Problème de propagation des noms de machines

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar bruno » 07 Fév 2003 19:56

Salut à tous, <BR> <BR>Et nous revoici avec les histoires de VPN, et notamment des noms Netbios. <BR>Nous avons mis en place, Xavier et moi une liaison VPN réseau à réseau sous IPCop par l'intermédiaire de deux lignes ADSL. <BR> <BR>Aucun problème pour automatiser la reconnexion du VPN une fois par jour. <BR> <BR>Il est possible de se connecter sans problème d'un réseau à l'autre via netbios et de se connecter à un partage d'une machine du réseau A à partir d'un ordi du réseau B et vice-versa. <BR> <BR>Le problème est que les noms des machines ne sont pas propagés dans les voisinages réseau des réseaux distants. Existe-t'il un moyen de le faire, étant donné que notre réseau ressemble à ça : <BR><pre> <BR> ___ ___ <BR> |A2 |.22 |B2 |.10 <BR> |___| |___| <BR> .2 | .1 _________ .1 | .254 <BR> --- | ----- | | ----- | --- <BR>|A1 | -------|IPcop|--= |INTERNET | =--|IPcop|------|B1 | <BR> --- ----- |_________| ----- --- <BR> RESEAU A RESEAU B <BR> Nommé LAN Nommé LAN <BR> 192.168.22 192.168.1 <BR> <BR></pre> <BR> <BR> <BR> A1 : serveur Linux Samba Master Browser du réseau A <BR> serveur Wins <BR> A2 : station XP cliente wins du serveur A1 <BR> <BR> <BR> B1 : serveur Linux Samba Master Browser du réseau B <BR> client wins du serveur A1 <BR> B2 : station XP cliente wins du serveur A1 <BR> <BR> <BR> Dans le serveur Samba Wins A1, sont déclarées les options suivantes : <BR> remote announce = 192.168.1.255/LAN 192.168.22.255/LAN <BR> remote browse sync = 192.168.1.255 192.168.22.255 <BR> wins support = true <BR> local master = yes <BR> domain master = yes <BR> preferred master = yes <BR> <BR> Dans le serveur Samba non Wins B1, sont déclarées les options suivantes : <BR> remote announce = 192.168.1.255/LAN 192.168.22.255/LAN <BR> remote browse sync = 192.168.1.255 192.168.22.255 <BR> <BR>D'après vous qu'est ce qui cloche ? <BR>Un an d'abonnement gratuit aux forums pour celui qui trouve <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>A+<BR><BR><font size=-2></font>
Ixus, it's us !
Avatar de l’utilisateur
bruno
AdminIxus
AdminIxus
 
Messages: 1667
Inscrit le: 23 Mai 2001 00:00
Localisation: Sous le soleil de Nice

Messagepar eol » 07 Fév 2003 20:55

Si je me souviens de se que j'ai appris lors des certif M$, le protocole netbios ne passe pas les routeurs ( je l'ai teste en tp et sur site) avec mes etudiants. <BR>Il faut installer un serveur wins de part et d'autre du routeur <BR>voila tout <IMG SRC="images/smiles/icon_smile.gif">
Le paresseux demande un oiseau, le courageux ne demande qu'un arc et des fleches (proverbe indien), auquel j'ajoute : le présomptueux ne demande qu'un arc et une fleche
Avatar de l’utilisateur
eol
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 218
Inscrit le: 11 Sep 2002 00:00
Localisation: Lyon

Messagepar bruno » 07 Fév 2003 20:58

Oui, effectivement, le problème vient de netbios qui n'est pas routable <IMG SRC="images/smiles/icon_frown.gif"> <BR>Mais dans ce cas précis, il faudrait que Samba aille annoncer sur le réseau distant les machines. <BR>Et il ne le fait pas <IMG SRC="images/smiles/icon_frown.gif">
Ixus, it's us !
Avatar de l’utilisateur
bruno
AdminIxus
AdminIxus
 
Messages: 1667
Inscrit le: 23 Mai 2001 00:00
Localisation: Sous le soleil de Nice

