ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
* [Sysadmins] OpenVZ nmb внутри VPS.
@ 2008-12-19 15:03 Roman Savochenko
  2008-12-19 15:47 ` Mykola S. Grechukh
  2009-02-09 17:14 ` Roman Savochenko
  0 siblings, 2 replies; 6+ messages in thread
From: Roman Savochenko @ 2008-12-19 15:03 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

[-- Attachment #1: Type: text/plain, Size: 411 bytes --]

Всем привет.

Уже как-то про это спрашивал? Но может чего изменилось.
Кто нибуть запускал сервер имён NMB внутри контейнера OpenVZ и в режиме 
мастера?

У меня имеется HS на котором через bridge на локалку подключен сам HS и VPS.
Так вот, ни на HS ни на VPS NMB мастером не работает. Похоже 
широковещательные запросы из сети к узлам bridge не доходят.

Посоветуйте как решить эту проблему!

С уважением, Роман

[-- Attachment #2: rom_as.vcf --]
[-- Type: text/x-vcard, Size: 218 bytes --]

begin:vcard
fn:Roman Savochenko
n:Savochenko;Roman
adr;dom:;;;Dneprodzerjinsk
email;internet:rom_as@diyaorg.dp.ua
title:NIP "DIYA"
tel;work:NIP "DIYA"
tel;cell:+380679859815
x-mozilla-html:FALSE
version:2.1
end:vcard


^ permalink raw reply	[flat|nested] 6+ messages in thread

* Re: [Sysadmins] OpenVZ nmb внутри VPS.
  2008-12-19 15:03 [Sysadmins] OpenVZ nmb внутри VPS Roman Savochenko
@ 2008-12-19 15:47 ` Mykola S. Grechukh
  2008-12-19 17:43   ` Roman Savochenko
  2009-02-09 17:14 ` Roman Savochenko
  1 sibling, 1 reply; 6+ messages in thread
From: Mykola S. Grechukh @ 2008-12-19 15:47 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

2008/12/19 Roman Savochenko <>:
> Всем привет.
>
> Уже как-то про это спрашивал? Но может чего изменилось.
> Кто нибуть запускал сервер имён NMB внутри контейнера OpenVZ и в режиме
> мастера?
>
> У меня имеется HS на котором через bridge на локалку подключен сам HS и VPS.
> Так вот, ни на HS ни на VPS NMB мастером не работает. Похоже
> широковещательные запросы из сети к узлам bridge не доходят.
>
> Посоветуйте как решить эту проблему!

точно veth в bridge с eth0 ?

^ permalink raw reply	[flat|nested] 6+ messages in thread

* Re: [Sysadmins] OpenVZ nmb внутри VPS.
  2008-12-19 15:47 ` Mykola S. Grechukh
@ 2008-12-19 17:43   ` Roman Savochenko
  2008-12-20 20:49     ` Gennady Kovalev
  0 siblings, 1 reply; 6+ messages in thread
From: Roman Savochenko @ 2008-12-19 17:43 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

[-- Attachment #1: Type: text/plain, Size: 818 bytes --]

Mykola S. Grechukh wrote:
>> Уже как-то про это спрашивал? Но может чего изменилось.
>> Кто нибуть запускал сервер имён NMB внутри контейнера OpenVZ и в режиме
>> мастера?
>>
>> У меня имеется HS на котором через bridge на локалку подключен сам HS и VPS.
>> Так вот, ни на HS ни на VPS NMB мастером не работает. Похоже
>> широковещательные запросы из сети к узлам bridge не доходят.
>>
>> Посоветуйте как решить эту проблему!
>>     
> точно veth в bridge с eth0 ?
>   
Точно:
[root@serverN ~]# brctl show
bridge name     bridge id               STP enabled     interfaces
br1             8000.001851b33792       no              eth0
                                                                            
veth1.0
А чем бы прохождение широковещательных запросов на сервер наглядно 
проверить?

