• ベストアンサー
  • すぐに回答を!

IPマスカレード経由でWindowsドメインに参加する

これまで,グローバルIPのLAN環境で,NTのドメインにWin2000マシン から参加していました.当然ネットワークコンピュータには,自分の マシンも含めて,ドメイン内のPCが表示されていました. ここで,これまで使用していたWin2000マシンの部分に,Linuxマシン を入れて,IPマスカレードを動作させ,Win2000はIPマスカレードの 内側のプライベート空間に隠しました. Linuxマシンは,最も簡単なルーティング設定として, ipchains -A forward -s 192.168.1.0/24 -j MASQ というルール設定をして(ポリシーは全てACCEPT)おりますが インターネット関係は,ちゃんと使えています. しかし,Win2000マシンでは,ドメイン内のPC一覧は見ることが出来ず, \\ホストのIPアドレス\\共有フォルダ名など 明示すると,ドメインの各リソース(共有ファイルやプリンタ)利用 できます. このような環境で,外部から自PC(Win2000)を見られるようにすること, Win2000から,ドメイン参加のPC一覧をネットワークコンピュータに 表示させるには,どうしたらよいのでしょう. 外部からのパケットを内部にアドレス変換しながら転送する,ipmasqadm あたりがつかえるのでしょうか?転送するにしても,対象となるポート番号 がよく分かりません.

noname#4320
noname#4320

共感・応援の気持ちを伝えよう!

  • 回答数1
  • 閲覧数413
  • ありがとう数1

質問者が選んだベストアンサー

  • ベストアンサー
  • 回答No.1

外部からPrivateIPのw2kマシンへのNBTのコネクションがLINUXのIP MasquaradeによってDROPされるためでしょう。 静的NATの設定をしましょう。 NBT系ならばPort 135,137-139,445を内部のW2kマシンへ向けてやれば外部からアクセスできると思います。 私なら、こんな危険なことはしませんが、、、

共感・感謝の気持ちを伝えよう!

質問者からのお礼

ポート番号の提示ありがとうございます. やってみます.

関連するQ&A

  • Windowsドメイン・ネットワークに参加しているPC と Linux-Samba 経由でファイル共有したい

    nagilumと申します。Linuxは初心者です。 社内では、Windows ドメイン・ネットワークに参加している PCを使用しています。 このたび、ある開発のための Linux (Fedora Core 5) マシンを 割り当てられることになりました。 この Linux マシンに Sambaサーバを走らせて、 Windows PC とのファイル共有を行いたいのです。 ところが、巷の書籍の情報などを調べてみても、 Sambaによるファイル共有の方法は、Windows ワークグループによる ネットワークを対象にしたものばかりです。 Windows ドメイン・ネットワークに参加しているPCから Samba経由で Linuxマシンとファイルを共有するには、 どのようにすればよいのでしょうか。 すみませんが、Linux初心者にも理解できるよう、平易な解説を いただけると幸いです。 よろしくお願いいたします。

  • IPマスカレードがうまくいかない

    こんばんは。今実はルーターのIPマスカレードの設定をホームサーバーの為にやっているのですが、どうしてもうまくアドレス変換してくれず、ご質問させていただきました。 まず接続環境ですが、サーバーマシンまでの経路は 回線終端装置→ルーター(NTT WebCasterV100)→ルーター(メルコ社 BroadStationBLR3-TX4)→サーバーマシン となっており、BフレッツのISPはBIGLOBE使いほーだい を利用してます。固定IPはとっておらず、DDNSでのホームサーバーの設置を行おうとしているのですが、IPマスカレードの設定をしてもアクセスがサーバーマシンに流れてくれません。BroadStationルーターとサーバーマシンにはMacアドレスで固定でローカルアドレスを与え、サーバーマシンから外部へのpingOK、サーバーマシンのifconfigでも設定したローカルアドレスになっていることを確認、IPマスカレードの設定でも確かにサーバーマシンへ流れるよう80ポート転送OKとなっている・・はずなのですが何故か外部からアクセスするとサーバーマシンへ流れてくれず、ルーターで止まってしまい、ルーターの設定画面しか表示されず困っております。実験としてルーターを一つにして外からの80ポートへのアクセスをそのまま固定でローカルアドレスをつけたサーバーマシンへ流れるよう設定したのですがやはりだめでした。色々と調べてはみたのですが解決できず、質問させて頂きました。初心者でご迷惑をおかけしますが助言頂けると助かります。よろしくお願いいたします。

  • ドメイン参加失敗

    ドメイン参加などに詳しい方、ご教示願います。 旧ドメイン環境から新ドメイン環境へ以降をしたのですが、 新ドメイン環境へ参加出来ませんでした。 旧ドメインから抜ける(adom.local→WORKGROUP)設定をする際に ユーザーとパスワードを聞かれ、入力後に「WORKGROUPへようこそ」 となりますが、ユーザーとパスワードを入力せずに旧ドメインを抜けてしまったことが原因であると思われます。 旧ドメインに参加し直して、再度正しく抜ける作業を行えば問題はないのですが、旧ドメインはもう居ません・・・ 現在、管理者にも問い合わせをすることが出来ず困っております。 どうにか、強制的に新ドメインに参加する方法はありませんでしょうか? よろしくお願いいたします。 ドメインサーバ:WIN2003 参加クライアント:WINxpPro

  • SMBがWindowsから見られない

    RedHatにSMBサーバーをいれました。 ワークグループをほかのWindowsマシンといっしょにして、Windowsのネットワークコンピュータ一覧にLinuxマシンが表示されるようになったのですが、ダブルクリックしても共有フォルダ一覧が見られません。 パスワードを尋ねられて、Linux内にあるrootや別ユーザなどのどのアカウント名とパスワードを入力しても、共有フォルダ一覧を見せてくれないのです。 あとどういう設定をすれば、WindowsからLinux内が見られるのでしょう。 RedHat7.3 Windows 2000、XP Pro ドメインなし、ワークグループで使用

  • ドメインに参加出来ない。

    社内LANに接続しているPC(WinNT4.0WS SP4)をわけあって ドメイン[NNN]からワークグループ[Workgroup]へ変更しました。 (コンピュータ名は変更していません。IPアドレスは変更しました。) その後、またドメイン[NNN]に戻そうとした所 『既にドメインに接続しています。 ドメインに参加するにはその前に切断して下さい』 というメッセージが出て、ドメイン[NNN]に参加出来ません。 ドメインを管理しているマシンの設定変更が必要なのでしょうか? ドメインとワークグループの違いも今一歩よく分かりません。 合わせて教えて頂けると助かります。

  • ドメインに参加していないPCにアクセスするには?

    お世話になります。 NTが管理しているドメインがあり、 そこに、ドメインに参加しており、ドメインユーザーでログオンしているXPマシンAがあります。 また、ドメインに参加はしていないのですが、ドメインユーザーでログオンしているXPマシンBがあります。 Aと同じ状況のマシンが複数あり、 Bと同じ状況のマシンも複数あります。 A同士、B同士では問題なく共有できるのですが、 ドメインに参加しているAからドメインに参加していないBにはアクセスできません。 「現在、ログオン要求を処理できるログオンサーバーはありません」と表示されます。 なぜこのような状況になっているかとゆうと、ドメインコントローラがクラッシュしてしまい、またBDCが無かったためです。 クラッシュ前からつながっていたPCがBの状況になり、クラッシュ後に新に接続したマシンがAの状況になりました。 このような状況のまま、何とかドメインに参加しているAから参加していないBの共有を利用する方法はないでしょうか?

  • ドメインに参加時にエラー

    こんにちわ、質問失礼します。 Win2000、ActiveDirectory環境下でドメインに参加ができずに悩んでいます。 サーバー:Win2000Adv  クライアント:Win2000Pro まずサーバー側にクライアントのPCを登録し、 クライアント側でネットワークIDより、ドメインに参加。 ドメインに参加する為に与えられたユーザー名とパスワードを入力するところで、 「ドメイン”xxx”に参加中に次のエラーが発生しました。  入力内容が、既存の資格情報のセットと一致しませんでした。」 とエラーが出ます。 入力するユーザーはサーバー&クライアント側Administartor、サーバー側DomainAdministrator、のどれを入力しても同じ状況です。 お互いはPINGも通っていてDNSの正引き、逆引きも正しく行えます。 お手数かとは思いますがご教授頂けるようお願いします。 みや

  • ドメインに参加出来ません(>_<)

