无法访问来自不同子网的文件共享

我试图围绕为什么这是行不通的:

  1. Fileserver驻留在CloudStack VPC 10.1.1.0/24下的(虚拟)networking
  2. 客户机在物理networking上(也是边缘路由器)192.168.1.0/24
  3. 有两个子网之间build立静态路由和ping两台机器工作正常(以及tracert)
  4. 客户端计算机上的Windows防火墙设置为允许“文件和打印机共享”的“任何子网”
  5. 无法通过“\ FS”find文件共享 – 无效位置
  6. 平安到“fs”作品
  7. Nslookup“fs”也指向正确的地址
  8. VPC规则允许来自10.1.1.0/24的出口stream量和来自192.168.1.0/24的入口+出口(甚至尝试交换以完全允许Ingress +出口)
  9. 尝试从物理机连接出现此错误:“文件和打印共享资源联机,但没有响应连接尝试”
  10. 尝试从同一物理networking上的虚拟机进行连接可以正常工作
  11. FS上的IIS可以从包括物理机器在内的所有机器上访问
  12. RDP也一样。 只有文件共享被阻止
  13. 对于端口445,CloudStack路由器的10.1.1.0/24接口的tcpdump显示来自物理机的入站stream量正在冲击路由器,但没有出站响应。 确认错误“”文件和打印共享资源在线,但没有响应连接尝试“。
  14. tcpdump显示从FS到同一物理networking和物理机子网上的另一个虚拟机的出站stream量,但所有其他物理机器在访问“\ FS”时不会得到任何答复
  15. 似乎文件共享被阻止的东西。 有一些隐藏的设置导致文件服务器从子网外部丢弃SMB数据包(路由器tcpdump上没有出站stream量)。 任何想法在哪里看?
  16. 我真的希望我可以使用站点到站点的VPN,但是对于ACS来说,这似乎被打破了

提前致谢!