Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   винда заходит на тайм капсулу по локалке, а по интернету нет, хотя есть стат. айпи (http://forum.oszone.net/showthread.php?t=337467)

loviii 30-10-2018 18:29 2838458

винда заходит на тайм капсулу по локалке, а по интернету нет, хотя есть стат. айпи
 
Здравствуйте.

Windows 10 Корпоративная 2016 с долгосрочным обслуживанием (также закачал сегодня в нее все обновления)
Mac OS Sierra 10.12.5
Apple AirPort Time Capsule A1470 (это роутер с хардом от apple)
Белый ip

У меня есть статический ip и тайм капсула от apple. Я хочу, чтобы эта капсула была видна по интернету на компьютере с windows.


1) По локалке через мак ос (работает):
В проводнике название тайм капсулы сразу появляется.

2) По локалке через винду (работает):

(а) Если я вбиваю в винде в адресной строке проводника "\\10.0.1.1", потом вбиваю логин и пароль, которые спрашиваются, то все хорошо.

(б) Если после правой кнопкой мыши на значке компьютера я выбираю «подключить сетевой диск» и с галочкой «использовать другие учетные записи» набираю "\\10.0.1.1\Data", потом вбиваю логин и пароль, которые спрашиваются, то все хорошо.

3) По интернету через мак ос (работает):
Если выбираю в меню проводника "переход > подключение к серверу", вбиваю "static_ip", (который сам преобразуется в "afp://static_ip"), потом вбиваю логин и пароль, которые спрашиваются, то все хорошо.

4) По интернету через винду (НЕ работает):

Пробовал по аналогии с (а), ничего не выдает.

По аналогии с (б) получил ошибку 0x80070035. При нажатии «Диагностики» пишет:
Обнаруженные проблемы:
"ресурс общего доступа к файлам и принтерам (static_ip) Обнаружено доступен в сети, но не отвечает на попытки подключения"

И если мышкой навести на эту надпись, то всплывет следующее:
"Удаленный компьютер не отвечает на подключения через порт 445; вероятная причина – параметры политики безопасности или брандмауэр, либо же компьютер может быть временно недоступен. Проблемы, связанные с работой брандмауэра на данном компьютере, не обнаружены."

Пытался гуглить, но так и не справился(((

Если по локалке работает, то ведь по интернету тоже должно.
Скажите, плиз, что нужно сделать? Какие скрины мне выложить? Может быть какие-то действия более детально описать?

Заранее спасибо!

Petya V4sechkin 30-10-2018 20:03 2838477

loviii, в Windows для доступа по SMB надо включить "Сетевое обнаружение", но для интернет-подключения это опасно.

loviii 30-10-2018 20:36 2838487

Цитата:

Цитата Petya V4sechkin
loviii, в Windows для доступа по SMB надо включить "Сетевое обнаружение", но для интернет-подключения это опасно. »

У меня на винде только пункт "Все сети>Общий доступ к общедоступным папкам>Включить общий доступ, чтобы сетевые пользователи могли читать и записывать файлы в общих папках" был отключен. Я его включил, но ничего не изменилось. Вот настройки, которые у меня сейчас:
1)

2)

3)

Petya V4sechkin 30-10-2018 22:44 2838525

Цитата:

Цитата Petya V4sechkin
но для интернет-подключения это опасно.

loviii, и если у вас "белый" IP, готовьтесь к тому, что к вам ломанутся по сети нежданные гости (вирусы, кулхацкеры и т. д.).

loviii 30-10-2018 22:51 2838528

Цитата:

Цитата Petya V4sechkin
loviii, и если у вас "белый" IP, готовьтесь к тому, что к вам ломанутся по сети нежданные гости (вирусы, кулхацкеры и т. д.). »

так все равно же не заработало(((

Anton04 31-10-2018 00:06 2838547

Цитата:

Цитата loviii
так все равно же не заработало((( »

Потому как есть ещё фаервол, а вот в нём могли не включиться нужные правила. ;)

P.S. Сколько людей не предупреждают, что это опасно, но всё ровно находятся индивиды кто свято уверен, что он не обожжётся...

loviii 31-10-2018 11:02 2838608

Цитата:

Цитата Anton04
Потому как есть ещё фаервол, а вот в нём могли не включиться нужные правила. »

Брандмауэр Windows и ее защитник были отключены. У антивируса Eset nod32 я отключил автозагрузку и перезагрузился, но тайм капсула от этого видна по интернету через виндовс не стала(

1) брандмауэр



2) защитник



3) антивирус nod32



Цитата:

Цитата Anton04
P.S. Сколько людей не предупреждают, что это опасно, но всё ровно находятся индивиды кто свято уверен, что он не обожжётся... »

Ну во-первых мы не на войне находимся и если компьютер полетит или кто-то что-то оттуда украдет, ничего страшного не случится, в нем ядерного запуска нет, можете спать спокойно :wink:. Во-вторых я не себе это делаю, меня попросили помочь и эта задача показалась мне простой, но я не смог с ней справится самостоятельно и очень хочу разобраться "почему?".

freese 31-10-2018 12:55 2838637

не пойму, зачем ковыряем бренмауэр винды. если нужно открыть доступ к капсуле?
что стоит между интернетом и капсулой?

