Re: Supporto bridging in debian o config. di samba :)

2005-01-03 Per discussione Cesare D'Amico
Alle 23:05, lunedì 3 gennaio 2005, paolo ha scritto:
> Mi sono sempre chiesto: non esiste un modo per inoltrare il traffico
> broadcast tra due lan in vpn (senza usare le tap!)?
> Se esistesse, sarebbe una possibile soluzione
> al tuo problema? 

Sarebbe non solo una soluzione, ma una manna dal cielo: mi eviterebbe di 
dover reinstallare la vpn, ivi compresa la ricompilazione del kernel... 
e lunedi` mattina dovrebbe andare tutto online...

> lavorando di iptables e route non si riesce a fare niente?

Attualmente il forwarding tra le 2 lan e` attivo, ma i pacchetti in 
broadcast (quelli usati da windows per creare i workgroup - credo) pare 
che non vengano inoltrati tra i 2 capi della vpn (come sarebbe anche 
giusto, visto che si tratta di 2 subnet diverse). Sono pero` dubbioso 
su questo punto: con komba2, come dicevo, vedevo sia i computer 
presenti nella lan al di qua del firewall, che quelli nella lan di la`, 
senza aver impostato nessun server wins... riavviato in windows xp 
vedevo solo quelli al di qua della vpn. A questo punto mi sorge il 
dubbio che possa essere un problema di configurazione di 
windows, ma al riguardo sono troppo ignorante per capirlo... :|

Ciao e grazie mille degli spunti ;)
 ce

-- 
Cesare D'Amico - Key on pgp.mit.edu, ID 92802693
Sette volte cado, otto volte mi rialzo.




Re: Supporto bridging in debian o config. di samba :)

2005-01-03 Per discussione paolo
On Thu, 30 Dec 2004 16:24:23 +0100, Cesare D'Amico <[EMAIL PROTECTED]> wrote:
> Hola, ho installato la deb su 2 firewall per fare una vpn con openvpn in
> modalita` routing, ora mi trovo costretto (i computer win non si vedono
> a vicenda) a reinstallarla in modalita` bridging, ma... orrore! Il
> supporto per il bridging nel kernel della woody (2.4.18-bf24) non e`
> presente!
> 
> Ora ho davanti queste soluzioni:
> - ricompilarmi il kernel: se possibile vorrei evitare perche' dovrei
> intervenire fisicamente sui firewall (se non si riavviano devo poter
> operare alla tastiera, non via ssh)
> - al limite, trovare un kernel in formato .deb gia` compilato con il
> supporto per il bridging, o meglio ancora trovare il modulo gia`
> compilato da modprobe-are nel kernel
> - fare in modo che i computer win delle 2 lan si vedano: per far questo
> ho provato a impostare un computer linux in lan come server wins, dopo
> averci installato samba, ma non ho ottenuto risultati (i computer si
> autenticano in wins, ma poi non si vedono tra loro. La cosa assurda e`
> che con komba2 riesco a vedere i computer in lan da linux!!). Tornando
> al punto: c'e` un modo per far vedere tra loro i computer di uno stesso
> workgroup in 2 lan diverse, magari mettendoci un samba in mezzo?
> 
> Cosa fare? Esistono altre soluzioni?
> 

Mi sono sempre chiesto: non esiste un modo per inoltrare il traffico
broadcast tra due lan in vpn (senza usare le tap!)?
Se esistesse, sarebbe una possibile soluzione
al tuo problema? lavorando di iptables e route non si riesce a fare niente?


   Paolo

PS: non mi intendo di vpn, ma l'argomento mi interessa molto. Le mie domande
hanno l'intento di capire meglio il tuo problema e magari invogliare
qualcuno (che ne sappia più di me) ad intervenire!




[ci riprovo] Fwd: Supporto bridging in debian o config. di samba :)

2005-01-03 Per discussione Cesare D'Amico
Secondo tentativo, poi chiudo il becco... :)

Ciao
 ce

--  Messaggio inoltrato  --

Subject: Supporto bridging in debian o config. di samba :)
Date: 16:24, giovedì 30 dicembre 2004
From: Cesare D'Amico <[EMAIL PROTECTED]>
To: debian-italian@lists.debian.org

Hola, ho installato la deb su 2 firewall per fare una vpn con openvpn
in modalita` routing, ora mi trovo costretto (i computer win non si
vedono a vicenda) a reinstallarla in modalita` bridging, ma... orrore!
Il supporto per il bridging nel kernel della woody (2.4.18-bf24) non
e` presente!

Ora ho davanti queste soluzioni:
- ricompilarmi il kernel: se possibile vorrei evitare perche' dovrei
intervenire fisicamente sui firewall (se non si riavviano devo poter
operare alla tastiera, non via ssh)
- al limite, trovare un kernel in formato .deb gia` compilato con il
supporto per il bridging, o meglio ancora trovare il modulo gia`
compilato da modprobe-are nel kernel
- fare in modo che i computer win delle 2 lan si vedano: per far questo
ho provato a impostare un computer linux in lan come server wins, dopo
averci installato samba, ma non ho ottenuto risultati (i computer si
autenticano in wins, ma poi non si vedono tra loro. La cosa assurda e`
che con komba2 riesco a vedere i computer in lan da linux!!). Tornando
al punto: c'e` un modo per far vedere tra loro i computer di uno stesso
workgroup in 2 lan diverse, magari mettendoci un samba in mezzo?

Cosa fare? Esistono altre soluzioni?

Grazie di ogni spunto ;)
 ce

---

-- 
Cesare D'Amico - Key on pgp.mit.edu, ID 92802693
Sette volte cado, otto volte mi rialzo.




Supporto bridging in debian o config. di samba :)

2004-12-30 Per discussione Cesare D'Amico
Hola, ho installato la deb su 2 firewall per fare una vpn con openvpn in 
modalita` routing, ora mi trovo costretto (i computer win non si vedono 
a vicenda) a reinstallarla in modalita` bridging, ma... orrore! Il 
supporto per il bridging nel kernel della woody (2.4.18-bf24) non e` 
presente!

Ora ho davanti queste soluzioni:
- ricompilarmi il kernel: se possibile vorrei evitare perche' dovrei 
intervenire fisicamente sui firewall (se non si riavviano devo poter 
operare alla tastiera, non via ssh)
- al limite, trovare un kernel in formato .deb gia` compilato con il 
supporto per il bridging, o meglio ancora trovare il modulo gia` 
compilato da modprobe-are nel kernel
- fare in modo che i computer win delle 2 lan si vedano: per far questo 
ho provato a impostare un computer linux in lan come server wins, dopo 
averci installato samba, ma non ho ottenuto risultati (i computer si 
autenticano in wins, ma poi non si vedono tra loro. La cosa assurda e` 
che con komba2 riesco a vedere i computer in lan da linux!!). Tornando 
al punto: c'e` un modo per far vedere tra loro i computer di uno stesso 
workgroup in 2 lan diverse, magari mettendoci un samba in mezzo?

Cosa fare? Esistono altre soluzioni?

Grazie di ogni spunto ;)
 ce
-- 
Cesare D'Amico - Key on pgp.mit.edu, ID 92802693
Sette volte cado, otto volte mi rialzo.