С уважением, Роман

[-- Attachment #2: rom_as.vcf --]
[-- Type: text/x-vcard, Size: 218 bytes --]

begin:vcard
fn:Roman Savochenko
n:Savochenko;Roman
adr;dom:;;;Dneprodzerjinsk
email;internet:rom_as@diyaorg.dp.ua
title:NIP "DIYA"
tel;work:NIP "DIYA"
tel;cell:+380679859815
x-mozilla-html:FALSE
version:2.1
end:vcard


^ permalink raw reply	[flat|nested] 6+ messages in thread

* Re: [Sysadmins] OpenVZ nmb внутри VPS.
  2008-12-19 17:43   ` Roman Savochenko
@ 2008-12-20 20:49     ` Gennady Kovalev
  2009-01-25 20:18       ` Roman Savochenko
  0 siblings, 1 reply; 6+ messages in thread
From: Gennady Kovalev @ 2008-12-20 20:49 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

В Птн, 19/12/2008 в 19:43 +0200, Roman Savochenko пишет:
> > точно veth в bridge с eth0 ?
> >   
> Точно:
> [root@serverN ~]# brctl show
> bridge name     bridge id               STP enabled     interfaces
> br1             8000.001851b33792       no              eth0
>                                                                             
> veth1.0

Может письмо отформатировалось не так? На всякий случай еще раз, veth1.0
в бридже?

> А чем бы прохождение широковещательных запросов на сервер наглядно 
> проверить?

tcpdump -i eth0 -nn host <broadcast_address>


-- 
Gennady Kovalev <gik@bigur.ru>
BIGUR



^ permalink raw reply	[flat|nested] 6+ messages in thread

* Re: [Sysadmins] OpenVZ nmb внутри VPS.
  2008-12-20 20:49     ` Gennady Kovalev
@ 2009-01-25 20:18       ` Roman Savochenko
  0 siblings, 0 replies; 6+ messages in thread
From: Roman Savochenko @ 2009-01-25 20:18 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

[-- Attachment #1: Type: text/plain, Size: 2878 bytes --]

Gennady Kovalev wrote:
>>> точно veth в bridge с eth0 ?  
>>>       
>> Точно:
>> [root@serverN ~]# brctl show
>> bridge name     bridge id               STP enabled     interfaces
>> br1             8000.001851b33792       no              eth0
>>                                                                             
>> veth1.0
>>     
>
> Может письмо отформатировалось не так? На всякий случай еще раз, veth1.0
> в бридже?
>   
Скопировал один в один:

[root@serverN ~]# brctl show
bridge name     bridge id               STP enabled     interfaces
br1             8000.001851b33792       yes             eth0
                                                        veth1.0

>> А чем бы прохождение широковещательных запросов на сервер наглядно 
>> проверить?
>>     
> tcpdump -i eth0 -nn host <broadcast_address>
Спасибо. Пакеты оказываются идут:
[root@server samba]# tcpdump -i eth0 -nn host 192.168.2.255
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
21:56:57.802783 IP 192.168.2.1.631 > 192.168.2.255.631: UDP, length 168
22:03:26.228056 IP 192.168.2.22.35257 > 192.168.2.255.137: NBT UDP 
PACKET(137): QUERY; REQUEST; BROADCAST
22:03:26.504040 IP 192.168.2.22.35257 > 192.168.2.255.137: NBT UDP 
PACKET(137): QUERY; REQUEST; BROADCAST
22:03:26.780294 IP 192.168.2.22.55366 > 192.168.2.255.137: NBT UDP 
PACKET(137): QUERY; REQUEST; BROADCAST
22:03:27.055931 IP 192.168.2.22.55366 > 192.168.2.255.137: NBT UDP 
PACKET(137): QUERY; REQUEST; BROADCAST

Но nmblookup ответа не получает:
[roman@roman ui]$ host server
server.diya.org has address 192.168.2.1
[roman@roman ui]$ nmblookup server -d10
querying server on 192.168.2.255
Sending a packet of len 50 to (192.168.2.255) on port 137
Sending a packet of len 50 to (192.168.2.255) on port 137
Sending a packet of len 50 to (192.168.2.255) on port 137
name_query failed to find name server

При старте на сервере в логах имеем:
[2009/01/25 21:50:32, 0] nmbd/nmbd.c:main(723)
  Netbios nameserver version 3.0.30-ALT started.
  Copyright Andrew Tridgell and the Samba Team 1992-2008
[2009/01/25 21:50:55, 0] 
nmbd/nmbd_become_lmb.c:become_local_master_stage2(396)
  *****

