Cổng cho chia sẻ Windows NAT


9

Câu hỏi đơn giản: Tôi có một Linux NATed ở nhà chứa một vài cổ phiếu samba. Tôi nên chuyển tiếp cổng nào từ bộ định tuyến sang hộp Linux để có thể truy cập các chia sẻ đó từ internet bằng windows explorer (kiểu la "\ my.dyndns.org \ Shares \ xxx")? Tôi muốn số lần mở cổng tối thiểu mà tôi nên làm trong cấu hình bộ định tuyến để có chức năng đọc / ghi.

EDIT: Máy khách là máy Vista

Câu trả lời:


10
  • TCP 139 , "Phiên NetBIOS" - SMB được bọc trong NetBIOS để tương thích
  • TCP 445 , SMB - phương thức ưa thích, SMB trực tiếp trên TCP
  • ICMP Echo (Ping) - được Windows sử dụng để kiểm tra xem máy có hoạt động không.

"Dịch vụ tên NetBIOS" là TCP / UDP 137 và "NetBIOS Datagram" là UDP 138, nhưng bạn không cần bất kỳ thứ nào trong số này để kết nối với chia sẻ. Ngày nay, nó chỉ cần thiết cho "duyệt mạng", dù chỉ hoạt động trong mạng LAN.


Aha bạn nói đúng. Mặc dù 'câu trả lời' của tôi sẽ có hiệu quả như tôi nghĩ, tôi đã chỉnh sửa nó thành giải pháp ưa thích. Tôi vẫn nghĩ rằng openssh là một cách tốt hơn để đi.
đắt tiền

1
Vista có một vấn đề khiến cho 440 hoạt động với chuyển tiếp. Xem câu trả lời của tôi để biết liên kết giải pháp hay về cách thực hiện CIFS qua SSH trên Vista.
Paralife

3

445 cho tcp

Trái với câu trả lời ban đầu ở đây, không có lý do gì để cho phép 137-139 bị chặn.

Tuy nhiên, tôi thực sự khuyên bạn không nên làm điều này. Tôi không nghĩ rằng để lại một chia sẻ samba có thể truy cập internet là một ý tưởng tốt.

Xin vui lòng vui lòng thiết lập một giải pháp an toàn như máy chủ ssh, để bạn có thể quét dữ liệu scp / sftp qua lại.

Ps http://support.microsoft.com/kb/832017 dường như là một tài liệu tham khảo tốt về các cổng được yêu cầu bởi các máy chủ windows và http://www.petri.co.il/whats_port_445_in_w2k_xp_2003.htm giải thích sâu hơn một chút .


Cảm ơn tôi rất ** ngu ngốc, tôi đã cố gắng cả ngày, nhưng quên UDP ...
Paralife

Ngoài ra, đối với vấn đề bảo mật, tôi sẽ cố gắng thực hiện trên các đường hầm ssh. Điều này sẽ không đủ an toàn?
Paralife

... btw, ssh đường hầm có thể xử lý các kết nối udp không?
Paralife

1
Chắc chắn có thể tạo đường hầm samba qua ssh, đây là hướng dẫn: axllent.org/docs/networking/samba_over_ssh
Pricey

1
139 không dành cho trình duyệt ... Các phiên bản Windows cũ hơn sử dụng nó cho giao thức SMB, được gói trong phiên NetBIOS. Vì vậy, nó có chính xác các vấn đề bảo mật tương tự như 445 (SMB thô).
dùng1686

-1

OK đây là một hướng dẫn có thể khiến bà tôi làm điều đó trong 5 phút. Làm việc mà không có trục trặc

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.