Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Samba, komputery giną z listy przeglądania

84 views
Skip to first unread message

bartekrrr

unread,
May 4, 2011, 12:55:24 PM5/4/11
to
Witam.

Od około tygodnia walczę z sambą 3.5.8. Nie mogę w żaden sposób
doprowadzić do sytuacji, żeby lista przeglądarki lokalnej pokazywała
wszystkie komputery obecne w danym momencie w sieci. W praktyce jest
tak, że komputer po załączeniu jest obecny na liście by po pewnym czasie
z niej zniknąć.

Oto mój smb.conf:

#początek
#smb.conf
[global]

syslog = 0
unix charset = UTF-8
dos charset = CP852
time server = yes
smb ports = 139
name resolve order = hosts wins lmhosts bcast

interfaces = eth0 192.168.7.1
bind interfaces only = Yes
enhanced browsing = no
keepalive = 30
loglevel = 10
show add printer wizard = no
socket options = TCP_NODELAY SO_SNDBUF=16384 SO_RCVBUF=16384

workgroup = GRUPA
server string = Serwer
security = share
load printers = no
printcap name = /etc/printcap
printing = cups
guest account = nobody
log file = /var/log/samba/samba.%m
max log size = 4096
local master = yes
os level = 255
domain master = yes
preferred master = yes
domain logons = no
wins support = yes
wins proxy = no
dns proxy = yes

[wymiana]
comment = Do wymiany plikow
path = /home/wymiana
public = yes
browseable = yes
guest ok = yes
writeable = yes
vfs object = recycle
recycle:repository = Kosz
recycle:keeptree = Yes
recycle:touch = Yes
recycle:versions = Yes
recycle:maxsixe = 0
recycle:exclude = *.tmp
recycle:exclude_dir = /tmp


[sterowniki]
comment = Sterowniki do urządzeń
path = /home/sterowniki
public = yes
browseable = yes
guest ok = yes
writeable = no
#koniec
#smb.conf

Dodam że na serwerze mam postawionego nameda, wypełniony plik /etc/hosts
i /etc/ethers a każda nazwa stacji roboczej (netbios) odpowiada nazwie
domenowej dostępnej przez dns w obydwie strony (zapytanie proste i
odwrotne). Moja sieć składa się z jednej podsieci ip i w zasadzie nie
potrzebowałbym wins, jednak:

1. Jego wyłączenie nie poprawia działania listy.
2. Jego wyłączenie spowalnia dostęp do zasobów na innych komputerach (
pewnie nazwy rozwiązują się po rozgłoszeniach.

Zgodnie z sugestiami jakie można znaleźć na google zmieniałem
następujące parametry:

smb ports = 139
name resolve order = hosts wins lmhosts bcast

interfaces = eth0 192.168.7.1
bind interfaces only = Yes
enhanced browsing = no
socket options = TCP_NODELAY SO_SNDBUF=16384 SO_RCVBUF=16384
local master = yes
os level = 255
domain master = yes
preferred master = yes
wins support = yes
dns proxy = yes

Bez sukcesu.

Dzisiaj sprawdziłem wszystkie switche w sieci. Znalazłem jeden
uszkodzony i od razu go wykluczyłem. Były przez niego podpięte 2 maszyny
z czego tylko jedna komunikowała się po netbios (mój własny laptop).
Inne komputery po wykluczeniu wadliwego przełącznika nadal znikają.

Oto kilka zapytań smbclient:

Zapytanie smbclient z serwera na serwer:
Kod:
[root@belphegor ~]# smbclient -L \\belphegor
Enter root's password:
Domain=[grupa] OS=[Unix] Server=[Samba 3.5.8]

Sharename Type Comment
--------- ---- -------
IPC$ IPC IPC Service (Serwer)
wymiana Disk Do wymiany plikow
Domain=[grupa] OS=[Unix] Server=[Samba 3.5.8]

Server Comment
--------- -------
BELPHEGOR Serwer
DRUK-KOLOR
JACEKS Laptop

Workgroup Master
--------- -------
grupa BELPHEGOR


Belphegor to serwer
Druk-kolor to drukarka brother. Ogłasza się jako windows 95 i co
ciekawsze , jest o wiele częściej widoczna (o ile nie jest tak że wcale
nie ginie z listy).
Jaceks to komputer kliencki.

