WIGF
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Sssvan [192.168.0.143/255.255.0.0] - это не IP, это диапазон 192.168.0.0-192.168.255.255, а IP второй получается 192.168.0.143 (маска для одного конкретного компа будет 255.255.255.255). Чтобы была связь, надо разрешить порты 137(UDP), 138(UDP), 139(TCP/UDP) и 445(TCP/UDP) на вход и на выход на обоих компах. И ограничь эти соединения конкретными IP с добавлением броадкаста, т.е.: • на первом компе (192.168.0.105) разреши такие соединения с 192.168.0.143 и с 192.168.255.255 (у тебя итак это разрешено в аутпосте, раз работает... получается, что для всех, что не очень хорошо); • на втором компе (192.168.0.143) разреши такие соединения с 192.168.0.105 и с 192.168.255.255. Правила пропиши в самом верху GR и в AR для приложений, которые этим будут заниматься (в т.ч. для svchost.exe). Правила на втором компе должны быть такие (я упростил немного в данных правилах, разрешив порты 137 и 138 по TCP): • Allow TCP/UDP Out From IP Any To IP In [192.168.0.105+192.168.255.255] Where Source Port Is Any And Destination Port Is In [137,138,139,445] • Allow TCP/UDP In From IP In [192.168.0.105+192.168.255.255] To IP Any Where Source Port Is Any And Destination Port Is In [137,138,139,445] Если не выйдет, то стоит включить полное протоколирование всех запретов в фаере и смотреть в журнале что там ещё режется. P.S. Чтобы всё нормально заработало, возможно потребуется перегрузить комп после прописывания всех правил. | Всего записей: 1219 | Зарегистр. 19-09-2007 | Отправлено: 17:14 12-09-2008 | Исправлено: WIGF, 17:18 12-09-2008 |
|