У меня довольно маленькая домашняя сеть, состоящая из:
- NAS (работает с OpenMediaVault), NetBIOS-имя
FooBarNAS
- Raspberry Pi 2 с dnsmasq для предоставления услуг DHCP/DNS в любом месте,
- модем (с деактивированным DHCP, очевидно),
- несколько клиентов под управлением Windows> = 7 и некоторые клиенты под управлением вариантов linux
Насколько я понимаю, моя сеть не доступна (т.е. $ ping my.modem's.ip.adress
потерпит неудачу) через Интернет.
Около года назад я заметил, что многие веб-сайты, включая блог Microsoft TechNet и US-CERT, начали убеждать людей прекратить использование SMBv1 на своих серверах (и клиентах).
Хотя я не думаю, что я должен прекратить использование SMBv1 любой ценой в своей локальной сети, я подумал, что в любом случае было бы неплохо попробовать. Поэтому в моем NAS- smb.conf
я добавил client min protocol = SMB2_10
и server min protocol = SMB2_10
(SMBv2.1 был представлен в Windows 7, и, поскольку у меня нет устройств с версиями Windows ниже этой, я подумал, что это будет быть хорошим началом).
Однако, как только я добавлю эти строки и перезапущу samba, мои компьютеры больше не смогут найти NAS в разделе "Сеть" в Проводнике, хотя я все еще могу получить к нему доступ, набрав \\FooBarNAS
в адресной строке (или используя его IP-адрес). ). Если я снова удалю строки (и перезапущу), FooBarNAS
появится снова.
Я попытался добавить netbios name = FooBarNAS
в smb.conf
, но это также не изменило поведение.
Поскольку это поведение раздражает (особенно для тех людей в доме, которые не любят использовать адресную строку), и я не могу найти какую-либо определенную информацию по этой теме в Интернете, мой вопрос:
В домашних сетях повышается ли безопасность путем "отключения" SMBv1 в Samba?