Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
952 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Auteur Sujet :

Domaines NT4 et 2000 au travers un firewall

n°1597011
Vincelecha​cal
Posté le 09-06-2004 à 14:08:24  profilanswer
 

Reprise du message précédent :

kfman a écrit :

Sinon t'as quoi dans cette clé ? sur nt4 et 2k.
 
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Browser\Parameters


 
Sur le 2000 :
IsDomainMaster : FALSE
MaintainServerList : yes
 
Sur le NT4 :
IsDomainMaster : FALSE
MaintainServerList : Auto

mood
Publicité
Posté le 09-06-2004 à 14:08:24  profilanswer
 

n°1597015
kfman
Credo quia absurdum
Posté le 09-06-2004 à 14:10:55  profilanswer
 

Si mon truc marche pas. Essaye en mettant les 2 à Auto, puis en mettant nt4 à yes et 2k en auto. Mais le Nt4 qui a IsDomainMaster à FALSE (et qui est apparemment PDC), c bizzare. Je vais jeter un oeil sur le net pour voir si c'est normal.
 
A chaque fois redémarre le service Browser.


Message édité par kfman le 09-06-2004 à 14:18:12

---------------
"Nous allons reformater les français" © Nicolas Sarkozy
n°1597026
Vincelecha​cal
Posté le 09-06-2004 à 14:18:41  profilanswer
 

Bon, voila où j'en suis :
 
hier, je devais etre fatigué...
j'ai corrigé le tir en renseignant le WINS de mon controleur de domaine, et non le Wins installé pour l'occasion sur mon 2000.
 
Maintenant, tout mon domaine NT connait mon serveur NT de l'autre cote du firewall.
C'est cool, mais ce n'est pas ce que je voulais ;)
 
Mon problème, c'est que le Workgroup (groupe de travail de mon NT4 de la DMZ) n'apparait toujours pas dans le voisinage reseau du LAN.
Et c'est ca qu'il me faut
 
Question : quand je crée le mappage static dans le Wins, je mets quoi : "unique" ou "domaine" ?


Message édité par Vincelechacal le 09-06-2004 à 14:21:08
n°1597035
kfman
Credo quia absurdum
Posté le 09-06-2004 à 14:20:06  profilanswer
 

Ca marche alors ?


---------------
"Nous allons reformater les français" © Nicolas Sarkozy
n°1597043
Vincelecha​cal
Posté le 09-06-2004 à 14:21:47  profilanswer
 

kfman a écrit :

Ca marche alors ?


 
excuse moi, j'ai une glace dans la main gauche, c'est po facile d'ecrire   :sol:

n°1597047
kfman
Credo quia absurdum
Posté le 09-06-2004 à 14:22:56  profilanswer
 

T'as pas une aide en ligne de 2k/nt ?
T'es en train de monter un 2ème WINS ? Dans ce cas implémente une réplication entre les 2.


Message édité par kfman le 09-06-2004 à 14:24:56

---------------
"Nous allons reformater les français" © Nicolas Sarkozy
n°1597053
Vincelecha​cal
Posté le 09-06-2004 à 14:23:54  profilanswer
 

kfman a écrit :

T'as pas une aide en ligne de 2k/nt ?


 
humm, je ne crois pas...
C'est hardware.fr mon aide en ligne ;)

n°1597056
Vincelecha​cal
Posté le 09-06-2004 à 14:26:09  profilanswer
 

Sur mon 2000, quand je fais "rechercher ordinateur", que je mets le nom du serveur (et pas l'IP), il me le trouve, et m'indique meme qu'il fait partie de Workgroup
 
Je clique alors dessus, il me montre les partages réseaux
 
Par contre, quand je fais "backspace" pour revenir au dossier supérieur (normalement l'ensemble du groupe "Workgroup" ), il me mets :
"Workgroup n'est pas accessible
La liste des serveurs de ce groupe de travail n'est pas disponible actuellement"
 
Grrrrrrr........

n°1597060
kfman
Credo quia absurdum
Posté le 09-06-2004 à 14:28:27  profilanswer
 

Fait un nbtstat -R sur les 2 serveurs (vidage du cache netbios et reconstruction).
T'as essayé avec 2 wins alors ? Et le registre ?


