Score:0

Windows Server 2019 เข้าถึงการแชร์ผ่าน VPN สำหรับผู้ใช้บางราย

ธง nl

ฉันใช้ Windows Server 2019 และได้ตั้งค่าไคลเอนต์ OpenVPN 2.5.4 เป็นบริการเพื่อเริ่มลิงก์ VPN กลับไปที่กล่อง pfSense ของฉันที่ตำแหน่งอื่น ปัญหาคือผู้ใช้ Windows Server บางรายเท่านั้นที่สามารถเข้าถึงการแชร์ Samba บนเครื่อง Debian ที่อีกด้านหนึ่งของ VPN

ถ้าฉันเข้าสู่ระบบด้วยผู้ใช้ A พวกเขาสามารถเห็นไดรฟ์ที่แมปไว้ที่ \192.168.0.4 แต่ผู้ใช้ B ไม่สามารถทำได้ อย่างไรก็ตาม ผู้ใช้ B สามารถ ping เครื่อง 192.168.0.4 ได้

สำหรับการทดสอบทั้งสอง ฉันเชื่อมต่อผ่าน VPN โดยใช้ข้อมูลประจำตัวเดียวกัน

VPN กำลังเริ่มต้นเมื่อบู๊ต Windows Server และกำลังเชื่อมต่อ

ใช้ได้กับผู้ใช้ A และผู้ดูแลระบบ ข้อความแสดงข้อผิดพลาดที่ฉันได้รับสำหรับผู้ใช้ B เมื่อพยายามเข้าถึง \192.168.0.4 ใน explorer คือ

  Windows ไม่สามารถเข้าถึง \192.168.0.4\data
  ตรวจสอบการสะกดชื่อ มิฉะนั้น อาจมีปัญหากับเครือข่ายของคุณ ถึง
  พยายามระบุและแก้ไขปัญหาเครือข่าย คลิก วินิจฉัย

ฉันได้ลองตั้งค่าผู้ใช้ B เป็นผู้ดูแลระบบ รีบูตเครื่องและเข้าสู่ระบบอีกครั้ง แต่ไม่ได้ผล รู้สึกเหมือนปัญหาสิทธิ์ ครั้งแรกที่ฉันพยายามเข้าถึงการแชร์ Samba ในฐานะผู้ใช้ A ระบบแจ้งให้ฉันใส่ข้อมูลประจำตัว แต่ไม่ได้ทำสำหรับผู้ใช้ B

อัปเดต: รายละเอียดเพิ่มเติม

การแบ่งปันของฉันอยู่ในกล่อง Debian 10 ของฉันโดยใช้ Samba 4.9.5 ฉันได้กำหนดการแบ่งปัน 'ข้อมูล' ใน smb.conf ของฉันเช่นนั้น

[ข้อมูล]
    เส้นทาง = /สื่อ/ข้อมูล
    อ่านอย่างเดียว = ไม่
    แขกตกลง = ใช่

ฉันเชื่อมต่อจาก Windows Server 2019 VM ผ่านไคลเอนต์ OpenVPN ที่ติดตั้งบน Windows Server (เซิร์ฟเวอร์ OpenVPN ทำงานบนเครื่อง pfSense) เพื่อให้ฉันเชื่อมต่อกับเครื่อง Debian ได้ เครื่อง Debian และไฟร์วอลล์ pfSense อยู่ที่สำนักงาน และ Windows Server เป็น VM ที่ผู้ให้บริการ VPS ในสถานที่อื่น

บน Windows Server ฉันสามารถเข้าสู่ระบบด้วย 'ผู้ใช้ A' และเชื่อมต่อกับกล่อง Debian ผ่านตัวจัดการไฟล์ windows และฉันสามารถเชื่อมต่อกับการแชร์ 'ข้อมูล' หากฉันเข้าสู่ระบบด้วย User B แม้ว่าฉันจะได้รับข้อผิดพลาด

lan สำนักงานของฉันอยู่บน 192.168.0.x (ซึ่งรวมถึงกล่อง pfSense และ Debian) มีระบบเดิมบางระบบในสถานที่ซึ่งยากที่จะเปลี่ยนที่อยู่คงที่ Window Server 2019 VM กำลังทำงานบน 10.0.192.x และ VPN (ไคลเอนต์) ถูกตั้งค่าบน 10.0.8.x และ VPN (เซิร์ฟเวอร์) อยู่บนเครือข่าย 192.168.0.x

ผู้ใช้ A & B อยู่บน Windows Server

ผู้ใช้ A สามารถเห็นจุดเชื่อมต่อบน 192.168.0.4 และการเข้าถึง HTTP ผู้ใช้ B มองไม่เห็นจุดเชื่อมต่อ แต่สามารถไปที่ http://192.168.0.4.

อัปเดต: ผู้ใช้ B เริ่ม VPN

เมื่อฉันหยุดบริการไคลเอนต์ OpenVPN บน Windows Server และฉันเริ่มลิงก์ VPN กับผู้ใช้ B ด้วยตัวเอง บริการนั้นจะเชื่อมต่อกับ VPN แต่ยังคงได้รับข้อผิดพลาดเมื่อดูการแชร์ผ่าน Windows Explorer //192.168.0.4/data

อย่างไรก็ตาม การเริ่มต้น VPN ด้วยตนเองกับผู้ใช้ A จากนั้นเชื่อมต่อผ่าน Windows Explorer ไปยัง //192.168.0.4/data ได้ผลสำหรับผู้ใช้รายนี้

สำหรับฉันแล้ว ดูเหมือนว่าผู้ใช้ B จะมีปัญหาเรื่องสิทธิ์ในการเข้าถึงการแชร์ระยะไกลผ่าน VPN หรือบางอย่าง

Jacob Evans avatar
br flag
คุณสามารถเพิ่มรายละเอียดเพิ่มเติมเกี่ยวกับต้นทางและปลายทาง อะไรได้ผลและอะไรใช้ไม่ได้ เช่น SHARE ของคุณอยู่บนเซิร์ฟเวอร์ 2019 และผู้ใช้ของคุณ VPN เข้าสู่ pfsense? แล้วเข้าถึงเซิร์ฟเวอร์ 2019 smb ที่แชร์จากไคลเอนต์เดเบียนหรือไม่ และไคลเอนต์เดเบียนกำลังเรียกใช้ไคลเอนต์ openvpn เพื่อเชื่อมต่อหรือไม่ ลูกค้าเหล่านั้นอยู่ในสถานที่เดียวกันหรือไม่ ความขัดแย้งของซับเน็ต? ทำไมห่าคุณใช้ 192.168.0.0 สำหรับเครือข่ายสำนักงานของคุณอยู่นอกเหนือฉันคว้าเครือข่าย 10/8 แบบสุ่มเช่น 10.13.57.0/24 แทน vpn เครือข่ายอะไรครับ แลนลูกค้า? เซิฟเวอร์แลน? คือผู้ใช้ A และผู้ใช้ B ที่ใช้เดสก์ท็อปเดียวกัน
Score:1
ธง nl

พบปัญหา ชื่อผู้ใช้บน Windows Server แตกต่างจากผู้ใช้ที่อนุญาตในกล่อง Samba

ผู้ใช้ A เหมือนกันทั้งบน Windows Server และ Debian และได้รับการตั้งค่าโดยใช้ smbpasswd บนเซิร์ฟเวอร์เดเบียน นั่นเป็นเหตุผลว่าทำไมจึงใช้งานได้ แต่ผู้ใช้ B อยู่บน Windows Server เท่านั้น เมื่อฉันพบสิ่งนี้ ฉันแมปไดรฟ์และป้อนผู้ใช้ samba ที่ถูกต้องเพื่อแมปไดรฟ์

Auditor avatar
mm flag
ดีใจที่เห็นผู้คนกลับมาที่คำถามของตนเองพร้อมวิธีแก้ปัญหา ขอบคุณ
Paul avatar
cn flag
โปรดพิจารณาเลือกคำตอบของคุณเป็นคำตอบ

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา