Jump to content

slomblobov

Forum Members
  • Posts

    1421
  • Joined

  • Last visited

  • Days Won

    52

Posts posted by slomblobov

  1. @AndreBA полезный лог, почему-то tsmb не может добавить пользователя GIGA, от этого вероятно ломается доступ. Я не могу воспроизвести ситуацию, не понимаю в чем особенность вашей конфигурации. Но могу расширить лог и возможно всё прояснится.

  2. @AndreBA В логе видна ошибка, но воспроизвести не получается.

    Прошу вас сдампить файлы конфигурации tsmb:

    Цитата

    more temp:/run/tsmb/tsmb.conf
    more temp:/run/tsmb/privilege.txt
    more temp:/run/tsmb/users_db.txt

    После этого попробуйте убрать галочку доступа к принтерам для пользователя GIGA.

  3. @r777ay в этом 1% случае, когда винда всё же обнаруживает устройство, посмотрите пожалуйста в проводнике, каким методом она его обнаруживает(WSD, NetBIOS)? Без Norton Security такой проблемы не наблюдается?

    • Upvote 1
  4. Мы обнаружили некоторые проблемы с мультикастом и следствием является неработоспособность LLMNR. После исправления обнаружение улучшится.

    • Thanks 6
  5. Стандартный клиент Huawei не может получить доступ по анонимному аккаунту.

    Нужен дамп трафика, снятый при неуспешной попытке получить анонимный доступ.

    @valeramalko  На скриншоте проблема видна, но нужен дамп.

     

    Из темы были скрыты посты, содержимое которых не приближает решение проблемы.

    smb1 мы вынуждены поддерживать, так как существует достаточно клиентов, которые продолжают его использовать. Сам протокол так же имеет множество расширений, многие из которых являются рудиментами. Последовательно будут вырабатываться решения для поддержки всех таких клиентов, при условии, что клиент имеет адекватную реализацию протокола. Например под некотоые баги библиотеки jCIFS...

    • Thanks 2
  6. В данном случае мне нужен селфтест, чтобы посмотреть вашу конфигурацию и набор установленных компонентов. Это иногда помогает быстрее воспроизвести проблему.

    @Supermaks Если получится снять селфтест после падения, то здорово. Но какие-то особое режимы отдалки включать не стоит.

  7. 1 минуту назад, vasek00 сказал:

    А Win7 тогда все в порядке !

    А на win7 не отображаются все файлы :D  Данная версия не проверялась, win8 win10 более чем достаточно, при желании можно попробовать воспроизвести и на Mac.

  8. Проблема воспроизведена на win8 win10. Дампы собраны, по ним видно в чем причина. Нужные люди уведомлены. Ждём исправление.

    Просадка по скорости наблюдается и по проводу. 5Ghz не является источником проблем, по крайней мере пока не будет починена найденная проблема.

  9. В 03.06.2019 в 21:55, r13 сказал:

    pptp/sstp/l2tp/ipsec клиент кинетика(2.15 с4) все также не может получить глобальный  v6 адрес, только link-local

    Может быть вы подскажете как нужно настроить клиента?

    логика работы dhcpv6 клинета построена так, что все запрашиваемые параметры должны быть получены. По умолчанию мы просим адрес (IA NA) и префикс (IA PD). Если по какому-то из этих полей получена ошибка, то клиент игнорирует advertise.

    На данном этапе роутер не способен делегировать префикс и на запрос префикса возвращает ошибку "dhcp6_check_ia_status: status code 0x6: no prefixes".

    Чтобы заработало получение адреса необходимо удалить опцию "ipv6 prefix auto" из настроек VPN клиента.

    • Thanks 1
  10. Необходимо продумывать сценарии использования. Например у нас есть техническая возможность включить шифрование для каждой шары, но мы этим не пользуемся.
    Было бы неплохо при открытии публичного доступа включать шифрование. Или шифровать только публичные соединения, хотя так TSMB нельзя сконфигурировать.

    • Thanks 1
  11. На скриншоте 139й проброшен в 445й. Нужно 445 в 445. Ну можно ещё добавить второе правило: tcp 139 в 139. Про правила фильтрации тоже забывать не стоит.

    Напоминаю всем желающим открыть SMB, что протокол открытый. Если перехватить трафик, то легко вытащить из него передаваемые данные.

    • Thanks 1
    • Upvote 1
  12. Этого следовало ожидать, так как smb сервер прослушивает только на приватные интерфейсы.

    В качеcтве обходного пути можно пробросить на Home интерфейс порт 445.

    • Thanks 1
×
×
  • Create New...