Gedeelde map / network share benaderen over internet/wan ?

Pagina: 1
Acties:

  • Freekers
  • Registratie: April 2009
  • Niet online

Freekers

⭐⭐⭐⭐⭐

Topicstarter
Ik heb een network share / gedeelde map aangemaakt op een PC en deze probeer ik nu vanaf een andere PC via internet / over wan te benaderen, maar dat lukt helaas niet.
De PC waar de te delen map op staat draait Windows 7 Prof en zit achter een DMZ. Tevens heb ik voor deze test even de firewall uitgezet. In het netwerkcentrum heb ik bestands & printer deling ingeschakeld en delen met een wachtwoord uitgeschakeld. Ik kan de PC pingen en binnen hetzelfde netwerk kan ik gewoon op de share, via internet/wan echter helaas niet.
Ik probeer de share aan de andere kant dus op IP te pakken bijv. \\89.215.69.36\HDD maar hij timed out...
De PC aan de andere kant draait ook Windows 7 Prof en ook hier heb ik voor de test maar even de firewall uitgezet...

Ik probeer dit zonder enige vorm van VPN of Hamachi voor elkaar te krijgen. Dit moet mogelijk zijn aangezien dit in het verleden (lees 1 maand geleden) gewoon nog naar behoren heeft gewerkt op dezelfde setup :\ In die tussentijd is alleen het werkgeheugen vervangen en heeft het netwerk waar de PC in hangt een ander WAN IP gekregen van de internet provider aangezien dat dynamisch is.

Hoe kan ik dit probleem het beste aanpakken? De Windows logboeken laten niets zien, niet eens een binnenkomend connectie verzoek oid...

Alvast bedankt!

🔋 MG Marvel R Luxury 70kWh | ☀️ 2225Wp oost, 1580Wp zuid, 2225Wp west | 🌡️ Daikin 3,5kW + 3x 2,5kW l/l & Ariston Nuos Split 270L l/w warmtepomp


  • Eddo-79
  • Registratie: April 2009
  • Laatst online: 09-06 19:53
Staat forwarding aan op je modem-router zodat je Public IP-adres verwijst naar het IP-adres van die specifieke PC? Ofwel, heb je op je router een verwijzing aangemaakt dat deze PC in het DMZ / Publiek toegankelijke deel

[ Voor 32% gewijzigd door Eddo-79 op 29-11-2012 14:08 ]


  • Freekers
  • Registratie: April 2009
  • Niet online

Freekers

⭐⭐⭐⭐⭐

Topicstarter
Bedankt voor je snelle reactie!
Goede vraag, dat durf ik zo 123 niet te zeggen. Ik draai ook een aantal websites op de desbetreffende PC en die kan ik gewoon benaderen door het IP in te toetsen in m'n browser. Dus dat zou in principe wel goed moeten zitten dan?

Alvast bedankt

🔋 MG Marvel R Luxury 70kWh | ☀️ 2225Wp oost, 1580Wp zuid, 2225Wp west | 🌡️ Daikin 3,5kW + 3x 2,5kW l/l & Ariston Nuos Split 270L l/w warmtepomp


  • Eddo-79
  • Registratie: April 2009
  • Laatst online: 09-06 19:53
Welke software gebruik je om die websites te hosten vanaf die PC? Je kan bijvoorbeelde IIS gebruiken om je folder te publishen als PublicFolder.

Je kan het ook met FTP doen. Google dat eens.

En zoals in je eigen sig staat: Google is your friend: http://www.howtonetworking.com/Networking/enablesharing0.htm

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Nagenoeg elke consumenten-isp filtert de poorten die nodig zijn voor windows file sharing.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 21:16
Waarom zou je dit willen op deze manier eigenlijk? Door de share open te zetten naar internet kan in principe iedereen erbij.

En zeker als je de PC in de DMZ zet, met firewall uit vraag je eigenlijk om problemen.

[ Voor 62% gewijzigd door ThinkPad op 29-11-2012 14:20 ]


  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Dit wordt meestal geblokkeerd door providers. Daarnaast is dit het meest slechte idee ooit om bestanden te delen.. als er een manier de 'makkelijke' manier is om in te breken, dan is het wel exposed windows services...

  • Freekers
  • Registratie: April 2009
  • Niet online

Freekers

⭐⭐⭐⭐⭐

Topicstarter
Eddo-79 schreef op donderdag 29 november 2012 @ 14:16:
Welke software gebruik je om die websites te hosten vanaf die PC? Je kan bijvoorbeelde IIS gebruiken om je folder te publishen als PublicFolder.

Je kan het ook met FTP doen. Google dat eens.

