Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Исходящий трафик с портами 137, 138, 139, 445.

    Scheduled Pinned Locked Moved Russian
    27 Posts 4 Posters 2.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      Konstanti @Sert Sert
      last edited by

      @sert-sert добрый день
      Офисы соединены туннелем? Если да, то каким?
      Если нет, то нужно посмотреть настройки правил LAN интерфейса офиса 2. Возможно, запрещён выход наружу по этим портам

      1 Reply Last reply Reply Quote 0
      • S
        Sert Sert
        last edited by

        Туннелей нет.
        Firewall/Rules/LAN сейчас самое верхнее правило:
        IPv4 * * * * * *

        K 1 Reply Last reply Reply Quote 0
        • K
          Konstanti @Sert Sert
          last edited by Konstanti

          @sert-sert Тогда я бы на Вашем месте , для начала, включил tcpdump на WAN интерфейсе офиса 1 и смотрел бы приходят ли пакетики от офиса 2 на эти порты ?
          И от этого уже плясал бы
          И соответственно на WAN интерфейсе офиса 2 ( уходят ли пакетики )

          1 Reply Last reply Reply Quote 0
          • S
            Sert Sert
            last edited by

            Пакеты из под pfSense офис2 не приходят на pfSense офис1, в tcpdump пусто.
            Попробовал с телефона раздать Wi-Fi на ноутбук и с ноутбука сразу появляется окно авторизации, в tcpdump тоже отображается.
            Еще попробовал tcpdump LAN интерфейса в офис2 снять, там тоже нет пакетов с этими портами и внешним ip офис1

            K 1 Reply Last reply Reply Quote 0
            • S
              Sert Sert
              last edited by

              на WAN интерфейсе офис2 тоже нет этих пакетов, насколько я вижу

              1 Reply Last reply Reply Quote 0
              • K
                Konstanti @Sert Sert
                last edited by Konstanti

                @sert-sert гейтвей на хостах верно настроен? Офис 2. Проверьте все настройки DHCP, если у Вас адреса присваивается автоматически. Гейтвей, маска подсети и тд и тп. И настройки LAN интерфейса тоже

                1 Reply Last reply Reply Quote 0
                • S
                  Sert Sert
                  last edited by

                  В офис1 и офис2 гейтвеи pfSense. Для чистоты эксперимента задал статически, ничего не поменялось. Отовсюду есть соединение, из под pfSense все еще нет.

                  K 1 Reply Last reply Reply Quote 0
                  • K
                    Konstanti @Sert Sert
                    last edited by

                    @sert-sert чудес не бывает, покажите пож скрин правил LAN, какой ip у lan офис 2,какая маска подсети и настройки ip любого хоста из lan офис 2

                    1 Reply Last reply Reply Quote 0
                    • S
                      Sert Sert
                      last edited by

                      0_1539603490605_f78b3c78e313b69ddd313a4cb85df713.png

                      192.168.100.1 - ip адрес LAN офис2
                      255.255.255.0 - маска

                      0_1539603716690_53cc39ecdf5a477821d34844775110ad.png

                      K 1 Reply Last reply Reply Quote 0
                      • K
                        Konstanti @Sert Sert
                        last edited by Konstanti

                        @sert-sert Сейчас подумаю
                        Мысли вслух , вот в настройках правил LAN после разрешить все ( оно второе активное ) , все остальное не нужно .
                        И еще 1 уточняющий вопрос - я правильно понял , что если запустить tcpdump на LAN интерфейсе , то нет пакетов на нужные порты ?? (например , с хоста 192.168.100.14 ) - а пинги идут с 100.14 на 100.1 ?
                        И еще вопрос - прокси нет ?

                        1 Reply Last reply Reply Quote 0
                        • S
                          Sert Sert
                          last edited by Sert Sert

                          0_1539605963974_f68ddc7be113afb4b2c7fac6d93d316c.png
                          пинги свободно идут, интернет работает.
                          tcpdump на LAN интерфейсе запускаю (потом пробую зайти на внешний ip из проводника Windows на Ip адрес офис1) и вижу пакеты от 100.14, но тех пакетов, которые адресованы на внешний адрес офис1 с портами 137-139 + 445 - там нет.
                          Прокси прозрачный

                          K 1 Reply Last reply Reply Quote 0
                          • K
                            Konstanti @Sert Sert
                            last edited by Konstanti

                            @sert-sert Т е пакеты на внешний адрес офис 1 есть но с другими портами?

                            1 Reply Last reply Reply Quote 0
                            • S
                              Sert Sert
                              last edited by

                              Нет. пакетов на внешний адрес офис1 вообще нет

                              K 1 Reply Last reply Reply Quote 0
                              • K
                                Konstanti @Sert Sert
                                last edited by

                                @sert-sert а обращаетесь по ip или доменному имени?,тут получается или виндоуз дурит или днс сервер

                                1 Reply Last reply Reply Quote 0
                                • S
                                  Sert Sert
                                  last edited by

                                  по ip

                                  K 1 Reply Last reply Reply Quote 0
                                  • K
                                    Konstanti @Sert Sert
                                    last edited by Konstanti

                                    @sert-sert чтобы быть абсолютно уверенным что дело не в PF, я бы на Wan офис 1 открыл icmp, и проверил бы пинг от 100.14 офис 2. Если пинги идут, то тут явно проблема не в PF
                                    Мб на этом хосту антивирус какой-нибудь стоит ? И блокирует трафик

                                    1 Reply Last reply Reply Quote 0
                                    • S
                                      Sert Sert
                                      last edited by

                                      Пинги свободно шли. Антивирусов нет. Кажется дело в провайдере, хотя ТП официально заявила что ничего не блокируется.

                                      K 1 Reply Last reply Reply Quote 0
                                      • K
                                        Konstanti @Sert Sert
                                        last edited by Konstanti

                                        @sert-sert said in Исходящий трафик с портами 137, 138, 139, 445.:

                                        .

                                        Доброго дня
                                        Если бы дело было в провайдере, на LAN/WAN интерфейсе офиса 2 были бы исходящие пакеты, а их нет
                                        Если пинги идут , значит , опять же связь между офисами есть
                                        А если попробовать
                                        вот так "\ \XXX.XXX.XXX.XXX\имя_папки" ?
                                        и тоже , для самоуспокоения
                                        если набрать ipconfig /all
                                        что про netbios пишет ?
                                        в инете пишут , что мб сбой драйвера сетевой карты компа

                                        1 Reply Last reply Reply Quote 0
                                        • werterW
                                          werter
                                          last edited by werter

                                          Доброго.

                                          @Sert-Sert
                                          Не любите себе организм.
                                          Удаляйте пробросы портов. Верните как было.
                                          Если офисы на разных провайдерах - поднимите туннель между офисами. И гоняйте в нем нужный вам трафик.

                                          P.s.Никогда не открывайте сетевые шары в Инет. Если не хотите попаболи.

                                          1 Reply Last reply Reply Quote 0
                                          • S
                                            Sert Sert
                                            last edited by

                                            Здравствуйте. Я уже отошел от этой идеи, заранее знал что идея плохая, но нужно было сделать как можно проще на короткий период времени. Проще не получилось, но и задача немного поменялась. Сейчас настроил через VPN.
                                            Не подкинете, случайно, годную свежую ссылку на полный мануал по настройке туннеля pf - pf?

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.