Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Исходящий трафик с портами 137, 138, 139, 445.

    Scheduled Pinned Locked Moved Russian
    27 Posts 4 Posters 2.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      Sert Sert
      last edited by

      Пинги свободно шли. Антивирусов нет. Кажется дело в провайдере, хотя ТП официально заявила что ничего не блокируется.

      K 1 Reply Last reply Reply Quote 0
      • K
        Konstanti @Sert Sert
        last edited by Konstanti

        @sert-sert said in Исходящий трафик с портами 137, 138, 139, 445.:

        .

        Доброго дня
        Если бы дело было в провайдере, на LAN/WAN интерфейсе офиса 2 были бы исходящие пакеты, а их нет
        Если пинги идут , значит , опять же связь между офисами есть
        А если попробовать
        вот так "\ \XXX.XXX.XXX.XXX\имя_папки" ?
        и тоже , для самоуспокоения
        если набрать ipconfig /all
        что про netbios пишет ?
        в инете пишут , что мб сбой драйвера сетевой карты компа

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by werter

          Доброго.

          @Sert-Sert
          Не любите себе организм.
          Удаляйте пробросы портов. Верните как было.
          Если офисы на разных провайдерах - поднимите туннель между офисами. И гоняйте в нем нужный вам трафик.

          P.s.Никогда не открывайте сетевые шары в Инет. Если не хотите попаболи.

          1 Reply Last reply Reply Quote 0
          • S
            Sert Sert
            last edited by

            Здравствуйте. Я уже отошел от этой идеи, заранее знал что идея плохая, но нужно было сделать как можно проще на короткий период времени. Проще не получилось, но и задача немного поменялась. Сейчас настроил через VPN.
            Не подкинете, случайно, годную свежую ссылку на полный мануал по настройке туннеля pf - pf?

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              https://www.netgate.com/docs/pfsense/book/

              1 Reply Last reply Reply Quote 0
              • S
                Sert Sert
                last edited by

                На странице OpenVPN - NAT написано что он не подходит для сетевых папок.

                Note

                Utilizing NAT will work for many protocols but some that are commonly desirable across VPN connections, primarily SMB/CIFS file sharing between Windows hosts, will not function in combination with NAT. If a protocol is used that is not capable of functioning with NAT, this is not a viable solution.

                werterW 1 Reply Last reply Reply Quote 0
                • P
                  pigbrother
                  last edited by pigbrother

                  Кстати, по поводу открытых наружу портов SMB:

                  https://habr.com/company/jetinfosystems/blog/426463

                  Аналогичный эффект будет при клике на нехорошем сайте на картинку с
                  URL вида
                  \\HOST\kotik.jpg

                  Паранойя, возможно. Но резон подумать - есть.

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by werter

                    @pigbrother
                    С языка сняли )
                    Зы. Ссылку поправьте. Из почты. Сам подписан на новости с хабра )

                    Зы2. Новость по ссылке как раз для тех, кто все еще кипятит использует правило на ЛАН, к-ое разрешает всем всё и по всем протоколам.
                    Повторюсь, что на данный момент для 90% потребностей пол-лей хватает только 80\443 TCP.
                    Плюс DNS и NTP принудительно завернуты на лок. адрес pf.

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter @Sert Sert
                      last edited by werter

                      @sert-sert said in Исходящий трафик с портами 137, 138, 139, 445.:

                      На странице OpenVPN - NAT написано что он не подходит для сетевых папок.

                      Note

                      Utilizing NAT will work for many protocols but some that are commonly desirable across VPN connections, primarily SMB/CIFS file sharing between Windows hosts, will not function in combination with NAT. If a protocol is used that is not capable of functioning with NAT, this is not a viable solution.

                      Пробовали? У меня работает. Правда nat мне в туннеле не требуется - в филиалах, как и положено, сети с разной адресацией.

                      Зы. В настройках впн есть пункт Enable NetBios или как-то так. Попробуйте.
                      Зы2. И почему Исходящий трафик с портами 137, 138, 139, 44 ? Исходящий будет с любого в диапазоне 1024-65535, а вот обращаться будете к удаленному ресурсу именно по тем портам, к-ые вам нужны.

                      P 1 Reply Last reply Reply Quote 0
                      • P
                        pigbrother @werter
                        last edited by

                        @werter said in Исходящий трафик с портами 137, 138, 139, 445.:

                        Пробовали? У меня работает. Правда nat мне в туннеле не требуется - в филиалах, как и положено, сети с разной адресацией.

                        Тоже работает. И тоже без NAT.

                        @werter said in Исходящий трафик с портами 137, 138, 139, 445.:

                        В настройках впн есть пункт Enable NetBios или как-то так. Попробуйте.

                        У меня работает, что с Enable NetBios , что без него.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.