Message édité par kfman le 09-06-2004 à 14:28:50

---------------
"Nous allons reformater les français" © Nicolas Sarkozy
n°1597063
brainbugs
Posté le 09-06-2004 à 14:28:51  profilanswer
 

vincelechacal a écrit :

Sur le 2000 :
IsDomainMaster : FALSE
MaintainServerList : yes
 
Sur le NT4 :
IsDomainMaster : FALSE
MaintainServerList : Auto


 
http://www.pureperformance.com/js/showtip.asp?id=111
 

mood
Publicité
Posté le 09-06-2004 à 14:28:51  profilanswer
 

n°1597074
Spud
Posté le 09-06-2004 à 14:34:56  profilanswer
 

deux serveur wins ne servent à rien, un seul suffit.
L'ideal serait que le nt4 s'enregistre automatiquement dans le serveur wins (mettre l'adresse ip du serveur wins dans les parametres tcp/ip de la carte du NT4, et viré le mappage statique).
 
Si l'enregistrement ne se fait pas, il faut alors garder ton mappage static et en rajouter un pour le groupe de travail workgroup.
 
 
Par contre, au niveau sécurité, c'est pas top "ton truc" car ouvrir les ports 135 à 139 c'est toujours dangereux, surtout en prod. Et juste pour faire un backup.


Message édité par Spud le 09-06-2004 à 14:36:39
n°1597077
Vincelecha​cal
Posté le 09-06-2004 à 14:36:58  profilanswer
 

Bon, je vais essayer tout ca !
 

n°1597080
kfman
Credo quia absurdum
Posté le 09-06-2004 à 14:38:36  profilanswer
 

Spud a écrit :

deux serveur wins ne servent à rien, un seul suffit.
L'ideal serait que le nt4 s'enregistre automatiquement dans le serveur wins (mettre l'adresse ip du serveur wins dans les parametres tcp/ip de la carte du NT4, et viré le mappage statique).
 
Si l'enregistrement ne se fait pas, il faut alors garder ton mappage static et en rajouter un pour le groupe de travail workgroup.


 
Si, le problème est que le routage empêche la transmission des broadcast netbios. Châque portion de réseau s'enregistre sur son Wins. A ce moment là il peut mettre un réplication entre les 2 et c'est good.
 
Néanmoins l'enregistrement du workgroup est une bonne idée.


---------------
"Nous allons reformater les français" © Nicolas Sarkozy
n°1597087
Vincelecha​cal
Posté le 09-06-2004 à 14:39:57  profilanswer
 

kfman a écrit :

Si, le problème est que le routage empêche la transmission des broadcast netbios. Châque portion de réseau s'enregistre sur son Wins. A ce moment là il peut mettre un réplication entre les 2 et c'est good.
 
Néanmoins l'enregistrement du workgroup est une bonne idée.


 
Il me demande une adresse IP du Workgroup.
Je mets celle de mon serveur NT4 qui est dedans en DMZ ?

n°1597088
kfman
Credo quia absurdum
Posté le 09-06-2004 à 14:41:00  profilanswer
 

Si c'est bien ce serveur qui gère WORKGROUP, alors oui.


---------------
"Nous allons reformater les français" © Nicolas Sarkozy
n°1597091
Vincelecha​cal
Posté le 09-06-2004 à 14:42:35  profilanswer
 

kfman a écrit :

Si c'est bien ce serveur qui gère WORKGROUP, alors oui.


 
Hummm, disons que dans ce Workgroup, ils sont deux (tous 2 en DMZ).

n°1597093
kfman
Credo quia absurdum
Posté le 09-06-2004 à 14:44:03  profilanswer
 

Met le PDC alors.


---------------
"Nous allons reformater les français" © Nicolas Sarkozy
n°1597097
Vincelecha​cal
Posté le 09-06-2004 à 14:45:10  profilanswer
 

kfman a écrit :

Met le PDC alors.


 
Ben je veux bien, mais le Workgroup est situé en DMZ, et n'est pas controlé par le PDC qui lui est dans le LAN.
C'est pas grave ?
 
Comment va-t-il faire le rapprochement avec le Workgroup de la DMZ ?

n°1597098
kfman
Credo quia absurdum
Posté le 09-06-2004 à 14:46:09  profilanswer
 

Sinon tu peux aussi ajouter une entrée comme ceci dans le fichier lmhosts de 2k:
 
<ipay du srv nt4> serveurnt4 #PRE #DOM:workgroup
 


---------------
"Nous allons reformater les français" © Nicolas Sarkozy
n°1597100
Vincelecha​cal
Posté le 09-06-2004 à 14:47:20  profilanswer
 

kfman a écrit :

Sinon tu peux aussi ajouter une entrée comme ceci dans le fichier lmhosts de 2k:
 
<ipay du srv nt4> serveurnt4 #PRE #DOM:workgroup


 
Hummm, pas con
Je vais essayé dès que j'aurai récupéré mon NT4 que je viens de rebooter

n°1597101
kfman
Credo quia absurdum
Posté le 09-06-2004 à 14:47:23  profilanswer
 

vincelechacal a écrit :

Ben je veux bien, mais le Workgroup est situé en DMZ, et n'est pas controlé par le PDC qui lui est dans le LAN.
C'est pas grave ?
 
Comment va-t-il faire le rapprochement avec le Workgroup de la DMZ ?


 
Met l'ip de l'ordi qui maintient la liste du workgroup du DMZ.


---------------
"Nous allons reformater les français" © Nicolas Sarkozy
n°1597105
Vincelecha​cal
Posté le 09-06-2004 à 14:48:54  profilanswer
 

kfman a écrit :

Met l'ip de l'ordi qui maintient la liste du workgroup du DMZ.


Comment je connais l'ordi qui maintient la liste du Workgroup ?
 
(A noter que ces 2 serveurs, ce n'est pas moi qui les ai créés, ils sont arrivés tout montés d'un autre service. je ne connais dons pas leur histoire.)

n°1597110
kfman
Credo quia absurdum
Posté le 09-06-2004 à 14:51:05  profilanswer
 

vincelechacal a écrit :

Comment je connais l'ordi qui maintient la liste du Workgroup ?
 
(A noter que ces 2 serveurs, ce n'est pas moi qui les ai créés, ils sont arrivés tout montés d'un autre service. je ne connais dons pas leur histoire.)


 
Tu fais nbtstat -n dessus, considère la liste la plus complète.


---------------
"Nous allons reformater les français" © Nicolas Sarkozy
n°1597118
Vincelecha​cal
Posté le 09-06-2004 à 14:54:14  profilanswer
 

kfman a écrit :

Tu fais nbtstat -n dessus, considère la liste la plus complète.


Hummm, si c'n'est pas toi c'est donc ton frere !
 
En effet, c'est le deuxieme serveur de la DMZ qui a le plus de "choses" avec nbtstat -n
Dont une ligne bien intéressante ---MSBROWSE---

n°1597137
Vincelecha​cal
Posté le 09-06-2004 à 15:02:48  profilanswer
 

Bon, j'ai essayé tout ca, mais je ne vois toujours pas de WORKGROUP dans le voisinage réseau de mon Lan sur le PCD NT4 comme sur mon serveur Win2000)
 
:(:(:(

n°1597158
kfman
Credo quia absurdum
Posté le 09-06-2004 à 15:12:34  profilanswer
 

T'as redémarré les services ?


---------------
"Nous allons reformater les français" © Nicolas Sarkozy
n°1597166
Vincelecha​cal
Posté le 09-06-2004 à 15:14:26  profilanswer
 

kfman a écrit :

T'as redémarré les services ?


 
Je redémarre le serveur Wins de mon pdc a chaque fois (pas le Pdc lui même, le faudrait-il ?)
Je redémarre aussi le NT4 de la DMZ.
 
 :cry:

n°1597169
LeKeiser
Appelez moi Marcel.
Posté le 09-06-2004 à 15:15:49  profilanswer
 

Pourrais tu faire un rapide rappel de tout ce que tu as fait sur les 2 serveurs, je m'embrouille un peu maintenant avec tous ces posts.
(Topic tres interessant :) )


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°1597170
kfman
Credo quia absurdum
Posté le 09-06-2004 à 15:16:46  profilanswer
 

En fait, je parlais du service "computer browser". C'est quand même très bizzare toodmayme.


---------------
"Nous allons reformater les français" © Nicolas Sarkozy
n°1597187
Vincelecha​cal
Posté le 09-06-2004 à 15:26:03  profilanswer
 

LeKeiser a écrit :

Pourrais tu faire un rapide rappel de tout ce que tu as fait sur les 2 serveurs, je m'embrouille un peu maintenant avec tous ces posts.
(Topic tres interessant :) )


 
hehe, merci ;)
tres intéressant grâce a vous :)
 
Alors, rappel des faits !
 
J'ai 4 serveurs.
2 en DMZ (on va les appeler dmz1 (en Win2000) et dmz2 (en NT4))
2 en LAN (on va les appeler lan1 (en NT4) et lan2 (en Win2000))
 
Entre la DMZ et la LAN, il y a un firewall Linux (iptables)
Les ports 135:139, 445 sont ouverts dans les 2 sens. (ps : j'ai un petit doute tout d'un coup sur ca, je vais voir juste apres ce post).
 
Je veux que lan2 voit dans son voisinage réseau dmz2 (pour pouvoir utiliser BackupExec).
 
lan1 est le controleur du domaine NT du LAN (dans lequel il y a lan2)
dmz1 est le maitre-browser du groupe WORKGROUP (dans lequel il y a dmz2)
 
J'ai un serveur WINS sur lan1 (le controleur), dans lequel j'ai ajouté un mappage statique vers dmz2 (mon serveur NT4) en tant que "unique", et vers dmz1 (mon serveur maitre-browser) en tant que "groupe".
 
lan2 a le serveur Wins dans ses propriétés reseau, et quand je fais ping dmz2, ca marche.
sur lan1, ping dmz2, ca marche aussi.
 
Voila a peu près où on en est !
Et donc, pas de groupe WORKGROUP dans le voisinage réseau du LAN.

n°1597209
Vincelecha​cal
Posté le 09-06-2004 à 15:41:34  profilanswer
 

Est-ce qu'il ne s'agirait pas d'une simple histoire de mots de passe ?
 
En effet, les utilisateurs administrateurs des machines DMZ et des machines LAN ne sont pas les mêmes, et donc, les LAN ne connaissent pas qui est admin en DMZ.
 
(quand je fais une première connexion sur un dmz depuis le lan par "rechercher ordinateurs", il me demande le user/passwd. Et evidement, apres c'est bon pour toutes les autres fois.)
 
Mais c'est toujours impossible d'accéder au groupe WORKGROUP  :(

n°1597223
kfman
Credo quia absurdum
Posté le 09-06-2004 à 15:46:59  profilanswer
 

Erf oui, ça m'est dejà arrivé aussy... :D
 
Si j'étais toi, j'incluerais tout les ordis au domaine, donc authentification transparente.
 
Sinon il faut créer des users en correspondance.


