Samba - Domain master

22 Ноябрь 2013

Так получилось что в целях безопасности я разделил wi-fi клиентов от основной локальной сети, но вместе с этим я небольшую часть клиентов подключенных по проводу в zyxel keenetic вывел в отдельную подсеть. Это было не самым лучшим решением, точнее решение как решение, но требует дополнительных настроек что-бы решить возникшие проблемы. Например настройка firewall на клиентских компьютерах, что-бы они принимали/отдовали данные в новую подсеть.

Но самая большая засада проявилась в том что пропали компьютеры из сетевого окружения. Пользователи стали жаловаться. Первым делом я разрешил прохождения broadcast пакетов между старой и новой подсетью, это не помогло. Прописал всем wins сервер, компьютеры в сети стали доступны по своему имени, но в сетевом окружении не появились. В документации по samba есть такие строки: "Межсетевой просмотр - это сложный танец, содержащий множество волнующих моментов. У Microsoft ушло несколько лет на то, чтобы получить код достигающий заданной правильности, и Samba отстает в некоторых областях. И все же, с версии 1.9.17, Samba способна обеспечить межсетевой просмотр списков компьютеров, когда настроена правильно."   

И даже описана полная схема как происходит межсетевой просмотр при правлиьной конфигурации, вот эта самая статья на русском языке - SAMBA: BROWSING.

Согласно этой статье мой конфиг был подправлен.
domain master = yes
local master = yes
preferred master = yes
os level = 128 

Тут domain master не имеет отношение к домену windows. Согласно этой конфигурации должны происходить следующие события. В каждой подсети должен определиться мастер просмотра списков компьютеров (Для этого должна быть включена служба - Обозреватель компьютеров). Каждый локальный мастер должен искать доменного мастера просмотра, чтобы синхронизировать с ним свой список просмотра. Но по какой-то причине компьютер в новой подсети захватывающий роль локального мастера просмотра, захватывал и роль доменного мастреа просмотра. Возможно у него os level выше, может еще что-то. Поэтому я решил воспользоваться рекомендацией этой-же статьи и настроить samba на нескольких интерфейсах.

Samba установлена а ubuntu server, так что статей как поднять vlan в интернете очень много. Добавил vlan 9 в системе и в конфиге samba добавил строчку:
interfaces = eth0 vlan9
После рестарта сервиса samba прошло немного времени, примерно 15 минут и все компьютеры отобразились в сетевом окружении.

Андрей Лебедев

,

Комментарий

  1. У тебя убунту сервер чего? DNS?

    — Сергей · 26 Ноябрь 2013, 14:02 · #

  2. Какая-то запутанная статья у тебя Андрей.

    — Сергей · 26 Ноябрь 2013, 14:04 · #

  3. Да надо мне опять в школу, русский язык изучать. На ubuntu у меня стоит SAMBA, выполняет роль wins сервера и общие ресурсы. Своего DNS сервера в локальной сети нет.

    — Redduck · 26 Ноябрь 2013, 14:18 · #

Комментировать: