3人参与 • 2026-09-22 • 硬盘
在生产环境中,网络设备默认封禁 tcp 445 端口(smb协议),导致默认samba共享无法挂载。常规445端口挂载会出现网络连通但端口不通的诡异问题。
环境说明:
客户端可以正常 ping 通服务端,但是无法连接445端口:
mount error(115): could not connect to 10.2.2.114 unable to find suitable address.服务端samba服务正常运行、端口监听正常:
systemctl status smbd ss -tulpn | grep smbd nc -zv 127.0.0.1 445
结论:服务端服务、端口、防火墙均无问题,上层交换机/安全设备封禁445端口,必须修改samba端口绕过限制。
nano /etc/samba/smb.conf
在 [global] 全局段添加自定义监听端口,替换默认445:
[global]
smb ports = 1445 139
说明:放弃默认445,改用1445端口提供smb服务,139端口保留兼容。
# 校验配置语法 testparm # 重启samba服务 systemctl restart smbd
ufw allow 1445/tcp ufw reload
ss -tulpn | grep smbd
正常输出:服务监听 0.0.0.0:1445,代表端口修改生效。
本次共享目录:/data02/data-xianchang,配置片段:
[vlcshare]
path = /data02/data-xianchang
browseable = yes
writable = yes
valid users = smbuser
create mask = 0644
directory mask = 0755
禁止root账号用于samba共享(系统默认拦截、高危),新建专用共享账号。
useradd -m -s /usr/sbin/nologin smbuser
samba密码与系统密码独立,必须单独设置:
smbpasswd -a smbuser
# 安装acl权限工具 apt install acl -y # 递归授权读写 + 子目录继承权限 setfacl -r -m u:smbuser:rwx /data02/data-xianchang setfacl -dr -m u:smbuser:rwx /data02/data-xianchang
规避旧命令错误:删除重复 vers 参数、新增 port=1445、编码权限优化
apt install cifs-utils -y mkdir -p ./share
sudo mount -t cifs "//10.2.2.114/vlcshare" ./share -o username=smbuser,password=smbuser@2026,vers=2.1,iocharset=utf8,file_mode=0777,dir_mode=0777,port=1445
# 查看挂载 df -h # 卸载共享 umount ./share
若内网为协议特征拦截(改端口仍拦截smb),直接改用nfs共享,linux跨机传输最稳定,2049端口内网极少封禁。
以上就是ubuntu samba修改端口绕过445封禁挂载的详细内容,更多关于ubuntu samba修改端口绕过445的资料请关注代码网其它相关文章!
您想发表意见!!点此发布评论
版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。
发表评论