Windows Server 2008 R2 Filserver, access-problem från vissa datorer.

Permalänk
Medlem

Windows Server 2008 R2 Filserver, access-problem från vissa datorer.

Tjenare

Jag har lagt upp en win2008r2, och slagit på rollen för fil delning, samt skapat användare och länkat denna till en share på servern. Problemet är så jävla mystiskt, jag kan accessa sharen från en Win7 WM som snurrar på min jobbdator (Som har ubuntu), min kollega kan accessa den hemifrån från sin win7 maskin, jag kan inte accessa den hemmifrån mig, på nån av min Win10 maskiner, har bett andra att testa från Win7/Win10 maskiner funkar inte heller.

Jag sitter och river mitt hår här, jag har öppnat 137-139 TCP/UDP + 445 TCP/UDP till min dator, testat stänga av min windows brandvägg. Men jag får de inte att funka, jag kommer så långt att den promptar om credentials, men efter de får jag error: networkpath not found. Notera att jag kan RDP'a till sagd server från mina Win10 maskiner utan några problem. Jag har googlat på detta felet kommer ej ihåg exakta felkoden jag får tyvärr, har testat alla möjliga olika "fix'es" för just detta men inget verkar funka i mitt fall. Har pfSense router hemma men ser inte hur detta skall vara ett problem, har även UPnP påslaget i routern.

Är det någon som har några tips på va F*N de kan vara som skiter sig?! Det funkar ju för vissa...

Tack så jättemycket på förhand
Linus

Visa signatur

CPU: Ryzen 3700X | CPU-Kyl: Alpenföhn Black Ridge + NF-A9x14 | GPU: ASUS Nvidia 1080 Ti 11GB | RAM: Corsair LPX 3000MHz 2x16GB | MB: MSI B450I | Chassi: Sliger SM560 | SSD: Samsung 970 EVO 1TB | PSU: Corsair SF 600W

Permalänk
Medlem

Vart finns servern? Är den accessbar publikt över internet? VPN?

Visa signatur

Intel i7 6700K @ 4,4 Ghz | MSI Z170 KRAIT GAMING 3X | be quiet! Dark Rock 4 | 16 GB Kingston HyperX Fury 2133 Mhz | Asus RTX 3060 OC | PNY XLR8 CS3030 500 GB | Samsung 860 QVO 1 TB

Permalänk
Medlem

@PointMan:

Den sitter just nu accessbar publikt.

Visa signatur

CPU: Ryzen 3700X | CPU-Kyl: Alpenföhn Black Ridge + NF-A9x14 | GPU: ASUS Nvidia 1080 Ti 11GB | RAM: Corsair LPX 3000MHz 2x16GB | MB: MSI B450I | Chassi: Sliger SM560 | SSD: Samsung 970 EVO 1TB | PSU: Corsair SF 600W

Permalänk
Medlem

Din ISP kanske blockar lite portar, har du testat att telnet.a till ovan öppna portar?

Permalänk
Medlem

Dum fråga kanske, men när du sitter hemma - hur försöker du accessa fil-sharet?
Det kommer inte fungera med dyndns uppslag om du kör pfsense (med största sannolikhet, då det är samma "problem" med sophos firewalls). Det krävs extra brandväggskonfiguration för att få routingen att bli rätt internt i nätverket.

Har du testat använda interna IP adressen för att accessa filservern?

En rekommendation är dock att sätta upp SSL VPN (helst site-to-site så du inte bheöver fundera på vilka som kan koppla upp sig) för säkerhet och iaf något mer privatare än ett öppet filshare med endast användarnamn/lösenord.

Permalänk
Medlem

@berra: det har jag faktiskt inte testat! Tack för tipset ska göra de direkt.

Port 137
Trying..... (står bara och tuggar)

Port 138
Trying..... (står bara och tuggar)

Port 139
Telnet: Unable to connect to remote host: No route to host

Port 445
Telnet: Unable to connect to remote host: No route to host

Måste vara min ISP som blockar då känns de som.

Visa signatur

CPU: Ryzen 3700X | CPU-Kyl: Alpenföhn Black Ridge + NF-A9x14 | GPU: ASUS Nvidia 1080 Ti 11GB | RAM: Corsair LPX 3000MHz 2x16GB | MB: MSI B450I | Chassi: Sliger SM560 | SSD: Samsung 970 EVO 1TB | PSU: Corsair SF 600W

Permalänk
Medlem
Skrivet av kRYSSET:

Dum fråga kanske, men när du sitter hemma - hur försöker du accessa fil-sharet?
Det kommer inte fungera med dyndns uppslag om du kör pfsense (med största sannolikhet, då det är samma "problem" med sophos firewalls). Det krävs extra brandväggskonfiguration för att få routingen att bli rätt internt i nätverket.

Har du testat använda interna IP adressen för att accessa filservern?

En rekommendation är dock att sätta upp SSL VPN (helst site-to-site så du inte bheöver fundera på vilka som kan koppla upp sig) för säkerhet och iaf något mer privatare än ett öppet filshare med endast användarnamn/lösenord.

Filservern ligger på ett skarpt publikt ip utan brandvägg med riktig DNS till sig, kan pinga maskien på både IP och DNS. Ah ska ta och bygga upp de säkrare så fort jag får den rackaren att funka, haha

Visa signatur

CPU: Ryzen 3700X | CPU-Kyl: Alpenföhn Black Ridge + NF-A9x14 | GPU: ASUS Nvidia 1080 Ti 11GB | RAM: Corsair LPX 3000MHz 2x16GB | MB: MSI B450I | Chassi: Sliger SM560 | SSD: Samsung 970 EVO 1TB | PSU: Corsair SF 600W

Permalänk
Medlem
Skrivet av Linkus:

Filservern ligger på ett skarpt publikt ip utan brandvägg med riktig DNS till sig, kan pinga maskien på både IP och DNS. Ah ska ta och bygga upp de säkrare så fort jag får den rackaren att funka, haha

Smacka upp en VPN lina så kommer du säkert runt problemet du har just nu också.

Visa signatur

Intel i7 6700K @ 4,4 Ghz | MSI Z170 KRAIT GAMING 3X | be quiet! Dark Rock 4 | 16 GB Kingston HyperX Fury 2133 Mhz | Asus RTX 3060 OC | PNY XLR8 CS3030 500 GB | Samsung 860 QVO 1 TB

Permalänk
Medlem

Har nu talat med Banhof, dem ska tydligen inte blockera några portar hos dem. Så de måste vara min jävla pfSense som är knölig!

@PointMan: ser dock inte varför jag ska behöva de då adressen som maskinen sitter på är redan en publik adress samt jag har ju "kontakt" med den rackaren! DET ska ju funka! Det är de som stör mig haha.

Visa signatur

CPU: Ryzen 3700X | CPU-Kyl: Alpenföhn Black Ridge + NF-A9x14 | GPU: ASUS Nvidia 1080 Ti 11GB | RAM: Corsair LPX 3000MHz 2x16GB | MB: MSI B450I | Chassi: Sliger SM560 | SSD: Samsung 970 EVO 1TB | PSU: Corsair SF 600W

Permalänk

@Linkus: Som sagts ovan VPN in, har för mig att det är port 1723, och sedan:
https://technet.microsoft.com/sv-se/library/cc725734(v=ws.10)...
och eller här
https://www.youtube.com/watch?v=wn7IyIgyAF4

Lycka till

Visa signatur

"Victorious warriors win first and then go to war, while defeated warriors go to war first and then seek to win."

Permalänk
Medlem

@QuantumPersuader:
Tackar ska testa de när jag kommer hem! Jag ser hur de kan lösa mitt problem med att komma UT ur min router, men det är inte riktigt så jag vill lösa det. Då de funkar ju för VISSA från andra ställen, men inte hemifrån mig t.ex. Det är de som stör mig. Tror att pfSense är lite retarderat om jag ska vara ärlig. Skall även testa koppla mig direkt i uplinken när jag kommer hem och se om de hjälper.

Tack så länge! Åter kommer med hur det har gått!

