NAS Zugriff über SSH und SMB Freigabe unter Vista

sTaNy

Neuer User
Mitglied seit
24 Nov 2008
Beiträge
106
Punkte für Reaktionen
0
Punkte
16
Hallo liebe Community,

folgendes habe ich in den letzten Tagen realisiert.

Hardwarekonfiguration:

  • Betriebssystem Vista!!!
  • Conceptronics CH3SNAS (inkl. fun_plug und aktiviertem SMB -> Status OK)
  • FritzBox 7170 Firmware-Version 29.04.70freetz-devel-3359
  • (Wird als Zugangspunkt für Clients im Homenetzwerk genutzt. Haupttunnel über einen Port und erlaubt Zugriff auf alles Clients im Netzwerk -> Status OK
  • DynDNS verweist auf FritzBox über Tunnel -> Status OK
  • Putty mit weiteren definierten Ports als Tunnel (Host = DynDNS) -> Status OK
Aktuelles Vorhaben per FTP und SMB auf mein Volume_1 des NAS per SSH zuzugreifen.
Bisher funktioniert nur der Zugriff per SFTP über Filezilla.

Problem:

Zugriff per FTP auf das NAS funktioniert bis zur Anmeldung.

Folgende Ausgabe gibt mir Filezilla:

Code:
Status:    Verbunden
Status:    Empfange Verzeichnisinhalt...
Befehl:    CWD /Volume_1
Antwort:    250 OK. Current directory is /Volume_1
Befehl:    PWD
Antwort:    257 "/Volume_1" is your current location
Befehl:    TYPE I
Antwort:    200 TYPE is now 8-bit binary
Befehl:    EPSV
Antwort:    229 Extended Passive mode OK (|||44857|)
Befehl:    LIST
Fehler:    Zeitüberschreitung der Verbindung
Fehler:    Verzeichnisinhalt konnte nicht empfangen werden

Fehler tritt ca. 5 Sekunden nach erfolgreicher Anmeldung auf. Passiv und Aktiv Mode ebenfalls getestet.
Ich weiß das bei der Benutzung von localhost in der about:config des Firefox der referer auf die Sicherheitsstufe 0 gestezt werden muss. Gibt es eine ähnliche Einstellung im Filezilla?

********************************************************

Anschließend erfolgte Zugriff über Samba.

Vorgehensweise:

  • Microsoft Loopbackadapter über Hardware hinzugefügt
  • Haken bei Drucker und Dateifreigabe für Microsoft Netzwerke rausgenommen
  • Haken unter TCP/IPv4 -> Eigenschaften -> Erweitert -> WINS LMHOSTS Abfrage aktivieren rausgenommen
  • NetBIOS über TCP/IP deaktivieren aktiviert
  • Natürlich noch eine IP für den Adapter vergeben.
In Putty den Port 139 vom Loopbackadapter auf NAS getunnelt und über Ausführen und Eingabe von \\IP-Loopbackadapter auf das NAS zugegriffen. Status soweit OK

Der Windows-Explorer zeigt mir hier aber nur den Drucker an und kein Volume_1

Folgendes habe ich dazu noch herausgefunden, da ein Zugriff mittels SMB über den Loobackadapter von einem XP Rechner möglich war, wusste ich es muss an Vista liegen.

Versuch:

  • UAC deaktiviert -> keine Chance
  • Anschließend unter Gerätemanager -> Ansicht -> Ausgeblendete Geräte anzeigen
1. Nicht PnP-Treiber und dort den Treiber Nachrichtenorientiertes TCP/IP- und TCP/IPv6-Protokoll (SMB-Sitzung) -> Eigenschaften -> Treiber -> Typ auf Bei Bedarf.
2. Neustart
3. Protfreigabe in Putty Loopbackadapter:139 auf NAS:139 und Loopbackadapter:445 auf NAS:445
4. Treiber Nicht PnP-Treiber und dort den Treiber Nachrichtenorientiertes TCP/IP- und TCP/IPv6-Protokoll (SMB-Sitzung) wieder gestartet -> keine Chance

  • Daraufhin UAC wieder deaktiviert
1. Neustart
2. Treiber wieder gestartet und siehe da -> Zugriff mittels \\Loopbackadapter funktioniert auf meinem NAS!!!!

Dann mittels

Code:
net use x: \\Loopbackadapter Passwort /user:Name

Laufwerk eingebunden (Daten gleich dem Account des NAS) und ich hatte voll Zugriff auf mein NAS per SMB!

Die ******e nun, es muss UAC deaktiv sein und der Blöde Treiber nach jedem Start manuell gestartet werden

Was hat Microsoft da nur wieder für ein ****** gemacht!!!

Zusatz: Eines noch dazu. Bei direkter Freigabe bzw. Weiterleitung über die FritzBox des Ports 21 war ein Zugriff per FTP möglich und mir wurde mein Volume_1 angezeigt!

Viele Grüße
sTaN
 
Zuletzt bearbeitet:
Thread scheint wohl zu fett zu sein ;)
Sorry für push aber die Probleme bestehen nach wie vor.

