>Неправ по поводу открытия портов.
>Все работает, но ПОЧЕМУ ТАКАЯ проблема могла возникнуть? Т.е. получается, что любая
>машина в сети может стать master browser, прикрыть на firewall'е парочку
>портов и вся сеть просто сосет? :(
Нет, не так. Машина должна выиграть выборы master-browser-а, если выиграла - тогда, зафильтровавши на ней netbios, можно уложить ms network browsing на время до след. выборов (не будет работать сетевое окружение в виндовом клиенте). Но на доступе к общим netbios-ресурсам это не скажется. Тем более, w2k+ не нуждается в netbios для доступа к своим ресурсам, имена ищет по dns, ресурсы юзает по 445/tcp (directhost), nbt там можно вообще не включать. Другое дело, если машина эта - контроллер домена, а в домене старые клиенты есть, тогда после фильтрации портов smb/netbios на контроллере ms-сетка конечно перестанет быть доступна. Думаю так.
|