View Full Version : login a server PDC con in mezzo un firewall
Ciao a tutti,
io ho una situazione di rete del genere:
dei client Windows nt/2000/XP che sono in una sottorete del tipo 196.168.93.0 e si devono autenticare su un PDC che sta in un' altra rete. In mezzo c'e' un firewall linux (iptables con kernel 2.4.19).
Il mio problema e' che i client non riescono a trovare il dominio. Sniffando i pacchetti trasmessi ho notato che il WINS ritorna correttamente l'indirizzo del PDC, dopodiche` il client fa una query al PDC ma non riceve risposta. :cry:
La mia domanda e`:
COME CAVOLO DEVO CONFIGURARE IL FIREWALL PER PERMETTERE IL TRANSITO DEI PACCHETTI DAL PDC AL CLIENT?
Sono disperato.
Grazie a tutti ENx
P.S.: ho provato tutte le configurazioni possibili, inclusa quella di permettere il passaggio dal firewall sia in INPUT che in OUTPUT di TUTTO.
deve essere il firewall e anche se c'è il NAT attivo.
Il server su che classe di IP è?
Da un cliente che ho l'autenticazione funziona con in mezzo un router con VPN, ma niente firewall.
Originally posted by "gohan"
deve essere il firewall e anche se c'è il NAT attivo.
Il server su che classe di IP è?
Da un cliente che ho l'autenticazione funziona con in mezzo un router con VPN, ma niente firewall.
il server ha indirizzo 149.132.158.x.
Comunque facendo un' analisi piu` dettagliata dei pacchetti scambiati mi sono accorto che nella query fatta al PDC viene specificato l'indirizzo del computer, ma non solo a livello ip ma anche a livello netbios. Il problema sta nel fatto che il firewall cambia l'indirizzo ip ma non quello del netbios, e probabilmente il pdc risponde usando l'indirizzo specificato da netbios.
Ho provato a cercare qualche patch per iptables che gli permettesse di cambiare anche l'indirizzo netbios, ma non ho trovato niente.
Grazie per l'aiuto ENx
hai il PDC su un IP pubblico?????? :eek:
non credo che sia possibile con il firewall linux con il NAT attivo nel mezzo.
Potresti vedere se è possibile fare una VPN dal PDC alla tua LAN in modo che i pc lo vedano come nella lan.
Originally posted by "gohan"
non credo che sia possibile con il firewall linux con il NAT attivo nel mezzo.
Potresti vedere se è possibile fare una VPN dal PDC alla tua LAN in modo che i pc lo vedano come nella lan.
Hai perfettamente ragione, non si può fare. Il problema é stato risolto facendo una vpn e una connessione remota con il PDC. Dopo aver "joinato" la macchina al diminio con la vpn gli utenti si autenticano su quel dominio anche senza l' ausilio della vpn!! :D :D :D :D :D
probabilmente le risposte alle richieste di autenticazione tornano indietro correttamente. Il problema , infatti, era joinare la macchina al dominio!
Ciao e grazie ENx
per il mio onorario preferisci la fattura? dove te la mando? :D :p :D
Originally posted by "gohan"
per il mio onorario preferisci la fattura? dove te la mando? :D :p :D
Mi dispiace, ma il problema è stato risolto prima che tu mi suggerissi la tua idea! Sei arrivato troppo tardi!!! :D :D :D . Ergo...
Ciao ENx
allora sei tu che m'hai fatto la domanda a problema già risolto! :p :cool:
Originally posted by "gohan"
allora sei tu che m'hai fatto la domanda a problema già risolto! :p :cool:
Beh, se vedi la data in cui ho aperto il post é il 25 febbraio e la tua risposta è arrivata oggi! Nel frattempo ho provato tante soluzioni, ho abbattuto un sacco di muri sbattendoci la testa sopra fin quando ne ho trovato uno che non si rompeva e ho trovato la soluzione l' altro ieri! :D :D :D
Originally posted by "gohan"
hai il PDC su un IP pubblico?????? :eek:
non credo che sia possibile con il firewall linux con il NAT attivo nel mezzo.
Potresti vedere se è possibile fare una VPN dal PDC alla tua LAN in modo che i pc lo vedano come nella lan.
se guardi bene, questa è datata 25/02 ! :cool:
Originally posted by "gohan"
se guardi bene, questa è datata 25/02 ! :cool:
ops...ho fatto una gaffe (si scrive così?).
A quanto ammonta la tua parcella? Così vedo se pagarti oppure no!
basta che mi offri da bere se mai capito dalle tue parti! :D
Originally posted by "gohan"
basta che mi offri da bere se mai capito dalle tue parti! :D
Non c'é problema, sono uno studente squattrinato, ma i soldi per una bevuta si trovano sempre!!
Ciao ENx
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.