* [Sysadmins] OpenVZ nmb внутри VPS.
@ 2008-12-19 15:03 Roman Savochenko
2008-12-19 15:47 ` Mykola S. Grechukh
2009-02-09 17:14 ` Roman Savochenko
0 siblings, 2 replies; 6+ messages in thread
From: Roman Savochenko @ 2008-12-19 15:03 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
[-- Attachment #1: Type: text/plain, Size: 411 bytes --]
Всем привет.
Уже как-то про это спрашивал? Но может чего изменилось.
Кто нибуть запускал сервер имён NMB внутри контейнера OpenVZ и в режиме
мастера?
У меня имеется HS на котором через bridge на локалку подключен сам HS и VPS.
Так вот, ни на HS ни на VPS NMB мастером не работает. Похоже
широковещательные запросы из сети к узлам bridge не доходят.
Посоветуйте как решить эту проблему!
С уважением, Роман
[-- Attachment #2: rom_as.vcf --]
[-- Type: text/x-vcard, Size: 218 bytes --]
begin:vcard
fn:Roman Savochenko
n:Savochenko;Roman
adr;dom:;;;Dneprodzerjinsk
email;internet:rom_as@diyaorg.dp.ua
title:NIP "DIYA"
tel;work:NIP "DIYA"
tel;cell:+380679859815
x-mozilla-html:FALSE
version:2.1
end:vcard
^ permalink raw reply [flat|nested] 6+ messages in thread
* Re: [Sysadmins] OpenVZ nmb внутри VPS.
2008-12-19 15:03 [Sysadmins] OpenVZ nmb внутри VPS Roman Savochenko
@ 2008-12-19 15:47 ` Mykola S. Grechukh
2008-12-19 17:43 ` Roman Savochenko
2009-02-09 17:14 ` Roman Savochenko
1 sibling, 1 reply; 6+ messages in thread
From: Mykola S. Grechukh @ 2008-12-19 15:47 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
2008/12/19 Roman Savochenko <>:
> Всем привет.
>
> Уже как-то про это спрашивал? Но может чего изменилось.
> Кто нибуть запускал сервер имён NMB внутри контейнера OpenVZ и в режиме
> мастера?
>
> У меня имеется HS на котором через bridge на локалку подключен сам HS и VPS.
> Так вот, ни на HS ни на VPS NMB мастером не работает. Похоже
> широковещательные запросы из сети к узлам bridge не доходят.
>
> Посоветуйте как решить эту проблему!
точно veth в bridge с eth0 ?
^ permalink raw reply [flat|nested] 6+ messages in thread
* Re: [Sysadmins] OpenVZ nmb внутри VPS.
2008-12-19 15:47 ` Mykola S. Grechukh
@ 2008-12-19 17:43 ` Roman Savochenko
2008-12-20 20:49 ` Gennady Kovalev
0 siblings, 1 reply; 6+ messages in thread
From: Roman Savochenko @ 2008-12-19 17:43 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
[-- Attachment #1: Type: text/plain, Size: 818 bytes --]
Mykola S. Grechukh wrote:
>> Уже как-то про это спрашивал? Но может чего изменилось.
>> Кто нибуть запускал сервер имён NMB внутри контейнера OpenVZ и в режиме
>> мастера?
>>
>> У меня имеется HS на котором через bridge на локалку подключен сам HS и VPS.
>> Так вот, ни на HS ни на VPS NMB мастером не работает. Похоже
>> широковещательные запросы из сети к узлам bridge не доходят.
>>
>> Посоветуйте как решить эту проблему!
>>
> точно veth в bridge с eth0 ?
>
Точно:
[root@serverN ~]# brctl show
bridge name bridge id STP enabled interfaces
br1 8000.001851b33792 no eth0
veth1.0
А чем бы прохождение широковещательных запросов на сервер наглядно
проверить?
С уважением, Роман
[-- Attachment #2: rom_as.vcf --]
[-- Type: text/x-vcard, Size: 218 bytes --]
begin:vcard
fn:Roman Savochenko
n:Savochenko;Roman
adr;dom:;;;Dneprodzerjinsk
email;internet:rom_as@diyaorg.dp.ua
title:NIP "DIYA"
tel;work:NIP "DIYA"
tel;cell:+380679859815
x-mozilla-html:FALSE
version:2.1
end:vcard
^ permalink raw reply [flat|nested] 6+ messages in thread
* Re: [Sysadmins] OpenVZ nmb внутри VPS.
