【求助】AD網域不同網段沒有WINS居然可互通



贊助商連結


頁 : 1 [2] 3

ivyserver
2004-07-20, 05:31 PM
最初由 dominic 發表
但是大部份的人都知道網芳資料是無法跨過Ruter的???

現在網芳都用tcp/ip協定應該就可以跨route了...不然怎麼透過網路芳鄰入侵其他的電腦呢?

一般網芳NetBIOS名稱,預設從主Browser將近端網段的NetBIOS資料給抓進來
但通常這部份的資料都是近端內部的,不會包含Route以外的
雖然網芳可用tcp/ip協定跨Route,但確不會自動抓Route以外的Browser清單
若會的話,那一連上網,全世界的機器名稱都會出現在網芳中

像我這種Browser清單會出現Route另一端的電腦名稱,可能有下列兩種原因
1.VPN
但我用的這種IPVPN好像不太一樣,比較類似Route,所以應該不是這個
2.AD網域
畢竟DC上一定有全部Client的電腦名稱,是否因此DC一定會成為主Browser與Backup Browser,所以清單也會參考AD或DNS中的資料
可能是這個,但我不清楚它是如何運作

贊助商連結


dominic
2004-07-20, 06:01 PM
現在網芳都用tcp/ip協定應該就可以跨route了...

是指透過445或139存取遠端電腦..而並非在網路芳鄰上看到對方...

ivyserver
2004-07-20, 08:16 PM
最初由 dominic 發表
現在網芳都用tcp/ip協定應該就可以跨route了...

是指透過445或139存取遠端電腦..而並非在網路芳鄰上看到對方...

您說的沒錯
但我現在的問題主要是出在「網路芳鄰上看到對方」這裡(雖沒造成無法運作,但總想了解原因)
也很高興您參與討論

dominic
2004-07-21, 12:11 AM
如果你說的看到對方~~我想應該是由於CIFS跟DNS..就如同上面所有利用DNS的關係

另外也在書上看過:
如果將一個VPN連線封裝在PPTO或L2TP中..那麼NetBEUI就可以被路由。以存取位於遠端網路上的資源..

timas
2004-07-21, 02:37 AM
建議用sniffer 設定好擷取封包的條件 再進入網路芳鄰 一切應該可以清楚明朗了

ivyserver
2004-07-21, 09:22 AM
最初由 dominic 發表
如果你說的看到對方~~我想應該是由於CIFS跟DNS..就如同上面所有利用DNS的關係

另外也在書上看過:
如果將一個VPN連線封裝在PPTO或L2TP中..那麼NetBEUI就可以被路由。以存取位於遠端網路上的資源..

您提到的CIFS跟DNS,我想關鍵點就是在這裡了…感謝您的釋疑
而它們跟網芳的關聯我的確沒去了解過,這樣我就要去收集這方面的資料了

ivyserver
2004-07-21, 09:26 AM
最初由 timas 發表
建議用sniffer 設定好擷取封包的條件 再進入網路芳鄰 一切應該可以清楚明朗了

唉呀!我居然忘了有這個工具
感謝您的提醒…我要去擷取了

tandys
2004-07-21, 08:50 PM
最初由 Schnaufer 發表
   觀念不正確。
看得出來
相當有帶動討論的熱誠

ivyserver
2004-07-22, 03:54 PM
最初由 tandys 發表
看得出來
相當有帶動討論的熱誠

真是被tandys兄一語點醒小弟
原本對Schnaufer兄的發言還不解其意
現在想一想也對,可因此帶動討論
再次感謝Schnaufer對PCZONE與發言網友的付出

dcylai
2004-07-22, 04:15 PM
你兩個 ip mask 是 /16 還是 /24 ???