У меня довольно маленькая домашняя сеть, состоящая из:

  • NAS (работает с OpenMediaVault), NetBIOS-имя FooBarNAS
  • Raspberry Pi 2 с dnsmasq для предоставления услуг DHCP/DNS в любом месте,
  • модем (с деактивированным DHCP, очевидно),
  • несколько клиентов под управлением Windows> = 7 и некоторые клиенты под управлением вариантов linux

Насколько я понимаю, моя сеть не доступна (т.е. $ ping my.modem's.ip.adress потерпит неудачу) через Интернет.


Около года назад я заметил, что многие веб-сайты, включая блог Microsoft TechNet и US-CERT, начали убеждать людей прекратить использование SMBv1 на своих серверах (и клиентах).

Хотя я не думаю, что я должен прекратить использование SMBv1 любой ценой в своей локальной сети, я подумал, что в любом случае было бы неплохо попробовать. Поэтому в моем NAS- smb.conf я добавил client min protocol = SMB2_10 и server min protocol = SMB2_10 (SMBv2.1 был представлен в Windows 7, и, поскольку у меня нет устройств с версиями Windows ниже этой, я подумал, что это будет быть хорошим началом).

Однако, как только я добавлю эти строки и перезапущу samba, мои компьютеры больше не смогут найти NAS в разделе "Сеть" в Проводнике, хотя я все еще могу получить к нему доступ, набрав \\FooBarNAS в адресной строке (или используя его IP-адрес). ). Если я снова удалю строки (и перезапущу), FooBarNAS появится снова.

Я попытался добавить netbios name = FooBarNAS в smb.conf , но это также не изменило поведение.


Поскольку это поведение раздражает (особенно для тех людей в доме, которые не любят использовать адресную строку), и я не могу найти какую-либо определенную информацию по этой теме в Интернете, мой вопрос:

В домашних сетях повышается ли безопасность путем "отключения" SMBv1 в Samba?

2 ответа2

0

Запустите secpol.msc

Я должен был отключить это здесь, чтобы заставить мою работать.

0

Проблема здесь очень проста, просмотр сети использует SMBv1 !!! В последнем SNIA SDC Microsoft объявила о смерти SMBv1(по умолчанию отключено - зарегистрируйтесь), но при этом просмотр сети будет работать через SMBv1.

Вот почему вы не могли видеть свое устройство. Попробуйте изменить только сервер: server min protocol = SMB2_10 и оставьте клиент для поддержки SMBv1

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .