vlany i samba jako primary domain controller

Wszystko co nie mieści się w pozostałych kategoriach
Wiadomość
Autor
Awatar użytkownika
pavkoo
wannabe
wannabe
Posty: 95
Rejestracja: 05 mar 2013, 19:51

vlany i samba jako primary domain controller

#1

#1 Post autor: pavkoo »

Witam. Dotychczas uzytkownicy byli w jednej sieci i serwer samba dzialal jako PDC. Po rozbiciu uzytkownikow na vlany, zasoby samby sa dostepne, niestety domena jest niewidoczna. Na interfejsach vlanowych ustawilem ip directed-broadcast. Nic to nie pomaga.

Serwer samba vlan np 207 adresacja 20.2.207.0
pozostali vlan 200 adresacja 20.2.200.x az do vlan 206.
Zasoby widoczne natomiast domena nie. Na 6513 dziala rowniez dhcp dla kazdego vlanu. W czym moze byc problem ?

horac

#2

#2 Post autor: horac »

jak rozbiles siec na VLANy i podsieci to potrzebujesz routing do komunikacji miedzy nimi, poniewaz broadcast jest zamykany w VLANie. Serwer samba masz w vlan 200 w a userow w innych VLAN i innych podsieciach. Bez routingu nie zatrybi

Awatar użytkownika
pavkoo
wannabe
wannabe
Posty: 95
Rejestracja: 05 mar 2013, 19:51

#3

#3 Post autor: pavkoo »

horac pisze:jak rozbiles siec na VLANy i podsieci to potrzebujesz routing do komunikacji miedzy nimi, poniewaz broadcast jest zamykany w VLANie. Serwer samba masz w vlan 200 w a userow w innych VLAN i innych podsieciach. Bez routingu nie zatrybi
Spoko dzieki Horac, ale piszac ze dzialaja zasoby samby bo rowniez ona udostepnia jakies tresci, ktore sa dostepne z poziomu wszystkich vlanow wytypowanych (dostepne znaczy mozna z nich kopiowac i kasowac pliki zgodnie z uprawnieniami samej samby), tzn ze routing dziala gdyz klienci z zasobow korzystaja. Nie dziala natomiast kontroler domeny, ktory dzialal gdy wszyscy klienci z serwerem byli w jednej sieci. Czytajac na forach angielskojezycznych jako recepte podawali wlaczenie na interfejsach vlan ip directed-broadcast, co tez uczynilem oraz zalecaja podanie ip helper-address na adres broadcast vlanu serwera, czyli jesli moi klienci sa w vlanach od 200 do 206 a serwer domeny w 207 jako ip helper-address dla kazdego vlanu od 200 do 206 podaje 20.2.207.255 ale nic nie pomaga. In the last minute: wyczytalem ze gdzies zadzialalo jesli ip helper-address ustawi sie na adres serwera samby. Jutro wyprobuje dam znac przy okazji dla potomnych.

horac

#4

#4 Post autor: horac »

helper address po prostu zamienia ci broadcast na Unicast i uzywa routingu. Ustaw adres samby w takim razie pod kazdym z vlanow userow, wtedy zapytania DNS na udp 53 powinny przejsc

Awatar użytkownika
pavkoo
wannabe
wannabe
Posty: 95
Rejestracja: 05 mar 2013, 19:51

#5

#5 Post autor: pavkoo »

horac pisze:helper address po prostu zamienia ci broadcast na Unicast i uzywa routingu. Ustaw adres samby w takim razie pod kazdym z vlanow userow, wtedy zapytania DNS na udp 53 powinny przejsc
Poszlo z ip helper-address 20.2.207.2, bez ip directed-broadcast.

Jest OK. Dzieki

Awatar użytkownika
pavkoo
wannabe
wannabe
Posty: 95
Rejestracja: 05 mar 2013, 19:51

#6

#6 Post autor: pavkoo »

Aktualizacja
Wymagane w konfiguracji dhcp, opcja :

Kod: Zaznacz cały

netbios-name-server 20.2.207.2

i w konfiguracji SVI

Kod: Zaznacz cały

ip directed-broadcast
ip helper-address 20.2.207.2
Bez tych opcji nie zadziała. Sprawdziłem

ODPOWIEDZ