Messagepar eol » 07 Fév 2003 22:11

Il faut que le serveur B1 soit aussi declarer serveur wins, ensuite (mais je ne sais pas si l'option existe sous samba), tu dois demander aux serveur wins d'echanger leurs tables de nom netbios <BR>
Le paresseux demande un oiseau, le courageux ne demande qu'un arc et des fleches (proverbe indien), auquel j'ajoute : le présomptueux ne demande qu'un arc et une fleche
Avatar de l’utilisateur
eol
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 218
Inscrit le: 11 Sep 2002 00:00
Localisation: Lyon

Messagepar bruno » 07 Fév 2003 22:30

Oui , éventuellement, ça peut être une solution qu'il faudra qu'on essaye. <BR>Je ne sais pas si ça vient de là mais au moins si ça ne fonctionne pas, on aura écarté cette hypothèse. <BR>Je te remercie.
Ixus, it's us !
Avatar de l’utilisateur
bruno
AdminIxus
AdminIxus
 
Messages: 1667
Inscrit le: 23 Mai 2001 00:00
Localisation: Sous le soleil de Nice

Messagepar Gesp » 07 Fév 2003 23:10

> Oui, effectivement, le problème vient de netbios qui n'est pas routable <IMG SRC="images/smiles/icon_boxe2.gif"> <BR> <BR>C'est pas netbios qui n'est pas routable mais netbeui. <BR> <BR>Heureusement parce que si netbios n'était pas routable quand il est par dessus TCP/IP, on aurait pas d'Internet du tout <IMG SRC="images/smiles/icon_smile.gif"> <BR>Petit rappel: <!-- BBCode u1 Start --><A HREF="http://www.bellamyjc.net/fr/reseau.html#NetBIOSNetBEUI" TARGET="_blank">http://www.bellamyjc.net/fr/reseau.html#NetBIOSNetBEUI</A><!-- BBCode u1 End --> <BR> <BR>Sinon il y a pas mal d'article sur Wins chez Microsoft mais c'est pas à base de Samba <IMG SRC="images/smiles/icon_smile.gif"> mais cela parle des clients Unix. <BR><!-- BBCode u1 Start --><A HREF="http://support.microsoft.com/default.aspx?scid=kb;EN-US;173161" TARGET="_blank">http://support.microsoft.com/default.aspx?scid=kb;EN-US;173161</A><!-- BBCode u1 End --> <BR> <BR><!-- BBCode u1 Start --><A HREF="http://support.microsoft.com/default.aspx?scid=kb%3ben-us%3b304210" TARGET="_blank">http://support.microsoft.com/default.aspx?scid=kb%3ben-us%3b304210</A><!-- BBCode u1 End --> <BR>
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar bruno » 07 Fév 2003 23:40

Autant pour moi, désolé. <BR>J'ai pas fait gaffe à ce que j'ai écrit. <BR>Ca m'apprendra <IMG SRC="images/smiles/icon_boxe2.gif"> <BR> <BR>Merci d'avoir rectifié <BR> <BR>_________________ <BR>Bruno<BR><BR><font size=-2></font>
Ixus, it's us !
Avatar de l’utilisateur
bruno
AdminIxus
AdminIxus
 
Messages: 1667
Inscrit le: 23 Mai 2001 00:00
Localisation: Sous le soleil de Nice

