Дозвіл імені NetBIOS виходить з ладу, якщо за іншим маршрутизатором


2

введіть тут опис зображення На "PC3" роздільна здатність імені Windows виходить з ладу.

ping PC1

У запиті Ping не вдалося знайти хост PC1. Будь ласка ...

ping 192.168.0.2

Відповідь від 192.168.0.2: байти = 32 рази <1ms TTL = 128

Але якщо я видалю "Маршрутизатор 2" і з'єднаю лінію з "Маршрутизатора 1" безпосередньо до "PC3", я отримаю

ping PC1

Відповідь від 192.168.0.2: байти = 32 рази <1ms TTL = 128

Що може бути причиною? Я відключив брандмауер на PC1, але це не вирішило проблему. "Маршрутизатор 1" має опцію "РЕЗЕРВАЦІЯ DHCP", і я поставив для нього запис, як описано нижче, але це не вирішило проблему.

Назва комп’ютера | IP-адреса | MAC-адреса

"PC1" | "192.168.0.2" | "MAC-адреса PC1"

Мережа Windows знаходить "PC1", але без дозволу імені веб-сервер, що працює на ПК1, не доступний за назвою комп'ютера. Це домашня мережа, тому жоден ПК не приєднаний до домену. Я хотів би уникати додавання ручного запису для PC1 до файлу HOST PC3.

===================== Додаток 1 ===================

При підключенні до "Маршрутизатора 2" (не всі вони вказані)

192.168.0.4 192.168.0.1 DNS Стандартний запит PC1.Workgroup

192.168.0.1 192.168.0.4 DNS Стандартний відповідь на запит Немає такої назви

192.168.0.4 192.168.0.255 NBNS запит імені NB PC1 <00>

192.168.0.4 224.0.0.252 LLMNR Стандартний запит A PC1 та AAAA PC1

(Немає відповіді від 192.168.0.2 далі)

При прямому підключенні до "Маршрутизатора 1" (не всі вони вказані)

192.168.0.4 192.168.0.255 NBNS запит імені NB PC1 <00>

192.168.0.4 224.0.0.252 LLMNR Стандартний запит A PC1 та AAAA PC1

MAC-адреса Трансляція ARP У кого 192.168.0.4? Скажіть 192.168.0.2 та його відповідь

192.168.0.2 192.168.0.4 LLMNR Стандартний відповідь на запит A 192.168.0.2

В обох випадках вміст запиту до імені був однаковим, ніж ідентифікатор транзакції.


Ви згадуєте, що маршрутизатор 2 перебуває в "хаб-режимі"? Я вважаю, що це означає, що ви відключили DHCP / брандмауер та будь-яку іншу функціональність маршрутизації та підключаєтесь до неї через один з портів комутатора (а не порт WAN)? Невдачі операцій з netbios є обома способами, коли у вас встановлений комутатор (маршрутизатор 2)? якщо ви приймаєте pcaps з обох сторін (pc1 та pc3), що відрізняється між обома установками?
MaQleod

"Маршрутизатор 2" має вбудований "режим концентратора". На сторінці конфігурації я можу вибрати між "режимом концентратора" та "режимом маршрутизатора". Здається, якщо обраний "hub mode", він працює як центр перемикання. "ping PC3" на "PC1" працює.
Чортові овочі

Я встановив WireShark і прочитав необроблені дані протоколу. Пакет запитів імен був таким самим (за винятком ідентифікатора транзакції), але підключившись до "Маршрутизатора 2", я не міг побачити жодної відповіді від "PC1". До запиту я додав дайджест пакетів.
Чортові овочі

Здається, він не використовує NetBios, а LLMNR, який є кращим, оскільки є спадкоємцем NetBios. Мені здається цікавим те, що він вирішує спочатку зробити запит DNS при підключенні через маршрутизатор 2. Це плюс відсутність запиту ARP може щось сказати про те, як він бачить себе в топографії. Я підозрюю, що "hub mode" не так близький до центру перемикання, як це звучить. У вас просто стандартний 4-портовий комутатор, до якого ви можете підключити і протестувати?
MaQleod

Відповіді:


1

Причину та рішення можна знайти тут .

Причина

За допомогою оновлення KB3161949 Microsoft змінила спосіб, яким сервер може відповідати на запити NetBIOS та запобігає реакціям із зовнішніх підмереж

Рішення

Щоб подолати це , ви можете:
1. видалити оновлення безпеки KB3161949 з сервера ( не рекомендується )
2. Оновлення параметрів реєстру для NetBT з Dword AllowNBToInternet встановлюється в 1 і перезавантажити сервер

  • за cmd:

reg додайте "HKLM \ System \ CurrentControlSet \ Services \ NetBT \ Parameters" / v "ДозволитиNBToInternet" / t REG_DWORD / d 1 / f

  • від PowerShell:

Set-ItemProperty -Path HKLM: \ SYSTEM \ CurrentControlSet \ Services \ NetBT \ Параметри -Name AllowNBToInternet -Type DWord -Value 1


Через 3 роки я відмовився від цієї конфігурації через те .... Я спробую це, коли переїду на нове місце і встановлю маршрутизатори.
Чортові овочі
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.