Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Проблема доступа к расшаренным ресурсам из другой подсети

Ответить
Настройки темы
Проблема доступа к расшаренным ресурсам из другой подсети

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день.

Есть проблема доступа к расшаренным ресурсам одного компа с компа в другой подсети.
Опишу конфигурацию подробнее:
Есть 2 подсети: 192.168.111.0/24, 10.20.30.0/24
Эти две подсети объединены между собой через 2003 сервер с двумя сетевыми адаптерами.
Как на сервере, так и на клиентских машинах (XP SP2) настроена маршрутизация из одной сети в другую через ip сервера.
Обе подсети работают в рабочих группах (разных), домена нет.
На клиентской машине 192.168.111.151 расшарены диски, я пытаюсь их увидеть с другого клиента 10.20.30.3.
Ничего не получается, пакеты доходят от 30.3 к 111.151, вот эта машина обратно ничего со своего адаптера не посылает (смотрел сниффером).
Причем это только с виндовым протоколом, ICMP пакеты пинга проходят нормально в обе стороны.
На 111.151 так же поднят MSSQL сервер по tcp, к нему я тоже коннекчусь с 30.3 без проблем - т.е. маршрутизация настроена нормально.
Файрволов нет ни на клиентах, ни на серваке. Причем с самого сервака я вижу папки с 111.151.

В чем может быть проблема с этим виндовым протоколом?

Сорри, если что-то не написал, я с виндой не очень дружу, все больше Линуксы.

Отправлено: 15:49, 15-09-2008

 

Аватара для HellFire_MZ

Ветеран


Сообщения: 812
Благодарности: 53

Профиль | Сайт | Отправить PM | Цитировать


Прошу прощения, не хотел создавать похожую тему, ситуация следующая:
Имеется рабочая группа WORKGROUP.
Сервер 2003 R2 SP2 x86 является членом подсети 192.168.151.ххх и имеет адрес 192.168.151.2. Используется как терминальный сервер. В этой же сети штук 15 бухгалтерских компьютеров.
Интернет все компьютеры получают через некоторый аппаратный шлюз (радиомодуль, я полагаю)с адресом 192.168.151.1.
В филиале находится подсеть 192.168.152.ххх. 10 компьютеров с той же рабочей группой и шлюзом аппаратным 192.168.152.1. Эти аппаратные шлюзы связаны между собой через VPN и образуют VPN туннель.
Ping проходит нормально и туда и обратно.
Хотелось бы организовать, чтобы в сетевом окружении были видны компьютеры из обоих подсетей.
Как такое можно сделать?

Отправлено: 16:15, 15-09-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата KingLeonid:
Ничего не получается, пакеты доходят от 30.3 к 111.151, вот эта машина обратно ничего со своего адаптера не посылает »
Tracert 192.168.111.151 с клиента 10.20.30.3 можно увидеть?
А что значит ничего не получается? если сделать пуск-выполнить- \\192.168.111.151 что вылетит? Попробуйте создать на 192.168.111.151 учетку с именем и паролем и на 10.20.30.3 такую же учетку и пароль и попробуйте из под ней.


Цитата HellFire_MZ:
Ping проходит нормально и туда и обратно. »
А если открыть шару с одной подсети из другой подсети, открывает?

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:26, 16-09-2008 | #3


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата KingLeonid:
Ничего не получается, пакеты доходят от 30.3 к 111.151, вот эта машина обратно ничего со своего адаптера не посылает (смотрел сниффером). »
Файрволл для службы "Общий доступ к файлам и принтерам" настроен в режим "подсеть". Соответственно, все запросы из другой подсети им обрубаются. Я прав?

Цитата HellFire_MZ:
Хотелось бы организовать, чтобы в сетевом окружении были видны компьютеры из обоих подсетей.
Как такое можно сделать? »
По IP-адресам файлы открываются? Если нет, тот же самый ответ - указать разрешения файрволла для 192,168,х,х

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.

