Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Firewall Rule pour SMB Windows

    Français
    3
    6
    1.7k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      fabienfs
      last edited by

      Hello,

      J'ai quelque chose qui m'échappe avec les règles du firewall.

      J'ai deux machines qui se trouvent dans deux réseaux différents et deux vlans différents.

      Interface 10 (VLAN 10) -> 192.168.10.0/24
      Interface 50 (VLAN 50) -> 192.168.50.0/24

      Dans les règles firewall de l'interface 50 j'ai rajouter une règle pour empêcher la machine 192.168.50.3 de dialoguer vers tout :

      Ça fonctionne vu que je n'arrive plus à rien piguer, ni aller sur le net. Par contre, j'arrive toujours à accéder via le réseau aux dossiers partagés de mon PC 192.168.10.3 se trouvant dans le VLAN10…

      Comment ça se fait ? J'ai pourtant interdit l'accès à 192.168.50.3 vers TOUS les protocoles de TOUS les réseaux

      Merci pour vos lumières :)

      1 Reply Last reply Reply Quote 0
      • P
        pfsensestpuissant
        last edited by

        Autorise le traffic pour ton VLAN 10

        1 Reply Last reply Reply Quote 0
        • F
          fabienfs
          last edited by

          Tout es autoriser sur le VLAN10.

          Mais ici le problème est que justement j'arrive a aller en SMB du VLAN50 vers le VLAN10 alors que j'ai fait une règle dans le VLAN50 qui bloque l'IP de mon pc vers tout le reste.

          Pourquoi le firewall bloque t'il tout SAUF le smb ? :/

          1 Reply Last reply Reply Quote 0
          • J
            Juve
            last edited by

            Etrange.

            • tu es sûr de ton IP source ?

            • as-tu fait une petite capture réseau durant une tentative d'accès ? ex: "tcpdump -i vlan_50 -ttt -n host 192.168.50.3"

            • jette un oeil aux règles chargées dans pf avec "pfctl -s rule"

            UPNP d'actif ?

            1 Reply Last reply Reply Quote 0
            • F
              fabienfs
              last edited by

              Hello,

              Oui sur de mon IP source.

              En faisant une capture réseau, j'ai bien des échanges de 192.168.50.3 vers 192.168.30.2 en SMB (dst port 445).

              Je ne comprends pas…

              "- jette un oeil aux règles chargées dans pf avec "pfctl -s rule" ==> càd ?

              1 Reply Last reply Reply Quote 0
              • J
                Juve
                last edited by

                avec cette commande tu verras les regles réellement chargées dans pf, donc tes règles plus les règles automatiquement générées.
                ainsi tu pourras voir si il existe une règle te permettant de faire passer ce traffic.

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.