Автор Тема: Не видны SMB-ресурсы сети за шлюзом  (Прочитано 1493 раз)

Оффлайн asket

  • Участник
  • *
  • Сообщений: 355
  • просто пользователь..
Доброго времени суток!
Подскажите пожалуйста! Имеется внутренняя сеть организации с адресами из подсети 192.168.0.0/16. Стоит сервер ALT Linux 5.0  Server, вторым интерфейсом смотрит в локальную сеть провайдера (PPP идет поверх Ethernet,  FTTB) c адресами 10.0.0.0/24. В этой же подсети и мой домашний компьютер.
 Решил по мере возможности подключить свой комп в к рабочей сети.
На сервере даю команду (брандмауер в ручном режиме)
[root@server etc]#iptables -I FORWARD  -i breth1 -s 10.0.5.120 -d 192.168.0.0/16 -j ACCEPTНа домашней машине:
Цитировать
[root@LinuxUser ~]# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.0.0.1        *               255.255.255.255 UH    0      0        0 eth0
10.0.0.1        *               255.255.255.255 UH    0      0        0 eth0
192.168.101.1   *               255.255.255.255 UH    0      0        0 ppp0
10.0.0.0        *               255.255.0.0     U     1      0        0 eth0
192.168.0.0     10.0.x.xxx       255.255.0.0     UG    0      0        0 eth0
default         *               0.0.0.0         U     0      0        0 ppp0
где 10.0.х.ххх- ip внешней сетевой карты сервера.
Проверяю пинг и ssh на рабочую машину -проходит. А расшаренные папки и рабочие группы не видны никак.
Подскажите, куда смотреть и что делать?


Оффлайн Карлсон

  • Участник
  • *
  • Сообщений: 1 699
Re: Не видны SMB-ресурсы сети за шлюзом
« Ответ #1 : 06.10.2010 19:15:31 »
Проверяю пинг и ssh на рабочую машину -проходит. А расшаренные папки и рабочие группы не видны никак.
Подскажите, куда смотреть и что делать?

А ваш провадйер не фильтрует ли samba-траффик и обращения на соответствующие порты? nmap-ните свой сервер, поглядите, какие порты вам видно.

Оффлайн asket

  • Участник
  • *
  • Сообщений: 355
  • просто пользователь..
Re: Не видны SMB-ресурсы сети за шлюзом
« Ответ #2 : 06.10.2010 19:18:19 »
Навскидку могу сказать. что не фильтрует, поскольку шары других пользователей я вижу и могу и читать и писать в них.
[root@LinuxUser ~]# nmap 10.0.3.243

Starting Nmap 5.00 ( http://nmap.org ) at 2010-10-06 19:23 MSD
Interesting ports on server.*** (10.0.*.***):
Not shown: 982 closed ports
PORT     STATE    SERVICE
21/tcp   open     ftp
22/tcp   open     ssh
25/tcp   open     smtp
53/tcp   open     domain
80/tcp   open     http
111/tcp  open     rpcbind
139/tcp  open     netbios-ssn
389/tcp  open     ldap
443/tcp  open     https
445/tcp  open     microsoft-ds
465/tcp  open     smtps
587/tcp  open     submission
3128/tcp open     squid-http
5900/tcp filtered vnc
8080/tcp open     http-proxy
9101/tcp open     jetdirect
9102/tcp open     jetdirect
9103/tcp open     jetdirect
MAC Address: 00:C0:DF:**:**:** (KYE Systems)

Nmap done: 1 IP address (1 host up) scanned in 1.63 seconds
« Последнее редактирование: 06.10.2010 19:25:33 от asket »