IPCOP 1.4.6: Encore et tjs VPN + NETBIOS

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

IPCOP 1.4.6: Encore et tjs VPN + NETBIOS

Messagepar Seboss » 06 Juil 2005 13:00

Bonjour à tous,

Je suis conscient que le sujet des VPNS et de NETBIOS ont été largement détaillé dans d'autres topic que j'ai consciencieusement parcouru.

Seulement il me reste un problème sur les bras.

Voilà le topo:


Voilà mon réseau A


LAN A (192.168.1.0/24) --- (192.168.1.1) IPCOP (192.168.2.2) ---(192.168.2.1) NETGEAR DG834G(IP pub)


et le réseau B

LAN B (192.168.0.0/24) --- (192.168.0.1) IPCOP --- FREEBOX ( IP Publique)

Ces deux réseaux sont connectés par un VPN sur certificats qui marche au poil.

Le problème: les machines du LAN B sont configurées pour utiliser un serveur SAMBA/WINS sur le LAN A. Les machines du LAN A apparaissent bien dans le voisinage réseau des machines du LAN B.
En revanche aucune d'entre elles ne sont accessibles par leur nom hormis le serveur SAMBA/WINS qui sert également de serveur de fichiers. Par adresse IP, tout fonctionne bien mais ce n'est pas acceptable pour mes utilisateurs qui n'ont pas idée de ce qu'est une adresse IP.
J'imagine que le problème est du à la résolution de noms qui foire.

Voici un extrait de la conf de mon serveur SAMBA:

[global]
load printers = yes
max log size = 50
netbios name = XXXXXX
socket options = TCP_NODELAY SO_SNDBUF=8192 SO_RCVBUF=8192
smb passwd file = /etc/samba/smbpasswd
os level = 65
server string = XXXXXX
printing = cups
guest account = XXXXX
log file = /var/log/samba/log.%m
bind interfaces only = yes
interfaces = eth0 127.0.0.1/24
workgroup = XXXXXXX
security = user
printcap name = cups
encrypt passwords = yes
wins support = yes
wins proxy = yes
dns proxy = yes
local master = yes
domain master = yes
name resolve order = wins lmhosts hosts bcast
remote announce = 192.168.0.0/24 192.168.1.0/24
hosts allow = 127. 192.168.0. 192.168.1.
hosts deny = *

Je n'ai pas tellement envie d'utiliser le fichier LMHOSTS car le parc informatique est en mouvement constant et la maintenance du fichier serait trop lourde, à moins que je me lance dans l'écriture d'un script qui le tiendrai à jour automatiquement.

Voilà si qq'un peut me dépanner, j'apprécierais énoooormément.

Merci d'avance.


EDIT: Je précise également que si les machines du LAN A sont visibles depuis le LAN B, en revanche aucun partage n'est visible depuis les postes du LAN B. Et à l'inverse, aucune des machines du LAN B n'est visible depuis le LAN A.
Seboss
Matelot
Matelot
 
Messages: 7
Inscrit le: 06 Juil 2005 12:51

Messagepar sioca » 08 Juil 2005 11:01

Est ce que les deux sites utilises le meme serveur DNS ?

Ou est ce que les serveurs DNS ont les memes zones ?

S'agit il de postes sous NT ou XP ?

Les stations ont elles une passerelle de definit ?
sioca
Major
Major
 
Messages: 90
Inscrit le: 27 Juin 2005 13:46

Messagepar Seboss » 08 Juil 2005 11:59

Est ce que les deux sites utilises le meme serveur DNS ?

Non, les 2 sites dispose d'une connexion au net par ADSL chez des FAI différents

Ou est ce que les serveurs DNS ont les memes zones ?

Nope (voir ci-dessus)

S'agit il de postes sous NT ou XP ?

Il s'agit de postes XP et divers Linux

Les stations ont elles une passerelle de definit ?

Les stations ont pour passerelle leur IPCOP respectif. Elles sont toutes configurées pour utilisées le même serveur WINS (situé sur le LAN A).
Seboss
Matelot
Matelot
 
Messages: 7
Inscrit le: 06 Juil 2005 12:51

Messagepar sioca » 08 Juil 2005 12:23

Pourrais tu faire un schéma de l'exitant et de ce que tu aimerais faire stp ?
sioca
Major
Major
 
Messages: 90
Inscrit le: 27 Juin 2005 13:46

Messagepar kinkey » 11 Juil 2005 08:18

Un truc tout bête, est ce que dans le paramétrage réseau des machines tu a préciser le serveur wins ?
! Meme pas peur !
FAQ
Avatar de l’utilisateur
kinkey
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 292
Inscrit le: 09 Avr 2003 00:00
Localisation: Lyon


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron