Jump to content

Question

Posted

Здравейте,

еко каква ми е идеята:

в мрежата имам файлов сървър (Slack със самба), като ми трябва споделените папки да се виждат от хората логнали се през VPN-а.

настроил съм самбата да работи и каво wins, в MikroTik-а съм добвавил адреса на wins сървъра в профила на pptp-то и в dhcp сървъра.

не се сещам какво още съм забравил или бъркам, но папките не се виждат.

при опит за влизане в някоя папка ми иска име и парола, а такива не би трябвало да има (а дори и със спряна самба пак ги иска  :) )

Моля дайте идеи къде бъркам.

Мерси.

Recommended Posts

  • 0
Posted

wins server не ти трябва. проблема ми изглежда да е от настройките на слак-а и най-вече самбата

Теория - това е когато знаете всичко, но нищо не работи

Практика - това е когато всичко работи, но не знаете защо

При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!

  • 0
Posted

самбата работи без проблем в локалната мрежа.

някоя по-специфична настройка ли пропускам за да тръгне през pptp-то?

  • 0
Posted

ип-тата на pptp-pool-а от същата мрежа ли са като другите от локалната

пробвай да разрешиш права върху някоя папка на някой потребител и му напиши неговите име и парола от пптп-то

Теория - това е когато знаете всичко, но нищо не работи

Практика - това е когато всичко работи, но не знаете защо

При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!

  • 0
Posted

ип-тата на pptp-pool-а от същата мрежа ли са като другите от локалната

различни са. ще ги направя еднакви.

пробвай да разрешиш права върху някоя папка на някой потребител и му напиши неговите име и парола от пптп-то

ако не стане с горното ще пробвам и това.

PS: странно, но промяня ли адресите на vpn-а да са същите, като тези в мрежата, губя ping-а със слак-a.

  • 0
Posted

И при мен не се виждат ресурсите на локалната мрежа,когато се свържа към РРТР сървъра на Mikrotik.Иначе сървъра си ми дава адрес от вътрешната мрежа.Защо се получава така?

  • 0
Posted

направих адресите от VPN-а да са същите като тези в мрежата, ARP=proxy-arp за интерфейса на мрежата.

пинг от VPN-а има, но не се вижда нито папките във файловия сървър, нито споделените в Windows комп  :)

  • 0
Posted

Дай повече инфо, за топологията на вътрешната мрежа...Микротика с какви адреси е, може скрийншот на настройките на PPTP-то, също и кажи пуснал ли си сорс-нат за вързалите се клиенти през тунелите...имаш ли някакви други изгъзици във файрула и т.н. Ползвам VPN ежедневно и не съм имал проблеми...освен с линукското PPTPD, което на последък нещо го бута и когато неще да стопли, не иска на нито 1 сървър.

:)

  • 0
Posted

вътрешната мрежа е с dhcp и адреси 192.168.59.ххх маска 255.255.255.0, адресите за pptp-то са от същата група между .100 и .199, а account-и от UserManager

май пропускам този сорс-нат, дай пример какво трябва да съдържа и къде.

Мерси.

PS: намерих проблема. наистина е било заради правило в защитната стена. сега се браузва без проблем.

Мерси за съдействието :)

post-83-130900727161_thumb.jpg

  • 0
Posted

Според мен подхода ти е грешен.

post-521-130900727168_thumb.jpg

  • 0
Posted

И добави сурс нат към IP адреса, за да имат достъп и до Интернет, закаченият през VPN-а

  • 0
Posted

вътрешната мрежа е с dhcp и адреси 192.168.59.ххх маска 255.255.255.0, адресите за pptp-то са от същата група между .100 и .199, а account-и от UserManager

май пропускам този сорс-нат, дай пример какво трябва да съдържа и къде.

Мерси.

PS: намерих проблема. наистина е било заради правило в защитната стена. сега се браузва без проблем.

Мерси за съдействието

Дай малко инфо за това правило.

  • 0
Posted

преди време бях слагатл тези (и още други, които кой знае кога ще попречат на нещо)

/ip firewall filter

;;; Worm Protection

chain=input action=drop protocol=tcp dst-port=135,137,138,139,445

chain=input action=drop protocol=udp dst-port=135,137,138,139,445

X chain=forward action=drop protocol=tcp dst-port=135,137,138,139,445

chain=forward action=drop protocol=udp dst-port=135,137,138,139,445

и това което съм спрял е дропило порт 445 :)

  • 0
Posted

Епа то не може да спреш всички услуги на Майкрософт и да искаш да ти работят...те и без да ги спираш не са много надеждни :)

  • 0
Posted

ARP=proxy-arp е важна подробност на интерфейса на вътрешната мрежа.

с \\pcipaddress не става ли? пинг към тях има ли?

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.