使用两个 Fritzbox 7390 访问轻型“DMZ”中的 Samba 服务器

使用两个 Fritzbox 7390 访问轻型“DMZ”中的 Samba 服务器

我正在使用两个 Fritzbox 7390 的级联路由器来实现 DMZ 的精简版本。每个 Fritzbox 都有自己的子网。Fritzbox 1 (192.168.178.0/24) 连接到 Internet 服务提供商。Fritzbox 2 (192.168.188.0/24) 使用 WAN 端口连接到 Fritzbox 1。我在 192.168.178.0 网络中运行 samba 和 SSH 服务器。在此网络中访问 Samba 运行正常。在我的 192.168.188.0 网络中,我可以访问互联网。我还可以与其他网络中的服务器建立 SSH 连接。但无法访问同一服务器上的 samba(超时)。在我的 Fritbox 1 上,有一个用于 SSH 的静态端口共享规则,但没有用于 Samba 的静态端口共享规则,因为服务器只能通过互联网上的 SSH 访问。我尝试在 Fritzbox 2 上为 Samba 创建端口转发规则(139 UDP 和 445 TCP),但 FB2 上的用户界面拒绝创建规则。我真的需要 FB2 上的端口转发规则吗,因为同一台机器上的 SSH 无需规则也可以访问?

答案1

遵循这个故障排除手册对我帮助很大: https://www.samba.org/samba/docs/using_samba/ch12.html。除了 Samba 之外,SSH、Telnet 和 FTP 运行良好。因此,浏览网页时我发现 Fritzbox 出于安全原因默认阻止 netbios 数据包,这完全合理。在我的场景中,我必须使用 Fritzbox Web 界面禁用此过滤器。在以前的版本中,更改设置导出文件也应该有效(未经测试)

相关内容