Zapytania smbclient do pozostałych maszyn:

Kod:
[root@belphegor ~]# smbclient -L \\druk-kolor
Enter root's password:

Sharename Type Comment
--------- ---- -------
BrotherKolor Printer NetBIOS Port
IPC$ IPC IPC Service (grupa)

Server Comment
--------- -------

Workgroup Master
--------- -------
[root@belphegor ~]#


[root@belphegor ~]# smbclient -L \\jaceks
Enter root's password:
Domain=[JACEKS] OS=[Windows Vista (TM) Business 6002 Service Pack 2]
Server=[Windows Vista (TM) Business 6.0]

Sharename Type Comment
--------- ---- -------
ADMIN$ Disk Administracja zdalna
C$ Disk Domyślny udział
D$ Disk Domyślny udział
IPC$ IPC Zdalne wywołanie IPC
JS Disk
Public Disk
Domain=[JACEKS] OS=[Windows Vista (TM) Business 6002 Service Pack 2]
Server=[Windows Vista (TM) Business 6.0]

Server Comment
--------- -------

Workgroup Master
--------- -------

Ten nie jest widoczny na liście przeglądania ale da się na niego dostać
po nazwie i po ip , zresztą na kilka innych też.

Kod:
[root@belphegor ~]# smbclient -L \\bartekr
Enter root's password:
Domain=[BARTEKR] OS=[Windows 5.1] Server=[Windows 2000 LAN Manager]

Sharename Type Comment
--------- ---- -------
IPC$ IPC Zdalne wywołanie IPC
ETYKIETY Disk
ADMIN$ Disk Administracja zdalna
C$ Disk Domyślny udział
Domain=[BARTEKR] OS=[Windows 5.1] Server=[Windows 2000 LAN Manager]

Server Comment
--------- -------

Workgroup Master
--------- -------
[root@belphegor ~]#

Zastanawia mnie DOMAIN=HOSTNAME na komputerach klienckich. Dodam że są
to windowsy 95(drukarka),xp,vista i 7 .....

Pokornie proszę o sugestie, gdzie dalej szukać :) Logów jakoś dokładnie
nie przeglądałem bo samba zapisuje tam straszną ilość śmieci, może ktoś
wie czego dokładniej szukać i jak optymalnie nastawić loglevel do
debugowania pracy listy lokalnej ?

Z góry dziękuję.
Bartłomiej R.


Lemat

unread,
May 4, 2011, 5:22:58 PM5/4/11
to
bartekrrr wrote:

> Witam.
>
> Od około tygodnia walczę z sambą 3.5.8. Nie mogę w żaden sposób
> doprowadzić do sytuacji, żeby lista przeglądarki lokalnej pokazywała
> wszystkie komputery obecne w danym momencie w sieci. W praktyce jest
> tak, że komputer po załączeniu jest obecny na liście by po pewnym czasie
> z niej zniknąć.
>
>

> Pokornie proszę o sugestie, gdzie dalej szukać :) Logów jakoś dokładnie
> nie przeglądałem bo samba zapisuje tam straszną ilość śmieci, może ktoś
> wie czego dokładniej szukać i jak optymalnie nastawić loglevel do
> debugowania pracy listy lokalnej ?

szukaj w logach kto zostaje master browserem
wyłączenie master browsera z prądu powoduje zniknięcie z otoczenia
komputerów, które "są do niego podpięte".

sprawdź czy ci proces nmbd nie umiera

--
Pozdrawiam
Lemat

W.P.

unread,
May 4, 2011, 6:32:33 PM5/4/11
to
Użytkownik Lemat napisał:
byle g... z "Win7"?

