- 0
исправлено Доступна samba в гостевой сети
-
Recently Browsing 0 members
- No registered users viewing this page.
This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.
Question
Oleksii
Приветствую,
Настраиваю Keenetic Ultra 2.11.A.8.0-5. Хочу изолировать гостевую сеть от домашней. Есть 3 сети:
Настройки сетевого экрана:
Home только deny (Откуда -> куда -> протокол)
deny tcp 192.168.2.0 255.255.255.240 0.0.0.0 0.0.0.0 deny tcp 0.0.0.0 0.0.0.0 192.168.2.0 255.255.255.240 deny udp 192.168.2.0 255.255.255.240 0.0.0.0 0.0.0.0 deny udp 0.0.0.0 0.0.0.0 192.168.2.0 255.255.255.240 deny icmp 192.168.2.0 255.255.255.240 0.0.0.0 0.0.0.0 deny icmp 0.0.0.0 0.0.0.0 192.168.2.0 255.255.255.240 deny ip 192.168.2.0 255.255.255.240 0.0.0.0 0.0.0.0 deny ip 0.0.0.0 0.0.0.0 192.168.2.0 255.255.255.240 deny tcp 192.168.3.0 255.255.255.240 0.0.0.0 0.0.0.0 deny tcp 0.0.0.0 0.0.0.0 192.168.3.0 255.255.255.240 deny udp 192.168.3.0 255.255.255.240 0.0.0.0 0.0.0.0 deny udp 0.0.0.0 0.0.0.0 192.168.3.0 255.255.255.240 deny icmp 192.168.3.0 255.255.255.240 0.0.0.0 0.0.0.0 deny icmp 0.0.0.0 0.0.0.0 192.168.3.0 255.255.255.240 deny ip 192.168.3.0 255.255.255.240 0.0.0.0 0.0.0.0 deny ip 0.0.0.0 0.0.0.0 192.168.3.0 255.255.255.240Guest только deny (Откуда -> куда -> протокол)
deny tcp 192.168.1.0 255.255.255.240 0.0.0.0 0.0.0.0 deny tcp 0.0.0.0 0.0.0.0 192.168.1.0 255.255.255.240 deny udp 192.168.1.0 255.255.255.240 0.0.0.0 0.0.0.0 deny udp 0.0.0.0 0.0.0.0 192.168.1.0 255.255.255.240 deny icmp 192.168.1.0 255.255.255.240 0.0.0.0 0.0.0.0 deny icmp 0.0.0.0 0.0.0.0 192.168.1.0 255.255.255.240 deny ip 192.168.1.0 255.255.255.240 0.0.0.0 0.0.0.0 deny ip 0.0.0.0 0.0.0.0 192.168.1.0 255.255.255.240Подключаюсь к гостевой сети по Wi-Fi, веб-морда роутера не открывается (ok), но вот samba работает прекрасно (плохо):
PS C:\Users> Get-NetIPConfiguration -InterfaceIndex 13 InterfaceAlias : Беспроводная сеть InterfaceIndex : 13 InterfaceDescription : Intel(R) Dual Band Wireless-AC 3165 NetProfile.Name : Guest 2 IPv4Address : 192.168.2.13 IPv6DefaultGateway : IPv4DefaultGateway : 192.168.2.1 DNSServer : 192.168.2.1 PS C:\Users> ping 192.168.1.1 Обмен пакетами с 192.168.1.1 по с 32 байтами данных: Превышен интервал ожидания для запроса. Превышен интервал ожидания для запроса. Превышен интервал ожидания для запроса. Превышен интервал ожидания для запроса. Статистика Ping для 192.168.1.1: Пакетов: отправлено = 4, получено = 0, потеряно = 4 (100% потерь) PS C:\Users> netstat Активные подключения Имя Локальный адрес Внешний адрес Состояние TCP 127.0.0.1:49680 aaaaaaaa:65001 ESTABLISHED TCP 127.0.0.1:55257 aaaaaaaa:wsd TIME_WAIT TCP 127.0.0.1:55263 aaaaaaaa:wsd TIME_WAIT TCP 127.0.0.1:55264 aaaaaaaa:wsd TIME_WAIT TCP 127.0.0.1:65001 aaaaaaaa:49680 ESTABLISHED TCP 192.168.2.13:55260 db5wns1d:https TIME_WAIT TCP 192.168.2.13:55261 db5sch101100128:https ESTABLISHED TCP 192.168.2.13:55262 db5wns1d:https TIME_WAIT TCP 192.168.2.13:55267 db5sch101101209:https ESTABLISHED TCP 192.168.2.13:55269 lh-in-f188:https ESTABLISHED TCP 192.168.2.13:55270 192.168.1.1:microsoft-ds ESTABLISHED TCP [::1]:55258 aaaaaaaa:wsd TIME_WAIT TCP [::1]:55265 aaaaaaaa:wsd TIME_WAIT TCP [::1]:55266 aaaaaaaa:wsd TIME_WAIT TCP [::1]:55268 aaaaaaaa:wsd TIME_WAIT TCP [::1]:55271 aaaaaaaa:wsd TIME_WAITОткуда там взялся " TCP 192.168.2.13:55270 192.168.1.1:microsoft-ds ESTABLISHED"?! Как оставить samba только для домашней сети?
6 answers to this question
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.