К списку форумов К списку вопросов
Как общаться домену с рабочей группой?
Херетик
22.06.2004 - 21:59
В одной физической сети есть домен нашей фирмы и рабочая группа компьютеров другой организации. Мы с их админом решили настроить связь, но никак не получается. Компы не только не видят друг друга, но даже по поиску по ip адресу не находят. Ping есть, файрволов нет. Настройка lmhost не помогает. Операционная система win 2000 server. Как быть?
QQQQ
1 - 23.06.2004 - 00:16
у меня значит попадает, а у вас нет... странно... ну чтож включаю телепатические способности и начинаю телепать -))
Херетик
2 - 23.06.2004 - 07:53
Спасибо, конечно, за up. Я собственно запостил вопрос, когда самому телепать надоело. А что еще можно сообщить про ситуацию? Домен в нативном 2000-ом режиме, из другой раб. группы видно искомую рабочую группу, а из домена - нет. Товарищ по телепанию, сообщи, плиз, какая у тебя ось?
Belamor
3 - 23.06.2004 - 10:25
Не понятный вопрос. Вообще никаких проблем не должно быть. особено если всех загнать 192.168.0.x - 254 - 255.255.255.0 или на клиентах настроить один сервер DHCP
holger
4 - 23.06.2004 - 10:32
2(1) Ты не прав! Не "телепать", а "телепатить"! во как! :))
2(0)WINS? DNS? DHCP? в студию, плиз
Херетик
5 - 23.06.2004 - 11:12
Я не могу перенастраивать их сетку. Просто разные организации в одной физической сети. У меня адреса 192.168.0.0/24, у них - 192.168.4.0/24. У меня домен dns полностью настроен, а у них группа без винс сервера. Аплинк их свича воткнут в наш. Все адреса статические.
zuav
6 - 23.06.2004 - 11:18
Поставь у них шлюзом по умолчанию шлюз твоего домена
holger
7 - 23.06.2004 - 12:15
Что значит "шлюз твоего домена"?
Если маска 255.255.255.0 в обоих сегментах, то нужен мост или маршрутизатор между подсетками. Простейший вариант - воткнуть второй сетевой адаптер в сервак, прописать ему IP из 192.168.4.0/24 и на серваке установить и настроить (по умолчанию всё и так работает) службу маршрутизации. Тогда "шлюзом твоего домена" для соседей будет IP второй карточки на твоём серваке, а для тебя шлюзом будет IP первой карточки твоего сервака.
Херетик
8 - 23.06.2004 - 12:20
Добиться видимости мне нужно с компом, который является маршрутизатором в их сетке. Естественно, там своя настройка, которую трогать не надо, а маршрут на нашу сеть уже прописан. ping проходит в обе строны.
Херетик
9 - 23.06.2004 - 12:23
+7 Ребята, маршрутизация уже настроена. Проблема в отказе броузеров сети на обоих машинах видеть и даже находить по поиску другой комп.
holger
10 - 23.06.2004 - 12:30
Если аплинк их свитча воткнут в ваш свич, то ни один комп из ихней сети не может быть гейтом для тебя в ихнюю сеть. Если, конечно, ихний свитч не воткнут персонально в одну из двух (или более) карточек ихнего компа. Повторяю тебе нужен маршрутизатор.
dvserg
11 - 23.06.2004 - 12:37
Может глупость (не пробовал) - Маска 255.255.0.0
Херетик
12 - 23.06.2004 - 12:40
holger, а я и не говорил, что он является гейтом для меня в их сеть. Он является гейтом по умолчанию для всей их сети, и на нем прописан маршрут на нашу сеть. Собственно один этот нужный мне комп я вообще вижу без всяких гейтов, т.к. добавил себе адрес из их подсетки.
Херетик
13 - 23.06.2004 - 12:41
"Вижу" - в смысле только ping и проходит :((
holger
14 - 23.06.2004 - 12:49
>> holger, а я и не говорил, что он является гейтом для меня в их сеть.
1-я часть ответа на твой же вопрос
>> Он является гейтом по умолчанию для всей их сети, и на нем прописан маршрут на нашу сеть.
2-я часть ответа. он является гейтом для них куда? в и-нет? или в третью сетку?
>>Собственно один этот нужный мне комп я вообще вижу без всяких гейтов, т.к. добавил себе адрес из их подсетки.
ес-но, раз в одном сегменте
Херетик
15 - 23.06.2004 - 13:05
14 - мне непонятно почему ты думаешь, что нужно копать в направлении маршрутизации. Маршрутизация в данном случае обеспечивает связь между компами на уровне tcp. И такая связь уже есть! Не работает browsing.
+2) Он является для них гейтом куда бы то ни было, в частности в интернет, в мою подсетку, и т.д. (я даже всего не знаю). Т.е. нормальный подход - все пакеты из их сети разруливает их маршрутизатор.
Andy_user
16 - 23.06.2004 - 13:14
Вариантов вроде 2:
- Поднять сервер WINS и сделать его клиентами все компы у Вас и в соседней организации;
- Правильно использовать файлы lmhosts (но уж очень это геморойно).
