[Linuxtrent] Re: zentyal esporre host di condivisione sulla rete

  • From: "Marco Ciampa" <dmarc-noreply@xxxxxxxxxxxxx> (Redacted sender "ciampix" for DMARC)
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Wed, 30 Aug 2017 11:40:05 +0200

On Wed, Aug 30, 2017 at 11:00:05AM +0200, matteo ruffoni wrote:

Il giorno 30 agosto 2017 10:39, Marco Ciampa <dmarc-noreply@xxxxxxxxxxxxx>
ha scritto:

On Wed, Aug 30, 2017 at 10:05:17AM +0200, Riccardo Bicelli wrote:
Usare dei DNS esterni in una LAN non è una buona prassi, soprattutto se
hai
in giro condivisioni o servizi interni.

Imposterei il server Zentyal come DNS per la LAN e aggiungerei un inoltro
sui server di OpenDNS.

Così almeno eviti il problema sulla risoluzione degli host intern


ok, ma non capisco perchè ha a che fare con i i dischi che vedo su
nautilus, caja o esplora risorse.

La condivisione se richiamata con connetti a 192.168.1.xx funziona e posso
vedere il contenuto e scriver sui dischi

Altri server virtuali che ho installato sono visibili in caj, nutilus ed
esplora risorse, persino il mio pc portatile ubuntu collegato al volo sulla
wifi è visibile e condivide le cartelle pubbliche

Perché se _non_ sei server o dominio, sapendo che _non_ puoi gestire la
risoluzione dei nomi che è in mano ai server, il protocollo SMB prevede
che tu, client che puoi anche condividere risorse, ti puoi presentare
_anche_ con un messaggio in broadcast.

Quindi un server configurato male _non_ fa broadcast ma non si presenta
neanche ai client che _dovrebbero_ passare da lui per la risoluzione dei
nomi e quindi dovrebbero automaticamente sapere i nomi di tutte le
macchine passati dal server.

Se una rete SMB non è configurata bene, i client si "vedono" perché fanno
broadcast, mentre il serve, che non lo fa, non viene visto da nessuno.

Sulle reti grosse questi continui broadcast fanno un sacco di traffico
inutile per cui di solito, se il server è configurato bene come DNS
locale (in caching forwarding sull'esterno), lo si disabilita anche sui
client.

Specificando direttamente le risorse, queste funzionano, ma non si vedono
nelle "risorse di rete".

Spero di essermi spiegato.

--


Marco Ciampa

I know a joke about UDP, but you might not get it.

------------------------

 GNU/Linux User #78271
 FSFE fellow #364

------------------------

-- 
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: