Porta 445 (samba, file sharing) non raggiungibile da linea FTTC WindTre NGA
simonebortolin intendi da una classe di ip...
xzvice intendi da una classe di ip...
Nel senso che il Routing varia in base agli indirizzi ip, tu devi pensare che dietro il tuo router non sai come funziona, non sai gli accordi privati tra ISP, non sai nulla. Tutto è possibile.
- Modificato
@xzvice Pubblica un altro servizio, che so un https/443 a caso (o quello che ti aggrada di +) e intanto vedi se va
Se non va magari il problema è della tua conf, una volta risolto il quale si cambia la porta in 445.
Se invece la 443 va e la 445 no a parità di config, allora il probl è fuori dal tuo raggio di azione (vpn e accrocchi a parte) ma imho se ne parla post check
Detto questo, come già detto sopra, la 445 in wan anche no
andreagdipaolo ed è giusto così
personalmente dissento. L'operatore imho mi lascia tutto aperto e decido io (e la mia incoscienza) cosa voglio pubblicare. Anche perché chiudere la 445 su una situazione utente mal gestita (l'utente non ne sa mezza), è come stuccare una crepa in un muro che crolla
Alfoele
ci sono due alternative:
1) il provider non blocca nulla ma in caso che il cliente combini casini o per caso diventi parte di una botnet, gli chiede i danni.
2) il provider tutela e protegge il cliente e se stesso bloccando alcune porte che per per best practice sono ad alto rischio se esposte.
my 2 cents
Credo tu non possa far nulla, anche in passato Infostrada bloccava 135/137 (NetBios) ed ovviamente 445 perché non safe. Ora non so se altri provider lo fanno, ma è una questione di sicurezza. Sicuramente all’interno della rete non filtrano, ma verso l’esterno lo fanno per proteggersi
Eternalblue ha messo mi piace a questa discussione
- Modificato
xzvice come detto sopra se a parità di coinf la 445 non funge, per accedervi comunque, vpn a parte, puoi pubblicarla su altra porta del router (quindi es la 445 sulla LAN della macchina in questione, sarà visibile su altra porta sulla wan del router IP:NNN)
Poi onestamente non so se windows permetta di mappare network share su porte diverse dal default. Se non lo fa, lato client (sul router lato client) devi fare in modo che le richieste verso lo specifico IP:445 siano inoltrate su IP:NNN)
Cmq resta una porcheria
- Spadhausen
Anche noi blocchiamo in uscita la TCP 445 e in ingresso, al fine di evitare problemi di condivisioni su WAN di servizio NetBIOS/SMB. Sono policy del tuo operatore.