W.P.

marrgol

unread,
May 4, 2011, 7:09:35 PM5/4/11
to
On 2011-05-04 18:55, bartekrrr wrote:
> Od około tygodnia walczę z sambą 3.5.8. Nie mogę w żaden sposób
> doprowadzić do sytuacji, żeby lista przeglądarki lokalnej pokazywała
> wszystkie komputery obecne w danym momencie w sieci. W praktyce jest
> tak, że komputer po załączeniu jest obecny na liście by po pewnym czasie
> z niej zniknąć.
...
> Pokornie proszę o sugestie, gdzie dalej szukać

Może tu: http://tinyurl.com/4xcq6mk ?


--
mrg

bartekrrr

unread,
May 5, 2011, 11:28:40 AM5/5/11
to
W dniu 05.05.2011 01:09, marrgol pisze:
Dzięki!

Sprawdzę to chociaż mam wrażenie że nieumyślnie zostawiłem na długi
weekend wyłączony firewall na moim laptopie. Pomimo tego nie pokazywał
się na liście.

bartekrrr

unread,
May 5, 2011, 12:04:02 PM5/5/11
to
W dniu 04.05.2011 23:22, Lemat pisze:

Dzięki!

Znalazłem coś takiego w logu nmbd:

[2011/05/01 18:28:41.102309, 4]
nmbd/nmbd_workgroupdb.c:281(dump_workgroups)
dump_workgroups()
dump workgroup on subnet 192.168.7.1: netmask= 255.255.255.0:
grupa(1) current master browser = BELPHEGOR
BELPHEGOR 408c9a23 (Serwer)
DRUK-KOLOR 40002003 ()

To chyba nie wygląda zbyt normalnie:


[2011/05/01 18:28:41.102379, 4]
nmbd/nmbd_workgroupdb.c:281(dump_workgroups)
dump_workgroups()
dump workgroup on subnet UNICAST_SUBNET: netmask= 192.168.7.1:
grupa(1) current master browser = UNKNOWN
BELPHEGOR 40899a23 (Serwer)
[2011/05/01 18:28:41.102421, 4]
nmbd/nmbd_workgroupdb.c:281(dump_workgroups)
dump_workgroups()
dump workgroup on subnet 192.168.7.1: netmask= 255.255.255.0:
grupa(1) current master browser = BELPHEGOR
BELPHEGOR 408c9a23 (Serwer)
DRUK-KOLOR 40002003 ()
[2011/05/01 18:28:41.102480, 4]
nmbd/nmbd_workgroupdb.c:281(dump_workgroups)
dump_workgroups()
dump workgroup on subnet UNICAST_SUBNET: netmask= 192.168.7.1:
grupa(1) current master browser = UNKNOWN
BELPHEGOR 40899a23 (Serwer)
[2011/05/01 18:28:41.102522, 4]
nmbd/nmbd_workgroupdb.c:170(find_workgroup_on_subnet)
find_workgroup_on_subnet: workgroup search for grupa on subnet
UNICAST_SUBNET: found


Inny kawałek. Komputer 122 jest niewidoczny na liście ale jest osiągalny
po ip i po nazwie cały czas:

[2011/05/01 18:28:41.101393, 4] libsmb/nmblib.c:106(debug_nmb_packet)
nmb packet from 192.168.7.122(137) header: id=38260 opcode=Refresh(8)

tu>>>>
response=No
header: flags: bcast=No rec_avail=No rec_des=No trunc=No auth=No
header: rcode=0 qdcount=1 ancount=0 nscount=0 arcount=1
question: q_name=MIREKJ<00> q_type=32 q_class=1
additional: nmb_name=MIREKJ<00> rr_type=32 rr_class=1 ttl=300000
additional 0 char `....z hex 6000C0A8077A
[2011/05/01 18:28:41.101467, 3]
nmbd/nmbd_winsserver.c:859(wins_process_name_refresh_request)
wins_process_name_refresh_request: Name refresh for name MIREKJ<00>
IP 192.168.7.122
[2011/05/01 18:28:41.101474, 4]
nmbd/nmbd_winsserver.c:2384(wins_write_database)
[2011/05/01 18:28:41.101522, 4]
nmbd/nmbd_packets.c:947(reply_netbios_packet)
wins_write_database: Dump of WINS name list.
reply_netbios_packet: sending a reply of packet type: wins_reg
MIREKJ<00> to ip 192.168.7.122 for id 38260
[2011/05/01 18:28:41.101559, 4] libsmb/nmblib.c:106(debug_nmb_packet)
nmb packet from 192.168.7.122(137) header: id=38260
opcode=Registration(5) response=Yes
header: flags: bcast=No rec_avail=Yes rec_des=Yes trunc=No auth=Yes
header: rcode=0 qdcount=0 ancount=1 nscount=0 arcount=0
answers: nmb_name=MIREKJ<00> rr_type=32 rr_class=1 ttl=300000
answers 0 char `....z hex 6000C0A8077A