2008-12-19 17:43 ` Roman Savochenko
@ 2008-12-20 20:49 ` Gennady Kovalev
2009-01-25 20:18 ` Roman Savochenko
0 siblings, 1 reply; 6+ messages in thread
From: Gennady Kovalev @ 2008-12-20 20:49 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
В Птн, 19/12/2008 в 19:43 +0200, Roman Savochenko пишет:
> > точно veth в bridge с eth0 ?
> >
> Точно:
> [root@serverN ~]# brctl show
> bridge name bridge id STP enabled interfaces
> br1 8000.001851b33792 no eth0
>
> veth1.0
Может письмо отформатировалось не так? На всякий случай еще раз, veth1.0
в бридже?
> А чем бы прохождение широковещательных запросов на сервер наглядно
> проверить?
tcpdump -i eth0 -nn host <broadcast_address>
--
Gennady Kovalev <gik@bigur.ru>
BIGUR
^ permalink raw reply [flat|nested] 6+ messages in thread
* Re: [Sysadmins] OpenVZ nmb внутри VPS.
2008-12-20 20:49 ` Gennady Kovalev
@ 2009-01-25 20:18 ` Roman Savochenko
0 siblings, 0 replies; 6+ messages in thread
From: Roman Savochenko @ 2009-01-25 20:18 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
[-- Attachment #1: Type: text/plain, Size: 2878 bytes --]
Gennady Kovalev wrote:
>>> точно veth в bridge с eth0 ?
>>>
>> Точно:
>> [root@serverN ~]# brctl show
>> bridge name bridge id STP enabled interfaces
>> br1 8000.001851b33792 no eth0
>>
>> veth1.0
>>
>
> Может письмо отформатировалось не так? На всякий случай еще раз, veth1.0
> в бридже?
>
Скопировал один в один:
[root@serverN ~]# brctl show
bridge name bridge id STP enabled interfaces
br1 8000.001851b33792 yes eth0
veth1.0
>> А чем бы прохождение широковещательных запросов на сервер наглядно
>> проверить?
>>
> tcpdump -i eth0 -nn host <broadcast_address>
Спасибо. Пакеты оказываются идут:
[root@server samba]# tcpdump -i eth0 -nn host 192.168.2.255
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
21:56:57.802783 IP 192.168.2.1.631 > 192.168.2.255.631: UDP, length 168
22:03:26.228056 IP 192.168.2.22.35257 > 192.168.2.255.137: NBT UDP
PACKET(137): QUERY; REQUEST; BROADCAST
22:03:26.504040 IP 192.168.2.22.35257 > 192.168.2.255.137: NBT UDP
PACKET(137): QUERY; REQUEST; BROADCAST
22:03:26.780294 IP 192.168.2.22.55366 > 192.168.2.255.137: NBT UDP
PACKET(137): QUERY; REQUEST; BROADCAST
22:03:27.055931 IP 192.168.2.22.55366 > 192.168.2.255.137: NBT UDP
PACKET(137): QUERY; REQUEST; BROADCAST
Но nmblookup ответа не получает:
[roman@roman ui]$ host server
server.diya.org has address 192.168.2.1
[roman@roman ui]$ nmblookup server -d10
querying server on 192.168.2.255
Sending a packet of len 50 to (192.168.2.255) on port 137
Sending a packet of len 50 to (192.168.2.255) on port 137
Sending a packet of len 50 to (192.168.2.255) on port 137
name_query failed to find name server
При старте на сервере в логах имеем:
[2009/01/25 21:50:32, 0] nmbd/nmbd.c:main(723)
Netbios nameserver version 3.0.30-ALT started.
