URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 35826
[ Назад ]

Исходное сообщение
"win2k linux"

Отправлено klez , 11-Окт-03 19:24 
Я что-то не могу разобраться с портами и протоколами,
мне нужно что бы я мог через vpn видить другого
компьютера например его зашаренный диск,
а то у меня получается так что пинг идет а компьютер я
найти не могу(через поиск) все клиенты на win2k,  
при настройки firewalll разрешил протоколы 50 51 и 500
порт для цепочек input и output все равно не помогает,
подскажите пожалуйста как можно решить???

Содержание

Сообщения в этом обсуждении
"win2k linux"
Отправлено Михаил , 12-Окт-03 09:48 
>Я что-то не могу разобраться с портами и протоколами,
>мне нужно что бы я мог через vpn видить другого
>компьютера например его зашаренный диск,
>а то у меня получается так что пинг идет а компьютер я
>
>найти не могу(через поиск) все клиенты на win2k,
>при настройки firewalll разрешил протоколы 50 51 и 500
>порт для цепочек input и output все равно не помогает,
>подскажите пожалуйста как можно решить???

какой vpn? какая система?
такое ощущение, что ты этот вопрос вырвал из какого-то контекста...



"win2k linux"
Отправлено klez , 12-Окт-03 12:33 
vpn поднят на freeswan 2.01 машины на которях поднят vpn висят на linux  red hat 9
за linux стоят win2k мне необходимо что бы из одного win2k (сеть 192.168.0.1/24) я мог видить зашаренный диск друго win2k (сеть 192.168.1.0/24)
win 2 k (сеть 192.168.0.0/24)----linux----internet-----linux----win 2 k(сеть 192.168.1.0/24)  
вроде все расписал.

"win2k linux"
Отправлено Михаил , 12-Окт-03 13:29 
>vpn поднят на freeswan 2.01 машины на которях поднят vpn висят на
>linux  red hat 9
>за linux стоят win2k мне необходимо что бы из одного win2k (сеть
>192.168.0.1/24) я мог видить зашаренный диск друго win2k (сеть 192.168.1.0/24)
>win 2 k (сеть 192.168.0.0/24)----linux----internet-----linux----win 2 k(сеть 192.168.1.0/24)
>вроде все расписал.

так у тебя freeswan-ы между собой договорились о связи?
с одного vpn-интерфейса на другой пинги идут?


"win2k linux"
Отправлено klez , 12-Окт-03 13:49 
vpn работает ,проблема в том что зашаренный диск я могу увидить, только в том случае если все правила  месетевого экрана сбросить т.е iptables -F

"win2k linux"
Отправлено Михаил , 12-Окт-03 13:54 
>vpn работает ,проблема в том что зашаренный диск я могу увидить, только
>в том случае если все правила  месетевого экрана сбросить т.е
>iptables -F

так рабирайся с правилами iptables, vpn тут совершенно ни при чем...
где-то что-то слишком зажал...
особенно смотри 137,138,139,445 порты


"win2k linux"
Отправлено klez , 12-Окт-03 17:13 
Я вообше не понимаю от чего здест надо плясать
что необходимо что бы вины увидели свои папки


"win2k linux"
Отправлено Михаил , 12-Окт-03 17:23 
>Я вообше не понимаю от чего здест надо плясать
>что необходимо что бы вины увидели свои папки
как это не понимаешь?
ты же сам писал, что когда очищаешь правила iptables, то они начинают видеть друг друга.
значит надо выявить правила, которые тебе мешают и убрать их или исправить...
попробуй добавлять их по одному, посмотри на каком перестанут видеть.
а лучше просто внимательно разберись в своих правилах, чтобы не одно отдельное правтло исправить, а была стройная картина.



"win2k linux"
Отправлено klez , 12-Окт-03 18:37 
Я опираюсь на правило что не разрешенно запрешено
вот почему я не могу определить что за порт что за протакол



"win2k linux"
Отправлено Михаил , 12-Окт-03 19:22 
>Я опираюсь на правило что не разрешенно запрешено
>вот почему я не могу определить что за порт что за протакол
если совсем не знаешь порт и пртокол, то попробуй сначала разрешить все, посмотри какой трафик будет, проверь что из него реально надо, а что нет.
а потом то, что надо разреши.
в данном случае тебе, наверное, надо открыть порты 137,138,139,445 на и UDP, и TCP.


"win2k linux"
Отправлено Mikhail , 13-Окт-03 09:42 
Почитай насчет 'netbios over tcp/ip' (google, citforum etc.) - все описано, какие службы и как. И что и зачем.