网络环境
- 主路由器是电信光猫,IP:192.168.1.1
-
电脑:192.168.1.5
- tailscale:100.95.223.87
- PVE 主机:192.168.1.2
PVE 内
PVE 内除了 OpenWrt wan 口桥接vmbr0获取 1 段 IP , 其他的 lxc 和 vm 都是桥接 OpenWrt lan 口的 vmbr1 获取到 3 段 IP 。
-
OpenWrt
- wan: 192.168.1.10
- lan: 192.168.3.1
-
tailscale
- Subnet routes:192.168.3.0/24
-
DSM
- IP:192.168.3.204
- 通过 OpenWrt lan 上网
问题经过
之前是给黑群晖分了两个网络设备( vmbr0(1 段),vmbr1(3 段)),所以电脑和 PVE 的虚拟机都可以访问 smb 。 重新安装升级 DSM 7.2 后只保留了 vmbr1(3 段)接入。使用电脑访问 smb://192.168.3.204 输入用户名密码后一直无法打开,抓包显示:
163 25.022285 192.168.3.204 SMB2 269 100.95.223.87 Session Setup Response, Error: STATUS_MORE_PROCESSING_REQUIRED, NTLMSSP_CHALLENGE
172 29.276905 192.168.3.204 SMB2 129 100.95.223.87 Session Setup Response, Error: STATUS_LOGON_FAILURE
搜索只查到好像是协议校验错误,不知道如何解决。
想着恢复原来双网口的方案,给黑群晖增加了 vmbr0(1 段)的网络设备,然后在电脑端连黑群晖 1 段的 IP 可以正常访问,重新连黑群晖 3 段的 IP 也可以正常访问。 感觉有点怪,断掉黑群晖 1 段的网络后,电脑仍然可以通过 3 段访问黑裙的 smb 。
utnn 抓包
https://i.postimg.cc/ydFkT7zd/image.png
实在是能力有限知道太少,隐隐猜测是NTLMSSP_CHALLENGE认证的问题,但是是什么原理不清楚,各位大佬请指点指点,万分感谢🙏