|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Dec 2002
Messaggi: 29
|
login a server PDC con in mezzo un firewall
Ciao a tutti,
io ho una situazione di rete del genere: dei client Windows nt/2000/XP che sono in una sottorete del tipo 196.168.93.0 e si devono autenticare su un PDC che sta in un' altra rete. In mezzo c'e' un firewall linux (iptables con kernel 2.4.19). Il mio problema e' che i client non riescono a trovare il dominio. Sniffando i pacchetti trasmessi ho notato che il WINS ritorna correttamente l'indirizzo del PDC, dopodiche` il client fa una query al PDC ma non riceve risposta. ![]() La mia domanda e`: COME CAVOLO DEVO CONFIGURARE IL FIREWALL PER PERMETTERE IL TRANSITO DEI PACCHETTI DAL PDC AL CLIENT? Sono disperato. Grazie a tutti ENx P.S.: ho provato tutte le configurazioni possibili, inclusa quella di permettere il passaggio dal firewall sia in INPUT che in OUTPUT di TUTTO. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
deve essere il firewall e anche se c'è il NAT attivo.
Il server su che classe di IP è? Da un cliente che ho l'autenticazione funziona con in mezzo un router con VPN, ma niente firewall.
__________________
![]() ![]() ![]() |
![]() |
![]() |
![]() |
#3 | |
Member
Iscritto dal: Dec 2002
Messaggi: 29
|
Quote:
Comunque facendo un' analisi piu` dettagliata dei pacchetti scambiati mi sono accorto che nella query fatta al PDC viene specificato l'indirizzo del computer, ma non solo a livello ip ma anche a livello netbios. Il problema sta nel fatto che il firewall cambia l'indirizzo ip ma non quello del netbios, e probabilmente il pdc risponde usando l'indirizzo specificato da netbios. Ho provato a cercare qualche patch per iptables che gli permettesse di cambiare anche l'indirizzo netbios, ma non ho trovato niente. Grazie per l'aiuto ENx |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
hai il PDC su un IP pubblico??????
![]() non credo che sia possibile con il firewall linux con il NAT attivo nel mezzo. Potresti vedere se è possibile fare una VPN dal PDC alla tua LAN in modo che i pc lo vedano come nella lan.
__________________
![]() ![]() ![]() |
![]() |
![]() |
![]() |
#5 | |
Member
Iscritto dal: Dec 2002
Messaggi: 29
|
Quote:
![]() ![]() ![]() ![]() ![]() probabilmente le risposte alle richieste di autenticazione tornano indietro correttamente. Il problema , infatti, era joinare la macchina al dominio! Ciao e grazie ENx |
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
per il mio onorario preferisci la fattura? dove te la mando?
![]() ![]() ![]()
__________________
![]() ![]() ![]() |
![]() |
![]() |
![]() |
#7 | |
Member
Iscritto dal: Dec 2002
Messaggi: 29
|
Quote:
![]() ![]() ![]() Ciao ENx |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
allora sei tu che m'hai fatto la domanda a problema già risolto!
![]() ![]()
__________________
![]() ![]() ![]() |
![]() |
![]() |
![]() |
#9 | |
Member
Iscritto dal: Dec 2002
Messaggi: 29
|
Quote:
![]() ![]() ![]() |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
Quote:
![]()
__________________
![]() ![]() ![]() |
|
![]() |
![]() |
![]() |
#11 | |
Member
Iscritto dal: Dec 2002
Messaggi: 29
|
Quote:
A quanto ammonta la tua parcella? Così vedo se pagarti oppure no! |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
basta che mi offri da bere se mai capito dalle tue parti!
![]()
__________________
![]() ![]() ![]() |
![]() |
![]() |
![]() |
#13 | |
Member
Iscritto dal: Dec 2002
Messaggi: 29
|
Quote:
Ciao ENx |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:40.