p2pRemote

文件共享

通过 p2pRemote 访问 SMB 共享文件夹

隧道建立后,Windows 文件共享可以通过目标虚拟 IP 访问。共享权限、账户密码和防火墙规则仍由目标 Windows 设备控制。

在被控端创建共享

  1. 在文件资源管理器中右键文件夹,选择“属性 → 共享 → 高级共享”。
  2. 勾选“共享此文件夹”,设置简短且易识别的共享名。
  3. 在“权限”中移除不需要的 Everyone 权限,添加实际使用的账户。
  4. 在“安全”选项卡同步检查 NTFS 权限;最终权限取共享权限和 NTFS 权限中更严格的一方。
  5. 确认 Windows 的“文件和打印机共享”防火墙规则已启用。

参考资料:Microsoft:通过网络共享文件

通过虚拟 IP 打开共享

  1. 建立 p2pRemote 隧道并复制对端虚拟 IP。
  2. 按 Win + R 或打开文件资源管理器地址栏。
  3. 输入 UNC 路径 \\<虚拟IP>\<共享名>。
  4. 使用被控电脑上的 Windows 账户和密码登录。
  5. 先验证读取,再根据需要测试新建、修改和删除权限。
\\<目标虚拟IP>\<共享名>
# 示例
\\100.99.71.1\projects

映射为网络驱动器

  1. 在文件资源管理器中右键“此电脑”,选择“映射网络驱动器”。
  2. 选择未使用的盘符并填写同一个 UNC 路径。
  3. 仅当被控端长期在线且你信任本机凭据存储时勾选“登录时重新连接”。
  4. 使用其他账户时勾选“使用其他凭据连接”。

参考资料:Microsoft:映射网络驱动器

无法访问时

  • 运行 Test-NetConnection <虚拟IP> -Port 445 检查 SMB 端口。
  • 错误“找不到网络路径”通常与地址、共享名、端口 445 或防火墙有关。
  • 错误“拒绝访问”通常与共享权限、NTFS 权限或登录账户有关。
  • 若 Windows 复用了错误凭据,在“凭据管理器”删除对应记录后重试。
  • 不要为了兼容旧设备启用 SMB 1.0;优先升级设备并使用 SMB 2/3。

安全建议

  • 共享专用文件夹,不共享系统盘根目录。
  • 为只读场景授予读取权限,不授予更改或完全控制。
  • 关闭来宾访问,使用具名账户。
  • 不再使用时取消映射并断开隧道。