Привет, возникли проблемы с доступом к samba-шарам на сервере CentOS с Windows 10 клиентов через site-to-site VPN. Сервер находится по адресу 192.16.0.1, подсеть VPN клиента — 192.168.1.x. Это site-to-site auto (vti) VPN, между сайтами нет фаервола.
Мы можем пинговать и заходить на сервер по ssh, но при попытке открыть \\192.168.0.1 в проводнике происходит зависание и в итоге тайм-аут. Логи Samba на сервере показывают, что соединение разрешено и принято, происходит согласование протокола, выбирается NT LM, затем receive_smb_raw_talloc падает с ошибкой NT_STATUS_CONNECTION_RESET, и сервер завершается (не удалось получить SMB запрос).
Та же Windows машина без проблем получает доступ к шаре на других Windows-компьютерах через VPN. Другие Windows ПК в подсети сервера могут получить доступ к samba-шаре на сервере и по IP, и по имени.
Таким образом, очевидно, что с серверной стороны что-то обрабатывается иначе в отношении SMB-соединений, приходящих из другой подсети через VPN. Либо проблема на стороне Windows клиента, связанная с конкретной версией SMB, которая запущена на сервере? Может, сам VPN не маршрутизирует что-то правильно?
Мы проверили разрешённые диапазоны и права пользователей на SMB сервере (используем отображаемого пользователя для анонимного доступа), отключили локальный фаервол и всё равно проблема осталась.
Буду благодарен за любые идеи.
Мы можем пинговать и заходить на сервер по ssh, но при попытке открыть \\192.168.0.1 в проводнике происходит зависание и в итоге тайм-аут. Логи Samba на сервере показывают, что соединение разрешено и принято, происходит согласование протокола, выбирается NT LM, затем receive_smb_raw_talloc падает с ошибкой NT_STATUS_CONNECTION_RESET, и сервер завершается (не удалось получить SMB запрос).
Та же Windows машина без проблем получает доступ к шаре на других Windows-компьютерах через VPN. Другие Windows ПК в подсети сервера могут получить доступ к samba-шаре на сервере и по IP, и по имени.
Таким образом, очевидно, что с серверной стороны что-то обрабатывается иначе в отношении SMB-соединений, приходящих из другой подсети через VPN. Либо проблема на стороне Windows клиента, связанная с конкретной версией SMB, которая запущена на сервере? Может, сам VPN не маршрутизирует что-то правильно?
Мы проверили разрешённые диапазоны и права пользователей на SMB сервере (используем отображаемого пользователя для анонимного доступа), отключили локальный фаервол и всё равно проблема осталась.
Буду благодарен за любые идеи.