Visa signatur

CPU: Ryzen 3700X | CPU-Kyl: Alpenföhn Black Ridge + NF-A9x14 | GPU: ASUS Nvidia 1080 Ti 11GB | RAM: Corsair LPX 3000MHz 2x16GB | MB: MSI B450I | Chassi: Sliger SM560 | SSD: Samsung 970 EVO 1TB | PSU: Corsair SF 600W

Permalänk

Du når aså allting från din win7 dator på jobbet som sitter på samma subnät (lokalt) som servern? Isf fungerar din delning orrekt med andra ord NTFS och SHARE nivå.
När du försöker accessa hemmifrån direkt till ett extern IP som finns på server så fungerar det inte?
Nu antar jag då att den har 2st nätverksladdar kopplade in till sig 1 med lokal ip och den andra med externt IP.

Finns det en brandvägg mellan servern och internet eller är den direkt kopplad utan något hinder till internet?
Är windows brandväggen igång på servern? Har du testat att slå av den eller är det bara din egna på din klient dator som du stäng av?

Rent krasst att access CIFS/SMB över nätet som du tänkt gära är ju inget att rekommendera.Tvekis om du kommer få detta att fungera alls.
Har aldrig labbat med en sådan lösning själv. Som föregångende skrivit så är VPN det som du bör lägga tid på att få igång.
Du skall/bör även undvika PPTP (1723) pga den låga säkerheten. Användarnamn och lösenord skickas okrypterat INNAN själva VPN tunnel är uppsatt mellan parterna.
Allt skickar i klartext, så det är inte så säkert att ansluta på det sättet. Tunneln skall upp först (du är det krypterat runt omkring) sedan skall passwd o username när det e klart.

Kör på LPTP server 2008r2 stödjer detta och det är en vissentlig skillnad i säkerhet. Finns gott om guider för detta i server 2008 r2 på internet .
Stora hela installera RRAS ( routing and remote access ) i server samt att den måste ha 2st fysiska lan kablar kopplade i sig. 1 för lan access och den andra för VPN
acces.

Här är en guide. Zappade igenom den och det verkar så ut som denna funkar. Lägg tid på det istället.
Kommer kunna aänvda dig av detta till mer tjänster i framtiden.

https://www.youtube.com/watch?v=2aYQNdvvoYk

Visa signatur

[Fractal Design Define R4] [FD Newton R2, 1000W] [P8P67 EVO]
[ i7 3770K@4.5GHz] [Noctua NH-D14] [Gigabyte GTX 780 TI]
[16GB Corsair XMS3] [Kingston 480GB]
[WD Black 2TB] | [WD Green 4TB]

Permalänk
Medlem
Skrivet av toddy_inc:

Du når aså allting från din win7 dator på jobbet som sitter på samma subnät (lokalt) som servern? Isf fungerar din delning orrekt med andra ord NTFS och SHARE nivå.
När du försöker accessa hemmifrån direkt till ett extern IP som finns på server så fungerar det inte?
Nu antar jag då att den har 2st nätverksladdar kopplade in till sig 1 med lokal ip och den andra med externt IP.

Finns det en brandvägg mellan servern och internet eller är den direkt kopplad utan något hinder till internet?
Är windows brandväggen igång på servern? Har du testat att slå av den eller är det bara din egna på din klient dator som du stäng av?

Rent krasst att access CIFS/SMB över nätet som du tänkt gära är ju inget att rekommendera.Tvekis om du kommer få detta att fungera alls.
Har aldrig labbat med en sådan lösning själv. Som föregångende skrivit så är VPN det som du bör lägga tid på att få igång.
Du skall/bör även undvika PPTP (1723) pga den låga säkerheten. Användarnamn och lösenord skickas okrypterat INNAN själva VPN tunnel är uppsatt mellan parterna.
Allt skickar i klartext, så det är inte så säkert att ansluta på det sättet. Tunneln skall upp först (du är det krypterat runt omkring) sedan skall passwd o username när det e klart.

Kör på LPTP server 2008r2 stödjer detta och det är en vissentlig skillnad i säkerhet. Finns gott om guider för detta i server 2008 r2 på internet .
Stora hela installera RRAS ( routing and remote access ) i server samt att den måste ha 2st fysiska lan kablar kopplade i sig. 1 för lan access och den andra för VPN
acces.

Här är en guide. Zappade igenom den och det verkar så ut som denna funkar. Lägg tid på det istället.
Kommer kunna aänvda dig av detta till mer tjänster i framtiden.

https://www.youtube.com/watch?v=2aYQNdvvoYk

Nja det är inte riktigt så det är kopplat, här är en bild på hur det serut

Därav anledningen till varför det är så underligt att det funkar från jobbet till servern, från kompisen till servern, men inte hemifrån till servern.

