2026-08-01 photosync-smb-iphone-immich
2026-08-01 — PhotoSync SMB iPhone → PC Windows (per Immich libreria esterna)
Messaggio utente (1)
Contesto e obiettivo
Voglio trasferire le foto dal mio iPhone al PC Windows in qualità originale (HEIC/HEVC non convertiti), per poi indicizzarle con Immich come libreria esterna. Sto cercando di far funzionare PhotoSync (app iOS) che invia i file via SMB a una cartella condivisa del PC. Hai accesso al mio sistema: usa PowerShell per diagnosticare direttamente invece di chiedermi di eseguire comandi e riportarti l'output.
Setup attuale
- PC Windows, IP
192.168.1.122, utenteEttore - Cartella condivisa già creata e funzionante: nome condivisione
Iphone→C:\Users\Ettore\Desktop\Archivio\Iphone(confermato connet share) - PhotoSync configurato con: server
192.168.1.122, porta 445, shareiphone, loginettore, SMB version automatic - iPhone sulla stessa rete WiFi di casa
Problema
PhotoSync restituisce "no route to host" al test di connessione. È un errore di livello rete: la connessione TCP non si apre nemmeno, quindi non è un problema di credenziali. La porta 445 è già corretta (avevo sbagliato a scrivere 455 inizialmente, già sistemato).
Vincolo importante
Non voglio disabilitare il firewall di Windows. Se il firewall è la causa, aggiungi la regola specifica per il profilo privato, non spegnere la protezione.
Cosa ti chiedo
Diagnostica in autonomia eseguendo i comandi che servono, e procedi fino a risolvere senza fermarti a chiedermi conferma a ogni passo. Punti da verificare:
netstat -an | findstr :445— SMB è in ascolto?Get-NetConnectionProfile— la rete è classificata Private o Public?Get-NetFirewallRule -DisplayGroup "Condivisione file e stampanti"— regole attive sul profilo privato?Get-SmbServerConfiguration— SMB1/SMB2 abilitati, eventuali restrizioniipconfig— conferma che192.168.1.122sia ancora l'IP correntewhoami— formato esatto del nome utente da usare in PhotoSync- Verifica permessi NTFS e di condivisione in scrittura
Applica le correzioni necessarie, poi dimmi cosa devo reinserire lato PhotoSync per il retry. Se emerge che il problema è a monte (isolamento client sul router, iPhone su subnet diversa), dimmelo chiaramente.
Nota finale
Se SMB risulta una strada troppo tortuosa, valuta le alternative: PhotoSync via WebDAV/HTTP, oppure saltare del tutto il PC usando l'app Immich per iOS.
Risposta Claude (1)
Limite tecnico emerso
Non posso eseguire PowerShell direttamente sul PC in questa sessione:
device_bashgira in una VM Linux isolata senza rete (verificato: nessun IP, nessuna route) → non vede né Windows né la LAN.- Il computer-use su Windows concede i terminali solo in modalità "click": posso vedere e cliccare, non digitare. In più
New-NetFirewallRuleeSet-NetConnectionProfilerichiedono UAC, che l'automazione non può confermare.
Soluzione adottata
Creato uno script che fa tutto da solo (diagnosi + fix + report), consegnato inC:\Users\Ettore\Claude\Projects\MD_DB_v1\_DIAGNOSTICA\:
AVVIA_FIX_SMB.bat(doppio clic → UAC → Sì)FIX_SMB_PHOTOSYNC.ps1
Lo script scrive _DIAGNOSTICA\_DIAG_SMB_OUTPUT.md, che Claude legge direttamente.
Sezione A — diagnosi: whoami + tipo account (locale/Microsoft), IP e schede di rete, VPN/antivirus attivi, route di default, Get-NetConnectionProfile, listener sulla 445, servizi LanmanServer/Workstation, Get-SmbServerConfiguration, share + permessi condivisione, ACL NTFS, stato profili firewall, tutte le regole inbound sulla 445.
Sezione B — correzioni (senza spegnere il firewall): rete → Private; LanmanServer automatico e avviato; SMB2/SMB3 attivo; abilitazione regole gruppo "Condivisione file e stampanti" (gruppo neutro @FirewallAPI.dll,-28502) sul profilo Private; nuova regola dedicata SMB-In 445 PhotoSync (LAN locale) TCP 445, profilo Private, RemoteAddress LocalSubnet; segnalazione (non rimozione) di eventuali regole di BLOCCO sulla 445; permessi di condivisione + NTFS in scrittura.
Sezione C — verifica: IP finale, profilo di rete, Test-NetConnection :445, elenco regole allow attive.
Sospetti principali sul "no route to host"
- Profilo di rete su Public → Windows blocca la 445 in ingresso (causa più frequente).
- NordVPN attivo (già noto dalla memoria di progetto: NordVPN + IPv6 causa timeout). Con la VPN su, il PC può risultare irraggiungibile dalla LAN. Test rapido: disconnettere NordVPN e riprovare.
- Isolamento client / AP isolation sul router, o iPhone su SSID guest o su banda diversa isolata.
- IP cambiato (DHCP) → da confermare nel report.
Da controllare lato iPhone
Impostazioni → Wi-Fi → rete → IP: deve essere 192.168.1.x con maschera 255.255.255.0. Se è 192.168.4.x o simile, l'iPhone è su una rete guest.
