smb 跨网段,smb跨网段访问共享

2023-10-16 1080阅读

活动:慈云数据爆款香港服务器,CTG+CN2高速带宽、快速稳定、平均延迟10+ms 速度快,免备案,每月仅需19元!!但是无法使用主机名访问。直接使用主机名访问是通过NetBios去解析IP地址,如果没有WINS服务器的话,会在当前网段发布广播包来查找,所以如果没有WINS服务器的话,只能解析到本网段的主机名。当客户端都注册成功后,网段1可以直接通过主机名访问网段2的计算机共享服务。netsh advfirewall firewall add rule name=\”Netbios-ssn\” protocol=TCP dir=in localport=139 action=allow remoteip=any. netsh advfirewall firewall add rule name=\”Netbios-ds\” protocol=TCP dir=in localport=445 action=allow remoteip=any. 3)Port 139 – 文件和打印共享 ; smbd . 5)Port 445 – NetBIOS服务在windos 2000及以后版本使用此端口, . 《smb 跨网段,smb跨网段访问共享》来自互联网同行内容,若有侵权,请联系我们删除!

环境说明

smb 跨网段,smb跨网段访问共享
(图片来源网络,侵删)

网段1:192.168.0.0/24

网段2:192.168.1.0/24

活动:慈云数据爆款香港服务器,CTG+CN2高速带宽、快速稳定、平均延迟10+ms 速度快,免备案,每月仅需19元!! 点击查看 两个网段之间可以使用IP地址进行互相访问。但是无法使用主机名(HostName)访问。

处理过程

问题原因

直接使用主机名访问是通过NetBios去解析IP地址,如果没有WINS服务器的话,会在当前网段发布广播包来查找,所以如果没有WINS服务器的话,只能解析到本网段的主机名。

解决办法

Windows Server 2012r2,安装WINS服务器。然后通过DHCP服务器分发WINS服务器。

当客户端都注册成功后,网段1可以直接通过主机名访问网段2的计算机共享服务。

遇到的问题

WINS注册后仍无法Ping通跨网段的机器。

防火墙开放Ping回显

默认入站规则是“文件和打印机共享(回显请求-ICMPv4-In)

跨网段ping,则把默认的这条规则里的远程地址改成任何地址即可

例如:文件和打印机共享(回显请求-ICMPv4-In)属性中将【作用域】选项卡中的【远程IP地址】加入运行远程网段192.168.2.0/24

能Ping通,但还是无法访问共享

设置防火墙允许远程网段访问这些端口:

137,138,139(UDP)

139,445(TCP)

批处理命令:

netsh advfirewall firewall add rule name=\”Allow Ping\” dir=in protocol=icmpv4 action=allow remoteip=any

netsh advfirewall firewall add rule name=\”Netbios-ns\” protocol=UDP dir=in localport=137 action=allow remoteip=any

netsh advfirewall firewall add rule name=\”Netbios-dgm\” protocol=UDP dir=in localport=138 action=allow remoteip=any

netsh advfirewall firewall add rule name=\”Netbios-ssn\” protocol=TCP dir=in localport=139 action=allow remoteip=any

netsh advfirewall firewall add rule name=\”Netbios-ds\” protocol=TCP dir=in localport=445 action=allow remoteip=any

参考:

http://blog.csdn.net/wangsifu2009/article/details/6780749

Samba服务所使用的端口和协议:

1)Port 137 (UDP) – NetBIOS 名字服务 ; nmbd

2)Port 138 (UDP) – NetBIOS 数据报服务

3)Port 139 (TCP) – 文件和打印共享 ; smbd (基于SMB(Server Message Block)协议,主要在局域网中使用,文件共享协议)

4)Port 389 (TCP) – 用于 LDAP (Active Directory Mode)

5)Port 445 (TCP) – NetBIOS服务在windos 2000及以后版本使用此端口, (Common Internet File System,CIFS,它是SMB协议扩展到Internet后,实现Internet文件共享)

6)Port 901 (TCP) – 用于 SWAT,用于网页管理Samba

23881358

《smb 跨网段,smb跨网段访问共享》来自互联网同行内容,若有侵权,请联系我们删除!

VPS购买请点击我

文章版权声明:除非注明,否则均为主机测评原创文章,转载或复制请以超链接形式并注明出处。

目录[+]