Приветствую!!! Очень интересует один вопрос. жил был сервер(на обычном железе) под freebsd7.0, на сервере было много всего, а именно: openfire+samba+squid+ad+ipfw+natd+и.т.д. Затем купили железо поновее и решили установить на нём всё тоже самое, только фряху взяли 7.2. Т.е. всё это работало параллельно какое-то время, старый сервер 192.168.100.2, новый - 192.168.100.5.... затем старый сервер вырубили, а на новом поменяли ip на 192.168.100.2 (т.е. на тот, что был на старом) поправив соответствующие конфиги - типа подменили сервак... на ДНС-серваке сделали псевдоним, чтоб новый сервер отзывался на старое имя. Всё заработало хорошо и сразу... только не долго((( Через сутки я заметил две вещи:
{proxy - hostname нового сервера, jabber - псевдоним на DNS-сервере}
1. как-то криво работает nat (на сервере есть маршрут до узла 10.0.11.1 в сетке провайдера):
Код: Выделить всё
Трассировка маршрута к 10.0.11.1 с максимальным числом прыжков 30
1 1 ms 1 ms 10 ms 192.168.100.254 //внутренний маршрутизатор
2 <1 мс <1 мс 4294967287 ms proxy [192.168.100.2] //интернет-шлюз freebsd 7.2
3 * * * Превышен интервал ожидания для запроса.
4 * * * Превышен интервал ожидания для запроса.
5 * * * Превышен интервал ожидания для запроса.
6 1 ms 1 ms 11 ms 10.0.11.1
Трассировка завершена.
Раньше было так:
Код: Выделить всё
Трассировка маршрута к 10.0.11.1 с максимальным числом прыжков 30
1 1 ms 1 ms 10 ms 192.168.100.254 //внутренний маршрутизатор
2 <1 мс <1 мс <1 мс proxy [192.168.100.2] //интернет-шлюз freebsd 7.0
3 <1 мс <1 мс <1 мс yo.ru [192.168.0.254] //внешний маршрутизатор (аппаратный роутер)
4 <1 мс <1 мс <1 мс траляля1 [щщщ.ыыы.ььь.ъъъ] //маршрутизатор1 провайдера
5 <1 мс <1 мс <1 мс траляля2 [щщщ.ыыы.ььь.ччч] //маршрутизатор2 провайдера
6 1 ms 1 ms 11 ms 10.0.11.1 //нужный узел
Трассировка завершена.
при этом всё вроде как работает, пингуется во всяком случае всё нормально
2. Появились косяки с доступом к расшаренным папкам
а именно раньше работало так, на виндовс-машине в проводнике набираем \\proxy и юзаем те папки, в которые нам можно
сейчас:
открываем на виндовс-машине \\proxy, система выдаёт сообщение "бла-бла-бла возможно у вас нет доступа.... не найдено имя пользователя"
в логах самбы создаётся два
пустых файла: один log.ip-шнег, второй - log.hostname
открываем на виндовс-машине \\jabber, система выдаёт окно "введите имя пользователя и пароль" вводим доменные имя и пароль, окно вылетает снова с пометкой "неверные имя пользователя или пароль" в логе log.ip-адрес появляется запись:
Код: Выделить всё
[2009/07/22 13:22:55, 1] smbd/sesssetup.c:reply_spnego_kerberos(316)
Failed to verify incoming ticket with error NT_STATUS_LOGON_FAILURE!
открываем на виндовс-машине \\192.168.100.2 (адрес нашего сервера), система выдаёт окно "введите имя пользователя и пароль" причем в поле имя уже написано имя пользователя, но почему-то транслитом,... т.е. пользователь зашёл под именем DOMAIN\Иванов, а в окне написано DOMAIN\Ivanov, - меняем имя пользователя на нормальное, вводим пароль, - всё прекрасно работает. Логи: log.ip-адрес - без изменений, log.hostname - появилась запись
Код: Выделить всё
[2009/07/22 11:10:23, 1] smbd/service.c:make_connection_snum(1033)
it-2 (192.168.1.10) connect to service buch_share initially as user KGP+иванов (uid=10009, gid=10012) (pid 1991)
Около 15 пользователей имеют свои папки на этом сервере, у нескольких из них (3-4 человека) всё как работало так и работает (правда у них у всех аккаунты англоязычные, тем не менее есть пользователи с именами типа 4-15 у которых тоже есть косяки), у всех остальных описанная проблема не зависимо от содержания русских букв в названии аккаунта, пользователи не имеющие папок на этом сервере заходят на него без проблем(в смысле могут увидеть список шар) При этом squid работает у всех без каких либо запросов пароля...
Огромное человеческое спасибо всем, кто дочитал до этого места!!!
В общем я в полной растерянности, проверил всё что можно, всё ок,... есть ли у кого-нибудь предположения, что это может быть? Косяк №2 - Вопрос жизни и смерти!!!
