CIFS via alternatieve poort mogelijk?

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • Mr_Big
  • Registratie: Februari 2002
  • Niet online
Graag wil ik een CIFS/SMB-connectie opzetten om wat data eenvoudig te kunnen synchroniseren. Verbinding hoeft niet persé gecodeerd te zijn van mij.
Heb het geprobeerd met FTP, maar dat werkt niet geheel naar wens (wat instabiel en de aanmaaktijden van de bestanden veranderen.

Helaas blijkt Ziggo in ieder geval poorten 139 en 445 te blokkeren op hun netwerk, waardoor ik geen verbinding kan maken. Als ik bijvoorbeeld poort 446 routeer naar 445, dan krijg ik wel te zien dat daarop wordt gereageerd (uitgeprobeerd met telnet).

Mijn vraag is dus als volgt: is het mogelijk om (het liefst in Windows, maar Linux kan eventueel ook) CIFS/SMB zo ver te krijgen om op een andere poort te verbinden?

PS: het gaat om een eenvoudig netwerkschijfje dat alleen CIFS ondersteunt en via een hack ook FTP. Meer services/hack heb ik er niet voor gevonden.

[ Voor 9% gewijzigd door Mr_Big op 13-03-2010 15:21 ]


Acties:
  • 0 Henk 'm!

  • gertvdijk
  • Registratie: November 2003
  • Laatst online: 09-09 10:57
Tuurlijk is dat mogelijk. Hoewel Samba dat niet standaard opneemt in de configuratie files is het altijd mogelijk via een simpele iptables rule met port mapping. Je bent dan tevens flexibeler met het houden van standaard poorten voor het interne netwerk en alternatieve poorten vanuit het internet.

Verder nog:
  • iptables als je die bak ook als router gebruikt; anders in je router instellen.
  • denk erom dat je al je client wijs moet maken dat ze op een andere poort connecten
  • denk om veiligheidsrisico's voor het openzetten van SMB/CIFS naar buiten toe

Kia e-Niro 2021 64 kWh DynamicPlusLine. See my GitHub and my blog for articles on security and other stuff.


Acties:
  • 0 Henk 'm!

  • Mr_Big
  • Registratie: Februari 2002
  • Niet online
gertvdijk schreef op zaterdag 13 maart 2010 @ 15:25:

• denk erom dat je al je client wijs moet maken dat ze op een andere poort connecten

De port mapping doe ik gewoon in de WRT54G met Tomato
Met het probleem is nou net dat ik niet weet hoe ik de clients op die poort kan laten connecten.

Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 22:08

DukeBox

loves wheat smoothies

Kun je het niet oplossen met een VPN tunnel ? Kan je eventueel ook nog inline compressie toepassen wat cifs niet kan.

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • Mr_Big
  • Registratie: Februari 2002
  • Niet online
DukeBox schreef op zaterdag 13 maart 2010 @ 15:31:
Kun je het niet oplossen met een VPN tunnel ? Kan je eventueel ook nog inline compressie toepassen wat cifs niet kan.
Dat zou ik graag doen, maar helaas betreft het een eenvoudig NAS-je (WD Netcenter). Daar kan je dus geen aanvullende software op installeren, voor zover ik weet.

Acties:
  • 0 Henk 'm!

  • gertvdijk
  • Registratie: November 2003
  • Laatst online: 09-09 10:57
Mr_Big schreef op zaterdag 13 maart 2010 @ 15:32:
Dat zou ik graag doen, maar helaas betreft het een eenvoudig NAS-je (WD Netcenter). Daar kan je dus geen aanvullende software op installeren, voor zover ik weet.
Dan doe je dat VPN toch niet in je NAS? :?
Een echt heel simpele lightweight & cross-platform VPN oplossing: http://tinc-vpn.org/

Kia e-Niro 2021 64 kWh DynamicPlusLine. See my GitHub and my blog for articles on security and other stuff.


Acties:
  • 0 Henk 'm!

  • Mr_Big
  • Registratie: Februari 2002
  • Niet online
gertvdijk schreef op zaterdag 13 maart 2010 @ 15:47:
[...]

Dan doe je dat VPN toch niet in je NAS? :?
Waar laat ik dat dan draaien?
Het is niet de bedoeling dat er een PC dag en nacht aan staat. Dan zou zo'n NAS ook vrij nutteloos zijn, aangezien je de PC daar dan net zo goed voor kunt gebruiken..

Acties:
  • 0 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20:58
cifs is gewoon (ondanks dat de i voor 'internet' staat) totaal niet bedoeld om files te sharen via het internet.. waarom denk je dat providers die poorten blokkeren :?

malware,spywarem exploits, allemaal via de fijne netbios poortjes :>

A wise man's life is based around fuck you


Acties:
  • 0 Henk 'm!

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

Je WRT is prima in staat om als VPN endpoint te fungeren. Zie de tomato-docs voor meer informatie.

I don't like facts. They have a liberal bias.


Acties:
  • 0 Henk 'm!

  • Mr_Big
  • Registratie: Februari 2002
  • Niet online
Gevaren zijn bekend en is ook niet bedoeld om met Jan-en-alleman bestanden te delen.
VPN opzetten tussen WRT54G heb ik ook over nagedacht, er zijn zelfs speciale Tomato-builds voor, maar wilde ik nu nog even niet aan beginnen. Dat wordt een toekomstig project, of als er écht geen oplossing is, een wat minder toekomstig ;-)

Dank voor jullie tips tot nu toe, maar ik heb nog niets gehoord over het laten connecten van de CIFS/SMB-client op een andere poort dan de standaardpoorten.
Iemand daar nog een idee over?

Acties:
  • 0 Henk 'm!

  • Arnout
  • Registratie: December 2000
  • Laatst online: 12-09 16:28
Die client, bedoel je daar gewoon Windows Verkenner mee? Die verbind alleen de op standaardpoorten.

Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Mr_Big schreef op zaterdag 13 maart 2010 @ 16:46:
Gevaren zijn bekend en is ook niet bedoeld om met Jan-en-alleman bestanden te delen.
Daar komt het in de praktijk met dit soort fratsen helaas wel vaak op neer.
Dank voor jullie tips tot nu toe, maar ik heb nog niets gehoord over het laten connecten van de CIFS/SMB-client op een andere poort dan de standaardpoorten.
Iemand daar nog een idee over?
Ligt aan welke clients je bedoelt. Windows varianten hebben dat niet instelbaar - en met reden.

Ik alias je topic trouwens naar Beveiliging & Virussen toe :P

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

  • Mr_Big
  • Registratie: Februari 2002
  • Niet online
Ik heb enige bescherming ingebouwd door alleen mijn IP toe te staan om met die poort te verbinden. Als je dan nog een alternatieve poort gebruikt, dan wordt het allemaal nog wat minder waarschijnlijk dat het wordt gehacked.

Is er misschien een (windows) tool of een hack om te connecten op een alternatieve poort?

Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 22:08

DukeBox

loves wheat smoothies

burne schreef op zaterdag 13 maart 2010 @ 16:01:
Je WRT is prima in staat om als VPN endpoint te fungeren. Zie de tomato-docs voor meer informatie.
Precies, daar zou ik ook naar kijken.

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • Mr_Big
  • Registratie: Februari 2002
  • Niet online
Heb ondertussen de VPN-builds van Tomato opgehaald en moet nog even beslissen welke ik ga gebruiken. Ik ga hier na mijn vakantie eens goed naar kijken.

In de tussentijd ben ik nog wel nieuwsgierig geworden naar een mogelijke oplossing/hack voor het connecten op een alternatieve poort: of is die er echt niet?

Acties:
  • 0 Henk 'm!

  • Arnout
  • Registratie: December 2000
  • Laatst online: 12-09 16:28
Linux smbclient kan met -p op een andere poort verbinden.
Windows kan zover ik weet niet. Dat komt ook omdat het sinds half negentiger jaren vrij duidelijk is dat smb/cifs niet zomaar over internet moet. Daarom is het ook geblokkeerd door ISP's vanaf 2000 en hoor je daar niemand over klagen, en zie je tunneling als standaard oplossing hiervoor.
Pagina: 1