Samba PDC vs IPFW

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Dmitriy
рядовой
Сообщения: 10
Зарегистрирован: 2007-06-07 16:56:38

Samba PDC vs IPFW

Непрочитанное сообщение Dmitriy » 2007-06-21 18:37:55

Такая трабла. Есть Samba в качастве PDC настроенна и работает без нареканий. Есть IPFW c таким набором правил :
10 allow ip from me to 10.10.92.128/27 in via re0
20 allow ip from 10.10.92.128/27 to me out via re0
50 allow ip fro me to me
65535 deny ip from any to any

Так вот при включенном IPFW ни самба ни клиенты не находят контроллер домена если же фаервол выключен то все нормально. В чем может быть проблема ????

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Непрочитанное сообщение dikens3 » 2007-06-21 19:58:05

Есть широковещательные адреса и они не относятся ни к ME ни к 10.10.92.128/27

Т.е. блокируются. Читай логи /var/log/security что блокирует ipfw
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

Dmitriy
рядовой
Сообщения: 10
Зарегистрирован: 2007-06-07 16:56:38

Непрочитанное сообщение Dmitriy » 2007-06-21 20:17:56

ну так 10.10.92.128 и 10.10.92.159 и есть широковещательные и они в ходят в диапазон 10.10.92.128/27, или я чего-то недопонимаю ?
З.Ы. А может ты имел ввиду адрес 255.255.255.255

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35464
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2007-06-21 22:19:16

а ты включи логгирование и посмотри что лочится
Убей их всех! Бог потом рассортирует...

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Непрочитанное сообщение dikens3 » 2007-06-21 22:44:17

Dmitriy писал(а):ну так 10.10.92.128 и 10.10.92.159 и есть широковещательные и они в ходят в диапазон 10.10.92.128/27, или я чего-то недопонимаю ?
З.Ы. А может ты имел ввиду адрес 255.255.255.255
Логи рулят. Я именно его и имел ввиду.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.