Tomsk Sysadmins Forum

Unix => Администрирование => Topic started by: Barbarian on December 15, 2006, 14:01:38

Title: как войти в рабочую группу
Post by: Barbarian on December 15, 2006, 14:01:38
Существует локальная сеть, выход в инет через шлюзовый сервер под Линуксом.
Вопрос:
Как удаленно войти в эту локальную сеть в ее рабочую группу с клиентского компа под управлением виндов?
Title: как войти в рабочую группу
Post by: Unit on December 15, 2006, 15:25:07
Использовать VPN.
Title: как войти в рабочую группу
Post by: Barbarian on December 15, 2006, 17:08:28
Quote from: Unit
Использовать VPN.

т.е. нужно установить VPN-сервер на шлюзе и с клиентского компа установить VPN соединение?
Title: как войти в рабочую группу
Post by: Unit on December 15, 2006, 19:08:39
Именно так.
Title: как войти в рабочую группу
Post by: stranger on December 15, 2006, 21:44:36
Quote from: Barbarian
Существует локальная сеть, выход в инет через шлюзовый сервер под Линуксом.
Вопрос:
Как удаленно войти в эту локальную сеть в ее рабочую группу с клиентского компа под управлением виндов?
Если хочешь войти на комп внутри сети в терминале и имеется ssh вход на линукс, то можно на компе вне сети поставить X-server, например из cygwin, Exceed или X-Win32.
Зайти в линух - установить DISPLAY на твой комп, а потом rdesktop пользовать...
Я так иногда проблемы на виндовых серверах внутри локалки решаю удаленно...

Если нужно просто получить доступ к некоторым дискам внутри сети, то можно с помощью smbmount примонтировать диск в одну из поддиректорий домашнего каталога. А брать оттуда данные по sftp
Правда тут могут быть проблемы с именами файлов на русском языке...
Title: как войти в рабочую группу
Post by: Barbarian on December 16, 2006, 10:41:39
Quote from: stranger
Если хочешь войти на комп внутри сети в терминале и имеется ssh вход на линукс, то можно на компе вне сети поставить X-server, например из cygwin, Exceed или X-Win32.
Зайти в линух - установить DISPLAY на твой комп, а потом rdesktop пользовать...
Я так иногда проблемы на виндовых серверах внутри локалки решаю удаленно...

Если нужно просто получить доступ к некоторым дискам внутри сети, то можно с помощью smbmount примонтировать диск в одну из поддиректорий домашнего каталога. А брать оттуда данные по sftp
Правда тут могут быть проблемы с именами файлов на русском языке...

Мне нужен полноценный доступ в локальную сеть с удаленного компа...
Title: как войти в рабочую группу
Post by: stranger on December 16, 2006, 14:15:34
Quote from: Barbarian
Мне нужен полноценный доступ в локальную сеть с удаленного компа...
Ну тады VPN, как уже сказали... Хотя что подразумевать под полноценным доступом?
Это зависит от задач, которые необходимо решать...
Title: как войти в рабочую группу
Post by: Barbarian on December 16, 2006, 20:57:58
Quote from: stranger
Ну тады VPN, как уже сказали... Хотя что подразумевать под полноценным доступом?
Это зависит от задач, которые необходимо решать...

под полноценным доступом понимается то, что клиентский удаленный комп должен входить в локальную сеть как будто он не удаленный комп а локальный
Title: как войти в рабочую группу
Post by: ask on December 17, 2006, 23:00:37
Quote from: Barbarian
удаленный комп должен входить в локальную сеть как будто он не удаленный комп а локальный

Тогда нужно ставить OpenVPN на linux-маршрутизаторе и винде, настраивать его в режиме эмуляции физического интерфейса (опция dev tap), с выделением реального адреса из диапазона внутренней сети  (немарштуризируемого). В противном случае широковещательные пакеты ходить не будут, что влечет в некоторых случаях проблемы с браузингом виндовой сети, некоторые сетевые игры не пашут...


# You must specify one of two possible network
# protocols, 'dev tap' or 'dev tun' to be used
# on both sides of the connection.  'tap' creates
# a VPN using the ethernet protocol while 'tun'
# uses the IP protocol.  You must use 'tap'
# if you are ethernet bridging or want to route
# broadcasts.
# Some platforms
# such as Solaris, OpenBSD, and Mac OS X only
# support 'tun' interfaces, so if you are
# connecting to such a platform, you must also
# use a 'tun' interface on the Windows side.
Title: как войти в рабочую группу
Post by: Barbarian on December 18, 2006, 09:26:04
Quote from: ask
Тогда нужно ставить OpenVPN на linux-маршрутизаторе и винде, настраивать его в режиме эмуляции физического интерфейса (опция dev tap), с выделением реального адреса из диапазона внутренней сети  (немарштуризируемого). В противном случае широковещательные пакеты ходить не будут, что влечет в некоторых случаях проблемы с браузингом виндовой сети, некоторые сетевые игры не пашут...


А на виндовозном компе зачем ставить OpenVPN там же вроде как поддержка VPN имеется?
Title: как войти в рабочую группу
Post by: Ghost Dog on December 18, 2006, 10:28:10
Quote from: Barbarian
А на виндовозном компе зачем ставить OpenVPN там же вроде как поддержка VPN имеется?
VPN и OpenVPN это совсем не одно и то же.
Title: как войти в рабочую группу
Post by: Green on December 19, 2006, 05:12:15
Quote from: stranger
Если хочешь войти на комп внутри сети в терминале и имеется ssh вход на линукс, то можно на компе вне сети поставить X-server, например из cygwin, Exceed или X-Win32.
Зайти в линух - установить DISPLAY на твой комп, а потом rdesktop пользовать...
Я так иногда проблемы на виндовых серверах внутри локалки решаю удаленно...
Леха, а не проще порт 3389 каким нибудь ринетом с маршрутизатора в нужном направлении завернуть а??? А то как то больно геморно таким путём траблы на виндовых серверах решать!
Title: как войти в рабочую группу
Post by: stranger on December 19, 2006, 18:16:43
Quote from: Green
Леха, а не проще порт 3389 каким нибудь ринетом с маршрутизатора в нужном направлении завернуть а??? А то как то больно геморно таким путём траблы на виндовых серверах решать!
Проще, но порт политеховским экраном прикрыт...
Раньше так и было iptables(ами) прокидывал, когда порт был открыт, но после некоторых изменений в сети ТПУ порт прикрыли и я решил так работать...
Так даже думаю лучше - зачем дразнить людей лишним открытым портом