Messagepar bruno » 08 Fév 2003 12:19

Bon alors je ne comprends pas trop la différence de config par rapport à hier car je n'ai quasimment rien touché mais ça a l'air de marcher maintenant. J'ai bien toutes mes machines dans le voisinage réseau. <IMG SRC="images/smiles/icon_rolleyes.gif"> <BR> <BR>Au cas où, je vous donne la config de mon serveur Samba Wins : <BR><pre> <BR>------------------------------------- <BR>[global] <BR> log file = /var/log/samba/log.%m <BR> smb passwd file = /etc/samba/smbpasswd <BR> load printers = yes <BR> name resolve order = lmhosts wins bcast <BR> socket options = TCP_NODELAY SO_SNDBUF=8192 SO_RCVBUF=8192 <BR> domain master = yes <BR> remote browse sync = 192.168.1.255 192.168.22.255 <BR> interfaces = 192.168.22.2/24 <BR> encrypt passwords = yes <BR> wins support = true <BR> dns proxy = no <BR> netbios name = Averell <BR> printing = cups <BR> server string = Athlon XP - 512MB - 120GB <BR> local master = yes <BR> remote announce = 192.168.1.254/LAN 192.168.22.2/LAN <BR> workgroup = LAN <BR> os level = 33 <BR> printcap name = lpstat <BR> security = user <BR> max log size = 50 <BR> <BR>[UPLOAD] <BR> writable = yes <BR> path = /mnt/public <BR> comment = répertoire public <BR> guest only = yes <BR> public = yes <BR> create mode = 777 <BR> directory mode = 777 <BR>------------------------------------- <BR> <BR></pre> <BR> <BR>Voila pour le samba. <BR> <BR>Et maintenant, le fichier /etc/samba/lmhosts <BR><pre> <BR>------------------------------------- <BR># localhost <BR>127.0.0.1 localhost <BR> <BR># machines distantes <BR>192.168.1.10 Scully <BR>192.168.1.254 mulder <BR> <BR>#machines locales <BR>192.168.22.2 Averell <BR>192.168.22.22 joe <BR>192.168.22.101 jack <BR>192.168.22.102 william <BR>------------------------------------- <BR> <BR></pre> <BR> <BR>Ensuite, j'ai aussi rajouté le serveur Wins dans les paramètres TCP/IP des machines clientes. <BR> <BR>Et voilà, je crois que c'est tout. <BR> <BR>La seule chose, à mon avis qui peut avoir influencé ce raffraichissement des noms, c'est le fait qu'au lieu de diffuser l'annonce des machines avec : <BR> <BR>remote announce = 192.168.1.255/LAN 192.168.22.255/LAN <BR> <BR>donc tout le réseau, je le fais directement sur le master browser du réseau distant avec : <BR> <BR>remote announce = 192.168.1.254/LAN 192.168.22.2/LAN <BR> <BR>J'espère que ça servira à quelqu'un d'autre ... <IMG SRC="images/smiles/icon_wink.gif"> <BR>_________________ <BR>Bruno<BR><BR><font size=-2></font>
Ixus, it's us !
Avatar de l’utilisateur
bruno
AdminIxus
AdminIxus
 
Messages: 1667
Inscrit le: 23 Mai 2001 00:00
Localisation: Sous le soleil de Nice

Messagepar eol » 08 Fév 2003 21:00

le pb que tu as rencontre peut venir du delai de mise a jours des serveur wins... il faut en general 20 minutes pour qu'un reseau windows soit dans un etat stable apres une modification... <BR> <BR>C'est vachement cool d'etre admin NT4 ou Win2000, on passe la moitie de la journee a attendre que le reseau ce calme <IMG SRC="images/smiles/icon_lol.gif">
Le paresseux demande un oiseau, le courageux ne demande qu'un arc et des fleches (proverbe indien), auquel j'ajoute : le présomptueux ne demande qu'un arc et une fleche
Avatar de l’utilisateur
eol
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 218
Inscrit le: 11 Sep 2002 00:00
Localisation: Lyon

Messagepar cduysinx » 09 Fév 2003 01:31

salut, <BR> <BR>En fait, Bruno a raison de dire que netbios n'est pas routable. En effet, seul un protocole réseau (en gros) peut-être routable.... et comme netbios(couche application) n'est pas un protocole couche réseau il n'est pas routable. <BR> <BR>Quant à Netbui c'est un protocole réseau. Mais lui il n'est pas routable. <BR> <BR>Windows utilise en réalité les services d'IP pour transmettre ses paquets à travers internet..... <BR> <BR> <BR>Un seul serveur wins suffit pour permettre à plusieurs "réseaux" de se voir mais pour cela il faut que les machines sachent qu'il y a un serveur wins (onglet wins dans paramètres réseaux) <BR> <BR>Enfin, je crois que la technologie Wins est abandonnée par Microsoft au profit d'un DNS dynamique (2000 ....) <BR> <BR>voilou <BR> <BR>A+ <BR> <BR> <BR> <BR> <BR> <BR> <BR>
Avatar de l’utilisateur
cduysinx
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 24 Nov 2002 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité