Я знаю, что поскольку SMB небезопасен, открытие порта 445 на брандмауэре делает ваш компьютер уязвимым. Чтобы защитить свое соединение, я хочу запустить мобильное приложение SMB через SSH. Нужно ли по-прежнему открывать порт 445 на маршрутизаторе для включения SMB? Будет ли мой главный компьютер защищен работой SMB через SSH?
1 ответ
1
Вот более простое решение, которое подходит, если нет необходимости в совместном использовании локальной файловой системы:
- https://superuser.com/a/1001889/507477
- настроить доступ по SSH через Интернет к серверу / маршрутизатору, который имеет сетевой доступ к необходимому серверу SMB.
- При подключении к серверу SSH определите переадресацию портов с локального порта 445 на IP-адрес SMB-сервера, порт 445.
- получить доступ к общему серверу SMB через
\\localhost
Если требуется локальный общий доступ к файлам, здесь описан более сложный, но достижимый способ - http://www.nikhef.nl/~janjust/CifsOverSSH/Win8Loopback.html.