web-dev-qa-db-ja.com

pfsense2.0.1ファイアウォールSMB共有がネットワークに表示されない

私はfreenas NASとSMB共有が192.168.2.2ネットワークの192.168.2.0/28で実行されています。ゲートウェイは192.168.2.1です。もともとこれは私のLANを備えたスイッチで実行されていましたが、新しいハードウェアにアップグレードすると、Freenasはファイアウォールに独自のポートを持ちます。スイッチの前に、freenasはWindows7ボックスとOSXLionボックスのネットワークの下に次のように表示されます。 freenas {wins}またはfreenas {osx}上のCIFS共有なので、freenasとは何の関係もないことを私は知っています。これが私のpfsenseルールです。

ID  Proto        Source     Port    Destination     Port    Gateway     Queue   Schedule    Description     

PASS    TCP     FREENAS net     *   LAN net         139 (NetBIOS-SSN)   *   none        cifs lan passthrough    

PASS    TCP     FREENAS net     *   LAN net         389 (LDAP)          *   none        cifs lan passthrough    

PASS    TCP     FREENAS net     *   LAN net         445 (MS DS)         *   none        cifs lan passthrough    

PASS    UDP     FREENAS net     *   LAN net         137 (NetBIOS-NS)    *   none        cifs lan passthrough    

PASS    UDP     FREENAS net     *   LAN net         138 (NetBIOS-DGM)   *   none        cifs lan passthrough    

BLOCK   *   FREENAS net         *   LAN net         *                   *   none        

BLOCK   *   FREENAS net         *   OPTZONE net     *                   *   none            

BLOCK   *   FREENAS net         *   192.168.2.1     *                   *   none            

PASS    *   FREENAS net         *   *               *                   *   none                

BLOCK   *         *             *   *               *                   *   none    

\\192.168.2.2を使用して、正しいログイン詳細を入力すれば接続できます。これをネットワークに表示したいのですが。 192.168.2.2でフィルタリングしても、ログの何もブロックされていないようです。

SMBがネットワークの下に表示され、IPで接続する必要がないために、どのポートが欠落していますか?

ps。 LDAPルールは本当に必要ですか?

___________________________________更新_____________________________________________

もうすぐです

「DNSフォワーダーにDHCPリースを登録する」と「DNSフォワーダーにDHCP静的マッピングを登録する」を有効にしました。これで、Windowsマシンから\\ freenasと入力して、正しい共有を取得できます。

問題は私がWDtvを持っていることであり、freenas共有に接続したい場合、それは私のウィンドウズコンピュータの「ネットワーク」部分の下に表示されなければなりません、すなわちネットワークディスカバリーは機能していなければなりません。

誰かがこの問題を解決する方法を知っていますか?

3
atrueresistance

この場合、ポートはネットワークブラウジングとは関係ありません。クロスサブネットブラウジングは一般的に問題があります。Windowsクロスサブネットブラウジングに関連して検索すると、情報が見つかります。これは一般的なWindowsブラウジングの問題であり、そこに表示されているファイアウォールルールセットは適切です。

1
Chris Buechler

@Chris Buechlerが言ったことに基づいて、クロスサブネットブロードキャストベースの検出は通常は機能しません。例外は、ip helper宣言を使用して、サブネット間で特定のタイプのトラフィックを渡すことです。

SMB共有とクライアントが同じ192.168.2.0/28上にある場合、おそらく行う必要があるのは bridge SMBに接続するインターフェイスです。スイッチに接続するインターフェイスと共有します。これにより、pfsenseを使用して2つのポートがレイヤー2で効果的に相互作用し、スイッチングが行われます。

共有のプライマリユーザーが192.168.2.0/28ネットワーク上にある場合、サーバーがユーザーに近いスイッチで実行されていると、全体的なパフォーマンスが向上します。現在の設定では、pfSenseからスイッチへの接続により多くのストレスがかかります。

0
Tawm