Это сообщение посчитали полезным следующие участники:

Отправлено: 05:42, 16-09-2008 | #4


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


El Scorpio, у меня была подобная мысль, но я не стал предлагать ее по причине
Цитата KingLeonid:
Файрволов нет ни на клиентах, ни на серваке »
Хотя практика показывает, что очень часто пользователи сами не знают, работает ли у них файрвол/антивирь/вирус и прочее

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 06:13, 16-09-2008 | #5


Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


HellFire_MZ
Цитата:
Хотелось бы организовать, чтобы в сетевом окружении были видны компьютеры из обоих подсетей »
Где осуществляется маршрутизация? В разных подсетях, разделенных маршрутизатором, рабочие группы работают независимо... Для объединения списков сетевого окружения нужен доменный мастер-обозреватель, поэтому вариантов, собственно, два:

- "слить группы", открыв хождение между сетями широковещательного трафика (реализация зависит от железа);
- поднять контроллер домена (можно на SAMBA, рабочие станции в него включать необязательно) + WINS-сервер;

Отправлено: 07:49, 16-09-2008 | #6


Аватара для HellFire_MZ

Ветеран


Сообщения: 812
Благодарности: 53

Профиль | Сайт | Отправить PM | Цитировать


Цитата amel27:
"слить группы", открыв хождение между сетями широковещательного трафика (реализация зависит от железа);
- поднять контроллер домена (можно на SAMBA, рабочие станции в него включать необязательно) + WINS-сервер; »
1. в каком плане от железа? на границе стоят два радиомодуля, создающие VPN-туннель между подсетями. Каким образом его можно открыть?
2. Хм. а если маршрутизацию прописать на каждой станции? что то вроде route -p add 192.168.152.0 mask 255.255.255.0 192.168.151.1?
Не будет находить каждая машина по маршруту?

Цитата El Scorpio:
По IP-адресам файлы открываются? Если нет, тот же самый ответ - указать разрешения файрволла для 192,168,х,х »
да, открываются. Да фаерволов как бы и нет. Доменное имя в сетевом окружении не появляется .

Отправлено: 08:17, 16-09-2008 | #7


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


El Scorpio & Delirium спасибо за совет. Файрволы на локальных тачках я отключал, но вот умные юзвери оказывается их включили обратно когда увидели сообщение о "безопасность под угрозой". Сейчас прописал подсетки в исключения "Общий доступ к файлам и принтерам" в режиме "Особый". Теперь папки видны на \\192.168.111.151

Настроил WINS в обоих подсетях с взаимной репликацией, прописал везде его, теперь по имени тоже ходит, а вот в сетевом окружении почему-то показывает только одну рабочую группу (из локальной подсети).

P.S: В каждой подсети на компах стоит своя рабочая группа, и я ожидал увидеть две эти группы при просмотре окружения.

Отправлено: 10:51, 16-09-2008 | #8


Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


HellFire_MZ

Цитата:
в каком плане от железа? »
от настройки той железки, которая осуществляет маршрутизацию... в данном случае широковещательные пакеты должны отбираться в туннель наравне с юникастовыми (с обоих концов)... маловероятный трикс, на практике не встречал, но можно уточнить у оператора

Цитата:
а если маршрутизацию прописать на каждой станции?»
маршрутизация тут не причем - служба обозревателя использует широковещание для формирования списков в локальном сегменте (подсети) и только потом юникастом передает его "наверх" - доменному мастер-браузеру (DMB), который уже формирует общий список по всем подсетям для клиентов. В SAMBA DMB может работать отдельно от КД, в Windows DMB работает только на контроллере домена.

KingLeonid

Цитата:
В каждой подсети на компах стоит своя рабочая группа, и я ожидал увидеть две эти группы при просмотре окружения »
то же что и у HellFire_MZ

Отправлено: 12:13, 16-09-2008 | #9


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


А в какой из подсетей нужно настроить SAMBA DMB? Или это все равно?
И кого надо включать в этот контролер домена? Все компы обеих подсетей.
Я просто не совсем понял суть работы контроллера домена для определния рабочих групп подсетей.
Если не трудно поясните подробнее, пожалуйста.

Отправлено: 13:33, 16-09-2008 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Проблема доступа к расшаренным ресурсам из другой подсети

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 - Пропала возможность доступа к сетевым\расшаренным ресурсам с Server 2008 m0s Windows Server 2008/2008 R2 1 23-11-2009 20:41
проблема с доступом к расшаренным ресурсам asdserg Microsoft Windows NT/2000/2003 0 24-12-2008 15:51
Запрет к расшаренным ресурсам? kuc Сетевые технологии 1 21-02-2007 14:50
Доступ к расшаренным ресурсам? naum7 Хочу все знать 9 19-12-2006 09:46
Доступ - раздельный доступ к расшаренным ресурсам Savasky Microsoft Windows 2000/XP 0 13-12-2006 19:54




 
Переход