环境说明
- 网段1:192.168.0.0/24
- 网段2:192.168.1.0/24
两个网段之间可以使用IP地址进行互相访问。但是无法使用主机名(HostName)访问。
处理过程
- 问题原因
直接使用主机名访问是通过NetBios去解析IP地址,如果没有WINS服务器的话,会在当前网段发布广播包来查找,所以如果没有WINS服务器的话,只能解析到本网段的主机名。 - 解决办法
Windows Server 2012r2,安装WINS服务器。然后通过DHCP服务器分发WINS服务器。
当客户端都注册成功后,网段1可以直接通过主机名访问网段2的计算机共享服务。
遇到的问题
- WINS注册后仍无法Ping通跨网段的机器。
- 防火墙开放Ping回显
默认入站规则是“文件和打印机共享(回显请求-ICMPv4-In) - 跨网段ping,则把默认的这条规则里的远程地址改成任何地址即可
例如:文件和打印机共享(回显请求-ICMPv4-In)属性中将【作用域】选项卡中的【远程IP地址】加入运行远程网段192.168.2.0/24
- 能Ping通,但还是无法访问共享
设置防火墙允许远程网段访问这些端口:
- 137,138,139(UDP)
- 139,445(TCP)
- 批处理命令:
netsh advfirewall firewall add rule name="Allow Ping" dir=in protocol=icmpv4 action=allow remoteip=any
netsh advfirewall firewall add rule name="Netbios-ns" protocol=UDP dir=in localport=137 action=allow remoteip=any
netsh advfirewall firewall add rule name="Netbios-dgm" protocol=UDP dir=in localport=138 action=allow remoteip=any
netsh advfirewall firewall add rule name="Netbios-ssn" protocol=TCP dir=in localport=139 action=allow remoteip=any
netsh advfirewall firewall add rule name="Netbios-ds" protocol=TCP dir=in localport=445 action=allow remoteip=any
参考:
http://blog.csdn.net/wangsifu2009/article/details/6780749
Samba服务所使用的端口和协议:
1)Port 137 (UDP) - NetBIOS 名字服务 ; nmbd
2)Port 138 (UDP) - NetBIOS 数据报服务
3)Port 139 (TCP) - 文件和打印共享 ; smbd (基于SMB(Server Message Block)协议,主要在局域网中使用,文件共享协议)
4)Port 389 (TCP) - 用于 LDAP (Active Directory Mode)
5)Port 445 (TCP) - NetBIOS服务在windos 2000及以后版本使用此端口, (Common Internet File System,CIFS,它是SMB协议扩展到Internet后,实现Internet文件共享)
6)Port 901 (TCP) - 用于 SWAT,用于网页管理Samba