  Samba name server SERVER is now a local master browser for workgroup 
DIYA on subnet 192.168.2.1

  *****
[2009/01/25 21:50:55, 0] 
nmbd/nmbd_browsesync.c:find_domain_master_name_query_fail(351)
  find_domain_master_name_query_fail:
  Unable to find the Domain Master Browser name DIYA<1b> for the 
workgroup DIYA.
  Unable to sync browse lists in this workgroup.
[2009/01/25 22:05:55, 0] 
nmbd/nmbd_browsesync.c:find_domain_master_name_query_fail(351)
  find_domain_master_name_query_fail:
  Unable to find the Domain Master Browser name DIYA<1b> for the 
workgroup DIYA.
  Unable to sync browse lists in this workgroup.

С уважением, Роман

[-- Attachment #2: rom_as.vcf --]
[-- Type: text/x-vcard, Size: 218 bytes --]

begin:vcard
fn:Roman Savochenko
n:Savochenko;Roman
adr;dom:;;;Dneprodzerjinsk
email;internet:rom_as@diyaorg.dp.ua
title:NIP "DIYA"
tel;work:NIP "DIYA"
tel;cell:+380679859815
x-mozilla-html:FALSE
version:2.1
end:vcard


^ permalink raw reply	[flat|nested] 6+ messages in thread

* Re: [Sysadmins] OpenVZ nmb внутри VPS.
  2008-12-19 15:03 [Sysadmins] OpenVZ nmb внутри VPS Roman Savochenko
  2008-12-19 15:47 ` Mykola S. Grechukh
@ 2009-02-09 17:14 ` Roman Savochenko
  1 sibling, 0 replies; 6+ messages in thread
From: Roman Savochenko @ 2009-02-09 17:14 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

[-- Attachment #1: Type: text/plain, Size: 1079 bytes --]

Roman Savochenko wrote:
> Уже как-то про это спрашивал? Но может чего изменилось.
> Кто нибуть запускал сервер имён NMB внутри контейнера OpenVZ и в 
> режиме мастера?
>
> У меня имеется HS на котором через bridge на локалку подключен сам HS 
> и VPS.
> Так вот, ни на HS ни на VPS NMB мастером не работает. Похоже 
> широковещательные запросы из сети к узлам bridge не доходят.
>
> Посоветуйте как решить эту проблему!
Разобрался в чём была проблема. Проблема оказалась не в мосту, а 
своеобразной, обработке правил NAT для отдельно взятой, моей машины, с 
прямым доступом в интернет:
-A POSTROUTING -s 192.168.2.4 -j MASQUERADE
или
-A POSTROUTING -s 192.168.2.4 -j SNAT --to-source 82.207.88.73

Получилось, что мои широковещательные запросы уходили по NAT на сервер и 
не возвращались.
Что интересно, такие правила со старым сервером, на ALT2.4, проблем не 
вызывали.

Убрал правила и сканирование сети SMB заработало.
Сейчас поставил правило, в котором отсёк локальную сеть:
-A POSTROUTING -s 192.168.2.4 -d ! 192.168.2.0/24 -j MASQUERADE
И всё работает.

С уважением, Роман

[-- Attachment #2: rom_as.vcf --]
[-- Type: text/x-vcard, Size: 218 bytes --]

begin:vcard
fn:Roman Savochenko
n:Savochenko;Roman
adr;dom:;;;Dneprodzerjinsk
email;internet:rom_as@diyaorg.dp.ua
title:NIP "DIYA"
tel;work:NIP "DIYA"
tel;cell:+380679859815
x-mozilla-html:FALSE
version:2.1
end:vcard


^ permalink raw reply	[flat|nested] 6+ messages in thread

end of thread, other threads:[~2009-02-09 17:14 UTC | newest]

Thread overview: 6+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2008-12-19 15:03 [Sysadmins] OpenVZ nmb внутри VPS Roman Savochenko
2008-12-19 15:47 ` Mykola S. Grechukh
2008-12-19 17:43   ` Roman Savochenko
2008-12-20 20:49     ` Gennady Kovalev
2009-01-25 20:18       ` Roman Savochenko
2009-02-09 17:14 ` Roman Savochenko

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git