Zauważyłem zapytania o komputer wpad.localdomain (localdomain to moja
domena obsługiwana poprawnie przez dns). Co to jest ??? Nie mam takiego
komputera w sieci i nigdy takiego nie miałem ... Może dodać CNAME na ip
serwera ?

[2011/05/05 17:47:46.210583, 4] libsmb/nmblib.c:106(debug_nmb_packet)
nmb packet from 192.168.7.121(137) header: id=33917 opcode=Query(0)
response=No
header: flags: bcast=Yes rec_avail=No rec_des=Yes trunc=No auth=No
header: rcode=0 qdcount=1 ancount=0 nscount=0 arcount=0
question: q_name=WPAD.localdomain.<00> q_type=32 q_class=1
[2011/05/05 17:47:46.210631, 10]
nmbd/nmbd_winsserver.c:501(packet_is_for_wins_server)
packet_is_for_wins_server: failing WINS test #1.
[2011/05/05 17:47:46.210651, 3]
nmbd/nmbd_incomingrequests.c:453(process_name_query_request)
process_name_query_request: Name query from 192.168.7.121 on subnet
192.168.7.1 for name WPAD.localdomain.<00>
[2011/05/05 17:47:46.210682, 9]
nmbd/nmbd_namelistdb.c:132(find_name_on_subnet)
find_name_on_subnet: on subnet 192.168.7.1 - name
WPAD.localdomain.<00> NOT FOUND
[2011/05/05 17:47:46.210707, 4]
nmbd/nmbd_workgroupdb.c:170(find_workgroup_on_subnet)
find_workgroup_on_subnet: workgroup search for grupa on subnet
192.168.7.1: found.
[2011/05/05 17:47:46.210731, 10]
nmbd/nmbd_sendannounce.c:381(announce_myself_to_domain_master_browser)
announce_myself_to_domain_master_browser: t (1304610465) -
last(1304609997) < 900
[2011/05/05 17:47:46.210792, 4]
nmbd/nmbd_workgroupdb.c:281(dump_workgroups)
dump_workgroups()
dump workgroup on subnet 192.168.7.1: netmask= 255.255.255.0:
grupa(1) current master browser = BELPHEGOR
BELPHEGOR 408c9a23 (Serwer)
DRUK-KOLOR 40002003 ()
[2011/05/05 17:47:46.210840, 4]
nmbd/nmbd_workgroupdb.c:281(dump_workgroups)
dump_workgroups()
dump workgroup on subnet UNICAST_SUBNET: netmask= 192.168.7.1:
grupa(1) current master browser = UNKNOWN
BELPHEGOR 40899a23 (Serwer)


> sprawdź czy ci proces nmbd nie umiera
>

Nmbd nie umiera. W jego logach nie widzę nic podejrzanego, na nic nie
narzeka a przy niedzielnym restarcie z crona jest widoczny na liście
procesów.

Dodam jeszcze że dzisiaj na liście widoczne były jedynie:
Serwer z sambą
Drukarka rozgłaszająca się protokołem win95
Dwa komputery z Vistą
Jeden komputer z Windows 7
Żadnego windowsa XP !

W iptables otwarte porty 137:139 tcp/udp oraz 445 tcp/udp. Coś jeszcze ?

Jutro jak się pokażą komputery na sieci to zobaczę czy to większa
prawidłowość.

