Ситуация такая, поменяли провайдера на РТК и отрубился доступ к сетевой папке.
Два филиала с белыми айпишниками в сети одного провайдера. Стоят правила полного доступа между сетями, работает RDP, SQL и другое ПО. Сетевая папка ни в какую не открывается.
Специально отключил фаервол, антивирусы, полностью открыл сетевой доступ.
Адрес вида \\xx.xx.yy.zz\Share
Диагностика выдает "Ресурс общего доступа доступен, но не отвечает на попытки подключения"
В логах микротика адрес 192.168.q.q:57793 -> xx.xx.yy.zz:445/139
Не работает доступ к папкам ни с одного сервера к другому, ни наоборот
В чем может быть проблема? Неужели провайдер блочит порты?
В чем может быть проблема? Неужели провайдер блочит порты?
Вообще это стандартная практика. В смысле блокировки SMB во внутренней сети провайдера.
Во первых юзеры откроют папочку а соседи смотрят, во вторых разные атаки на SMB вроде недавней.
Так что - VPN ваше все в данном случае.
На том же микротике поднимайте.
Можете даже без шифрования, если оно для вас не актуально.
Nikolay Petyukh,
Сейчас таки готовлю выставить шару в интернет, но не голой жопой, а через webdav с аутентификацией через сертификаты. Пока доводов против, кроме "IIS - дырявое говно", не нашёл.
Ситуация такая, поменяли провайдера на РТК и отрубился доступ к сетевой папке.
Вообще обычно провайдеры выход вовне не фильтруют (не считая -не-поминаемого-к-ночи-РКН- ), но после всех этих Петь, Миш, Вась и прочего - блокировать 135-137 и 445 - стандартная практика. Не для того, чтобы Вас защитить. А чтобы ОТ Вас защитить :)
Между двумя микротиками VPN подымается буквально по щелчку пальцев :)
Если вам нужен полный доступ по сети - поднимите EoIP между двумя белыми адресами, причём его можно в мосты вогнать - вообще выйдет так, как будто кабель воткнули между вашими филиалами. И не надо надеяться на неблокировки провайдера.