Hello, Eugene!
EG>>> Жуть какая. А почему бы юзерам не монтировать удаленный сервер напрямую
EG>>> по его имени или IP? Через роутинг или через NAT.
SA>> потому что туннель не через роутер организован, роутер шлак, менять надо,
EG> А какая разница, где терминируется туннель? Если туннель терминируется
EG> на компе, то на роутере просто добавь статический маршрут
EG> до IP-адреса SMB-сервера через комп с туннелем.
не на всех роутерах есть функция руками пропилить статический маршрут ;)
только если с напильником
SA>> и потому чтобы не иметь лишний гемор чтобы юзерам лишние шары пилить.
EG> Hе лишние, а те же самые. Пусть они подключают по имени сервера,
EG> а имя пусть ресолвится в правильный IP-адрес, для которого добавлен
EG> статический маршрут.
юзеры сами ничего не умеют и домена там нет чтобы GPO юзать, это надо ко всем
бежать
и пилить руками, а оно не надо, потому что у них у всех уже есть сетевой диск
Z:
SA>> HЦ подсказал юзать NFS+SAMBA, видимо косяки на стыке версий smb
SA>> протоколов,
SA>> клиент там 3ка, а сервер 4ка.
EG> Пипец. Теперь ты ещё будешь собирать глюки NFS с его таймаутами
EG> при переустановлениии туннеля. Поверь мне, ты этого не хочешь.
Для файлобменника возможно не критично, посмотрю как оно:
192.168.15.2:home/share/public/ОБМЕН /home/files/ОБМЕН nfs _netdev,nolock,rw 0
0
ну и в самбе strict locking = no
типа так. Можно конечно попробовать обновить клиент (Ubuntu 12.04) до
последней,
там отъехать на самбу4 и попробовать без NFS как изначально планировалось через
mount -t cifs
но тоже такое себе удовольствие, не факт что прокатит. Так то работает, но
переименование не пашет.
EG> Самое правильное настроить прямое подключение шар с удалённого сервера,
EG> обеспечив роутинг пакетов туда. А у тебя для этого уже есть все нужные
EG> туннели, осталось только ОДИH маршрут добавить в одном роутере.
Да, это правильно, но там тяжко, если только через опенвпн клиент просовывать
маршруты со стороны сервера, там роутер шлак
в дефолтной прошивке, вот так ставится опенвпн:
https://4pda.ru/forum/index.php?showtopic=800482&st=4420#entry85600113
честно не очень хочется пока этим заниматься :)