dauatitsbest
Goto Top

Firewall was machen bei Freigaben aus anderem Netz

Hallo Leute,

weiß nicht wie viel Wert auf nettiquette gelegt wird, daher einfach mal:
Bin neu hier, sonst eher ein passiver Leser da es ja schon viele Antworten gibt, aber im Moment stehe ich gerade an und finde keine Antwort.

2 kleine Netze über Firewall LAN Ports verbunden, beide sehen sich wunderbar, Zugriff auf NAS und Drucker möglich, nur nicht Freigaben an einem PC (jeweils Win7 Pro), auch kein Ping oder so.
Nach einigem hin und herdenken hab ich einfach mal die lokale Windows Firewall ausgeschalten - und siehe da - geht. Hab dann einiges rumprobiert (und eben auch recherchiert), finde jetzt aber keine Lösung. Tja. Und da steh ich jetzt. Finde jetzt nicht dass man die Windows Firewall aus lassen sollte.

Wäre über Hilfe sehr dankbar.

Content-ID: 306680

Url: https://administrator.de/contentid/306680

Ausgedruckt am: 21.11.2024 um 21:11 Uhr

129413
Lösung 129413 09.06.2016 aktualisiert um 17:35:35 Uhr
Goto Top
In der Firewall SMB/CIFS IPv4 für alle oder nur deine verwendeten Subnets freigeben. Das selbe für ICMP, wenn du pingen
willst.
Cisco 866VAE-K9 mit 2 Vlans - Windows Shares finden sich nicht

Gruß Skybird
emeriks
emeriks 09.06.2016 aktualisiert um 17:32:39 Uhr
Goto Top
Hi,
Finde jetzt nicht dass man die Windows Firewall aus lassen sollte.
Muss Du auch nicht. Einfach die entsprechenden Ports freigeben und gut ist.

Firewall --> Eingehende Regeln --> Datei- und Druckerfreigabe

E.
dauatitsbest
dauatitsbest 09.06.2016 aktualisiert um 17:45:14 Uhr
Goto Top
@emeriks: Leider nein.
@129413. Danke. Das wars - ich hab natürlich "grün geschalten", aber keinen Bereich definiert. Will bewusst nicht das die im gleichen Subnetz sind.
aqui
aqui 09.06.2016 aktualisiert um 20:36:22 Uhr
Goto Top
2 kleine Netze über Firewall LAN Ports verbunden,
Mit einer separaten Firewall wie so_einer hier ?
Oder über 2 NIC Karten wie hier beschrieben ?
nur nicht Freigaben an einem PC (jeweils Win7 Pro), auch kein Ping oder so.
Das kommt darauf an WIE du deine Firewall eingestellt hast mit den Regeln.
Fillterst du rein nur auf IP Netze dann geht das mit durch.
Vermutlich filterst du aber auch auf Dienste, sprich TCP oder UDP Ports, dann blockt die FW Ping, denn das ist ICMP Protokoll und das musst du explizit freigeben.
Bei Winblows auch auf der lokalen Firewall:
https://www.windowspro.de/tipp/ping-windows-7-server-2008-r2-zulassen
In Bezug auf Freigaben geht die Auto Discovery nicht mehr über geroutete IP Netze, denn die beruht in Netzen ohne DNS auf UDP Broadcasts, die Router oder Firewall Grenzen bekanntlich nicht passieren können.
Da musst du dann statisch in der hosts oder lmhosts mappen wie hier beschrieben:
XP-Home mit 2 Kabelgebundenen und WLAN PCs