Message édité par kfman le 09-06-2004 à 15:48:53

---------------
"Nous allons reformater les français" © Nicolas Sarkozy
n°1597226
Vincelecha​cal
Posté le 09-06-2004 à 15:48:47  profilanswer
 

kfman a écrit :

Erf oui, ça m'est dejà arrivé aussy... :D


 
Je vais finir par mettre un cable croisé entre les 2 serveurs  :d
Et encore, c'est pas sur du tout que ca résolve mon probleme   :bounce:  
 
 :heink:

n°1597240
Vincelecha​cal
Posté le 09-06-2004 à 15:59:31  profilanswer
 

Alors, tout le monde comme est à cours d'idée ?
 
Mon petit doute sur le firewall : j'ai élargis encore les règles. Mais ca marche pas mieux ;)

n°1597245
kamui36
Posté le 09-06-2004 à 16:02:22  profilanswer
 

quel est le nom exact de ton workgroup de la station nt4?


---------------
Le bien ou le mal, l'homme ou l'animal, on ne voit jamais l'un sans l'autre
n°1597249
Vincelecha​cal
Posté le 09-06-2004 à 16:03:22  profilanswer
 

kamui36 a écrit :

quel est le nom exact de ton workgroup de la station nt4?


 
Ben... WORKGROUP  ;)
 

n°1597253
kamui36
Posté le 09-06-2004 à 16:05:38  profilanswer
 

Alors change ce nom et met le nom de ton domaine dans lequel se trouve ton PDC. (mais laisse ta station en worgroup)
 
Moi ça a fonctionné directement mais bon, j'avais pas firewall entre deux :sweat:


Message édité par kamui36 le 09-06-2004 à 16:12:36

---------------
Le bien ou le mal, l'homme ou l'animal, on ne voit jamais l'un sans l'autre
n°1597317
Vincelecha​cal
Posté le 09-06-2004 à 16:28:17  profilanswer
 

kamui36 a écrit :

Alors change ce nom et met le nom de ton domaine dans lequel se trouve ton PDC. (mais laisse ta station en worgroup)
 
Moi ça a fonctionné directement mais bon, j'avais pas firewall entre deux :sweat:


Bon, je viens d'essayé.
 
Quand je recherche mon dmz2 depuis mon lan1, il le trouve, et trouve aussi qu'il a changé de groupe.
Mais quand je veux afficher les membres de ce groupe, mon lan1 affiche tous les membres (le domaine NT), mais il n'y a plus mon dmz2...
 
J'ai vu sur un site que le port Wins était le 42.
J'ai donc ouvert le port 42 sur le firewall.
 
Mais ca ne marche pas mieux   :D  
 

n°1597324
kfman
Credo quia absurdum
Posté le 09-06-2004 à 16:30:21  profilanswer
 

Et ben cte misère... [:le kneu]

n°1597337
Vincelecha​cal
Posté le 09-06-2004 à 16:35:30  profilanswer
 

kfman a écrit :

Et ben cte misère... [:le kneu]


 
Misèreuh misèèèèreuh !
C'est toujours sur les pauvres gens que tu t'acharnes obstinément...
 
:)

n°1597341
kfman
Credo quia absurdum
Posté le 09-06-2004 à 16:37:35  profilanswer
 

Sinon t'as essayé de capturer ton réseau (avec Ethereal par exemple), pour voir ce qui merde lors de l'exploration ?
 
Paske là quand même...


Message édité par kfman le 09-06-2004 à 16:39:27
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3

Aller à :
Ajouter une réponse
 

Sujets relatifs
Domaine NT4 et 2000 au travers d'un firewallimpossible d'installer zindows (NT4 ou 2000)
Accès à un serveur 2000 impossible[erreur] Impossible de verouiller le fichier (office 2000-2003)
error : library not registered (Windows 2000 Pro)Communication des postes XP et 2000 (Partage réseau)
Plus de sujets relatifs à : Domaines NT4 et 2000 au travers un firewall


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR