Автор Тема: Настройка серверва при работе с прокси  (Прочитано 512 раз)

Оффлайн Gercen

  • Участник
  • *
  • Сообщений: 115
Доброго всем дня! Пришла беда откуда не ждали. очередное веенье сверху и в школе вместо интернета есть СПД система передачи данных. Работает по прокси серверу DNS адресам и IP адресу. Поставил модем который раздает интернет в нем и прописаны IP и DNS адреса. После него все  машины вин и Lin работают только если в них прописан прокси. На локалку от модема 192.168.0.1. (В модеме не нащел настроек прокси). Но неожиданно взбрыкнул 8 сервер. Больше не дает инета на свою локалку в классе (кабинет отдельно подключен через него IP 192,168,0,1 на внутренний интерфейс) самба начала жутко тормозить. попробовал поставить 9 ку не помогло. Стоит выкинуть сервер и подключиться напрямую как самба и инет работают прекрасно. Может кто подскажет что надо копать. И прокси в системе сервера прописывал и днс внешние давал все безтолку.
вопрос 2. Уже много лет не могу сделать монтирование каталогов с сервера на Lin ьашинах. Авторизация идет а каталоги не монтируються. На 7ке все было отлично но дальше полный ступор. Заране спасибо
« Последнее редактирование: 15.06.2022 17:17:19 от ruslandh »

Оффлайн NickM

  • Участник
  • *
  • Сообщений: 943
Написано сумбурно, придётся догадываться...
На локалку от модема 192.168.0.1.
..
через него IP 192,168,0,1 на внутренний интерфейс
у Вас и модем и сервер с одинаковым IP?

Уже много лет не могу сделать монтирование каталогов с сервера
А как делали то?
Тут много советов на wi-ki (1), (2).


Оффлайн Gercen

  • Участник
  • *
  • Сообщений: 115
Сервер на внещний интерфейс настроен получать автоматически. На внутренний 192.168.0.1 как и было раньше. Класс выходит в инет через этгот сервер.
2. На сервере настраивался домен Altlinux. Заводились пользователи сетевые. На рабочих местах активировался авторизация через сервер(учетки работали). В настройках отмечался пункт сетевые катологи отмечался полключать общие ресурсы домашний каталог и общие ресурсы. Ранее на 7ке не только пользователи логнились но и с сервера их каталоги монтировались локально. После перехода на 8ку и 9ку(то же пробовал) идет только авторизация. каталоги не монтируються

Оффлайн NickM

  • Участник
  • *
  • Сообщений: 943
Как-то Вы пишите не информативно.
По крайней мере нужно сообщать не как было, а как надо и что имеется сейчас.

Оффлайн Gercen

  • Участник
  • *
  • Сообщений: 115
Изменил IP внутреннего интерфеса на 192.168.1.1 все заработало.
По поводу сетевых каталогов пользователей. Как сделать монтирование с сервера на локальный компьютер?

Оффлайн rits

  • Участник
  • *
  • Сообщений: 1 233
  • ITS
mount.cifs //192.168.1.10/документы/it/ /home/LoginUser/it/ -o file_mode=0777,dir_mode=0777,username=LoginUser

я autofs использую, с такими параметрами
1S   -fstype=cifs,file_mode=0777,dir_mode=0777,cred=/etc/mntuser/user,vers=2.1   ://192.168.1.3/документы
 

в справочнике можно покопаться
man mount.cifs
credentials=filename|cred=filename
              specifies a file that contains a username and/or password and optionally the name of the workgroup. The format of the file is:

                 username=value
                 password=value
                 domain=value
...
cruid=arg
              sets the uid of the owner of the credentials cache. This is primarily useful with sec=krb5. The default is the real uid of the process performing the mount. Setting this parameter
              directs the upcall to look for a credentials cache owned by that user.
...
sec=arg
              Security mode. Allowed values are:

              · none - attempt to connection as a null user (no name)

              · krb5 - Use Kerberos version 5 authentication

              · krb5i - Use Kerberos authentication and forcibly enable packet signing

              · ntlm - Use NTLM password hashing

              · ntlmi - Use NTLM password hashing and force packet signing

              · ntlmv2 - Use NTLMv2 password hashing

              · ntlmv2i - Use NTLMv2 password hashing and force packet signing

              · ntlmssp - Use NTLMv2 password hashing encapsulated in Raw NTLMSSP message

              · ntlmsspi - Use NTLMv2 password hashing encapsulated in Raw NTLMSSP message, and force packet signing

              The default in mainline kernel versions prior to v3.8 was sec=ntlm. In v3.8, the default was changed to sec=ntlmssp.

              If  the  server  requires  signing  during  protocol  negotiation,  then  it  may  be  enabled  automatically.  Packet signing may also be enabled automatically if it's enabled in
              /proc/fs/cifs/SecurityFlags.


Оффлайн Gercen

  • Участник
  • *
  • Сообщений: 115
Спасибо буду пробовать