Dzięki !
BartekR

bartekrrr

unread,
May 5, 2011, 12:44:22 PM5/5/11
to
Jeszcze jedno uzupełnienie

Log:

[2011/05/05 18:10:04.236345, 3]
nmbd/nmbd_namelistdb.c:250(add_name_to_subnet)
add_name_to_subnet: Added netbios name GRUPA<00> with first IP
192.168.7.1 ttl=259200 nb_flags=e4 to subnet UNICAST_SUBNET
[2011/05/05 18:10:04.236373, 6]
nmbd/nmbd_nameregister.c:330(multihomed_register_one)
Registering name GRUPA<00> IP 192.168.7.1 with WINS server 127.0.0.1
using tag '*'
[2011/05/05 18:10:04.236397, 4]
nmbd/nmbd_packets.c:331(initiate_name_register_packet)
initiate_name_register_packet: sending registration for name
GRUPA<00> (bcast=No) to IP 127.0.0.1
[2011/05/05 18:10:04.236421, 5] libsmb/nmblib.c:824(send_udp)
Sending a packet of len 68 to (127.0.0.1) on port 137
[2011/05/05 18:10:04.236451, 4]
nmbd/nmbd_responserecordsdb.c:37(add_response_record)
add_response_record: adding response record id:26480 to subnet
UNICAST_SUBNET. num_records:9
[2011/05/05 18:10:04.236478, 3]
nmbd/nmbd_namelistdb.c:250(add_name_to_subnet)
add_name_to_subnet: Added netbios name GRUPA<1e> with first IP
192.168.7.1 ttl=259200 nb_flags=e4 to subnet UNICAST_SUBNET
[2011/05/05 18:10:04.236506, 6]
nmbd/nmbd_nameregister.c:330(multihomed_register_one)
Registering name GRUPA<1e> IP 192.168.7.1 with WINS server 127.0.0.1
using tag '*'
[2011/05/05 18:10:04.236533, 4]
nmbd/nmbd_packets.c:331(initiate_name_register_packet)
initiate_name_register_packet: sending registration for name
GRUPA<1e> (bcast=No) to IP 127.0.0.1
[2011/05/05 18:10:04.236557, 5] libsmb/nmblib.c:824(send_udp)
Sending a packet of len 68 to (127.0.0.1) on port 137
[2011/05/05 18:10:04.236586, 4]
nmbd/nmbd_responserecordsdb.c:37(add_response_record)
add_response_record: adding response record id:26481 to subnet
UNICAST_SUBNET. num_records:10
[2011/05/05 18:10:04.236613, 8] lib/util.c:1869(is_myname)
is_myname("BELPHEGOR") returns 1
[2011/05/05 18:10:04.236634, 3]
nmbd/nmbd_serverlistdb.c:156(create_server_on_workgroup)
create_server_on_workgroup: Created server entry BELPHEGOR of type
40819a23 (Serwer) on workgroup GRUPA.
[2011/05/05 18:10:04.236655, 3]
nmbd/nmbd_workgroupdb.c:264(initiate_myworkgroup_startup)
initiate_myworkgroup_startup: Added server name entry BELPHEGOR on
subnet UNICAST_SUBNET
[2011/05/05 18:10:04.236679, 3]
nmbd/nmbd_namelistdb.c:250(add_name_to_subnet)
add_name_to_subnet: Added netbios name *<00> with first IP
192.168.7.1 ttl=0 nb_flags=60 to subnet UNICAST_SUBNET
[2011/05/05 18:10:04.236707, 3]
