I början av Januari 2014 låstes Whoa och du kan alltså ej logga in eller skriva något nytt i forumen. Innehåll i forum osv kommer finnas tillgängligt. Läs Mer »

Samba över WAN, portproblem

Hobby & Fritid - Datorer & Teknik

   

2006-09-29 20:53

Samba över WAN, portproblem

Hej

Jag har en burk hemma där jag kör Samba på Slackware, det fungerar mkt bra men nu vill jag att min vän ska kunna komma åt sharen över WAN. Jag har forwardat portarna 137, 138, 139 samt 445 till burken och satt filter via "inbound filter" i routern. Jag har dessutom ett extra filter i burken.

Nu till problemet; när min vän vill ansluta till servern kopplas han, någonstans mellan hans dator och min router, om till port 80. Där blir han (givetvis) blockad och når på så sätt aldrig sharen. Tilläggas bör, att Samba över WAN har fungerat bra från andra datorer tidigare.

Jag tänker köra Samba hur dumt det än verkar, och ej genom någon SSL-tunnel. Jag tänker inte heller forwarda trafik på port 80 till någon sambaport.

Finns det någon som har förslag på lösning?

 

2006-09-29 21:25
Jag trodde SMB-trafik var blockerat hos alla ISP's, men säger du att du har det att funka tidigare så...

Be din kompis telnetta till portarna du har öppnat så du ser om du har fått till den biten.
// pause

2006-09-29 21:27
Du menar att du på fullt allvar vill ha en samba-share utdelad utanför ditt LAN?! o_O
Look with your own eyes - See with your own mind

2006-09-29 21:51
pause
Brukar det vara så? Förvisso låg jag på samma ISP när jag vet att det fungerade men enligt min ISP ska inga portar vara blockade och enligt min väns ISP är bara port 25 blockad. Men det låter som en bra idé att prova! Det lustiga är just att han hamnar på port 80 helt plötsligt.

PenDragon
Japp, framgår inte det av rubriken?
Utveckla gärna ditt geniala inlägg.

En sak till; jag tänker inte sätta burken på DMZ.
 

2006-10-01 12:26
Tja, det faktum att trafiken skickas okrypterad torde vara nog för vem som helst att låta bli.
Kör du sedan ntlm1 för lösenordshashar kan du sno dem och cracka dem om jag inte minns helt fel.
Det är helt enkelt en katastrof ur säkerhetssynvinkel om du inte kör det hela genom en säker tunnel.
Look with your own eyes - See with your own mind

2006-10-01 19:27
Att trafiken går okrypterad gör mig ingenting. Jag har IP-filter på portarna så bara min vän kommer förbi, men nu när du nämner ntlm1 och att någon faktiskt KAN hänga på sig o lyssna får mig att tänka på eventuella skador på sikt, eller på andra moduler. Du har rätt, det är nog en idé att tänka om.
 

2006-10-01 19:48
Det behöver ju inte vara fel i grunden att köra Samba, men det är nog inte helt dumt att köra det via en säker tunnel :) Och varför inte, det är ju rätt lätt fixat. Lycka till med det hela hur som helst.
Look with your own eyes - See with your own mind

2006-10-05 00:44
Tack! Jag kikade lite på en metod att SSH-tunnla via PuTTY, jag provade  även det och det verkade gå klockrent! Däremot är jag inte så hemma på det planet så jag känner inte till vilka risker som finns eller processen i sig. Har du, eller någon annan, någon erfarenhet av den typen av tunnel?
 

2006-10-05 07:07
Du bör ha ditt på det torra om du tunnlar via PuTTY :) Kryptering <3
Look with your own eyes - See with your own mind

2006-10-05 12:52
Sant ;) Vi ska vara glada så länge vi tillåts använda det!

"LEGAL WARNING:
Use of PuTTY, PSCP, PSFTP and Plink is illegal in countries where encryption is outlawed."

Tack för tipsen, detta ska nog bli bra! :)