|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: May 2003
Città: Padova
Messaggi: 1220
|
Accesso condivisioni solo con FQDN o IP
salve a tutti
ho un dominio con zentyal (ubuntu+samba), e nel quale accedo tranquillamente dalla LAN alle varie condivisioni quando però gli utenti sono fuori sede e accedono in vpn e provano ad accedere a \\NOMESERVER ricevono un errore di accesso vietato se però digitano \\NOMESERVER.dominio.local o \\INDIRIZZPIP accedono tranquillamente idem se faccio Codice:
net view \\servername Codice:
net view \\servername.mydomain.local ovviamente se faccio un ping mi risolve correttamente nome e ip qualcuno ha qualche idea? ho cercato in lungo e in largo e trovato ogni genere di teoria (KB942974, flush dns, offline files, ecc.) , ma nessuna soluzione che finora abbia fatto al caso mio grazie mille Ultima modifica di mmiat : 17-02-2017 alle 08:14. |
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Apr 2005
Messaggi: 3292
|
Quote:
quando sono in VPN loro cercano di puntare a \\nomeserver che però NON risolve poichè non c'è alcuna possibilità che venga conosciuto, mentre se aggiungi il dominio provano a fare il lookup sul dns server. Fai un test facendo aggiungere nel file HOST di windows i riferimenti NOMESERVER all'ip della macchina e vedi cosa succede |
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jun 2001
Città: Gorizia/Trieste/Slovenia
Messaggi: 4338
|
cogli l'occasione per disabilitare del tutto la risoluzione dei nomi via netbios e usa fqdn ovunque ;-)
EDIT: se invece proprio devi usare i nomi netbios, allora probabilmente è un problema di broadcast, perchè vengono risolti in quel modo.
__________________
Dio ha fatto il cavo, il diavolo il wireless. "CCIE-level challenges should stay in CCIE labs." (cit I.Pepelnjak) Ultima modifica di Dane : 17-02-2017 alle 10:02. |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: May 2003
Città: Padova
Messaggi: 1220
|
Quote:
ma dove dovrei disabilitarlo? nelle proprietà della vpn? ho provato ma non cambia niente però non è che dice "non trovato", dice proprio "non autorizzato", quindi la risoluzione sembra farla adesso ho trovato alcuni post di utenti che parlano di problemi GPO, vediamo che scopro |
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Jun 2001
Città: Gorizia/Trieste/Slovenia
Messaggi: 4338
|
Quote:
beh....allora prova a vedere se i client risolvono il nome netbios via vpn (magari anche si). a memoria è nbtstat -r o -n Se vuoi disabilitare netbios su windows vai in impostazioni ipv4 della scheda di rete, risoluzione dei nomi e disabiliti là (dove configuri anche wins). Tempo fa avevo problemi simili ai tuoi (non autorizzato) in una configurazione di laboratorio, ma avevo disabilitato del tutto ntlm (quindi solo kerberos), dominio samba4 e avevo problemi di vario tipo con dfs (che poi ho scoperto essere soggetto a bug). Ma il tuo caso potrebbe essere tante altre cose....
__________________
Dio ha fatto il cavo, il diavolo il wireless. "CCIE-level challenges should stay in CCIE labs." (cit I.Pepelnjak) |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:55.




