Jula0071 31-10-2018 13:47 2838643

Цитата:

Цитата freese
что стоит между интернетом и капсулой? »

Она и стоит. Это устройство всё-в-одном: роутер, точка доступа, NAS

loviii 31-10-2018 16:39 2838671

Цитата:

Цитата freese
не пойму, зачем ковыряем бренмауэр винды. если нужно открыть доступ к капсуле?
что стоит между интернетом и капсулой? »

Интернетовский кабель воткнут непосредственно в капсулу. Статический айпи привязан к ее мак-адресу. Насколько я могу судить, в настройках капсулы никакого блока для доступа windows к ней через интернет нету. Вот ее настройки:

---

AirPort Utility version


Версия - AirPort Utility for Windows 5.6.1 - хоть и 2012 года, но является последней, предложенной Apple для Windows. Она только на английском языке. На мак ос версия стоит более свежая, но более урезанная, поэтому я решил сюда выложить именно виндосовскую версию:





---

AirPort > Summary (1)

AirPort > Summary (2)

AirPort > Summary (2) > кнопка "Edit..."

AirPort > Summary (2) > кнопка "Options..."

AirPort > Wireless

AirPort > Wireless > кнопка "Wireless Network Options"

AirPort > Guest Network

AirPort > Access Control

---

Internet > Internet Connection

Internet > TCP/IP


IP у меня статический (хоть и DHCP стоит)





Internet > DHCP

Internet > DHCP > кнопка "+"

Internet > NAT

Internet > NAT > кнопка "Configure Port Mappings..."


а) ведет в "Advanced > Port Mapping"
б) "Description" - это название строки заголовка, а не добавленный пункт





Internet > NAT > кнопка "Configure Port Mappings..." > кнопка "+"


Соответственно ведет в "Advanced > Port Mapping > кнопка "+":





---

Printers > Printers

---

Disks > Disks (Time Capsule Disk)

Disks > Disks (Time Capsule Disk > Data)

Disks > File Sharing

---

Advanced > Logging and Statistics

Advanced > Port Mapping


"Description" - это название строки заголовка, а не добавленный пункт





Advanced > Port Mapping > кнопка "+"

Advanced > IPv6

Advanced > IPv6 Firewall


"Description" - это название строки заголовка, а не добавленный пункт





Advanced > IPv6 Firewall > кнопка "+"

---

.

freese 31-10-2018 16:41 2838673

Цитата:

Цитата Jula0071
Она и стоит. Это устройство всё-в-одном: роутер, точка доступа, NAS »

ну все-равно тут дело не в брандмауэре винды, а скорее всего в реализации службы SMB.
Я бы посоветовал включить smb v1



https://support.microsoft.com/ru-ru/...in-windows-and

loviii 31-10-2018 16:54 2838678

Цитата:

Цитата freese
ну все-равно тут дело не в брандмауэре винды, а скорее всего в реализации службы SMB.
Я бы посоветовал включить smb v1 »

Они у меня обе включенные, к сожалению, это не помогает:


Jula0071 31-10-2018 17:33 2838699

Цитата:

Цитата freese
Я бы посоветовал включить smb v1 »

Насколько я знаю, в таймкапсуле оно только и есть. Но включать по соображениям безопасности я бы не стал.

freese 31-10-2018 21:16 2838761

Цитата:

Цитата Jula0071
Насколько я знаю, в таймкапсуле оно только и есть »

вроде как еще AFP был
Цитата:

Цитата loviii
Они у меня обе включенные, »

а если выключить?

Jula0071 01-11-2018 11:18 2838850

Цитата:

Цитата freese
вроде как еще AFP был »

Это само собой – яблоко ж, но винда ж в афп не умеет.

loviii 01-11-2018 19:09 2838971

Цитата:

Цитата freese
а если выключить? »

Выключил, исходя из статьи на microsoft, вот этими вот двумя командами в Powershell:

для smb1:
Disable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol

для smb2:
Set-SmbServerConfiguration –EnableSMB2Protocol $false

*и я так понимаю, она же и для smb3, поскольку команды --- Set-SmbServerConfiguration –EnableSMB3Protocol $false --- нету.

Результат тот же самый, та же ошибка 0x80070035

Jula0071 01-11-2018 19:17 2838976

loviii, давайте свой публичный IP этой таймкапсулы, я вас просканирую, взломаю и расстрою дам отчёт.

loviii 03-11-2018 05:11 2839207

Цитата:

Цитата Jula0071
loviii, давайте свой публичный IP этой таймкапсулы, я вас просканирую, взломаю и расстрою дам отчёт. »

Если сканировать 1000 самых популярных портов из внешки, то открыт только 548 (все не сканировал - очень долго - после 8 часов времени было только около 40%, но если нужно, могу попробовать).
В результатах сканирования было написано, что 548 порт задействуется для afp. Получается винда по нему не сможет работать. Значит, я так понимаю, единственный способ - открыть еще порт в настройках капсулы и сделать его переброску на внутренний порт.

Если сканировать по локалке все 65000+ портов с помощью nmap:



Я создавал внешний порт 8888 и перепробовал для него все шесть вариантов tcp\ip портов, то бишь 53, 139, 445, 548, 5009, 10000. Делал следующим образом:



Ни один порт не сработал (та же самая ошибка 0x80070035 - не найден сетевой путь). UDP не пробовал, так как это же вроде не то.

Система в капсуле могла показываться следующей:
или NetBSD 5.0 - 5.99.5

или Apple AirPort Extreme WAP (version 7.7.3) or NetBSD 7.99

еще третья какая-то показывалась, не заскринил


В связи с этим возникает вопрос: может ли быть такое, что внутри капсулы стоит контроллер, который мешает переброске и в этом случае уже тогда ничего не поделать?

Заранее спасибо!


Время: 20:01.

Время: 20:01.
© OSzone.net 2001-