nmbd/nmbd_namelistdb.c:250(add_name_to_subnet)
add_name_to_subnet: Added netbios name *<20> with first IP
192.168.7.1 ttl=0 nb_flags=60 to subnet UNICAST_SUBNET
[2011/05/05 18:10:04.236735, 3]
nmbd/nmbd_namelistdb.c:250(add_name_to_subnet)
add_name_to_subnet: Added netbios name __SAMBA__<20> with first IP
192.168.7.1 ttl=0 nb_flags=60 to subnet UNICAST_SUBNET
[2011/05/05 18:10:04.236763, 3]
nmbd/nmbd_namelistdb.c:250(add_name_to_subnet)
add_name_to_subnet: Added netbios name __SAMBA__<00> with first IP
192.168.7.1 ttl=0 nb_flags=60 to subnet UNICAST_SUBNET
[2011/05/05 18:10:04.236793, 9]
nmbd/nmbd_namelistdb.c:126(find_name_on_subnet)
find_name_on_subnet: on subnet UNICAST_SUBNET - found name
BELPHEGOR<20> source=2
[2011/05/05 18:10:04.236820, 9]
nmbd/nmbd_namelistdb.c:126(find_name_on_subnet)
find_name_on_subnet: on subnet UNICAST_SUBNET - found name
BELPHEGOR<03> source=2
[2011/05/05 18:10:04.236845, 9]
nmbd/nmbd_namelistdb.c:126(find_name_on_subnet)
find_name_on_subnet: on subnet UNICAST_SUBNET - found name
BELPHEGOR<00> source=2
[2011/05/05 18:10:04.236871, 9]
nmbd/nmbd_namelistdb.c:126(find_name_on_subnet)
find_name_on_subnet: on subnet UNICAST_SUBNET - found name GRUPA<00>
source=2
[2011/05/05 18:10:04.236916, 9]
nmbd/nmbd_namelistdb.c:126(find_name_on_subnet)
find_name_on_subnet: on subnet UNICAST_SUBNET - found name GRUPA<1e>
source=2
[2011/05/05 18:10:04.236946, 3]
nmbd/nmbd_namelistdb.c:250(add_name_to_subnet)
add_name_to_subnet: Added netbios name *<00> with first IP
192.168.7.1 ttl=0 nb_flags=60 to subnet REMOTE_BROADCAST_SUBNET
[2011/05/05 18:10:04.236974, 3]
nmbd/nmbd_namelistdb.c:250(add_name_to_subnet)
add_name_to_subnet: Added netbios name *<20> with first IP
192.168.7.1 ttl=0 nb_flags=60 to subnet REMOTE_BROADCAST_SUBNET
[2011/05/05 18:10:04.237002, 3]
nmbd/nmbd_namelistdb.c:250(add_name_to_subnet)
add_name_to_subnet: Added netbios name __SAMBA__<20> with first IP
192.168.7.1 ttl=0 nb_flags=60 to subnet REMOTE_BROADCAST_SUBNET
[2011/05/05 18:10:04.237030, 3]
nmbd/nmbd_namelistdb.c:250(add_name_to_subnet)
add_name_to_subnet: Added netbios name __SAMBA__<00> with first IP
192.168.7.1 ttl=0 nb_flags=60 to subnet REMOTE_BROADCAST_SUBNET
[2011/05/05 18:10:04.237200, 9]
nmbd/nmbd_namelistdb.c:132(find_name_on_subnet)
find_name_on_subnet: on subnet 192.168.7.1 - name GRUPA<1e> NOT FOUND
[2011/05/05 18:10:04.237229, 8] nmbd/nmbd_elections.c:359(check_elections)
check_elections: Cannot send election packet yet as name GRUPA<1e>
not yet registered on subnet 192.168.7.1


