Предыстория: я из тех, кто занимается безопасностью и криптовалютой, и думал, что будет весело играть с Qubes OS дома. Я живу и дышу Linux, но сети не моя сильная сторона.
Проблема:
Я пытаюсь смонтировать диск NAS на виртуальную машину внутри ОС Qubes. Я могу пропинговать свой NAS изнутри Qube VM:
[user@Gmail-Banking]~% ping 192.168.0.198
PING 192.168.0.198 (192.168.0.198) 56(84) bytes of data.
64 bytes from 192.168.0.198: icmp_seq=1 ttl=62 time=0.794 ms
<snip>
--- 192.168.0.198 ping statistics ---
5 packets transmitted, 5 received, 0% packet loss, time 4128ms
rtt min/avg/max/mdev = 0.692/0.738/0.794/0.036 ms
Я также могу подключиться к NAS из веб-браузера в этом окне, но если я попытаюсь смонтировать диск NAS из Nautilus, он будет вращаться вечно:
Предполагая, что я просто не знаю, как подключить сетевой диск, я предполагаю, что это связано с правилами брандмауэра, но я не знаю достаточно, чтобы знать, с чего начать отладку.
Конфигурация:
NAS находится в моей локальной сети, назначено 192.168.0.198
моим маршрутизатором.
Кубы, запущенные на рабочем столе, также в локальной сети. Я использую сеть в стандартной конфигурации по умолчанию (см. Рис. Ниже). Внешний netvm (sys-net
) имеет IP-адрес 192.168.0.100
от маршрутизатора и является шлюзом для firewallVM на 10.137.1.*
, Который является шлюзом для всех AppVM на 10.137.2.*
Я полагаю, что через графический интерфейс я установил правила брандмауэра для этой виртуальной машины для полного открытия:
Для справки вот топология сети:
Я предполагаю, что firewallVM отбрасывает трафик smb
, но не уверен, как это подтвердить или исправить. Ответы на эту конкретную проблему, или исправление моего понимания сети / брандмауэры приветствуются.