目录

win smb共享设置

配置参考

外网访问

环境说明

网段1:192.168.0.0/24

网段2:192.168.1.0/24

两个网段之间可以使用IP地址进行互相访问。但是无法使用主机名(HostName)访问。

处理过程

问题原因

直接使用主机名访问是通过NetBios去解析IP地址,如果没有WINS服务器的话,会在当前网段发布广播包来查找,所以如果没有WINS服务器的话,只能解析到本网段的主机名。

解决办法

Windows Server 2012r2,安装WINS服务器。然后通过DHCP服务器分发WINS服务器。

当客户端都注册成功后,网段1可以直接通过主机名访问网段2的计算机共享服务。

遇到的问题

WINS注册后仍无法Ping通跨网段的机器。

防火墙开放Ping回显

默认入站规则是“文件和打印机共享(回显请求-ICMPv4-In)

跨网段ping,则把默认的这条规则里的远程地址改成任何地址即可

例如:文件和打印机共享(回显请求-ICMPv4-In)属性中将【作用域】选项卡中的【远程IP地址】加入运行远程网段192.168.2.0/24

能Ping通,但还是无法访问共享

设置防火墙允许远程网段访问这些端口:

137,138,139(UDP)

139,445(TCP)

批处理命令:

1
2
3
4
5
netsh advfirewall firewall add rule name="Allow Ping" dir=in protocol=icmpv4 action=allow remoteip=any
netsh advfirewall firewall add rule name="Netbios-ns" protocol=UDP dir=in localport=137 action=allow remoteip=any
netsh advfirewall firewall add rule name="Netbios-dgm" protocol=UDP dir=in localport=138 action=allow remoteip=any
netsh advfirewall firewall add rule name="Netbios-ssn" protocol=TCP dir=in localport=139 action=allow remoteip=any
netsh advfirewall firewall add rule name="Netbios-ds" protocol=TCP dir=in localport=445 action=allow remoteip=any

参考:

http://blog.csdn.net/wangsifu2009/article/details/6780749

Samba服务所使用的端口和协议:

1)Port 137 (UDP) - NetBIOS 名字服务 ; nmbd

2)Port 138 (UDP) - NetBIOS 数据报服务

3)Port 139 (TCP) - 文件和打印共享 ; smbd (基于SMB(Server Message Block)协议,主要在局域网中使用,文件共享协议)

4)Port 389 (TCP) - 用于 LDAP (Active Directory Mode)

5)Port 445 (TCP) - NetBIOS服务在windos 2000及以后版本使用此端口, (Common Internet File System,CIFS,它是SMB协议扩展到Internet后,实现Internet文件共享)

6)Port 901 (TCP) - 用于 SWAT,用于网页管理Samba