Olen viidestä asti kaverilla pähkäillyt, että miten pääsen käsiksi serveriini kun Windowsin vaatima 445 portti on kiinni. Kohdassa Asetukset -> Ohjelmallinen palvelin on seuraava:
Tyyppi | Julkinen portti, alku ja loppu | Sisäverkon ip | Sisäverkon portti |
BOTH (TCP & UDP) | 445 | 192.168.0.254 (ADSL) | 445 |
Mitä meni mönkään? Mahtavaakin mahtavallamma tuurillani unohdin RJ-45 johdon kotiin, jolloin en saa "rajoituksettomaan" RJ-45 porttiin kiinni. Sattumoisin täällä "ei" ole yhtään vapaata johtoa.
Myös DMZ olisi kai mahdollinen, mutta en ole tajunnut tätä logiikkaa.
Selitäpä nyt vielä missä verkoissa koneet ovat, mitä muita olennaisia osia on (palomuurit, reitittimet) ja mitä IP-osoitteita eri laitteilla on.
Missä verkoissa?
NAT, ADSL, 192.168.0.xxx. DMZ menisi perjaatteessa siten, että laittaa koneen ip-osoitteen jonka haluaa näkyä ulos?
Siis onko tarkoitus päästä palvelimelle netin yli?
Reitittimelle pitää säätää, että julkinen portti 445 ohjataan sisäverkossa palvelimen osoitteeseen. DMZ tarkoittaa, että kaikki portit ohjataan samaan paikkaan ilman sen kummempia säätöjä. DMZ on toki hyvä lähtökohta, jos haluaa selvittää, toimiiko mikään. Pitemmän päälle kuitenkin kannattaa säätää vain oikeat portit auki, jotta reititin blokkaa ylimääräisen, usein vahingontekoon pyrkivän liikenteen.
Anteeksi, jäi viestistäni yksi sana pois. Siis, tarkoitus on avata 445, koska Windows käyttää tätä jaettujen kansioiden lukemiseen.
Muutat tuohon Sisäverkon ip -kohtaan windows koneesi ip:n ja tallennat asetukset. Routeri pitää myös (muistaakseni) käynnistää uudelleen, ennen kuin portin ohjaus toimii.
Tuo 192.168.0.254 on ainakin oletuksena routerin osoite, jolloin jako ei tietenkään toimi.
Koitin niinkin, mutta se ei toiminut - edes uudelleenkäynnistyksen jälkeen.
No onko käyttämäsi protokolla varmasti NetBIOS? SMB(joka on vakiona käytössä) vaati muistaakseni portit 135-139 (TCP ja UDP).
Laita nyt alkuun DMZ käyttöön. Jos ei sittenkään toimi, teet luultavasti jotain väärin Windowsin puolella.
Windowsin jakotoiminto ei ole tässä suhteessa kovin helppo eikä myöskään turvallinen. Kannattaa harkita vakavasti jotain muuta, edes salasanallista FTP:tä, jonka pitäisi toimia hyvinkin helposti.
Taitaapi olla niin, että palveluntarjoajat (suomalaiset) nykyään filtteröivät 135, 139 ja 445 -portit näiden "hienojen" matojen takia. Eli käytännössä jos haluat, että kaverisi pääsisi selaamaan jakojasi jostain verkon ulkopuolelta niin pelkäämpä että ei onnistu.
Aihe on jo aika vanha, joten et voi enää vastata siihen.