Avatar billede nullbit Nybegynder
24. maj 2004 - 16:03 Der er 6 kommentarer og
2 løsninger

VPN og W2K3 std. edit. server

Hejsa, jeg trænger nogle gode ideer om hvad der kan være galt.

Vi har en lille serverpark med 3 servere. En firewall/internet linux SME server med VPN. Alt internet trafik ryger igennem denne.

PPTP VPN clienten er lavet efter denne opskrift http://www.domain-logic.com/support/secure_tunnel_XP.htm Dette opsæt virker upåklageligt.

Bag denne linux server ligger to w2k3 servere som det ikke er muligt at dele share på fra VPN forbindelse. Dvs. oprette forbindelse til f.eks. som filserver og der anvendes ikke nogen former for domæne.

Det spuky er, at det er muligt at pinge dem via VPN - den finder den rigtige IP mv.

Fra lokal netværket kan der godt oprettes forbindelse imod de omtalte shares - men altså ikke fra VPN / gateway serveren.

Kan det tænkes, at der tillades et eller andet på w2k3 serverne?

Gode ideer modtages ;-)

/nullbit
Avatar billede vbcoder Nybegynder
24. maj 2004 - 16:12 #1
Grunden til at du ikke kan dele shares via VPN er at din Linux boks ikke tillader netbios trafik (antageligvis - 135-137).

Dine w2k3 bokse har jo et navn og da du kan pingelinge via vpn kunne man antage at du har en samba kørende på din linux. Denne opløser dine netbios navne og broadcaster dem og derfor kan der pinges via VPN

//vbcoder
Avatar billede nullbit Nybegynder
24. maj 2004 - 17:42 #2
Jamen netbios over TCP/IP er aktiveret på VPN forbindelsen (avancerede egenskaber for tcp/ip). Bør dette ikke løse problemet?

/nullbit
Avatar billede vbcoder Nybegynder
24. maj 2004 - 18:00 #3
Taler vi om w2k3 boksen eller linux boksen?

Går dit spørgsmål på hvordan du får åbnet shares via vpn?

Hvis det er linux boksen skal du åbne for portene 135-37 i firewall.

//vbcoder
Avatar billede nullbit Nybegynder
25. maj 2004 - 10:19 #4
Mit spørgsmål er om noget mangler at blive sat op på w2k3 boksen(e)? Hvorfor kan jeg ikke mappe shares?

Som jeg forstår de avancerede TCP/IP indstillinger på VPN forbindelsen (fra VPN clienten imod VPN serveren) så er betydningen af funktionaliteten "netbios via TCP/IP" at netbios trafik "pakkes ind" i TCP/IP traffiken.

Derfor kan jeg som udgangspunkt ikke se noget behov at åbne yderligere porte i firewall
Avatar billede vbcoder Nybegynder
26. maj 2004 - 07:43 #5
du skal sådan set heller ikke åbne nye porte i fw du skal sørge for at din netbios trafik ikke bliver filtreret ud af din fw og det er det der sker for dig

for at illustrere det så har jeg haft samme prob men med nogle zyxel zw10

i en firmware er der default sat nogle filtre som blokerer for netbios trafik og det er derfor ikke muligt at se shares via vpn

når det filtre blev slettet eller opgr. firmware forsvandt problemet med shares.

Så jeg mener du skal kigge efter i din fw om netbios trafikken er blokeret af nogle filtre. Se efter om der et eller andet sted er en setting der hedder f.x.

"allow netbios"

men det er i din fw boks du skal kigge
Avatar billede nullbit Nybegynder
07. juni 2004 - 14:09 #6
OK - tak for indsatsen problemet var at få netbios til at snakke begge veje igennem firewall. Det lykkedes ikke.

Efter meget bøvl blev løsningen at anvende W2K3 Terminal server.
Avatar billede nullbit Nybegynder
07. juni 2004 - 14:09 #7
nvbnvb
Avatar billede vbcoder Nybegynder
07. juni 2004 - 15:39 #8
det var jo det jeg sagde ;-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester