ฉันใช้ Windows Server 2019 และได้ตั้งค่าไคลเอนต์ OpenVPN 2.5.4 เป็นบริการเพื่อเริ่มลิงก์ VPN กลับไปที่กล่อง pfSense ของฉันที่ตำแหน่งอื่น ปัญหาคือผู้ใช้ Windows Server บางรายเท่านั้นที่สามารถเข้าถึงการแชร์ Samba บนเครื่อง Debian ที่อีกด้านหนึ่งของ VPN
ถ้าฉันเข้าสู่ระบบด้วยผู้ใช้ A พวกเขาสามารถเห็นไดรฟ์ที่แมปไว้ที่ \192.168.0.4 แต่ผู้ใช้ B ไม่สามารถทำได้ อย่างไรก็ตาม ผู้ใช้ B สามารถ ping เครื่อง 192.168.0.4 ได้
สำหรับการทดสอบทั้งสอง ฉันเชื่อมต่อผ่าน VPN โดยใช้ข้อมูลประจำตัวเดียวกัน
VPN กำลังเริ่มต้นเมื่อบู๊ต Windows Server และกำลังเชื่อมต่อ
ใช้ได้กับผู้ใช้ A และผู้ดูแลระบบ ข้อความแสดงข้อผิดพลาดที่ฉันได้รับสำหรับผู้ใช้ B เมื่อพยายามเข้าถึง \192.168.0.4 ใน explorer คือ
Windows ไม่สามารถเข้าถึง \192.168.0.4\data
ตรวจสอบการสะกดชื่อ มิฉะนั้น อาจมีปัญหากับเครือข่ายของคุณ ถึง
พยายามระบุและแก้ไขปัญหาเครือข่าย คลิก วินิจฉัย
ฉันได้ลองตั้งค่าผู้ใช้ B เป็นผู้ดูแลระบบ รีบูตเครื่องและเข้าสู่ระบบอีกครั้ง แต่ไม่ได้ผล รู้สึกเหมือนปัญหาสิทธิ์ ครั้งแรกที่ฉันพยายามเข้าถึงการแชร์ Samba ในฐานะผู้ใช้ A ระบบแจ้งให้ฉันใส่ข้อมูลประจำตัว แต่ไม่ได้ทำสำหรับผู้ใช้ B
อัปเดต: รายละเอียดเพิ่มเติม
การแบ่งปันของฉันอยู่ในกล่อง Debian 10 ของฉันโดยใช้ Samba 4.9.5 ฉันได้กำหนดการแบ่งปัน 'ข้อมูล' ใน smb.conf ของฉันเช่นนั้น
[ข้อมูล]
เส้นทาง = /สื่อ/ข้อมูล
อ่านอย่างเดียว = ไม่
แขกตกลง = ใช่
ฉันเชื่อมต่อจาก Windows Server 2019 VM ผ่านไคลเอนต์ OpenVPN ที่ติดตั้งบน Windows Server (เซิร์ฟเวอร์ OpenVPN ทำงานบนเครื่อง pfSense) เพื่อให้ฉันเชื่อมต่อกับเครื่อง Debian ได้ เครื่อง Debian และไฟร์วอลล์ pfSense อยู่ที่สำนักงาน และ Windows Server เป็น VM ที่ผู้ให้บริการ VPS ในสถานที่อื่น
บน Windows Server ฉันสามารถเข้าสู่ระบบด้วย 'ผู้ใช้ A' และเชื่อมต่อกับกล่อง Debian ผ่านตัวจัดการไฟล์ windows และฉันสามารถเชื่อมต่อกับการแชร์ 'ข้อมูล' หากฉันเข้าสู่ระบบด้วย User B แม้ว่าฉันจะได้รับข้อผิดพลาด
lan สำนักงานของฉันอยู่บน 192.168.0.x (ซึ่งรวมถึงกล่อง pfSense และ Debian) มีระบบเดิมบางระบบในสถานที่ซึ่งยากที่จะเปลี่ยนที่อยู่คงที่ Window Server 2019 VM กำลังทำงานบน 10.0.192.x และ VPN (ไคลเอนต์) ถูกตั้งค่าบน 10.0.8.x และ VPN (เซิร์ฟเวอร์) อยู่บนเครือข่าย 192.168.0.x
ผู้ใช้ A & B อยู่บน Windows Server
ผู้ใช้ A สามารถเห็นจุดเชื่อมต่อบน 192.168.0.4 และการเข้าถึง HTTP
ผู้ใช้ B มองไม่เห็นจุดเชื่อมต่อ แต่สามารถไปที่ http://192.168.0.4.
อัปเดต: ผู้ใช้ B เริ่ม VPN
เมื่อฉันหยุดบริการไคลเอนต์ OpenVPN บน Windows Server และฉันเริ่มลิงก์ VPN กับผู้ใช้ B ด้วยตัวเอง บริการนั้นจะเชื่อมต่อกับ VPN แต่ยังคงได้รับข้อผิดพลาดเมื่อดูการแชร์ผ่าน Windows Explorer //192.168.0.4/data
อย่างไรก็ตาม การเริ่มต้น VPN ด้วยตนเองกับผู้ใช้ A จากนั้นเชื่อมต่อผ่าน Windows Explorer ไปยัง //192.168.0.4/data ได้ผลสำหรับผู้ใช้รายนี้
สำหรับฉันแล้ว ดูเหมือนว่าผู้ใช้ B จะมีปัญหาเรื่องสิทธิ์ในการเข้าถึงการแชร์ระยะไกลผ่าน VPN หรือบางอย่าง