你的 NAS 應該有開微軟的檔案分享吧?(SMB,以前叫網路上的芳鄰,不曉得現在中文叫什麼名字。)他的「工作群組」跟 Kubuntu 這邊一樣嗎?還有,兩邊的 IP 位址在不在同一個網段?
說到 smb 我發現我家網路過機房就不能用 smb…
就是內網正常可是從學校或是其他地方連回家會打不開 smb
SMB 的基本設計是在區域網路裡頭用的,想要跨網段要改設定或其他方式,最簡單的概念是用 VPN 連回家裡再進 NAS。
簡而言之,你不會笨到讓全世界的人都能進入你的 SMB 吧?
是不建議用sma開外連!不過你說外連有問題的話,可以看看是不是前面還有一個router?是的話,看看是不是UPnP設定跑掉了
Debian (samba) => PPPoE => VDSL 小烏龜
我還以為是NAS,不過這樣的話就真的要找問題了..
你以前從外網連 NAS 時,有用到什麼特別的軟體嗎?
我以為之前Windows就是SMB漏洞被攻擊wannacry((?
Wanna Cryptor 2.0 確實是經由 SMB 漏洞蔓延的,沒錯啊。
是說有沒有辦法設定 SAMBA 只在私人 IP 地址上開連接埠?我不想讓整個網際網路都是我的網路上的芳鄰(#
不是,是 SAMBA 只在區域網路開連接,跨網段要另外設定。
我的意思是當使用 PPPoE 時 SAMBA 會在公共 IP 地址的網路界面監聽嗎?
samba (2:4.3.11+dfsg-0ubuntu0.16.04.7) xenial-security; urgency=medium
* SECURITY UPDATE: remote code execution from a writable share
- debian/patches/CVE-2017-7494.patch: refuse to open pipe names with a
slash inside in source3/rpc_server/srv_pipe.c.
- CVE-2017-7494
-- Marc Deslauriers <marc.deslauriers@ubuntu.com> Fri, 19 May 2017 14:18:13 -0400
有可能小喵的 ISP 對同一用戶提供的 IP 位址都在同一個網段裡
另外,ISP 給的「公開」IP 仍然可以是私有 IP 網段,雖然這樣很 Low,但要是 IP 位址真的不夠,還是可能這樣做。
反正就是兩條 PPPoE 互相在最近的機房就路由回來了
在小烏龜上面沒有讓兩個 LAN 做路由,而是到機房才路由過去的
那個路由器是 IP 分享器嗎?我看不出來 192.168 網段的 DHCP Server 在哪裡。
那樣的話,除了你那台 Debian Jessie 之外,其他的電腦手機都有連到 192.168 網段,我相信 NAS 的 SMB 連線應該就是走這個區域網路。
至於 Debian Jessie 應該還是可以經由 172.22 連到 NAS,但是如果要讓他跟其他電腦做 SMB 連線<
你是說在這個拓樸中,手機跟筆電可以看到 Debian 那台的 SMB?
先確認一下 PPPoE 的浮動 IP 跟固定 IP 是怎樣的,如果這兩組坐在同一網段而且互連,那就連得到。
因為 SMB 連線上的所有封包都要丟去中華機房,然後再回來。
所以想在 Modem 上面設定 static routing
有可能以前給的浮動 IP 是可以的,現在換網段了。
在最近的機房會直接有 routing table 回來
晚上如果你會來工寮,我再跟你請教好了,你的網路真的很特殊。
我debian機器也架在pppoe固定ip
不過我都用sftp/sshfs
我原本是限制 Key 或是 Password+二段驗證
密碼強制用 LastPass 的分享功能給出去,不准換XD