Grüße
 
Hallo sTaNy,

vielleicht helfen dir einige Hinweise von hier:
http://www.ip-phone-forum.de/showthread.php?t=190854

Der Windows-Explorer zeigt mir hier aber nur den Drucker an und kein Volume_1
nach dem deaktivieren des NetBios und WINS zeigt der Windows Netzwerkexplorer keine Computer im Netzwerk mehr an. Um die Clients anzuzeigen musst du in der Adressleiste den in der Fritzbox vergebenen Namen
Code:
CLIENTNAME[B].[/B]
mit dem Punkt am Ende - Wichtig! - eingeben um auf die dortigen shares zuzugreifen. Oder eben die IP.

Um deine Freigaben dauerhaft einzubinden solltest du folgendes bei net use verwenden:
Code:
net use x: \\Loopbackadapter Passwort /user:Name [B]/persistent:yes[/B]
Bin auch über die Kleinigkeit mit dem Punkt gestolpert - hoffe das hilft.

Gruß Complicated
 
Leider hat dein Thread nichts mit meinem Problem zu tun :?

nach dem deaktivieren des NetBios und WINS zeigt der Windows Netzwerkexplorer keine Computer im Netzwerk mehr an. Um die Clients anzuzeigen musst du in der Adressleiste den in der Fritzbox vergebenen Namen

Was meinst du mit dem Namen in der FritzBox??? Das hat auch nichts mit dem Problem zu tun. Die FritzBox hat an und für sich auch nichts mit dem NAS zu tun. Die Verbindung wird zwar über den SSH Server der FritzBox hergestellt, aber die einen IP Adressen werden mittels Putty einfach getunnelt...

Um deine Freigaben dauerhaft einzubinden solltest du folgendes bei net use verwenden:
Code:

net use x: \\Loopbackadapter Passwort /user:Name /persistent:yes

Auch dieser Code ist mir bekannt, nur bringt er mir rein gar nichts, wenn das Einbinden des NAS mit Vista aktuell nicht funktioniert. Warum nicht ist oben auch erläutert.

Trotzdem Danke!

Grüße
 
Nun es hat in sofern bei mir damit zu tun gehabt, dass das einbinden erst dann zuverlässig funktionierte als eben das NetBios deaktiviert war in allen PC im Netz. Erst danach hat der NAS sich dauerhaft bei mir stabil einbinden lassen. Auch das mounten der Netzlaufwerke lief erst zuverlässig nachdem das NetBios deaktiviert war.
Allerdings musste die fritzbox die DNS-Auflösung im Netz übernehmen wenn du nicht alles über die IP-Adressen machen willst. Daher mein Hinweis auf die Namen der Geräte in der Box - diese werden für die DNS-Auflösung verwendet. Das war nur als Hinweis gedacht falls jemand nicht die IPs verwendet sondern DNS Namen nutzt.

net use hat erst dann zuverlässig funktioniert bei mir.

Dies könnte daher kommen:
Der Windows-Explorer zeigt mir hier aber nur den Drucker an und kein Volume_1

Vista spezifisch gibt es noch folgende Besonderheiten bei net use:
Code:
net use x: \\Loopbackadapter Passwort /user:[COLOR="Red"][B]ServerIP[/B][/COLOR]\Name /persistent:yes
anstatt XP
Code:
net use x: \\Loopbackadapter Passwort /user:Name /persistent:yes
Oder auch:
Habe nach langer, langer Zeit die Lösung gefunden. Vista verwendet zur Authentifizierung NTLMv2, das NetCenter anscheinend noch das "alte" NTLM. Nachden ich in der Registry den Dword Wert des LmCompatibilityLevel von 3 auf 1 gändert habe [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa], klappt die Verbindung über net use.
Hier gefunden: http://www.administrator.de/article/detail_print.php?nr=94920

Gruß Complicated
 
Code:
Befehl:    EPSV
Antwort:    229 Extended Passive mode OK (|||44857|)
Befehl:    LIST
Fehler:    Zeitüberschreitung der Verbindung
Fehler:    Verzeichnisinhalt konnte nicht empfangen werden
Kannst du das EPSV abstellen und einfaches PASV verwenden?

Ansonsten könnte das Problem darin liegen, daß bei FTP für bestimmte Operationen - und dazu gehört schon das bloße Anzeigen eines Dateiverzeichnisses - eine temporäre zweite TCP-Verbindung ("data connection") auf einem anderen TCP-Port aufgebaut werden muß, was bei deiner Konstellation möglicherweise scheitert.
 
Hallo liebe Community,

ich greife das alte Thema noch mals auf und habe mittlerweile kein Windows Vista mehr, sondern Windows 7. Leider bekomme ich auch hier keine Verbindung zum NAS per SMB über den Loopbackadapter. Aus einer XP VM klappt alles nach wie vor....

Gibt es mittlerweile schon eine funktionierende Lösung?

Gruß,
sTaNy
 
Hallo Zusammen,

habe vor einiger Zeit eine Lösung gefunden, welche bei mir ohne Probleme funktioniert. Dazu ist allerdings ein kleines Tool "LocalSMB" notwendig, welches einen Service installiert. Dieses ist auf http://sshvpn.de zu finden.

Weitere Informationen auch vom Programmierer sind in diesem Thread zu finden!

Gruß,
sTaNy
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.