Посмотрите ссылку:
http://support.microsoft.com/default.aspx?scid=kb;en-us;150800
Херетик
17 - 23.06.2004 - 13:19
Я всегда думал, что поиск компа в сетевом окружении по ip адресу не требует наличия wins, dns, lmhost. (мне будет достаточно, если такой поиск заработает). Я не прав?
holger
18 - 23.06.2004 - 13:20
если ты имеешь ввиду сетевое окружение, то так и надо было сказать с самого начала. Без WINSa в обоих подсетках ничего не будет, да и с ними тоже не факт... судя по вопросам
Andy_user
19 - 23.06.2004 - 13:27
To (17):
Цепочка рассуждений:
- Сетевое окружение
- NetBIOS-имена
- Способы разрешения NetBIOS-имен в IP адрес (3 способа: Широковещательный, сервер WINS, файлы LMHOSTS)
- 2 подсети
- Широковещание не работает (не проходит через роутер)
-----
Остаются 2 способа: сервер WINS, файлы LMHOSTS.
->
Херетик
20 - 23.06.2004 - 13:41
18 - да, возможно я должен был упомянуть "сетевое окружение" с самого начала. А о каком "поиске" другого компа средствами windows ты подумал? Майкрософт, знаешь ли тоже слова "сетевое окружение" в данном контексте не упоминает. Процесс поиска вызывается так "Пуск-Найти-Файлы и папки-Компьютеры". На экране окно с надписью "Поиск компьютеров". Хотя, не думаю, что если бы я сразу написал "сетевое окружение", ты бы лучше понял смысл моих вопросов, судя по твоей внимательности :)
Еще раз повторяю - мне необязательно нужно разрешение имен в ip адреса. Надо получить доступ к общим папкам средствами виндов.
Andy_user
21 - 23.06.2004 - 13:48
Если с компа из сети 192.168.0.0 дать команду, например
net view \\192.168.4.33
где 192.168.4.33 - IP адрес компа, имеющего сетевые ресурсы,
Вы увидете список шар?
Херетик
22 - 23.06.2004 - 13:52
Увы, нет. "Системная ошибка 53. Не найден путь"
Andy_user
23 - 23.06.2004 - 14:04
А что дает, если выдать команду
nbtstat -A 192.168.4.33
(с того же и на тот же комп, что и net view \\192.168.4.33)?
---
http://support.microsoft.com/default.aspx?scid=kb;EN-US;161431
Думаю, Вам придется заниматься разрешением NetBIOS имен в IP адреса...
holger
24 - 23.06.2004 - 14:16
уточнение: пинг по соседской сети-то ходит? или только до маршрутизатора?
Andy_user
25 - 23.06.2004 - 14:30
To (24)
Автор писал в (0):
"Ping есть, файрволов нет"
holger
26 - 23.06.2004 - 14:32
Да, а как на соседской сетке отразилось соединение двух сетей?
Херетик
27 - 23.06.2004 - 16:06
(12) nbtstat -A ... дает:
Подключение по локальной сети:
Адрес IP узла: [192.168.0.12] Код области: []
    Узел не найден.
Я готов заниматься разрешением имен в адреса. Более того, я уже сделал это с помощью lmhost на двух компах. Но это не помогло. Пингуются обе сети друг к другу, с любого компа, что дает мне право считать маршрутизацию настроенной. Соединение сетей пока никак себя не проявляет, все работает, никто ничего нового не видит. Ранее я неоднократно получал доступ к общим папкам в сетках, где частично не работало разрешение имен. Достаточно было знать ip адрес. Поэтому не понимаю, разрешение имен тут каким боком мне мешает?
Andy_user
28 - 23.06.2004 - 16:26
Если Вы подойдете к компу 192.168.0.12 и локально выдадите на нем команды
nbtstat -n
nbtstat -c
nbtstat -r
Каковы будут результаты ?
Херетик
29 - 23.06.2004 - 16:37
Уверен, это нужно написать :-)
D:\>nbtstat -n
Подключение по локальной сети:
Адрес IP узла: [192.168.0.12] Код области: []
таблица NetBIOS-имен
       Имя Тип Состояние
    ----------------------------------------------------
    SERV <00> UNIQUE Зарегистрирован
    WODKA <00> GROUP Зарегистрирован
    WODKA <1C> GROUP Зарегистрирован
    SERV <20> UNIQUE Зарегистрирован
    WODKA <1E> GROUP Зарегистрирован
    AladinHaspV01.2<30> UNIQUE Зарегистрирован
    SERV <03> UNIQUE Зарегистрирован
    SA <03> UNIQUE Зарегистрирован
    SERV <01> UNIQUE Зарегистрирован
D:\>nbtstat -c
Подключение по локальной сети:
Адрес IP узла: [192.168.0.12] Код области: []
удаленного буфера NetBIOS-имен
        Имя Тип Адрес узла Время жизни [с]
--------------------------------------------------------------------
    BUH0 <20> UNIQUE 192.168.0.32 302
    BUH0 <00> UNIQUE 192.168.0.32 302
    MGB <20> UNIQUE 192.168.0.2 402
D:\>nbtstat -r
    Разрешение NetBIOS-имен и статистика регистрации
    ------------------------------------------------
    Разрешено с помощью широковещательной рассылки = 69
    Разрешено с помощью сервера имен = 0
    Зарегистрировано с помощью широковещательной рассылки = 36
    Зарегистрировано с помощью сервера имен = 0
    NetBIOS-имена, разрешенные широковещательной рассылкой
-------------------------------------------------------------
           BUH0
           BUH0 <00>
           ROZNICA
           ROZNICA <00>
           BUH0
           BUH0 <00>
           SEKRETAR
           SEKRETAR <00>
Andy_user
30 - 23.06.2004 - 16:46
Смотрите на предмет фильтров пакетов между этими компами. Где то стоит запрет прохождения по портам 137, 138, 139.
Вполне возможно (иногда бывает) плохой коннект.
Попробуйте длинный пинг
ping -l 65000 -t xxx.xxx.xxx.xxx
Будит ли потери пингов?
Херетик
31 - 23.06.2004 - 16:55
Я тут настроил WinXP на виртуальной машине, закинул ее в левую воркгруппу, и дал адреса из обоих сетей. Так вот, эта сука все видит! Правда, через поиск по ip адресу. Так что плохой коннект не при чем? И порты открыты?
Andy_user
32 - 23.06.2004 - 17:04
Давайте все же проверим маршрутизацию (несмотря на то, что пинги ходят).
Есть комп с которого Вы давали команду nbtstat -A 192.168.0.12 (он должен принадлежать другой подсети )
Есть комп 192.168.0.12
Есть маршрутизатор между этими подсетями.
Давайте с каждого из них route print
Mars
33 - 23.06.2004 - 17:11
А не проще поставить сет. карточку на серваке и настроить на серваке маршрутизацию со своим доменом?
Mars
34 - 23.06.2004 - 17:17
Мне предстоит связывать свой домен с рабочей группой другой фирмы, хотелось бы узнать как проще?
Херетик
35 - 23.06.2004 - 17:31
(32) Уважаемый сэр, может просто подскажете, что искать? Потому что выполнять инструкции мне не особенно приятно. Чувствую себя процессором :)
А по поводу маршрутизации - traсert доходит за один прыжок.
Херетик
36 - 23.06.2004 - 17:37
(34) О, коллега! Хотя мне то совсем не надо их связывать, наоборот надо чтобы рабочие станции ничего нового не увидели в сети. А так, если связывать полностью - тут правильно говорили - сервер имен должен быть общий. WINS, или лучше, но сложнее - DNS.
Andy_user
37 - 23.06.2004 - 17:39
1. Маршрутизация (tracert за один прыжок ?)
2. Не проходит удаленная команда nbtstat -A ... (Для нормального доступа к шарам по IP она должна работать, о чем написано в статье MS, ссылку на которую Вам дали).
------
"Потому что выполнять инструкции мне не особенно приятно. "
Не буду Вас больше напрягать. Включайте мыслительные процессы.
Херетик
38 - 23.06.2004 - 17:44
(37) Ты не понимаешь. Напрячь ты меня не можешь, а можешь помочь намеренно или случайно, просто общаясь здесь. В качестве бонуса ты можешь получить знания или опыт объяснения чего либо. А бесполезные инструкции о включении мозгов оставьте себе.
Херетик
39 - 23.06.2004 - 17:55
  В общем советов надавали достаточно, но нет системы. Предлагаю рассмотреть вопрос: Не проходит, например, "nbtstat -A". Перед тем как смотреть какие-то route print'ы правильнее было бы перечислить все причины, по которым она может не проходить. 1) закрыты порты? Но виртуальная машина с того же компа получает доступ.
2) Мешают какие-то доменные права или политика? - вот тут требуется помощь.
3) ?
Херетик
40 - 24.06.2004 - 21:05
Если кому интересно - читайте следующие выводы:
1. Идеология сетевого броузинга в windows безнадежно косая, хотя в последней версии (win xp) вроде бы все исправили.
2. Дело не в правах, просто "локатор windows" в хр более совершенный. В 2000 скорее всего невозможно получить доступ к шарам, не настроив разрешение имен.
Andy_user
41 - 25.06.2004 - 10:15
Для тех, кому интересно (кроме Херетик-а):
Выводы, изложенные в (40) весьма сомнительны, если не сказать больше...
Пожалуста, критично отнеситесь к ним.
Mars
42 - 25.06.2004 - 11:11
to 36
Мне придется настраивать репликацию двух DNS серверов (своего и ихнего)?
Или можно все на халяву - ничего не делать, и я их буду видеть а они только то что я им покажу? :)
Херетик
43 - 25.06.2004 - 11:27
Халява будет, только если ваши сети в одной подсетке. Тогда и они твой домен, и вы их группу видеть будете в сетевом окружении. Если разные подсетки - придется настраивать связь серверов имен.
Mars
44 - 25.06.2004 - 11:58
А разве можно из какой-то группы видеть домен (кроме значка)?
(Если не вводить логин и пароль пользователя домена!)

К списку вопросов на форуме Сети

>>