faq обучение настройка
Текущее время: Пн июл 21, 2025 02:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: Netbios broadcast over IPSec
СообщениеДобавлено: Пн окт 31, 2011 20:22 
Не в сети

Зарегистрирован: Пн окт 31, 2011 20:05
Сообщений: 9
Всем доброе время суток.

Необходимо разрешить NetBios Broadcast over TCP между филиалами по IPSec туннелю.
Имеем:
Центральный офис и 2 филиала. Объединенными IPSec туннелями.

Подсеть 1 (Центральный офис) – 192.168.119.0/24
Шлюз – маршрутизатор D-Link DI-804HV – 192.168.119.254

Подсеть 2 (Филиал2) – 192.168.143.0/24
Шлюз – маршрутизатор Mikrotik – 192.168.143.254

Подсеть3 (Филиал 3) – 192.168.118.0/24
Шлюз – маршрутизатор DI-804HV – 192.168.118.254

Филиалы объединены топологией звезда:
подсеть 1 – IPSec – подсеть 2
подсеть 1 – IPSec – подсеть 3

В указанных филиалах настроены машины с MS-DOS с сетевым клиентом TCP/IP.
В филиале 2 – UNIT43 – 192.168.143.43
В филиале 3 – UNIT28 – 192.168.118.28
Обе машины пингуются из Центрального офиса.

На DI-804HV маршрутизаторах включена галочка NetBios Broadcast и соответственно туннель между Подсетью 1 и Подсетью 3 пропускает широковещательный NetBios other TCP. Это позволяет резолвить NetBios имена удаленных машин, подключаться к MS-DOS станциям, цеплять сетевые диски MS-DOS машин.
Однако это невозможно сделать между ЦО (подсеть1) и филиалом2 (подсеть2) в последнем установлен в качеcтве маршрутизатора Microtik.
Прошу уточнить, что активируется при включении галки NetBios Broadcast, чтобы настроить такие же параметры на Microtik. По умолчанию все протоколы на Mikrotik разрешены.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Netbios broadcast over IPSec
СообщениеДобавлено: Вт ноя 01, 2011 09:26 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
NetBios broadcast over IPsec не самая тривиальная задача
Советую вам поднять общий WINS сервер, тогда никаких широковещаний не надо

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Netbios broadcast over IPSec
СообщениеДобавлено: Чт ноя 03, 2011 09:37 
Не в сети

Зарегистрирован: Пн окт 31, 2011 20:05
Сообщений: 9
WINS сервер мне не поможет, так как задача стоит в удаленном управлении станции, а станция управляется по протоколу NetBios over TCP.
Просто хотелось бы понять, что активирует галка enable NetBios broadcast и что нужно установить и настроить на Linux base оборудовании.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Netbios broadcast over IPSec
СообщениеДобавлено: Пт ноя 04, 2011 05:34 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Enable broadcast только поможет вам разрешать адреса через тоннель, ровно то же, что и WINS
Сами запросы к конкретным IP (после поиска) будут работать без проблем

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Netbios broadcast over IPSec
СообщениеДобавлено: Сб ноя 05, 2011 01:37 
Не в сети

Зарегистрирован: Пн окт 31, 2011 20:05
Сообщений: 9
danilovav писал(а):
Сами запросы к конкретным IP (после поиска) будут работать без проблем

danilovav, спасибо за ответ, но если Вы почитаете еще раз мое первое сообщение в данной теме, то заметите, 2 оборудование Dlink работают нормально с включенным широковещательным Netbios. Что это мне дает:
1. Подключаться к удаленной станции MS-DOS через программу удаленного администрирования рабочего стола Netop. Дос эти задачи решает только через NetBios.
2. Подключать удаленный сетевой диск станции MS-DOS, тоже только через широковещательные запросы.
3. Копировать, редактировать и удалять файлы на удаленной MS-DOS станции.