En zoals in je eigen sig staat: Google is your friend: http://www.howtonetworking.com/Networking/enablesharing0.htm
De websites zijn webinterfaces van software als sickbeard, sabnzbd en deze draaien in Python als ik het goed heb. Welke backend zij gebruiken is ook een goede vraag, zal het eens uitzoeken, kom ik op terug.

FTP wil ik vermijden. Ik wil de desbetreffende map/drive namelijk mappen als network share in Deze Computer zodat mijn PC hem gewoon als een schijf ziet.
CyBeR schreef op donderdag 29 november 2012 @ 14:19:
Nagenoeg elke consumenten-isp filtert de poorten die nodig zijn voor windows file sharing.
johnkeates schreef op donderdag 29 november 2012 @ 14:22:
Dit wordt meestal geblokkeerd door providers. Daarnaast is dit het meest slechte idee ooit om bestanden te delen.. als er een manier de 'makkelijke' manier is om in te breken, dan is het wel exposed windows services...
Het mooie is dat het in het verleden gewerkt heeft, ca 1 maand geleden, bij dezelfde ISP (OnsNet Eindhoven). Ik weet niet of dat toeval was of dat ze het sindsdien geblockt hebben maar het heeft gewerkt.
ThinkPadd schreef op donderdag 29 november 2012 @ 14:19:
Waarom zou je dit willen op deze manier eigenlijk? Door de share open te zetten naar internet kan in principe iedereen erbij.

En zeker als je de PC in de DMZ zet, met firewall uit vraag je eigenlijk om problemen.
Er komt wel een PW op te staan en de firewall gaat straks ook gewoon weer aan. Om te testen heb ik dit allemaal uitgezet.
Ik doe het op deze manier omdat ik desbetreffende map/drive namelijk wil mappen als network share in Deze Computer zodat mijn PC hem gewoon als een schijf ziet.

Ik ben best bereid extra software op de PC te installeren alleen aan de andere kant wil ik het zoveel mogelijk plug & play houden...

[ Voor 3% gewijzigd door Freekers op 29-11-2012 14:26 ]

🔋 MG Marvel R Luxury 70kWh | ☀️ 2225Wp oost, 1580Wp zuid, 2225Wp west | 🌡️ Daikin 3,5kW + 3x 2,5kW l/l & Ariston Nuos Split 270L l/w warmtepomp


  • Eddo-79
  • Registratie: April 2009
  • Laatst online: 09-06 19:53
Je kan ook Dropbox overwegen....als je bestanden wilt delen en eea kunnen zien in je Explorer is dat een optie...

  • Freekers
  • Registratie: April 2009
  • Niet online

Freekers

⭐⭐⭐⭐⭐

Topicstarter
Eddo-79 schreef op donderdag 29 november 2012 @ 15:06:
Je kan ook Dropbox overwegen....als je bestanden wilt delen en eea kunnen zien in je Explorer is dat een optie...
Bedankt voor de tip maar dat zal 'm helaas niet gaan worden. Ik probeer namelijk een share te mappen met mn eigenbouw NAS dus we hebben het hier over ca 5TB aan data ;)

🔋 MG Marvel R Luxury 70kWh | ☀️ 2225Wp oost, 1580Wp zuid, 2225Wp west | 🌡️ Daikin 3,5kW + 3x 2,5kW l/l & Ariston Nuos Split 270L l/w warmtepomp


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Freekers schreef op donderdag 29 november 2012 @ 14:26:
[...]
Het mooie is dat het in het verleden gewerkt heeft, ca 1 maand geleden, bij dezelfde ISP (OnsNet Eindhoven). Ik weet niet of dat toeval was of dat ze het sindsdien geblockt hebben maar het heeft gewerkt.
Dat zegt op zich niet zo heel veel; het kan zijn dat je eerder via een router aangesloten was waar ze die filters perongeluk niet op aan hadden staan, maar dat de nu ofwel rechtgezet is ofwel dat je gemigreerd bent.

Ik had zoiets soortgelijks vroeger bij Planet Internet-- die blokkeerden normaal gesproken poort 25 uitgaand maar om de een of andere reden had ik daar heel lang geen last van; bij mij werd 't alleen inkomend geblokkeerd.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • akimosan
  • Registratie: Augustus 2003
  • Niet online
De juiste manier om dit beschikbaar te stellen is middels een VPN.
Consumenten routers die ingebouwde VPN servers hebben zijn tegenwoord gemakkelijk te krijgen. Eventueel ook op te zetten indien je een router hebt waarop een custom firmware geflashed kan worden als OpenWRT, DD-WRT, of Tomato.
Daarmee is het eenvoudig mogelijk om een VPN server op te zetten waarmee je met je client naartoe kunt verbinden en dan heb je gewoon verbinding met je lokale netwerk en hoef je geen unencrypted services te publiceren middels portforwarding.
Anders kun je ook iets in elkaar knutselen met iets als Hamachi

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 23:02
Freekers schreef op donderdag 29 november 2012 @ 14:26:
[...]
FTP wil ik vermijden. Ik wil de desbetreffende map/drive namelijk mappen als network share in Deze Computer zodat mijn PC hem gewoon als een schijf ziet.
Hmm, dit kan toch met Windows ook wel ?
Gewoon een drivemapping maken maar dan ftp://blablabla ingeven ?
Qua "view" komt dat toch ook als netwerk-share zichtbaar ?

  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
CyBeR schreef op donderdag 29 november 2012 @ 14:19:
Nagenoeg elke consumenten-isp filtert de poorten die nodig zijn voor windows file sharing.
Die heb ik nog niet meegemaakt. Ik heb wel vaak gezien dat filesharing niet over NAT wil, ook al forward je alle poorten. De firewall van Windows blokkeert het gewoon (NAT Traversal heet dat geloof ik). Pas als je je fileserver een publiek IP adres geeft dan werkt het, mits je de firewall op je router natuurlijk uit zet. Veel consumentenrouters hebben al standaardregels die SMB blokkeren, ook als je je interne devices een publiek IP adres geeft (dus niet DMZ/NAT).

Ik raad de TS dus aan om de fileserver een publiek IP adres te geven (koop desnoods een blokje bij je provider) en om de NAT functie van de router dus helemaal niet te gebruiken.

Sterke wachtwoorden en up to date met updates is voldoende consumentensecurity. Een Windows machine kan prima een publiek IP adres krijgen.

  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Als je toch iis draait, doe dan ff webdav instellen. Dat kun je ook mappen als drive en is veiliger als pc in de dmz zetten.

  • Freekers
  • Registratie: April 2009
  • Niet online

Freekers

⭐⭐⭐⭐⭐

Topicstarter
Bedankt voor alle reacties!
CyBeR schreef op donderdag 29 november 2012 @ 16:13:
Dat zegt op zich niet zo heel veel; het kan zijn dat je eerder via een router aangesloten was waar ze die filters perongeluk niet op aan hadden staan, maar dat de nu ofwel rechtgezet is ofwel dat je gemigreerd bent.

Ik had zoiets soortgelijks vroeger bij Planet Internet-- die blokkeerden normaal gesproken poort 25 uitgaand maar om de een of andere reden had ik daar heel lang geen last van; bij mij werd 't alleen inkomend geblokkeerd.
Ik denk dat dat dan ook hier het geval is geweest...
akimosan schreef op donderdag 29 november 2012 @ 16:24:
De juiste manier om dit beschikbaar te stellen is middels een VPN.
Consumenten routers die ingebouwde VPN servers hebben zijn tegenwoord gemakkelijk te krijgen. Eventueel ook op te zetten indien je een router hebt waarop een custom firmware geflashed kan worden als OpenWRT, DD-WRT, of Tomato.
Daarmee is het eenvoudig mogelijk om een VPN server op te zetten waarmee je met je client naartoe kunt verbinden en dan heb je gewoon verbinding met je lokale netwerk en hoef je geen unencrypted services te publiceren middels portforwarding.
Anders kun je ook iets in elkaar knutselen met iets als Hamachi
Thanks, dit is een 'last resort' optie aangezien de andere kant dan ook software nodig heeft / extra instellingen maar hou het in m'n achterhoofd!
jvanhambelgium schreef op donderdag 29 november 2012 @ 16:51:
Hmm, dit kan toch met Windows ook wel ?
Gewoon een drivemapping maken maar dan ftp://blablabla ingeven ?
Qua "view" komt dat toch ook als netwerk-share zichtbaar ?
Klopt, stom niet aan gedacht! Helaas kun je via ftp geen bestand streamen, dus hij haalt eerst het hele bestand binnen voordat hij het opent/afspeelt.
KillerAce_NL schreef op donderdag 29 november 2012 @ 17:23:
Als je toch iis draait, doe dan ff webdav instellen. Dat kun je ook mappen als drive en is veiliger als pc in de dmz zetten.
Goed bedankt voor de tip, ik ga het proberen!

🔋 MG Marvel R Luxury 70kWh | ☀️ 2225Wp oost, 1580Wp zuid, 2225Wp west | 🌡️ Daikin 3,5kW + 3x 2,5kW l/l & Ariston Nuos Split 270L l/w warmtepomp

Pagina: 1