- PR -

他セグメントからのNAS共有

投稿者投稿内容
drufyi
大ベテラン
会議室デビュー日: 2005/06/20
投稿数: 148
投稿日時: 2005-09-06 01:02
少しやりだしたら気になってご指摘の部分で試してみました。

まず、結論からですが、玄箱につながりました!

ルータBでの設定がご指摘いただいたとおり、Pingに答えなくなっていたのと、
DMZに玄箱のIPを指定すると、Win2k3から玄箱にPingが通りました!

しかし、ルータAの静的ルーティングはやはり必要なようでした。

この状態から玄箱の中のをみたいのですが、Win2k3から
コンピュータの検索で、玄箱のIPを打ってもなにも検出されません。

ファイルの指定実行で、\\KURO-BOX\share としても何もでません。

KURO-BOXの設定もアクセス制限なしになってるし・・・。

後1息なような気がするのですが。。。

明日も朝が早いので、今日はこれぐらいで・・・
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-09-06 07:31
おはようございます.
引用:

drufyiさんの書き込み (2005-09-06 01:02) より:

ルータBでの設定がご指摘いただいたとおり、Pingに答えなくなっていたのと、
DMZに玄箱のIPを指定すると、Win2k3から玄箱にPingが通りました!


ここら辺から推察するに,
router B で packet filter などの機能が有効になっているのでは?
NAT は機能していないようですが,
firewall が機能しているなら繋がらないでしょう.
drufyi
大ベテラン
会議室デビュー日: 2005/06/20
投稿数: 148
投稿日時: 2005-09-07 00:56
ありがとうございます。

引用:

router B で packet filter などの機能が有効になっているのでは?
NAT は機能していないようですが,
firewall が機能しているなら繋がらないでしょう.



ルータBはパケットフィルター機能事態にON/OFFがないタイプのようで、
しかし定義は何もなしの状態です。
ルータAもファイヤーウォールは無効になっています。

現在の状態で10.0/24からNASへPingが通るので、
要はWin2k3からのアクセス方法が間違っていると今は思っているのですが、
違うでしょうか!?!?
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-09-07 01:41
こんばんわ.
引用:

drufyiさんの書き込み (2005-09-07 00:56) より:

現在の状態で10.0/24からNASへPingが通るので、
要はWin2k3からのアクセス方法が間違っていると今は思っているのですが、
違うでしょうか!?!?


であれば,NetBIOS 名は解決できる状態ですか?
network が違うので,何もしていないなら NetBIOS 名を解決できません.
Win2k3 側に lmhosts で教えてあげるか,
Samba で WINS Server の機能を有効にして
Win2k3 で WINS client として Samba の WINS Server を参照させるとか.
その状態で
> ping 名前
でやってみて名前解決が出来ているなら,
\\名前\共有名 で接続できるかと.
drufyi
大ベテラン
会議室デビュー日: 2005/06/20
投稿数: 148
投稿日時: 2005-09-09 00:10
kaz様ありがとうございます。
遅くなりました。

引用:

であれば,NetBIOS 名は解決できる状態ですか?
network が違うので,何もしていないなら NetBIOS 名を解決できません.
Win2k3 側に lmhosts で教えてあげるか,
Samba で WINS Server の機能を有効にして
Win2k3 で WINS client として Samba の WINS Server を参照させるとか.
その状態で
> ping 名前
でやってみて名前解決が出来ているなら,
\\名前\共有名 で接続できるかと.



ルータ以外は何もしていません。
この辺り初めてのことなので、少し勉強が必要です。。

コンピュータの検索で、NASのIPを打っても見つかりませんでした。

後、KURO-BOXはおそらくSambaを使用していると思いますが、この辺りも調査が必要です。

192.168.10.0/24からNAS(KURO-BOX)にTelnetしたところ、つながりました。

とりあえず、追って追ってやっていきたいと思います。

ありがとうございます。
kotaroh
会議室デビュー日: 2004/09/25
投稿数: 11
投稿日時: 2005-09-12 20:12
WHR2-A54G54のマニュアルを見てみると、
http://www3.melcoinc.co.jp/download/manual/air5/router/f_list/l_whr2a54g54-3.html
アドバンストモード-->ネットワーク設定、でパケットフィルタの設定が可能で、
デフォルトでWAN側からのNBT関係のパケットがフィルタリングされているようです。

これを無効にしてIPアドレスで接続できるか、
これで可能であれば、WindowsServer2003からKURO-BOXへのNBTパケットだけを通すような
ルールを作成しなおした方がよいと思います。

あと、コンピュータ名でやりたいならlmhostsかWINSサーバが必要かと思います。
ET
会議室デビュー日: 2005/10/11
投稿数: 1
投稿日時: 2005-10-11 00:18
こんばんは。
kotarohさんが既に書いているように、WHR2-A54GはデフォルトでNBTパケットを遮断する設定になってるので、\\名前\共有名や\\IPアドレス\共有名でブラウジングできないのです。
ルータの設定でネットワーク設定下にある「パケットフィルタ」内の「簡易ルール」にある「NBTとMicrosoft-DSのルーティングを禁止する」のチェックボックスをOFFにすることでNBTは通るようになります。もちろん、ルータ越しなのでNetbiosの名前解決をする場合には、、すでに前に書いてありますね。

スキルアップ/キャリアアップ(JOB@IT)