Suse, Firewall и Samba

openSUSE, SUSE Linux Enterprise

Модератор: Модераторы разделов

Inquisitive Alex
Сообщения: 82

Suse, Firewall и Samba

Сообщение Inquisitive Alex »

В Suse 10 есть свой firewall. Но при его включении блокируется samba, то есть я не вижу ни папок ни принтеров windows. Если его отключить, то всё работает нормально. И ещё вопрос: возможностей встроенного firewall'а достаточно для защиты или нужно поставить что-нибудь дополнительно (например, firewall builder)?
Спасибо сказали:
Аватара пользователя
k0da
Бывший модератор
Сообщения: 6043
Статус: SuSE QA Engineer
ОС: Factory

Re: Suse, Firewall и Samba

Сообщение k0da »

SW2 самодостаточен (генерирует правила IPTABLES) его достаточно.
Нужно открыть порт для самбы. Делается это прямо в YaST
Fury in my eyes, sword on my side
Afro on my head, I'm a black Samurai
Number One, I bring my whole nation alive
Escape death, to become immortalized
Спасибо сказали:
Inquisitive Alex
Сообщения: 82

Re: Suse, Firewall и Samba

Сообщение Inquisitive Alex »

А какой порт-то? TCP или UDP? и какой номер... пробовал 137 138 139 и TCP и UDP ... не помогло :( пробовал также разрешать сервис Samba Server - то же не помогло... И хотя я прописывал номера этих портов через yast, всё равно iptables -L | grep 139 ничего не выдаёт...
Спасибо сказали:
Аватара пользователя
k0da
Бывший модератор
Сообщения: 6043
Статус: SuSE QA Engineer
ОС: Factory

Re: Suse, Firewall и Samba

Сообщение k0da »

Inquisitive Alex
SuSEfirewall2 status
Fury in my eyes, sword on my side
Afro on my head, I'm a black Samurai
Number One, I bring my whole nation alive
Escape death, to become immortalized
Спасибо сказали:
Inquisitive Alex
Сообщения: 82

Re: Suse, Firewall и Samba

Сообщение Inquisitive Alex »

k0da писал(а):
20.02.2006 23:27
Inquisitive Alex
SuSEfirewall2 status


SuSEfirewall2 status в прикреплённом файле.
теперь при загрузке в /var/log/messages пишется:
SuSEfirewall2: Error: iptables-batch failed, re-running using iptables.
Может в этом проблема?
Спасибо сказали:
Аватара пользователя
DigiMax
Сообщения: 262

Re: Suse, Firewall и Samba

Сообщение DigiMax »

Кстать а есть где нить инфа о фаере на русском?
UBUNTU Desktop 8.10 Toshiba Satellite L40-14B RU
Спасибо сказали:
7biohazard7
Сообщения: 618
Статус: Любитель SUSE
ОС: Suse 11.2

Re: Suse, Firewall и Samba

Сообщение 7biohazard7 »

DigiMax писал(а):
23.02.2006 10:20
Кстать а есть где нить инфа о фаере на русском?


А о каком фаере?
Iptables или Susefirewall?
Спасибо сказали:
Аватара пользователя
Andy Hardy
Сообщения: 64

Re: Suse, Firewall и Samba

Сообщение Andy Hardy »

63 16931 input_int all -- eth0 * 0.0.0.0/0 0.0.0.0/0
0 0 input_ext all -- * * 0.0.0.0/0 0.0.0.0/0


Дык ёлы палы! Сетевая карта твоя не внутреняя, а внешняя! Поменяй интерфейс.
Динозавры ещё живы.
Спасибо сказали:
Inquisitive Alex
Сообщения: 82

Re: Suse, Firewall и Samba

Сообщение Inquisitive Alex »

Andy Hardy писал(а):
23.02.2006 21:59
Дык ёлы палы! Сетевая карта твоя не внутреняя, а внешняя! Поменяй интерфейс.


Вроде поменял... Но всё равно не работает... Новый SuSEfirewall2 status в прилагаемом файле. Кстати при выполнении этой команды выдаётся ещё такое сообщение:
SuSEfirewall2: Warning: ip6tables does not support state matching. Extended IPv6 support disabled.
Спасибо сказали:
Аватара пользователя
k0da
Бывший модератор
Сообщения: 6043
Статус: SuSE QA Engineer
ОС: Factory

Re: Suse, Firewall и Samba

Сообщение k0da »

(Inquisitive Alex @ Feb 24 2006, в 13:12) писал(а):SuSEfirewall2: Warning: ip6tables does not support state matching. Extended IPv6 support disabled.

Не обращай внимание
Fury in my eyes, sword on my side
Afro on my head, I'm a black Samurai
Number One, I bring my whole nation alive
Escape death, to become immortalized
Спасибо сказали:
Аватара пользователя
DigiMax
Сообщения: 262

Re: Suse, Firewall и Samba

Сообщение DigiMax »

7biohazard7 писал(а):
23.02.2006 13:47
DigiMax писал(а):
23.02.2006 10:20

Кстать а есть где нить инфа о фаере на русском?


А о каком фаере?
Iptables или Susefirewall?


Ну я так понимаю что Сусевский фаер это лишь оболочка ля настройки праил иптаблеса, дык вот по нему и почитать инфа по таблесам там тоже должна же бть? Просто есть ща вебмин и он как графическая альтернатива очень гибк в настройкачх а хотся разобратся со встроенным решением (yastfaerwall)
UBUNTU Desktop 8.10 Toshiba Satellite L40-14B RU
Спасибо сказали:
Inquisitive Alex
Сообщения: 82

Re: Suse, Firewall и Samba

Сообщение Inquisitive Alex »

Так как firewall настроить, чтобы самба работала?
Спасибо сказали:
BeetleJuice
Сообщения: 2
ОС: WinXP SP2

Re: Suse, Firewall и Samba

Сообщение BeetleJuice »

Inquisitive Alex писал(а):
01.03.2006 23:59
Так как firewall настроить, чтобы самба работала?


Подробный ответ здесь: http://www.tweakhound.com/linux/samba/page_5.htm

Суть в том, что для корректного отображения сетевого окружения Windows нужно правиль такие настройки SuSe'вского фаервола, которые недоступны из стандартной оснастки.

Там суть сводится к тому, что для корректного отображения сетевого окружения в Лине, надо что бы трафик с удаленных портов 139 и 445, направленный на локальные порты с номерами >1023 пропускался. Эти опции в SuSeFIREWALL можно только вручную редактировать, притом там же есть указание на то, что в будущем данные опции будут вообще недоступны для настройки.


Пора бы им туда кроме Samba Server внести еще и пункт Samba Client.
Т. к. обычному пользователю иначе проблему не решить, кроме как отрубить этот фаер.
Спасибо сказали: