質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.47%
Windows 10

Windows 10は、マイクロソフト社がリリースしたOSです。Modern UIを標準画面にした8.1から、10では再びデスクトップ主体に戻され、UIも変更されています。PCやスマホ、タブレットなど様々なデバイスに幅広く対応していることが特徴です。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

Q&A

解決済

3回答

9219閲覧

SMBファイル共有のポートフォワード

tokai

総合スコア1

Windows 10

Windows 10は、マイクロソフト社がリリースしたOSです。Modern UIを標準画面にした8.1から、10では再びデスクトップ主体に戻され、UIも変更されています。PCやスマホ、タブレットなど様々なデバイスに幅広く対応していることが特徴です。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

0グッド

1クリップ

投稿2020/10/05 08:03

編集2020/10/06 05:06

PC1---(NIC2)PC2---(NIC4)[PC3]
PC1,2,3…Windows10
NIC1…10.1.1.2/24
NIC2…10.1.1.1/24
NIC3…10.1.2.1/24
NIC4…10.1.2.2/24

LANケーブルで直結された上記の構成で、PC1からNIC1NIC2のIPに対して共有フォルダを参照すると、
PC2の設定によりNIC2からNIC4へポートフォワード等の手段で、
PC3の共有フォルダが表示されるようにしたいです。

試したこと

1.LanmanServerサービスの起動を遅延させる

cmd

1sc config lanmanserver start= delayed-auto

2.ポートフォワード設定

cmd

1netsh interface portproxy add v4tov4 listenaddress=10.1.1.1 listenport=445 connectaddress=10.1.2.2 connectport=445

上記手順ではPC1からPC2の共有フォルダが表示されてしまいます。
調べるとSSHポートフォワードばかりヒットしますが、あくまでPC2の設定のみで実現したいです。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

over

2020/10/05 08:45

それを実現できるような情報がどこかにあったのでしょうか? PC1から自身に対してのアプローチをトリガにするとして、PC2ではそれを検知できないので検知できるような仕組みを考える必要があります。 PC2のみの設定で実現するにはポートフォワードの範疇を超えており、実現不可能と考えます。
toast-uz

2020/10/05 13:45

PC2がWindows ServerやLinuxであれば、ルータ機能を使って解決できますが、Windows10だと、その解決方法は取れないみたいです。
tokai

2020/10/06 04:52

ポートフォワードの知識が乏しいので伺いたいのですが、例えばPC2と3がWebサーバで、 PC2に対してPC3へポートフォワードの設定をすれば、PC1からPC2のIPに対してHTTPでアクセス するとPC3のサイトが表示されると思います。 HTTPとSMBでは事情が異なるということでしょうか?
over

2020/10/06 05:03

> PC1からNIC1のIPに対して共有フォルダ 今回はPC1自身のIPに対してアプローチすると読めますが、違うのでしょうか? > PC1からPC2のIPに対してHTTPでアクセスするとPC3のサイトが表示される 上記であればもちろん実現は可能です。
tokai

2020/10/06 05:07

大変申し訳ないです、PC1からNIC2へのアクセスの間違いです。 質問を修正致しました。
hana_yama_san

2020/10/07 09:50 編集

PC1からPC3へのアクセスではダメなのですか? ちなみにポートフォワードという言葉はSSHの機能にもあるので、 曖昧さを避けるため静的NAPTと言った方が良いと思います。
tokai

2020/10/08 00:21

PC1からNIC4のIPは分からないという体でお願いします。 セットアップするのはPC2のみです。 不可能であれば何故なのか理由を知りたいと思っております。
tanat

2020/10/08 02:41

netsh interface portproxy show all で状況を確認するとどうなりますか? 挙動的にはポートプロキシが動作していない様に思います。
tokai

2020/10/08 02:54

ipv4 をリッスンする: ipv4 に接続する: Address Port Address Port --------------- ---------- --------------- ---------- 10.1.1.1 445 10.1.2.2 445 ポートプロキシが通れば実現可能でしょうか?
tanat

2020/10/08 04:21

回答に記述しましたが、UDPについても転送しないといけないので netsh portproxyでは難しいと思います
guest

回答3

0

ベストアンサー

動作確認してみました。
結果的にはtcp/445のみをフォワードすれば閲覧自体は可能です。
なので、以下のコマンドで問題ないと思います。

netsh interface portproxy add v4tov4 listenaddress=10.1.1.1 listenport=445 connectaddress=10.1.2.2 connectport=445

上記コマンド実行後、OSを再起動することで実現できました。

問題なのはログインユーザです。
どうやら、コマンドを実行したユーザ(本コマンドは管理者権限で行う必要があるため、Windows 10ではsysprep後に初回作成するユーザが該当)でログインを試行するようなので、該当ユーザの資格情報がある共有ディレクトリでないと接続ができません。
※WireSharkなどでPC1でパケットキャプチャすれば状況が確認できます。

これは他回答者様にもある以下のプロトコルで行っているので、PC1で認証動作までご期待される場合は実現不可となります。

・NetBIOS Datagram Service「UDP/138」
NetBIOSのログオン認証要求

・NetBIOS Session Service「TCP/139」
Windowsファイル共有での認証処理

私が試行した環境は以下の通り
・WORKGROUP環境
・仲立ち(ここでいうPC2)はWindows 10
・Windows 10 初回作成ユーザ admin

この状況でPC3相当にadminユーザを作成したうえで、PC1相当マシンでPC2相当にファイル共有アクセスした場合、認証なしでPC3相当のファイル共有を閲覧することが可能になりました。

投稿2020/10/08 04:51

over

総合スコア4309

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

tokai

2020/10/08 07:21

大変貴重な情報ありがとうございます。 こちらでも再現することができました。
guest

0

SMBだとTCP445の他に
UDP/TCP/137
UDP/138
TCP/139
あたりも使われていたと思うので、この辺りもフォワードしてやる必要があるかと思います。

一方でnetsh portproxyではTCPのみしか扱えないので、netsh portproxyで実現するのは難しい様に思います。

windowsをルータ化するにしても、宛先がPC2のIPだと難しい気がしますね。

アプローチとしては、
ポート指定では無くNIC2のIPへのアクセスをそのまま転送する方法を探すか、PC2にSMBプロキシサーバを立ててアプリケーション的に転送してやるかのどちらかだと思います。

(何かwindows的に正しい方法があるかもしれませんが)
私ならPC2に仮想マシンでLinuxを入れてiptablesで転送するというアプローチか、
PC2の位置にルータを置いて、ルータにポート転送or静的NATさせるというアプローチで逃げると思います。

投稿2020/10/08 04:15

編集2020/10/08 04:49
tanat

総合スコア18713

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

tokai

2020/10/08 04:47

できない理由が理解できました、助かります。 逃げるアプローチの方向で検討したいと思います。 他のコメントして頂いた方々もありがとうございました。
guest

0

追記・修正依頼ですぐにはレスポンスがありませんでしたので、
勝手に回答を書きます。

PC2で Routing and Remote Acces Serviceを有功にする
(やり方はググってね)ヒントはサービス。無ければコンパネから追加。

PC1のルーティングテーブルにPC3行きを登録。
(例・rote add 10.1.2.0 mask 255.255.255.0 10.1.1.1
詳細な文法はググって下さい・・まあ大体あっていると思うけど・・)

これで、PC3のアドレスを指定すれば共有ファイルにアクセスできるはず
ですよ。

PC2等各PCでファイアウォールでブロックしていなければの話ですが・・

投稿2020/10/07 13:29

編集2020/10/07 13:35
hana_yama_san

総合スコア923

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

tokai

2020/10/08 00:27

回答ありがとうございます。 やはりPC2への設定のみでは不可能なのでしょうか。
toast-uz

2020/10/08 03:55

SMBはNAT親和性が無いですので、hana_yama_san様のコメント通り、ルーティングで解決するのが良いと思います。ただし、Windows10で、ルーティング出来るかという点が、怪しいです。
toast-uz

2020/10/08 03:58

SMBを諦めてWebDAVを使うなら、NATでもイケると思います。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.47%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問