Я что-то не могу разобраться с портами и протоколами,
мне нужно что бы я мог через vpn видить другого
компьютера например его зашаренный диск,
а то у меня получается так что пинг идет а компьютер я
найти не могу(через поиск) все клиенты на win2k,
при настройки firewalll разрешил протоколы 50 51 и 500
порт для цепочек input и output все равно не помогает,
подскажите пожалуйста как можно решить???
>Я что-то не могу разобраться с портами и протоколами,
>мне нужно что бы я мог через vpn видить другого
>компьютера например его зашаренный диск,
>а то у меня получается так что пинг идет а компьютер я
>
>найти не могу(через поиск) все клиенты на win2k,
>при настройки firewalll разрешил протоколы 50 51 и 500
>порт для цепочек input и output все равно не помогает,
>подскажите пожалуйста как можно решить???какой vpn? какая система?
такое ощущение, что ты этот вопрос вырвал из какого-то контекста...
vpn поднят на freeswan 2.01 машины на которях поднят vpn висят на linux red hat 9
за linux стоят win2k мне необходимо что бы из одного win2k (сеть 192.168.0.1/24) я мог видить зашаренный диск друго win2k (сеть 192.168.1.0/24)
win 2 k (сеть 192.168.0.0/24)----linux----internet-----linux----win 2 k(сеть 192.168.1.0/24)
вроде все расписал.
>vpn поднят на freeswan 2.01 машины на которях поднят vpn висят на
>linux red hat 9
>за linux стоят win2k мне необходимо что бы из одного win2k (сеть
>192.168.0.1/24) я мог видить зашаренный диск друго win2k (сеть 192.168.1.0/24)
>win 2 k (сеть 192.168.0.0/24)----linux----internet-----linux----win 2 k(сеть 192.168.1.0/24)
>вроде все расписал.так у тебя freeswan-ы между собой договорились о связи?
с одного vpn-интерфейса на другой пинги идут?
vpn работает ,проблема в том что зашаренный диск я могу увидить, только в том случае если все правила месетевого экрана сбросить т.е iptables -F
>vpn работает ,проблема в том что зашаренный диск я могу увидить, только
>в том случае если все правила месетевого экрана сбросить т.е
>iptables -Fтак рабирайся с правилами iptables, vpn тут совершенно ни при чем...
где-то что-то слишком зажал...
особенно смотри 137,138,139,445 порты
Я вообше не понимаю от чего здест надо плясать
что необходимо что бы вины увидели свои папки
>Я вообше не понимаю от чего здест надо плясать
>что необходимо что бы вины увидели свои папки
как это не понимаешь?
ты же сам писал, что когда очищаешь правила iptables, то они начинают видеть друг друга.
значит надо выявить правила, которые тебе мешают и убрать их или исправить...
попробуй добавлять их по одному, посмотри на каком перестанут видеть.
а лучше просто внимательно разберись в своих правилах, чтобы не одно отдельное правтло исправить, а была стройная картина.
Я опираюсь на правило что не разрешенно запрешено
вот почему я не могу определить что за порт что за протакол
>Я опираюсь на правило что не разрешенно запрешено
>вот почему я не могу определить что за порт что за протакол
если совсем не знаешь порт и пртокол, то попробуй сначала разрешить все, посмотри какой трафик будет, проверь что из него реально надо, а что нет.
а потом то, что надо разреши.
в данном случае тебе, наверное, надо открыть порты 137,138,139,445 на и UDP, и TCP.
Почитай насчет 'netbios over tcp/ip' (google, citforum etc.) - все описано, какие службы и как. И что и зачем.