Как вы видите, распознавать имя компьютера мне абсолютно не нужно, еще раз повторюсь, для достижения этой цели я могу просто прописать имя станции в C:\Windows\System32\drivers\etc\hosts и не гимароиться с WINS серверами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Netbios broadcast over IPSec
СообщениеДобавлено: Сб ноя 05, 2011 01:40 
Не в сети

Зарегистрирован: Пн окт 31, 2011 20:05
Сообщений: 9
Кто-нибудь может подсказать, что делает галка "enable netbios broadcast", чтобы я мог спросить у linux сообщества, как это настроить на linux base оборудовании!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Netbios broadcast over IPSec
СообщениеДобавлено: Ср ноя 09, 2011 11:14 
Не в сети

Зарегистрирован: Пн окт 31, 2011 20:05
Сообщений: 9
Коллеги очень нужно найти ответ на данный вопрос.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Netbios broadcast over IPSec
СообщениеДобавлено: Ср ноя 09, 2011 11:24 
Не в сети

Зарегистрирован: Чт фев 07, 2008 12:18
Сообщений: 314
ravakyan писал(а):
Коллеги очень нужно найти ответ на данный вопрос.

MS-DOS уже нынче не модно, переходите на винду.

_________________
D-Link DFL-860E (2.30.01.06)
D-Link DGS-3612G
D-Link DGS-3200-10
D-Link DES-1228
D-Link DES-1200-28


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Netbios broadcast over IPSec
СообщениеДобавлено: Ср ноя 09, 2011 15:35 
Не в сети

Зарегистрирован: Пн окт 31, 2011 20:05
Сообщений: 9
Буду очень благодарен, если будут ответы по существу и без флуда.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Netbios broadcast over IPSec
СообщениеДобавлено: Ср ноя 16, 2011 11:20 
Не в сети

Зарегистрирован: Пн окт 31, 2011 20:05
Сообщений: 9
Тема до сих пор очень актуальна!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Netbios broadcast over IPSec
СообщениеДобавлено: Ср ноя 16, 2011 11:56 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Вы задаете вопрос не туда. Вам надо задавать этот вопрос в сообществе MikroTik.

Кроме этого есть еще два варианта решения проблемы:
1. Везде использовать DI-804. Еще продаются. Могу свой продать. )
2. Везде использовать MikroTik c EoIP with IPSec. С их продажами тоже все в порядке. И вскоре они выйдут в нишу самых бюджетных Wi-Fi рутеров.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Ср ноя 16, 2011 12:18, всего редактировалось 3 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Netbios broadcast over IPSec
СообщениеДобавлено: Ср ноя 16, 2011 12:06 
Не в сети

Зарегистрирован: Пн окт 31, 2011 20:05
Сообщений: 9
YuriAM писал(а):
Вы задаете вопрос не туда. Вам надо задавать этот вопрос в сообществе MikroTik.

Тема СИС*К не раскрыта. Гуру Микротиков к сожалению не знают что делает галка "nable Netbios Broadcast" на DI-804.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Netbios broadcast over IPSec
СообщениеДобавлено: Ср ноя 16, 2011 12:17 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
ravakyan писал(а):
YuriAM писал(а):
Вы задаете вопрос не туда. Вам надо задавать этот вопрос в сообществе MikroTik.

Тема СИС*К не раскрыта. Гуру Микротиков к сожалению не знают что делает галка "Enable Netbios Broadcast" на DI-804.

Это имеет прямое отношение к теме, почитайте
http://forum.mikrotik.com/viewtopic.php?f=13&t=56027

Считаю, что в рамках данного форума тема СИС*К раскрыта. В ссылке кто-то считает, что Mikrotik желаемое вами в чистом виде не умеет.

Я сам бы поступил по любому из двух моих вариантов. Скорее по второму.

Ну и, конечно, Гугл вам в помощь. С его помощью выскакивает много полезного.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Netbios broadcast over IPSec
СообщениеДобавлено: Ср ноя 16, 2011 12:33 
Не в сети

Зарегистрирован: Пн окт 31, 2011 20:05
Сообщений: 9
YuriAM если бы у меня было бы всего 2 филиала - я бы так и поступил, но не хотелось нагружать уважаемых форумчан лишней информацией, что у меня 140 филиалов, часть из них работает на микротике, часть на Linksys, а часть на Dlink. Топик, на форуме forum.mikrotik.com на который вы указали был создан мною и если вы прочтете ее внимательно то поймете, что там народ спрашивает, что делает галка "Enable Netbios Broadcast".
Если Вы не знаете ответ не сорите в теме, я буду Вам этим благодарен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Netbios broadcast over IPSec
СообщениеДобавлено: Ср ноя 16, 2011 15:58 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
ravakyan писал(а):
... и если вы прочтете ее внимательно то поймете, что там народ спрашивает, что делает галка "Enable Netbios Broadcast"....
Если все так сложно, то сниффер вам в помощь.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 512


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB