Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Не могу получить доступ к SMB-шарам, когда подключен к VPN-серверу UDR 7., UniFi Network
 
У меня VPN-сервер заработал на моем Dream Router 7. Подключаюсь "домой" через Wireguard на Android, и в основном всё работает. Но вот не могу зайти в несколько SMB-шар на моей локальной сети. Пробовал и Solid Explorer, и Cx File Explorer с Android – ни один не может подключиться. Даже хост SMB не обнаруживается. Не работает даже при ручном указании локального IP-адреса хоста SMB.

При этом веб-страницу моего сетевого принтера я без проблем открываю в браузере, вводя его локальный IP-адрес как обычно. Значит, трафик между подсетями (192.168.3.x для клиента WG, 192.168.10.x для хостов LAN) точно проходит.

Я даже пошёл настолько далеко, что создал специальную учётную запись на хосте (Windows), где находятся SMB-шары, чтобы избежать каких-либо проблем с "анонимными" подключениями. Всё равно не подключается.

Хочу уточнить: если мой телефон подключен напрямую к домашней LAN, SMB-шары работают отлично. Поэтому я довольно уверен, что обмен настроен правильно как на хосте, так и на Android, по крайней мере для подключений, не использующих Wireguard.

Какие есть идеи?
 
Я не знаю, скачал ли ты файл *.conf WireGuard и загрузил его на телефон, или отсканировал QR-код. В любом случае, ты наверняка дал имя подключению, которое активируется после запуска WG на твоем смартфоне, верно? Если ты кликнешь на имя подключения, увидишь настройки этого интерфейса, Peer и так далее. Над окном справа ты увидишь карандаш. С помощью него ты можешь вносить любые изменения, которые тебе нужны, в конфигурацию. Я не имел в виду WireGuard-клиент, но у тебя же есть устройства в локальной сети, да?
 
Я не вижу способа сделать это в клиенте Wireguard (приложение Wireguard для Android). Клиент Wireguard не находится ни на какой VLAN. Я не вижу, где можно указать это. Раз я могу получить доступ к веб-интерфейсу сетевого принтера удаленно, то хоть какой-то трафик от WG-клиента до адресов домашней сети проходит. Но, видимо, не тот, что нужен для работы SMB.
 
Привет. В разрешенной записи IP-адреса в файле конфигурации смартфона ты также указал подсеть 192.168.10.x/24 или IP-адреса, к которым хочешь иметь доступ? И не включена ли активная изоляция у Vlan или клиентов? Если изоляция включена, на файерволе нужно разрешить трафик с IP-адреса WG-клиента 192.168.3.x к указанной подсети или к интересующим тебя IP-адресам. Должно сработать.
Страницы: 1
Читают тему (гостей: 1)