Порти для NAT'ed Windows діляться


9

Просте запитання: у мене вдома NATED Linux, який містить пару акцій самби. Які порти я повинен переслати від маршрутизатора до вікна Linux, щоб мати доступ до цих спільних ресурсів з Інтернету за допомогою провідника Windows (a la "\ my.dyndns.org \ share \ xxx" стиль)? Я хочу, щоб мінімальна кількість отворів портів, які я повинен зробити в конфігурації маршрутизатора, мала функцію читання / запису.

EDIT: Клієнтська машина - це Vista

Відповіді:


10
  • TCP 139 , "NetBIOS Session" - SMB, оброблений в NetBIOS для сумісності
  • TCP 445 , SMB - кращий метод, SMB безпосередньо над TCP
  • ICMP Echo (Ping) - використовується Windows для перевірки роботи машини.

"Служба імен NetBIOS" - це TCP / UDP 137, а "DataBegram NetBIOS" - це UDP 138, але для підключення до акцій вам нічого не потрібно. У ці дні це потрібно лише для "перегляду мережі", який так чи інакше працює лише в локальній мережі.


Ага ти маєш рацію. Хоча моя «відповідь» спрацювала б, я думаю, я змінив її до кращого рішення. Я все ще вважаю, що opensh - це кращий шлях.
Прайс

1
У Vista є проблема змусити 445 працювати з переадресацією. Дивіться мою відповідь про приємне рішення про те, як робити CIFS через SSH на Vista.
Параліфе

3

445 для тсп

На відміну від оригінальної відповіді тут, немає підстав допускати 137-139, які слід заблокувати.

Однак я настійно рекомендую не робити цього. Я не думаю, що залишити доступ до Інтернету самби в Інтернеті - це гарна ідея.

Будь ласка, будь ласка, налаштуйте безпечне рішення, наприклад, ssh-сервер, щоб ви могли сканувати / sftp дані туди і назад.

Ps http://support.microsoft.com/kb/832017, здається, є хорошим посиланням на порти, необхідні серверам Windows, а http://www.petri.co.il/whats_port_445_in_w2k_xp_2003.htm пояснює вищезазначене трохи більше в глибині .


Дякую, я так ** дурний, я намагався цілий день, але забув UDP ...
Paralife

Також у питанні безпеки я спробую це зробити через ssh тунелі. Чи не будете це безпечно?
Параліфе

... btw, може ssh тунелювання обробляти udp-з'єднання?
Параліфе

1
Тунелювання самби через ssh, безумовно, можливе, ось посібник: axlel.org/docs/networking/samba_over_ssh
Pricey

1
139 не для перегляду ... Старіші версії Windows використовують його для протоколу SMB, загорнутого всередині сесії NetBIOS. Таким чином, він має ті ж самі питання безпеки, що і 445 (сирий SMB).
користувач1686

-1

Добре ось керівництво, яке могло змусити бабусю це зробити за 5 хвилин. Працював без збоїв

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.