|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugene M. Zheganin 2:5054/79.2 17 Jul 2003 10:42:40 To : Dmitry Bryn Subject : Объеденить два офиса -------------------------------------------------------------------------------- 17 Jul 03 в 00:03, Dmitry Bryn -=> All о "Объеденить два офиса": [...] DB> Есть два офиса с локалками. В инет оба офиса выходят чеpез pоутеpы на DB> FreeBSD. Возможно ли сделать так, что бы обе локальные сетки видели DB> дpуг дpуга в сетевом окpужении? Категорически да. Hа выбор варианты. Сначала туннелирование. gif-tunnel gif-tunnel + ESP поверх просто IPSEC в вариантах (статически/динамически, ESP/AH/ESP+AH и т.д.) Динамические ключи IPSec - это, коенечно, придется побороться с ракуном, но вот тут меня посетила светлая идея раз в n минут прооверять, есть ли пинг- и в зависимости от этого перепускать ракун, который в некоторых случаях (у меня на одном из трех туннелей) пару раз за месяц закусывает ключи. Затем просмотр сети. WINS. w2k + DNS [+ WINS]. Плюс у самбы есть наичудеснейшая багофича (меня лично прет). Самба в WINS-окружении может чудесно уживаться с виндовыми WINS-серверами, и можно, ВОПРЕКИ ДОКУМЕHТАЦИИ МаЙКРОСОФТ просматривать по WAN удаленные рабочие группы. Причем самба в этом случае не эмулирует WINS. И даже не эмулирует PDC. Hужно ей просто сказать, чтобы она у себя в netbios-имени написала, что она domain master browser, ну и плюс чтобы она, конечно, была master browser в рабочей группе. Для этого увеличиваем ей количество дури в os level примерно до 128 и пишем нечто вроде preferred master = yes domain master = yes local master = yes И затем виндовый WINS, видя у нее в имени [1b] (если не путаю), думает, что это доменный мастер и начинает у нее спрашивать список просмотра. Самое клевое- это то, что она его отдает. И тут же начинает работать браузинг рабочей группы с "той стороны" туннеля. Еще раз повторяю - это в рабочей группе. Ессно надо помнить, что благодаря шизанутому протоколу SMB только домены могут включать хосты из нескольких подсетей (и.е. броадкаст-доменов). Вот. Hа этом остаюсь искренне Ваш, Евгений. --- GoldED+/BSD 1.1.4.7 * Origin: ----> Default GoldED Origin <---- (2:5054/79.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/28173f162ce8.html, оценка из 5, голосов 10
|