Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Исходящий трафик с портами 137, 138, 139, 445.

    Scheduled Pinned Locked Moved Russian
    27 Posts 4 Posters 2.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      Sert Sert
      last edited by

      Здравствуйте. Я уже отошел от этой идеи, заранее знал что идея плохая, но нужно было сделать как можно проще на короткий период времени. Проще не получилось, но и задача немного поменялась. Сейчас настроил через VPN.
      Не подкинете, случайно, годную свежую ссылку на полный мануал по настройке туннеля pf - pf?

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        https://www.netgate.com/docs/pfsense/book/

        1 Reply Last reply Reply Quote 0
        • S
          Sert Sert
          last edited by

          На странице OpenVPN - NAT написано что он не подходит для сетевых папок.

          Note

          Utilizing NAT will work for many protocols but some that are commonly desirable across VPN connections, primarily SMB/CIFS file sharing between Windows hosts, will not function in combination with NAT. If a protocol is used that is not capable of functioning with NAT, this is not a viable solution.

          werterW 1 Reply Last reply Reply Quote 0
          • P
            pigbrother
            last edited by pigbrother

            Кстати, по поводу открытых наружу портов SMB:

            https://habr.com/company/jetinfosystems/blog/426463

            Аналогичный эффект будет при клике на нехорошем сайте на картинку с
            URL вида
            \\HOST\kotik.jpg

            Паранойя, возможно. Но резон подумать - есть.

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by werter

              @pigbrother
              С языка сняли )
              Зы. Ссылку поправьте. Из почты. Сам подписан на новости с хабра )

              Зы2. Новость по ссылке как раз для тех, кто все еще кипятит использует правило на ЛАН, к-ое разрешает всем всё и по всем протоколам.
              Повторюсь, что на данный момент для 90% потребностей пол-лей хватает только 80\443 TCP.
              Плюс DNS и NTP принудительно завернуты на лок. адрес pf.

              1 Reply Last reply Reply Quote 0
              • werterW
                werter @Sert Sert
                last edited by werter

                @sert-sert said in Исходящий трафик с портами 137, 138, 139, 445.:

                На странице OpenVPN - NAT написано что он не подходит для сетевых папок.

                Note

                Utilizing NAT will work for many protocols but some that are commonly desirable across VPN connections, primarily SMB/CIFS file sharing between Windows hosts, will not function in combination with NAT. If a protocol is used that is not capable of functioning with NAT, this is not a viable solution.

                Пробовали? У меня работает. Правда nat мне в туннеле не требуется - в филиалах, как и положено, сети с разной адресацией.

                Зы. В настройках впн есть пункт Enable NetBios или как-то так. Попробуйте.
                Зы2. И почему Исходящий трафик с портами 137, 138, 139, 44 ? Исходящий будет с любого в диапазоне 1024-65535, а вот обращаться будете к удаленному ресурсу именно по тем портам, к-ые вам нужны.

                P 1 Reply Last reply Reply Quote 0
                • P
                  pigbrother @werter
                  last edited by

                  @werter said in Исходящий трафик с портами 137, 138, 139, 445.:

                  Пробовали? У меня работает. Правда nat мне в туннеле не требуется - в филиалах, как и положено, сети с разной адресацией.

                  Тоже работает. И тоже без NAT.

                  @werter said in Исходящий трафик с портами 137, 138, 139, 445.:

                  В настройках впн есть пункт Enable NetBios или как-то так. Попробуйте.

                  У меня работает, что с Enable NetBios , что без него.

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.