Author Topic: Доступ к SMB  (Read 4144 times)

0 Members and 1 Guest are viewing this topic.

Offline Роман

  • Newbie
  • *
  • Posts: 2
  • Karma: +0/-0
Доступ к SMB
« on: May 05, 2005, 10:14:53 »
Какие открыть доступ к сети microsoft для удаленных пользователей? Сеть выходит в интернет через маршрутизатор на freebsd.
Как я понимаю, нужно открыть доступ к портам WINS и SMB в файрволе (137,138,139 -- какие еще?).
Затем на windows машине в настройках сетевого подключения добавить наш WINS сервер, убедиться, что рабочие группы совпадают, а пользователь имеет доступ к SMB?

Offline Unit

  • Global Moderator
  • Hero Member
  • *****
  • Posts: 1263
  • Karma: +9/-1
Доступ к SMB
« Reply #1 on: May 05, 2005, 10:27:05 »
135-й и 445-й ещё открыть надо бы.
« Last Edit: May 05, 2005, 10:27:27 by Unit »

Offline Роман

  • Newbie
  • *
  • Posts: 2
  • Karma: +0/-0
Доступ к SMB
« Reply #2 on: May 05, 2005, 10:38:02 »
Quote
135-й и 445-й ещё открыть надо бы.
[snapback]1907[/snapback]
А что что за порты?

Offline SinClaus

  • Sr. Member
  • ****
  • Posts: 453
  • Karma: +6/-2
Доступ к SMB
« Reply #3 on: May 05, 2005, 11:54:46 »
Если доступ через VPN - то можно и нужно открывать порты (по умолчанию они открыты все кстати), в т.ч. DCOM (epmap) и MS DS. Иначе (без VPN) сеть через несколько минут будет забита всеми известными и неизвестными вирусами.
Самый страшный вирус называется юзер.

Offline Egor

  • Sr. Member
  • ****
  • Posts: 251
  • Karma: +0/-0
Доступ к SMB
« Reply #4 on: May 05, 2005, 13:01:19 »
RPC: TCP 135
NetBIOS Datagram Service: UDP 138
NetBIOS Name Resolution: UDP 137
NetBIOS Session Service: TCP 139
SMB: TCP 445

Для предоставления доступа удаленным пользователям к ресурсам локальной сети обычно используется технология VPN (Virtual Private Network). Открывать анонимный доступ (для любого узла общедоступной сети) на межсетевом экране к ресурсам Microsoft File and printer sharing/RPC рекомендуется только при наличии полной осведомленности о возможных последствиях.
« Last Edit: May 05, 2005, 14:09:34 by Egor »