Har testat att stänga av win fw hemma och på servern. Serven har ingen fw mellan sig och internet.

Skickades från m.sweclockers.com

Visa signatur

CPU: Ryzen 3700X | CPU-Kyl: Alpenföhn Black Ridge + NF-A9x14 | GPU: ASUS Nvidia 1080 Ti 11GB | RAM: Corsair LPX 3000MHz 2x16GB | MB: MSI B450I | Chassi: Sliger SM560 | SSD: Samsung 970 EVO 1TB | PSU: Corsair SF 600W

Permalänk
Medlem

Misstänker att du saknar brandväggsregler i pfsense för kontakt ut från ditt nät mot servern.

Testa skapa en regel som sätter dig i "dmz" läge, dvs allt öppet till och från din dator i pfsense.

Fungerar det då är det garanterat brandväggsreglerna som spökar.
Har du inte några loggar för droppade paket som du kan se över när väl du försöker göra anslutningen mot servern?

Som ett sista alternativ kan du köra wireshark från din maskin och börja logga precis innan du försöker göra ett anslutningsförsök mot servern, så kommer wireshark presentera för dig vilken port som för "denied". En rekommendation här är dock att stänga av ALLT du har igång på din maskin.. antivirus, steam, skype m.m då loggarna annars fylls med otroligt mycket information och blir svår att peka på vad som gått fel.

Permalänk
Medlem
Skrivet av kRYSSET:

Misstänker att du saknar brandväggsregler i pfsense för kontakt ut från ditt nät mot servern.

Testa skapa en regel som sätter dig i "dmz" läge, dvs allt öppet till och från din dator i pfsense.

Fungerar det då är det garanterat brandväggsreglerna som spökar.
Har du inte några loggar för droppade paket som du kan se över när väl du försöker göra anslutningen mot servern?

Som ett sista alternativ kan du köra wireshark från din maskin och börja logga precis innan du försöker göra ett anslutningsförsök mot servern, så kommer wireshark presentera för dig vilken port som för "denied". En rekommendation här är dock att stänga av ALLT du har igång på din maskin.. antivirus, steam, skype m.m då loggarna annars fylls med otroligt mycket information och blir svår att peka på vad som gått fel.

Kanon tack tipset, ska damma av wireshark ska även testa koppla mig rätt i väggen ist för i routern! Bör ju hjälpa tycker man haha

Skickades från m.sweclockers.com

Visa signatur

CPU: Ryzen 3700X | CPU-Kyl: Alpenföhn Black Ridge + NF-A9x14 | GPU: ASUS Nvidia 1080 Ti 11GB | RAM: Corsair LPX 3000MHz 2x16GB | MB: MSI B450I | Chassi: Sliger SM560 | SSD: Samsung 970 EVO 1TB | PSU: Corsair SF 600W

Permalänk
Medlem

Vet att portarna som SMB använder blockeras av vissa ISP:er

Permalänk
Medlem

@jocke92: I know, talade med min ISP för några dagar sedan och de påstod att de INTE blockar någonting.

Visa signatur

CPU: Ryzen 3700X | CPU-Kyl: Alpenföhn Black Ridge + NF-A9x14 | GPU: ASUS Nvidia 1080 Ti 11GB | RAM: Corsair LPX 3000MHz 2x16GB | MB: MSI B450I | Chassi: Sliger SM560 | SSD: Samsung 970 EVO 1TB | PSU: Corsair SF 600W

Permalänk
Medlem

Löste det sig?

Permalänk
Medlem
Skrivet av kRYSSET:

Löste det sig?

Nej de gjorde aldrig de, jag la ner hela skiten faktiskt satt med de såpass länge och fick de ändå inte att rulla på alla maskiner. Blir nog till att sätta upp en sftp istället. Köra kiss metoden.

Visa signatur

CPU: Ryzen 3700X | CPU-Kyl: Alpenföhn Black Ridge + NF-A9x14 | GPU: ASUS Nvidia 1080 Ti 11GB | RAM: Corsair LPX 3000MHz 2x16GB | MB: MSI B450I | Chassi: Sliger SM560 | SSD: Samsung 970 EVO 1TB | PSU: Corsair SF 600W