Copyright Andrew Tridgell and the Samba Team 1992-2008
[2009/01/25 21:50:55, 0]
nmbd/nmbd_become_lmb.c:become_local_master_stage2(396)
*****
Samba name server SERVER is now a local master browser for workgroup
DIYA on subnet 192.168.2.1
*****
[2009/01/25 21:50:55, 0]
nmbd/nmbd_browsesync.c:find_domain_master_name_query_fail(351)
find_domain_master_name_query_fail:
Unable to find the Domain Master Browser name DIYA<1b> for the
workgroup DIYA.
Unable to sync browse lists in this workgroup.
[2009/01/25 22:05:55, 0]
nmbd/nmbd_browsesync.c:find_domain_master_name_query_fail(351)
find_domain_master_name_query_fail:
Unable to find the Domain Master Browser name DIYA<1b> for the
workgroup DIYA.
Unable to sync browse lists in this workgroup.
С уважением, Роман
[-- Attachment #2: rom_as.vcf --]
[-- Type: text/x-vcard, Size: 218 bytes --]
begin:vcard
fn:Roman Savochenko
n:Savochenko;Roman
adr;dom:;;;Dneprodzerjinsk
email;internet:rom_as@diyaorg.dp.ua
title:NIP "DIYA"
tel;work:NIP "DIYA"
tel;cell:+380679859815
x-mozilla-html:FALSE
version:2.1
end:vcard
^ permalink raw reply [flat|nested] 6+ messages in thread
* Re: [Sysadmins] OpenVZ nmb внутри VPS.
2008-12-19 15:03 [Sysadmins] OpenVZ nmb внутри VPS Roman Savochenko
2008-12-19 15:47 ` Mykola S. Grechukh
@ 2009-02-09 17:14 ` Roman Savochenko
1 sibling, 0 replies; 6+ messages in thread
From: Roman Savochenko @ 2009-02-09 17:14 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
[-- Attachment #1: Type: text/plain, Size: 1079 bytes --]
Roman Savochenko wrote:
> Уже как-то про это спрашивал? Но может чего изменилось.
> Кто нибуть запускал сервер имён NMB внутри контейнера OpenVZ и в
> режиме мастера?
>
> У меня имеется HS на котором через bridge на локалку подключен сам HS
> и VPS.
> Так вот, ни на HS ни на VPS NMB мастером не работает. Похоже
> широковещательные запросы из сети к узлам bridge не доходят.
>
> Посоветуйте как решить эту проблему!
Разобрался в чём была проблема. Проблема оказалась не в мосту, а
своеобразной, обработке правил NAT для отдельно взятой, моей машины, с
прямым доступом в интернет:
-A POSTROUTING -s 192.168.2.4 -j MASQUERADE
или
-A POSTROUTING -s 192.168.2.4 -j SNAT --to-source 82.207.88.73
Получилось, что мои широковещательные запросы уходили по NAT на сервер и
не возвращались.
Что интересно, такие правила со старым сервером, на ALT2.4, проблем не
вызывали.
Убрал правила и сканирование сети SMB заработало.
Сейчас поставил правило, в котором отсёк локальную сеть:
-A POSTROUTING -s 192.168.2.4 -d ! 192.168.2.0/24 -j MASQUERADE
И всё работает.
С уважением, Роман
[-- Attachment #2: rom_as.vcf --]
[-- Type: text/x-vcard, Size: 218 bytes --]
begin:vcard
fn:Roman Savochenko
n:Savochenko;Roman
adr;dom:;;;Dneprodzerjinsk
email;internet:rom_as@diyaorg.dp.ua
title:NIP "DIYA"
tel;work:NIP "DIYA"
tel;cell:+380679859815
x-mozilla-html:FALSE
version:2.1
end:vcard
^ permalink raw reply [flat|nested] 6+ messages in thread
end of thread, other threads:[~2009-02-09 17:14 UTC | newest]
Thread overview: 6+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2008-12-19 15:03 [Sysadmins] OpenVZ nmb внутри VPS Roman Savochenko
2008-12-19 15:47 ` Mykola S. Grechukh
2008-12-19 17:43 ` Roman Savochenko
2008-12-20 20:49 ` Gennady Kovalev
2009-01-25 20:18 ` Roman Savochenko
2009-02-09 17:14 ` Roman Savochenko
ALT Linux sysadmins discussion
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
public-inbox-index sysadmins
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.sysadmins
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git