2

Я хотел бы иметь возможность подключиться с компьютера под управлением Windows 7 к Linux-серверу под управлением Samba. Я экспортирую общие ресурсы с машины Windows, поэтому отключение общего доступа к файлам не вариант.

Я установил адаптер обратной связи, но когда я пытаюсь использовать его для переадресации порта 139, вот так:

ssh -v -L10.11.12.13:139:localhost:139 eimac

Я получаю это в выводе:

debug1: Local connections to 10.11.12.13:139 forwarded to remote address localhost:139
    debug1: Local forwarding listening on 10.11.12.13 port 139.
    bind: Address already in use
    channel_setup_fwd_listener: cannot listen to port: 139
    Could not request local forwarding.

Переадресация другого порта работает - я пробовал это с портом 22, и у меня не было проблем.

Похоже, что Windows уже использует порт 139 на адаптере с обратной связью, но я зашел на страницу свойств на адаптере с обратной связью, и единственный включенный элемент - это Интернет-протокол версии 4.

Есть ли что-то еще, что мне нужно сделать в Windows 7, чтобы запретить запускать порт 139 для этого адаптера?

2 ответа2

3

Совместное использование (туннелирование) файловых систем Samba/CIFS/SMB через SSH

  1. Создайте интерфейс виртуальной сети и назначьте ему фиктивный адрес, например, 10.2.3.4
  2. Скажите вашему SSH-клиенту прослушивать только этот интерфейс (-L 10.2.3.4:445:localhost:445)
  3. Открыть \\10.2.3.4
2

Отсюда:

Порт 139 NetBIOS

Сеанс NetBIOS (TCP), общий доступ к файлам и принтерам Windows

Это самый опасный порт в Интернете. Весь "Общий доступ к файлам и принтерам" на компьютере с Windows работает через этот порт. Около 10% всех пользователей в Интернете оставляют свои жесткие диски открытыми для этого порта. Это первый порт, который хотят подключить хакеры, и порт, который блокирует брандмауэр.

Так угадайте, какой порт Windows слушает для своих акций? Может быть возможно изменить порты, которые использует Windows, но мало, если какие-либо другие компьютеры смогут открывать ваши общие ресурсы, потому что вы будете использовать нестандартные порты.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .