[GELÖST] Samba der Fritzbox tunneln

jesus.christ

Mitglied
Mitglied seit
25 Jun 2005
Beiträge
494
Punkte für Reaktionen
0
Punkte
16
Guten morgen,

ich versuche seit einigen Tagen, über einen SSH-Tunnel Samba zum Laufen zu kriegen (und dann unter Windows XP ein Netzlaufwerk zu erstellen), jedoch erfolglos:

- Die Interfaces lauten 192.168.1.1/255.255.255.0 127.0.0.1/255.255.255.0
- 127.0.0.1:139 wird geforwardet auf Router-IP:139
- net stop server auf dem XP-Rechner, um Dienstkonflikte zu vermeiden
- Beim Suchen des Netzlaufwerkes meldet mir Entunnel (mit dem ich die Tunneleinstellungen manage), "filters do not allow that forward request". Ich schätze, das muss noch etwas mit der Samba-Einstellung zu tun haben, da ich bei Entunnel keine Filter setzen kann und alle anderen Portforwards nach dem oben genannten Muster ohne Probleme funktionieren. Deshalb habe ich noch das Interface 127.0.0.1... gesetzt, leider ohne Erfolg.

Im lokalen Netzwerk funktioniert natürlich alles bestens.
Hat jemand eine Idee?

Gruß Niko
 
Zuletzt bearbeitet:
Es gab mal vor einiger Zeit einen Thread, der sich damit beschäftigte, das die Fritzen keine Ports für Windowsfreigaben aufs WAN-Interface routen. Das sollte es eigenlich bei Dir nicht sein, da Du ja tunnelst. Aber vielleicht spuckt Dir da doch dieser Filter irgendwie in die Suppe. Zumindest läßt die Fehlermeldung "filters do not allow that forward request" diese vermuten. Such doch mal in dieser Richtung weiter.

Gruß Telefonmännchen
 
Ich sehe gerade in der ar7.cfg mehrere Male
Code:
reject udp any any range 137 139
reject tcp any any range 137 139
Das sieht doch ganz viel versprechend aus. Ich spiel da jetzt mal rum. Übersehe ich durch die Freigabe vom 139 irgend eine schwerwiegende Sicherheitslücke?

EDIT: Gut wenn es geht dann könnte man ja alles blocken außer destination 127.0.0.1.
EDIT 2: bringt leider auch nichts, wenn die entfernt wurden... :(
EDIT 3:
Code:
Thu 12:43:45: Rejecting port forwarding request from 192.168.1.159:139
to 192.168.1.1:139.  The current filters do not allow
this request.
Thu 12:43:45: Rejecting port forwarding request from 192.168.1.159:139
to 192.168.1.1:139.  The current filters do not allow
this request.
Thu 12:43:45: Rejecting port forwarding request from 192.168.244.1:139
to 192.168.1.1:139.  The current filters do not allow
this request.
Thu 12:43:45: Rejecting port forwarding request from 192.168.244.1:139
to 192.168.1.1:139.  The current filters do not allow
this request.
Thu 12:43:45: Rejecting port forwarding request from 192.168.187.1:139
to 192.168.1.1:139.  The current filters do not allow
this request.
Thu 12:43:45: Rejecting port forwarding request from 192.168.187.1:139
to 192.168.1.1:139.  The current filters do not allow
this request.
Das ist die entsprechende Ausgabe.
 
Zuletzt bearbeitet:
Alle Versuche schlugen bisher fehl. Hat bisher jemand den Samba tunneln können?
 
Nur mal so eine Idee:
Scheinbar wird ein Routing von Port 139 auf die direkte Box-IP durch irgendwelche im System vergrabenen Filter geblockt. Hast Du schon mal versucht ein Pseudointerface (...178.253) zu erstellen und die Tunnelendpunkte auf dieses zu legen. Dieses dürfte die Box von sich aus nicht blockieren, da ja das netzwerkinterne Routing auch funktioniert.

Bei SSH funktioniert es ja auch mit den Pseudointerface.

Gruß Telefonmännchen
 
Hi,
nein, mit ner virtuellen Netzwerkkarte geht es auch nicht. Wenigstens ist so das Porteditieren via Webinterface wieder machbar. Ich bleib wohl extern bei SCP.

EDIT: kann man beim Samba den Port ändern? So z.B. ausgehend auf 5000 und Ende des Tunnels nach wie vor auf 139?
EDIT2: hab jetzt mal Port 445 für den Tunnel verwendet, der ja auch vom Samba benutzt wird (werden kann). Da intern dann aber erst noch von 139 auf 445 geroutet wird, gibts wieder ein Fehler. Ich gebs jetzt endgültig auf.

Gruß Niko
 
Zuletzt bearbeitet:
Zuletzt bearbeitet:
Kostenlos!

Statistik des Forums

Themen
248,904
Beiträge
2,303,618
Mitglieder
378,538
Neuestes Mitglied
FraSche