Parametri PhotoSync dopo il fix
- Server
192.168.1.122, porta445, shareIphone - Utente: il formato esatto lo dà il report (
whoami→mini-it12\Ettore). Se l'account è Microsoft, provare primaEttore, poimini-it12\Ettore, poi l'email dell'account Microsoft con la password dell'account (non il PIN).
Alternative se SMB resta ostico
- PhotoSync Companion per Windows (gratuito, photosync-app.com/downloads): l'iPhone trova il PC in automatico, niente SMB né firewall. Consigliata.
- App Immich per iOS: upload diretto al server, salta del tutto il PC. Attenzione: finisce nella libreria interna di Immich, non come libreria esterna.
- WebDAV: su Windows richiede un server WebDAV aggiuntivo (IIS o simili) → più complicato di SMB.
Nota su Immich libreria esterna
Va bene per HEIC/HEVC: Immich indicizza e genera anteprime senza toccare gli originali.
Task
- Aprire shell PowerShell sul PC → non possibile (limite tecnico documentato) → sostituito con script auto-elevante
- Diagnosi SMB → in attesa dell'esecuzione dello script
- Correzioni → automatizzate nello script
- Istruzioni PhotoSync → fornite
- Log conversazione → questo file
Messaggio utente (2)
Output console della prima esecuzione dello script (incollato dall'utente, troncato alla sezione A7). Dati salienti:
whoami=mini_it12\ettore, account Local, PasswordRequired: False- IP Ethernet
192.168.1.122/24, gateway192.168.1.1 - Adattatori attivi: NordLynx (100.65.210.93/10), OpenVPN DCO for NordVPN (10.100.0.2/22), Tailscale (100.110.106.30), Ethernet, 2 vEthernet Hyper-V
- Processi:
nordvpn-service,nordsec-threatprotection-service,NordUpdateService Get-NetConnectionProfile: Ethernet = Private, Tailscale = Private, NordLynx = Public- 445 in LISTENING su 0.0.0.0 e [::] (PID 4)
- LanmanServer e LanmanWorkstation Running / Automatic
- SMB: SMB1 False, SMB2 True, RequireSecuritySignature True, EncryptData False, ServerHidden True
- Share
Iphonepresente →C:\Users\Ettore\Desktop\Archivio\Iphone, permessi condivisione Everyone Full, NTFSMINI_IT12\EttoreFullControl - Firewall: tutti e 3 i profili attivi; "Condivisione file e stampanti (SMB-In)" = True sul profilo Private
- Script interrotto: bug funzione
Hin conflitto con aliash(Get-History) + cicloGet-NetFirewallPortFiltertroppo lento → report non scritto
Risposta Claude (2)
Verdetto
Il PC è già configurato correttamente: profilo Private, SMB-In abilitato su Private, 445 in ascolto, servizi attivi, share e permessi a posto, IP confermato. Non c'era niente da correggere lato configurazione SMB/firewall standard.
Quindi il "no route to host" viene da fuori dallo stack SMB. Due colpevoli identificati:
1. NordVPN (sospetto principale). Tunnel attivo su due adattatori contemporaneamente (NordLynx + OpenVPN DCO) e nordsec-threatprotection-service in esecuzione. NordVPN installa filtri WFP a livello kernel, che agiscono sopra il firewall di Windows: le regole di Windows possono essere perfette e il traffico viene comunque scartato. Test decisivo: disconnettere NordVPN e riprovare PhotoSync.
2. Account senza password (problema separato, si manifesta dopo). Ettore ha PasswordRequired: False. Windows per policy (LimitBlankPasswordUse = 1) rifiuta il logon di rete per account senza password. Anche risolto il livello rete, l'autenticazione SMB fallirebbe. Soluzione scelta: account locale dedicato photosync con password, senza toccare l'account personale.
Script v2 consegnato
_DIAGNOSTICA\AVVIA_FIX_SMB_v2.bat + FIX_SMB_PHOTOSYNC_v2.ps1
- corretto il bug
H/Get-History(rinominata inSez) - query firewall 445 riscritta con
Get-NetFirewallPortFilter -All(veloce) - scrittura report a ogni riga (flush continuo): se muore, il report resta
- conta i filtri WFP che citano NordVPN e Tailscale
- crea la regola dedicata TCP 445 / profilo Private / solo subnet locale
- crea l'account
photosync(passwordPhotoSync2026!), nascosto dalla schermata di accesso, con permessi Change su condivisione e Modify su NTFS ServerHidden→ False- stampa in chiaro i parametri da inserire in PhotoSync
Ordine delle prove indicato all'utente
- Disconnettere NordVPN → test PhotoSync (isola la causa in 20 secondi)
- Lanciare lo script v2
- In PhotoSync: utente
photosync, passwordPhotoSync2026! - Se funziona solo con NordVPN disconnesso: attivare "Local Network Discovery"/split tunneling in NordVPN
- Se non funziona nemmeno con NordVPN spento → isolamento client sul router / iPhone su rete guest
Alternative confermate
PhotoSync Companion per Windows (niente SMB) resta la strada più semplice; app Immich iOS se si rinuncia alla libreria esterna.