Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Исходящий трафик с портами 137, 138, 139, 445.

    Russian
    4
    27
    2.2k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      Sert Sert
      last edited by

      Прошу помощи.
      Задача:
      Есть два офиса на удаленном расстоянии друг от друга офис1 и офис2.
      В обоих офисах установлены последние версии pfSense 2.4.4.
      В офисе1 настроен проброс портов 137, 138, 139, 445 (для сетевых папок Windows) на внутренний адрес.
      Из офиса2 из под pfSense не могу достучаться через \xxx.xxx.xxx.xxx до компьютера с сетевыми папками офиса1.
      Из других мест, где нет pfSense сразу появляется окно авторизации на компьютере офис1.
      Пробовал настроить Outbound NAT на pfSense офис2 на каждый порт из этих 4х, но все равно не работает.
      Подскажите, пожалуйста, где копать или что можно еще сделать.

      K 1 Reply Last reply Reply Quote 0
      • K
        Konstanti @Sert Sert
        last edited by

        @sert-sert добрый день
        Офисы соединены туннелем? Если да, то каким?
        Если нет, то нужно посмотреть настройки правил LAN интерфейса офиса 2. Возможно, запрещён выход наружу по этим портам

        1 Reply Last reply Reply Quote 0
        • S
          Sert Sert
          last edited by

          Туннелей нет.
          Firewall/Rules/LAN сейчас самое верхнее правило:
          IPv4 * * * * * *

          K 1 Reply Last reply Reply Quote 0
          • K
            Konstanti @Sert Sert
            last edited by Konstanti

            @sert-sert Тогда я бы на Вашем месте , для начала, включил tcpdump на WAN интерфейсе офиса 1 и смотрел бы приходят ли пакетики от офиса 2 на эти порты ?
            И от этого уже плясал бы
            И соответственно на WAN интерфейсе офиса 2 ( уходят ли пакетики )

            1 Reply Last reply Reply Quote 0
            • S
              Sert Sert
              last edited by

              Пакеты из под pfSense офис2 не приходят на pfSense офис1, в tcpdump пусто.
              Попробовал с телефона раздать Wi-Fi на ноутбук и с ноутбука сразу появляется окно авторизации, в tcpdump тоже отображается.
              Еще попробовал tcpdump LAN интерфейса в офис2 снять, там тоже нет пакетов с этими портами и внешним ip офис1

              K 1 Reply Last reply Reply Quote 0
              • S
                Sert Sert
                last edited by

                на WAN интерфейсе офис2 тоже нет этих пакетов, насколько я вижу

                1 Reply Last reply Reply Quote 0
                • K
                  Konstanti @Sert Sert
                  last edited by Konstanti

                  @sert-sert гейтвей на хостах верно настроен? Офис 2. Проверьте все настройки DHCP, если у Вас адреса присваивается автоматически. Гейтвей, маска подсети и тд и тп. И настройки LAN интерфейса тоже

                  1 Reply Last reply Reply Quote 0
                  • S
                    Sert Sert
                    last edited by

                    В офис1 и офис2 гейтвеи pfSense. Для чистоты эксперимента задал статически, ничего не поменялось. Отовсюду есть соединение, из под pfSense все еще нет.

                    K 1 Reply Last reply Reply Quote 0
                    • K
                      Konstanti @Sert Sert
                      last edited by

                      @sert-sert чудес не бывает, покажите пож скрин правил LAN, какой ip у lan офис 2,какая маска подсети и настройки ip любого хоста из lan офис 2

                      1 Reply Last reply Reply Quote 0
                      • S
                        Sert Sert
                        last edited by

                        0_1539603490605_f78b3c78e313b69ddd313a4cb85df713.png

                        192.168.100.1 - ip адрес LAN офис2
                        255.255.255.0 - маска

                        0_1539603716690_53cc39ecdf5a477821d34844775110ad.png

                        K 1 Reply Last reply Reply Quote 0
                        • K
                          Konstanti @Sert Sert
                          last edited by Konstanti

                          @sert-sert Сейчас подумаю
                          Мысли вслух , вот в настройках правил LAN после разрешить все ( оно второе активное ) , все остальное не нужно .
                          И еще 1 уточняющий вопрос - я правильно понял , что если запустить tcpdump на LAN интерфейсе , то нет пакетов на нужные порты ?? (например , с хоста 192.168.100.14 ) - а пинги идут с 100.14 на 100.1 ?
                          И еще вопрос - прокси нет ?

                          1 Reply Last reply Reply Quote 0
                          • S
                            Sert Sert
                            last edited by Sert Sert

                            0_1539605963974_f68ddc7be113afb4b2c7fac6d93d316c.png
                            пинги свободно идут, интернет работает.
                            tcpdump на LAN интерфейсе запускаю (потом пробую зайти на внешний ip из проводника Windows на Ip адрес офис1) и вижу пакеты от 100.14, но тех пакетов, которые адресованы на внешний адрес офис1 с портами 137-139 + 445 - там нет.
                            Прокси прозрачный

                            K 1 Reply Last reply Reply Quote 0
                            • K
                              Konstanti @Sert Sert
                              last edited by Konstanti

                              @sert-sert Т е пакеты на внешний адрес офис 1 есть но с другими портами?

                              1 Reply Last reply Reply Quote 0
                              • S
                                Sert Sert
                                last edited by

                                Нет. пакетов на внешний адрес офис1 вообще нет

                                K 1 Reply Last reply Reply Quote 0
                                • K
                                  Konstanti @Sert Sert
                                  last edited by

                                  @sert-sert а обращаетесь по ip или доменному имени?,тут получается или виндоуз дурит или днс сервер

                                  1 Reply Last reply Reply Quote 0
                                  • S
                                    Sert Sert
                                    last edited by

                                    по ip

                                    K 1 Reply Last reply Reply Quote 0
                                    • K
                                      Konstanti @Sert Sert
                                      last edited by Konstanti

                                      @sert-sert чтобы быть абсолютно уверенным что дело не в PF, я бы на Wan офис 1 открыл icmp, и проверил бы пинг от 100.14 офис 2. Если пинги идут, то тут явно проблема не в PF
                                      Мб на этом хосту антивирус какой-нибудь стоит ? И блокирует трафик

                                      1 Reply Last reply Reply Quote 0
                                      • S
                                        Sert Sert
                                        last edited by

                                        Пинги свободно шли. Антивирусов нет. Кажется дело в провайдере, хотя ТП официально заявила что ничего не блокируется.

                                        K 1 Reply Last reply Reply Quote 0
                                        • K
                                          Konstanti @Sert Sert
                                          last edited by Konstanti

                                          @sert-sert said in Исходящий трафик с портами 137, 138, 139, 445.:

                                          .

                                          Доброго дня
                                          Если бы дело было в провайдере, на LAN/WAN интерфейсе офиса 2 были бы исходящие пакеты, а их нет
                                          Если пинги идут , значит , опять же связь между офисами есть
                                          А если попробовать
                                          вот так "\ \XXX.XXX.XXX.XXX\имя_папки" ?
                                          и тоже , для самоуспокоения
                                          если набрать ipconfig /all
                                          что про netbios пишет ?
                                          в инете пишут , что мб сбой драйвера сетевой карты компа

                                          1 Reply Last reply Reply Quote 0
                                          • werterW
                                            werter
                                            last edited by werter

                                            Доброго.

                                            @Sert-Sert
                                            Не любите себе организм.
                                            Удаляйте пробросы портов. Верните как было.
                                            Если офисы на разных провайдерах - поднимите туннель между офисами. И гоняйте в нем нужный вам трафик.

                                            P.s.Никогда не открывайте сетевые шары в Инет. Если не хотите попаболи.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.