Не удается получить доступ к общей папке из другой подсети
Я пытаюсь понять, почему это не работает:
- Файловый сервер находится в (виртуальной) сети в CloudStack VPC 10.1.1.0/24.
- Клиентский компьютер находится в физической сети (также граничный маршрутизатор) 192.168.1.0/24
- Есть статические маршруты настройки между обеими подсетями, и ping обе машины работают нормально (как и tracert)
- Брандмауэр Windows на клиентском компьютере разрешает "любую подсеть" для общего доступа к файлам и принтерам.
- Не удается найти общий ресурс через "\FS" - неверное местоположение
- Пинг до "фс" работает
- Nslookup "фс" также указывает на правильный адрес
- Правила VPC разрешают исходящий трафик с 10.1.1.0/24 и оба Ingress+Egress с 192.168.1.0/24 (даже пытался переключиться на полную, чтобы разрешить оба Ingress+Egress)
- Попытка подключения с физического компьютера приводит к этой ошибке: "ресурс общего доступа к файлам и принтерам подключен, но не отвечает на попытки подключения"
- Попытка подключения с виртуальной машины в той же физической сети работает нормально
- IIS на ФС доступен со всех машин, включая физические машины
- То же самое для RDP. Только файлообменник как-то заблокирован
- tcpdump интерфейса 10.1.1.0/24 маршрутизатора CloudStack для порта 445 показывает, что входящий трафик с физической машины попадает в маршрутизатор, но исходящий ответ отсутствует. Подтверждает, что ошибка " " общий доступ к файлам и принтерам подключен, но не отвечает на попытки подключения ".
- tcpdump показывает исходящий трафик от FS к другой виртуальной машине в той же физической сети и подсети, что и физические машины, но все другие физические машины не получают никакого ответа при доступе к "\ FS"
- Похоже, что обмен файлами заблокирован чем-то. Где-то есть скрытые настройки, которые заставляют файловый сервер отбрасывать SMB-пакеты (без исходящего трафика на маршрутизаторе tcpdump) из-за пределов подсети. Есть идеи где искать?
- Мне бы очень хотелось, чтобы я мог использовать VPN типа "сеть-сеть", но, похоже, он не работает для ACS
Заранее спасибо!