>Je te conseille : <BR> <BR>- soit de te documenter pour forcer une station a être maitre explorateur du domaine (ca doit se situer dans les priorités de l'OS, je n'ai pas le temps mais google devrait te renseigner là dessus). <BR> <BR>- soit (solution du pauvre, danger !) d'ouvrir des pinholes dans ton fw pour autoriser le serveur wins à s'adresser sur les ports microsoft aux stations clientes... <BR> <BR>Pour ce qui ets de l'aspect aléatoire de la chose, je suppose que c'est simplement lié à l'ordre d'allumage des stations, et donc à celle qui est elué maitgre explorateur.. <BR> <BR>J'espère t'avoir quelque peu eclairé, le protocole NBT reste assez mysterieux pour moi <IMG SRC="images/smiles/icon_lol.gif"> <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar tomtom » 24 Mars 2004 00:00

Ragh, doubké par Gla et Franck <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>C'est ca d'ecrire des romans <IMG SRC="images/smiles/icon_lol.gif"> <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar Franck78 » 24 Mars 2004 00:38

Extrait SMB.CONF <BR> <BR>note os level qui correspond au niveau 0..100 ou 0..255 <BR>prefered master qui déclenche l'election si os level <BR>le plus élevé. <BR> <BR>[global] <BR> workgroup = DHOME <BR> server string = Samba %v sur NtKiller2 <BR> interfaces = eth0 <BR> null passwords = Yes <BR> log file = /var/log/samba/log.%m <BR> max log size = 500 <BR> name resolve order = bcast <BR> max open files = 101 <BR> os level = 50 <BR> preferred master = Yes <BR> comment = Machine de Franck <BR> hosts allow = 10.0.0.0/8 <BR> <BR> <BR>
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar braouazou » 24 Mars 2004 18:40

Tiens je ne connaissais pas ces configurations... Je vais voir ça!
Mais à quoi servent-elles exactement? Je ne suis pas certain de tout comprendre à ce protocole :-(
En tout cas, merci de m'aider...
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar windandsnow » 24 Mars 2004 18:44

Salut ,

Il me semble avoir lu quelque part que les mises à jour de la liste d'exploration de windows se fait toutes les 20 minutes.
Si en recherchant chaque machine avec demarrer, rechercher et ordinateur, tu force la recherche à ce moment là et elle apparaissent après dans le voisinage réseau.
Avatar de l’utilisateur
windandsnow
Aspirant
Aspirant
 
Messages: 107
Inscrit le: 08 Fév 2004 01:00
Localisation: Hautes Alpes

Messagepar braouazou » 24 Mars 2004 18:50

Apparemment, il faut attendre 1/4 d'heures (qui a d'ailleurs un surnom ironique au sein des newsgroups anglophones, mais je ne l'ai pas retenu :-( ). J'ai essayé d'attendre beaucoup plus sans succès.... Comme je l'expliquais, c'est vraiment ce coté aléatoire que j'ai du mal à saisir.
Bon je vais déjà regarder du coté de l'option "os level", et au pire les lmhosts (il me semble avoir esssayé, mais sans persévérance :-p j'y retourne!)
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Messagepar Franck78 » 24 Mars 2004 19:23

Il n'y a rien d'aléatoire la dedans. Meme un win95 oublié
dans un coin peut devenir maitre explorateur ! Donc
redémarre entièrement tes machines si tu veux trouver
l'ordre (ca ne sert à rien, c'est juste pour dormir
tranquille) qui convient.

T'as pas encore ouvert les ports indiqués ????
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar braouazou » 24 Mars 2004 19:23

Rien ne semble y faire! Quelques reboot plus tard, rien ne change (même avec les lmhosts actifs et renseignés correctement).
Même la recherche ne m'aide pas!!!

Je trouve bien les machines, mais elles ne sont pas dans le voisinage réseau :(

C'est quand même étrange ce truc!

Bon, ce n'est vraiment pas vital pour moi, mais je voudrais bien comprendre...
Avatar de l’utilisateur
braouazou
Amiral
Amiral
 
Messages: 1290
Inscrit le: 26 Fév 2003 01:00
Localisation: Dans les Vosges, au milieu des sapins!

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron