Форум 3DNews
Вернуться   Форум 3DNews > Железо > Сети и средства коммуникации

Ответ Создать новую тему
Опции темы Опции просмотра
Непрочитано 11.11.2019, 13:20   [включить плавающее окно]   #1
Flaber
Мужской Бывалый
Автор темы
 
Регистрация: 20.03.2012
Post Сетевой диск в интернет

Провайдер дает белый ип, внутренняя сеть держится на mikrotik'е, 80,22,23 и пр порты успешно пробрасываются и доступны извне.
Собственно в чем проблема:
Есть общая сетевая папка на ПК с windows 7 prof. (192.168.1.240) она доступна для всех пользователей. На ноуте (192.168.1.139) добавляю ее в моем компьютере \\192.168.1.240\nvidia и диск успешно подключается.
Погуглив порты, которые использует винда для доступа к сетевым папкам (445 TCP (SMB) 137, 138, 139) сделал DNAT проброс с внешнего интерфейса (белый ип) на внутрен. комп. Результата - 0. Узнал, что пров блокирует 445 порт в целях безопасности, сделал на 1000 порт (сайты пишут, что он открыт), пакеты идут куда надо, но диск никак не добавляется (\\ип_провайдера:1000\nvidia). Wireshar'ком глянул что происходит при подключении из внутренней сети, а не извне. Там все пакеты стучаться исключительно по 445 порту и тип трафика TCP, SMB. А при попытке извне wireshark пишет только попытки tcp соединения, smb и не пахнет, хотя по идее должно все работать тк smb упаковывается в TCP. В чем дело?в настр винды все включено все доступы и брандмауэр выкл.
Flaber вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 11.11.2019, 14:25   [включить плавающее окно]   #2
Smirnoff
Мужской Модератор
 
Аватар для Smirnoff
 
Регистрация: 30.12.2004
Адрес: Новосибирск
Цитата (Flaber) »
и тип трафика TCP, SMB. А при попытке извне
А вот как раз "извне" никто из провайдеров (будучи в здравом уме ) SMB не поддерживает...
__________________
С уважением,
Олег Р. Смирнов
Smirnoff вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 12.11.2019, 13:43   [включить плавающее окно]   #3
[BMs] Capt. Loki
Мужской Модератор
 
Регистрация: 13.02.2003
Адрес: Новосибирск
Цитата (Flaber) »
но диск никак не добавляется (\\ип_провайдера:1000\nvidia)
Попытка вписать номер порта в UNC-путь? Что-то новенькое.

Или туннель, или двойное изменение порта (на обеих сторонах), или отказ от SMB в пользу чего-то другого.
__________________
In a world without walls and fences - who needs windows and gates?
I am root!
[BMs] Capt. Loki вне форума  
Ответить с цитированием
Непрочитано 12.11.2019, 14:15   [включить плавающее окно]   #4
Smirnoff
Мужской Модератор
 
Аватар для Smirnoff
 
Регистрация: 30.12.2004
Адрес: Новосибирск
Цитата ([BMs) »
Capt. Loki;2686588]или двойное изменение порта (на обеих сторонах)
Думаю, тоже не прокатит.
Так что или свой сервер VPN (можно поднять прямо на Mikrotik), или свой ftp-сервер...
__________________
С уважением,
Олег Р. Смирнов
Smirnoff вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 12.11.2019, 15:08   [включить плавающее окно]   #5
SOLO
Мужской Недосягаемый
 
Аватар для SOLO
 
Регистрация: 06.05.2003
Адрес: Иркутск
Или дропбокс какой-нибудь, если объём небольшой и данные не приватные.
__________________
Добро всегда побеждает зло, поэтому кто победил - тот и добро.
SOLO вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 12.11.2019, 15:35   [включить плавающее окно]   #6
[BMs] Capt. Loki
Мужской Модератор
 
Регистрация: 13.02.2003
Адрес: Новосибирск
Цитата (Smirnoff) »
Думаю, тоже не прокатит.
Имеется ввиду NAT с порт-редиректом в обе стороны. Предполагает наличие подходящих для такой настройки роутеров с обеих сторон.
Для конечных хостов имитируется схема, как будто между ними только один роутер без NAT. На соответствующем оборудовании прокатит, но изврат, да. Фактически имитация туннеля VPN без туннельных интерфейсов.
__________________
In a world without walls and fences - who needs windows and gates?
I am root!
[BMs] Capt. Loki вне форума  
Ответить с цитированием
Непрочитано 12.11.2019, 17:03   [включить плавающее окно]   #7
Smirnoff
Мужской Модератор
 
Аватар для Smirnoff
 
Регистрация: 30.12.2004
Адрес: Новосибирск
Цитата ([BMs) »
Capt. Loki;2686605]На соответствующем оборудовании прокатит
Пробовал?
У мну такое осчусчение, что провайдеры всё равно SMB без капсуляции где-нить, да зарежут...
__________________
С уважением,
Олег Р. Смирнов
Smirnoff вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 13.11.2019, 15:46   [включить плавающее окно]   #8
Flaber
Мужской Бывалый
Автор темы
 
Регистрация: 20.03.2012
Цитата (Smirnoff) »
Думаю, тоже не прокатит.
Так что или свой сервер VPN (можно поднять прямо на Mikrotik), или свой ftp-сервер...
Как раз таки так прокатило, пров блочит 445, сделал на обеих сторонах редирект на 1000 порт а потом обратно на 445)спасибо за ответы.
А вот в пути указывать порт не канает, только если на маршрутизаторе
Flaber вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 13.11.2019, 16:42   [включить плавающее окно]   #9
[BMs] Capt. Loki
Мужской Модератор
 
Регистрация: 13.02.2003
Адрес: Новосибирск
Flaber, на другой стороне тоже микротик? Тогда подними лучше туннель, безопасней будет и мониторить проще.
__________________
In a world without walls and fences - who needs windows and gates?
I am root!
[BMs] Capt. Loki вне форума  
Ответить с цитированием
Непрочитано 13.11.2019, 16:48   [включить плавающее окно]   #10
Flaber
Мужской Бывалый
Автор темы
 
Регистрация: 20.03.2012
[BMs] Capt. Loki
На другой 841n opebwrt, ну это потом сделаю)
Flaber вне форума  
Конфигурация ПК
Ответить с цитированием
Непрочитано 13.11.2019, 16:54   [включить плавающее окно]   #11
[BMs] Capt. Loki
Мужской Модератор
 
Регистрация: 13.02.2003
Адрес: Новосибирск
Филиальчик к шаре в основной сети ходит? Или для дома, для себя?
__________________
In a world without walls and fences - who needs windows and gates?
I am root!
[BMs] Capt. Loki вне форума  
Ответить с цитированием
Непрочитано 17.11.2019, 09:36   [включить плавающее окно]   #12
Flaber
Мужской Бывалый
Автор темы
 
Регистрация: 20.03.2012
[BMs] Capt. Loki
Для дома, для себя)
Flaber вне форума  
Конфигурация ПК
Ответить с цитированием
Ответ Создать новую тему

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 19:21. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2019, Jelsoft Enterprises Ltd. Перевод: zCarot
Copyright © 2000-2017 3DNews. All Rights Reserved.
Администрация 3DNews требует соблюдения на форуме правил и законов РФ
Серверы размещены в Hostkey