• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Über VPN (pptp) auf einen Samba-Server zugreifen

Chris1986

Newbie
Hallo,
ich habe die gleiche Frage schonmal im Samba-Forum gepostet. Da mein Problem aber auch beim Routing zu liegen scheint, poste ich hier meine Frage einfach nochmal. Falls das gegen die Boardregeln verstößt, löscht den Thread bitte einfach :)

Jetzt aber zu meinem Problem:
ich habe auf einem Redhat 9 System einen pptp-Server mit Hilfe von Poptop aufgesetzt. Der Login, von Windows XP Prof. aus, funktioniert auch soweit.
Allerdings kann ich nicht auf Samba zugreifen, sprich ich kann den Server nicht in der Netzwerkumgebung sehen und er lässt sich auch nicht über den Netbios-Namen anpingen.
Über die IP habe ich auch keinen Zugriff auf die Freigaben.
Das Anpingen des Servers funktioniert aber. Andere Rechner im LAN und der Router lassen sich ebenfalls über die lokalen IPs anpingen.

Zunächst erstmal meine Netzwerkkonfiguration:
XP VPN Client <--WAN--> T-Sinus 154 Basic 3 DSL Router <--LAN--> Redhat 9 Server & andere Clients

Insgesamt habe ich folgende IPs vergeben:
Router: 192.168.24.1
Server(eth0): 192.168.24.2 Server(ppp): 192.168.24.3
Lokale Clients: 192.168.24.4-8
Client: 192.168.24.20
Am Server ist als DNS-Server und als Gateway der Router eingetragen, ip forward = 1 ist gesetzt.
Samba soll als WINS-Server arbeiten.

Hier meine 3Configdateien (smb.conf, pptpd.conf & options.pptpd)

smb.conf:
workgroup = SUEDSTRASSE
netbios name = SERVER
server string = samba
encrypt password = yes
local master = yes
os level = 65
preferred master = yes
domain master = yes
wins support = yes
name resolve order = wins lmhosts hosts bcast
wins proxy = yes
dns proxy = yes

pptpd.conf:
ppp /usr/sbin/pppd
option /etc/ppp/options.pptpd
logwtmp
bcrelay eth0
localip 192.168.24.3
remoteip 192.168.24.20-25

options.pptpd
name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
ms-dns 192.168.24.2
ms-wins 192.168.24.2
proxyarp
lock
nobsdcomp
novj
novjcomp
nologfd

PS: Iptables ist deaktiviert, an der Firewall sollte es also nicht liegen, und der Samba Server ist in der Netzwerkumgebung der Clients im LAN zu sehen.

:arrow: und noch schnell der Link zum anderen Thread: http://www.linux-club.de/viewtopic.php?p=236359

Ich hoffe jemand hat ein gutes Auge und findet vielleicht einen entscheidenden Fehler in meiner Konfiguration (oder gibt mir einen Tipp zum Routing oder Bridging :wink: ) .
Jetzt schon einmal vielen Dank für eure Hilfe

Gruß
Christian
 
OP
C

Chris1986

Newbie
Hi,
der WINS-Server wird dem Client übermittelt. Wenn ich ipconfig /all ausführe wird er aufgelistet. Ich habe ihn auch schonmal im Client fest eingetragen, das hat aber leider auch nciht geholfen.

Gruß
Christian
 

Yehudi

Guru
Chris1986 schrieb:
Hallo,
ich habe die gleiche Frage schonmal im Samba-Forum gepostet. Da mein Problem aber auch beim Routing zu liegen scheint, poste ich hier meine Frage einfach nochmal. Falls das gegen die Boardregeln verstößt, löscht den Thread bitte einfach :)

Nein, nein, bloß nicht löschen, das Problem liegt am Routing, oder am Router.

Was mir jetzt noch auffällt, ist, dass der Client, da er ja über eine Internetverbindung läuft eine IP Adresse hat, die für das private Netzwerk reserviert ist. Du müsstest raus bekommen, welche Ip der Router gerade in dem Moment nach aussen hat. Die IP wechselt ja wenn Dein Provider Dich raus wirft, und Du Dich neu einloggst.

Über diesen Router musst Du dann auch etwas machen, dass Du dort auf den Server durchgreifen kannst. Da bin ich aber leider überfragt, da mein Server Router gleichzeitig ist.
 
OP
C

Chris1986

Newbie
Hi Yehudi,
um das Problem aus der Welt zu schaffen steht der Router im Moment auf DMZ und auf dem Server wähle ich mich über eine DynDNS-Adresse ein, die bei einem wechsel der IP erneuert wird.

Vielleicht nochmal zum Routing: Ich weiß eben nicht, wie ich das Interface eth0 mit den Interfaces der VPN Verbindung (ppp0 - ppp%n) verknüpfen soll und ich denke das es daran scheitert.

Gruß
Christian
 

Yehudi

Guru
Chris1986 schrieb:
Hi Yehudi,
um das Problem aus der Welt zu schaffen steht der Router im Moment auf DMZ und auf dem Server wähle ich mich über eine DynDNS-Adresse ein, die bei einem wechsel der IP erneuert wird.

Vielleicht nochmal zum Routing: Ich weiß eben nicht, wie ich das Interface eth0 mit den Interfaces der VPN Verbindung (ppp0 - ppp%n) verknüpfen soll und ich denke das es daran scheitert.

Gruß
Christian

Wird das Dynupdate von Deinem Server aus mit einem einem Programm wie ddclient gemacht? Das Programm muss nämlich auf dem Rechner liegen, auf dem zugegriffen werden soll.
 
OP
C

Chris1986

Newbie
ja, ich nutze inadyn.
Ich hab ja auch per SSH übers Internet Zugriff, also das aktualisieren des DynDNS Eintrags funktioniert

Gruß
Christian
 

Yehudi

Guru
Du hattest nämlich auch erwähnt, dass Du auf den Apache (Website) kein Zugriff hast.
Ich habe noch mal die Stelle aufgerufen, wo es steht. Opps - Ist der Router ein Rechner? Oder ist die Website des Routers zum einrichten des Routers. Wenn letzteres der Fall ist, dann kannst Du wahrscheinlich eh nicht auf diese Website von aussen zugreifen, denn dann müsste Dein Router ebenfalls eine DynDNS haben, und die updaten, ich weiß nicht, ob das beim Hardwarerouter geht, beim Rechner als Router geht das natürlich. So könntest Du z.B. eine Website auf dem Router haben, und eine weitere auf dem dahinterliegenden Rechner, allerdings über zwei verschiedene DynDNS-IP's.
Aber ich denke, dass Problem liegt nicht darin, und somit kann man das schon mal ausklammern.
Bleibt wirklich nur diese VPN Geschichte, und da muss ich passen.
 
OP
C

Chris1986

Newbie
also, der Router ist ein Hardwarerouter und die Website ist zum konfigurieren des Routers da. Theoretisch müsste ich aber drauf zudreifen können, weil ich ja per VPN ins LAN komme.
 

Yehudi

Guru
Ne, deswegen hatte ich das ja oben erklärt, und die Frage nach dem wo das Programm zum updaten der IP ist. Der Rechner teilt DynDNS Deine IP mit der Weiterleitung mit. Es könnte sein, dass Dein Programm noch einen Eintrag braucht, für diese Weiterleitung. - Sprich die IP vom Router richtung Server. Das Programm kenne ich allerdings nicht.
 

dermichel

Advanced Hacker
deine clients die ueber das vpn zugreifen haben die selbe ip wie das interne netzwerk.
du hast aber bei dailin mit pptp ein pppX device - also zwei devices mit dem gleichen
subnetzbereich. es wird defaultmaessig ueber ethX geroutet nehme ich an.
das ist dein problem...
 
OP
C

Chris1986

Newbie
ja, aber in der pptpd.conf steht doch extra, das ích den gleichen IP-Bereich nehmen soll, denn das ändern des IP-Bereichs hat leider auch nichts gebracht.

MfG
Christian
 

dermichel

Advanced Hacker
wenn du den ip bereich (anderes subnetz) aenderst, musst du den neuen bereich in samba auch freigeben. (hosts allow = )
 
OP
C

Chris1986

Newbie
hm, danke für den Tipp, aber das hat bis jetzt leider auch noch nicht ganz geholfen. Vielleicht liegts ja auch am falschen DNS-Server. Unter ms-dns hab ich jetzt 192.168.24.2 eingetragen. Das ist der Server. Auf dem läuft aber kein DNS-Server, weil für das LAN der T-DSL Router als DNS-Server fungiert.
Welchen DNS-Server soll ich denn jetzt für die ppp-Verbindung eintragen?

Gruß
Christian
 
Oben