Czy to czasem nie oznacza że samba jako DMB musi mieć nazwę taką samą
jak grupa robocza (domena) ? Może CNAME ?

Po odsianiu logów w poszukiwaniu "master browser" :

[2011/05/05 18:26:58.468907, 4]
nmbd/nmbd_sendannounce.c:394(announce_myself_to_domain_master_browser)
announce_myself_to_domain_master_browser: I am a local master browser
for workgroup GRUPA on subnet 192.168.7.1
[2011/05/05 18:26:58.468950, 9]
nmbd/nmbd_namelistdb.c:132(find_name_on_subnet)
--
announce_local_master_browser_to_domain_master_browser:
We are both a domain and a local master browser for workgroup GRUPA.
Do not announce to ourselves.
[2011/05/05 18:26:58.469063, 2] nmbd/nmbd_browsesync.c:151(sync_with_dmb)
sync_with_dmb:
Initiating sync with domain master browser BELPHEGOR<20> at IP
192.168.7.1 for workgroup GRUPA
[2011/05/05 18:26:58.469104, 4]
nmbd/nmbd_workgroupdb.c:281(dump_workgroups)
--


dump workgroup on subnet 192.168.7.1: netmask= 255.255.255.0:

GRUPA(1) current master browser = BELPHEGOR
BELPHEGOR 408c9a23 (Serwer)
--


dump workgroup on subnet UNICAST_SUBNET: netmask= 192.168.7.1:

GRUPA(1) current master browser = UNKNOWN
BELPHEGOR 40899a23 (Serwer)
--


dump workgroup on subnet 192.168.7.1: netmask= 255.255.255.0:

GRUPA(1) current master browser = BELPHEGOR
BELPHEGOR 408c9a23 (Serwer)
--


dump workgroup on subnet UNICAST_SUBNET: netmask= 192.168.7.1:

GRUPA(1) current master browser = UNKNOWN
BELPHEGOR 40899a23 (Serwer)

i tak dalej.....

Mam nadzieję że nie spamuję ... staram się tylko dostarczyć informacji :]

Z góry dzięki

marrgol

unread,
May 5, 2011, 12:44:45 PM5/5/11
to
On 2011-05-05 18:04, bartekrrr wrote:
> W iptables otwarte porty 137:139 tcp/udp oraz 445 tcp/udp.

Dla 137 i 138 wystarczy UDP, a dla 139 i 445 TCP, OIDP :-)

> Coś jeszcze ?

Jeśli to, co otworzyłeś, tego nie uwzględnia, to broadcasty UDP
przychodzące do portów 137 i 138 oraz unicasty UDP przychodzące
z portu 137, ze statusem RELATED.


--
mrg

Lemat

unread,
May 5, 2011, 7:49:38 PM5/5/11
to
bartekrrr wrote:

> Zauważyłem zapytania o komputer wpad.localdomain (localdomain to moja
> domena obsługiwana poprawnie przez dns). Co to jest ??? Nie mam takiego
> komputera w sieci i nigdy takiego nie miałem ... Może dodać CNAME na ip
> serwera ?

wpad to sposób na konfigurację serwera proxy
możesz albo ustawić numer IP w DNSie i wtedy komputery w lanie będą
pobierały konfigurację proxy z niego albo wyłączyć o ile komputery używają
DHCP - w dhcpd.conf dajesz:

# WPAD definition
option wpad code 252 = text;
# Suppress WPAD activity - no cache, no DNS.
option wpad "\n\000";

--
Pozdrawiam
Lemat

bartekrrr

unread,
May 6, 2011, 2:27:09 AM5/6/11
to
W dniu 2011-05-05 18:44, marrgol pisze:


W INPUT dopuszczam tak, jak widać bez żadnych ceregieli:
> 1 48 ACCEPT tcp -- eth0 * 0.0.0.0/0 0.0.0.0/0 tcp dpts:137:139
> 85 11158 ACCEPT udp -- eth0 * 0.0.0.0/0 0.0.0.0/0 udp dpts:137:139
> 1 48 ACCEPT tcp -- eth0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:445
> 0 0 ACCEPT udp -- eth0 * 0.0.0.0/0 0.0.0.0/0 udp dpt:445

W OUTPUT mam jedynie logowanie.

bartekrrr

unread,
May 23, 2011, 3:13:57 AM5/23/11
to
Witam.

Sprawa rozwiązana w sposób nieczysty. Napisałem skrypt w perlu który
sprawdza komputery z /etc/hosts należące do sieci lokalnej. Jeżeli
maszyna odpowie na arping i na zapytanie smbclient to dodaje ją do
listy. Lista widoczna jest na dwa sposoby:

1. Linki windowsowe (lnk) w katalogu odostępnianym przez sambę.
2. Skrypt przetwarza zawartość pliku browse.dat


Wyjątkowo niecne rozwiązanie

Pozdrawiam i dziękuję za chęci pomocy
Bartek R.

0 new messages