    会社のパソコンですが、本社と営業所をVPN回線でつないでおり、本社側に2003Serverを置いています。営業所側はすべてクライアントで使用しています(言っても2台だけですが)。その営業所にもう一台追加することになりました。LANをつないでpingのテストをするときちんと本社側のServerにつながることを確認しました(192.168.のIPアドレスでもつながりますし、Serverのコンピュータ名でもつながりました。Windowsの中のSystem32の中にあるhostファイルにサーバー名を追加しています)。 しかし、その後Serverのドメインに参加させようとしたのですが、「ドメインコントローラと通信出来ません」とエラーが出てしまってドメインに参加させることが出来ません。何故でしょうか??? ちなみに、クライアントは今回のも合わせてすべてWin XP Proです。Serverには一つのユーザーネームしか登録していません。しかし、今まで営業所にあるクライアントPCは同時にServerを見にいくことも出来ていました。 そのとき設定した者がいないので、分かる方教えてください。何故ドメインに参加出来ないのでしょうか?ちなみにそのパソコンのユーザー名は二つ登録してあり、一つはサーバーに登録してあるユーザー名にしています。そのユーザー名で入ってドメインに参加させようとしたのですがダメでした。 お願いします。

  • DMZのLinuxマシンドメインについて

    DMZのLinuxマシンとWindowsマシンのドメイン名の関連性について不明な点があります。 「なぜ、外部D<ZのLinux・Unixサーバのドメイン名と内部のドメイン名を一緒にする必要があるのかわからないのです。」 一般環境では ・DMZに、LinuxまたはUNIXサーバに、bindやapcheを導入したサーバ設置。(Apacheサーバ、DNSサーバと名前はします。) ・内部LANには、ADでドメインを構築し、PC端末をドメインで管理するのが一般的だと思っております。 このとき、 (1)内部LAN(WindowsのADで.tast.netドメイン)を構築しPC1を参加させる。⇒PC1.test.net (2)DMZのLinuxやUnixのサーバーのホストネームを、「サーバ名.test.net」として、bindやapacheをインストールして外部に公開する。 DMZ側のドメインと、Windows側のドメインを同じ名前にしておく必要があるのでしょうか? DMZ側は、当然外に公開しているので、指定(=取得)したドメインを設定する必要があると思うのですが、 極論ですが、内部のWindowsADドメイン名は、DMZと異なったドメイン(test.com以外のもの「aaa.net等」)でも実際は問題無いのでしょうか? (当然、わかりにくくなって管理しにくくなるとはおもうのですが) なぜ、DMZとLANの 両ドメインを同じものに設定するのでしょうか? ADと同じドメインに参加したクライアントは、「サーバー等から管理もでき」「ドメイン不参加端末には、ファイルサーバ等にアクセスさせない」といったことができると考えております。 ですが、dmzのlinux群は、ドメイン名だけ一致しており、別にWindowsADに参加しているわけでは ないので恩恵がないのでは?なぜ中のドメイン名は外と一致させているのか?と思っております。 今、私が考え付くドメインを一致させておかないと不便かと思うのが 内部から外部にメールを送る際に、postfix等で転送する異なるドメイン名(=異なったWindowsサーバドメイン名:aaa.net)の指定等がいるのかなと思っているのですが。 ・確認したい点 (1).なぜ、外と内のドメイン名を一緒にする必要があるのでしょうか? linuxがwindowsのADとかに参加しているというのであれば、納得はできるのですが。 DMZに設置しているLinux群のサーバが、ADドメインに参加しているという状況を見たことが無いのです。 (2).DMZのドメイン名(apache.test.net) と AD参加内部クライアント(PC1.test.net)は、 ただドメインの一致だけさせており、DMZのサーバは、内部クライアントとは異なりドメインには 参加していない。の考えであっていますでしょうか?(コンピューターの管理とうに、DMZマシン名はでない。) どうしても、ドメイン名がつくと、内部のADに参加し、ドメイン名がくっついた形になっているのか? と考えていますのです。(DMZ:Apacheサーバ ⇒apache.test.net) どなたか ご教授のほうよろしくお願いします。

  • 外部PCからドメイン参加させるには

    こんにちは。 無知な質問で申し訳ありませんがよろしくお願いします。 私の自宅サーバー(windows2003server)に友人のPC(windowsXPPRO)をドメイン参加させたいのですが、「ドメインXXXのドメインコントローラと通信できません。」とエラーになります。 私のクライアントPC(サーバーと同じネットワーク)にはドメイン参加できたのですが、友人(外部ネットワーク)だと上記のようなメッセージがでます。 下手な質問でわかりづらいくてすいませんがよろしくご教授お願い致します。