Не получается подружить Iptables и Samba (в iptables стоит политика DROP а 139 и 445 не помог)

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Серёга
Сообщения: 201
ОС: Windows XP

Не получается подружить Iptables и Samba

Сообщение Серёга »

Вобщем имеется сервер подключённый к локалке 192.168.0.x c виндузовыми машинами. У сервера IP 192.168.0.1 и на нём стоит Mandriva 2007 pp+. Сервер раздаёт инет и надо использовать как файлопомойку для обмена и отгрузки лишнего.

Инет работает но не могу заставить работать Samba через iptables c запрещающей политикой во всех цепочках по умолчанию.

Политику по умолчанию сменить не могу. На этом компьютере явно правилами на разрешение (ACCEPT) заданы в палитиках необходимые порты и адреса.

Читал что самба работает на портах tcp 139 и 445. Пробую их открыть но всё равно с виндузовых компов невидно расшаренных ресурсов с линуксового компа и соответственно в нём не видно виндовых шар.

Если ставлю политику по умолчанию во всех цепочках ACCEPT то всё становится видно всюду и самба начинает работать.

Поскольку доступ в инет через прокси то DNS не использую - соответственно UDP/TCP 53 всюду закрыт. Незнаю нужен ли он самбе для работы, но думаю нет.

на локальном интерфейсе lo сделано разрешение, на всё, такими правилами:

Код: Выделить всё

iptables -t filter -A INPUT -d 127.0.0.1 -j ACCEPT
iptables -t filter -A OUTPUT -s 127.0.0.1 -j ACCEPT


(кстати все правила записываю в такой форме)

Как составить на samba или что ещё ей надо открыть чтобы она работала?
Спасибо сказали:
Аватара пользователя
rsang
Сообщения: 34
ОС: suse

Re: Не получается подружить Iptables и Samba

Сообщение rsang »

Там вроде ещё 137 и 138 были (udp/tcp)
Спасибо сказали:
Аватара пользователя
SK_666
Сообщения: 58
ОС: open SUSE 10.3, RHEL5

Re: Не получается подружить Iptables и Samba

Сообщение SK_666 »

Спасибо сказали:
Серёга
Сообщения: 201
ОС: Windows XP

Re: Не получается подружить Iptables и Samba

Сообщение Серёга »

Вообщем нашол что эта система работает на портах 135 137 138 139 и 445 по протоколам TCP и UDP. Попробовал добавить строки с этими портами в фаил которым задаются правила iptables (там открываются ещё и другие порты для работы сервера). На какие адреса обращается samba я так и не понял, и по этому добавил разные правила (пока) для действия методом исключения. Вот этот фаил:

Код:

#!/bin/bash #¦Ь¦-TИ¦¬¦-¦- ¦-¦+¦-¦¬¦-¦¬TБTВTА¦-TВ¦-TА¦- admin=192.168.0.3 #¦Р¦+TА¦¦TБ¦- TА¦-TГTВ¦¦TА¦- server0=192.168.0.1 server1=82.44.132.85 #server2=172.18.1.1 # ¦Ш¦-TВ¦¦TАTД¦¦¦¦TБ TБ¦-¦-TВTАTПTЙ¦¬¦¦ ¦-¦- ¦¦¦¬¦¬¦¦¦-TВ¦-¦- iface_lan=eth0 # ¦Ш¦-TВ¦¦TАTД¦¦¦¦TБ TБ¦-¦-TВTАTПTЙ¦¬¦¦ ¦-¦- ¦-¦-¦¦TИ¦-¦¬¦¦ ¦-¦¬TА iface_world=ppp0 # ¦Ш¦-TВ¦¦TАTД¦¦¦¦TБ TБ¦-¦-TВTАTПTЙ¦¬¦¦ ¦-¦- sputnik iface_dvb=dvb0_0 #¦Я¦-TАTВTЛ, ¦-¦- ¦¦¦-TВ¦-TАTЛTЕ TА¦-¦-¦-TВ¦-¦¦TВ ¦¦¦-¦-TД¦¬¦¦TГTА¦-TВ¦-TА ¦¬ ¦-¦-TВ¦-TА¦¬¦¬¦-TВ¦-TА conf_port=4444 user_port1=5555 user_port2=5555 # ¦а¦-¦¬TА¦¦TИ¦-¦¦¦- TД¦-TА¦-¦-TА¦+¦¬¦-¦¦ ¦¬¦-¦¦¦¦TВ¦-¦- ¦-¦¦¦¦¦+TГ ¦¬¦-TВ¦¦TАTД¦¦¦¦TБ¦-¦-¦¬ # ¦нTВ¦- TИTВTГ¦¦¦- ¦-¦¦¦-¦-TП¦¬¦-TВ¦¦¦¬TМ¦-¦-, ¦¬TА¦-TБTВ¦- ¦- ¦-¦¦¦¦¦-TВ¦-TАTЛTЕ ¦+¦¬TБTВTА¦¬¦-TГTВ¦¬¦-¦-TЕ # ¦¬¦- TГ¦-¦-¦¬TЗ¦-¦-¦¬TО TД¦-TА¦-¦-TА¦+¦¬¦-¦¦ TА¦-¦¬TА¦¦TИ¦¦¦-, ¦- ¦- ¦-¦¦¦¦¦-TВ¦-TАTЛTЕ - ¦¬¦-¦¬TА¦¦TЙ¦¦¦- # ¦ХTБ¦¬¦¬ ¦-TЛ ¦¬¦-¦+TБTВTА¦-TЕTГ¦¦¦-TБTП, TЕTГ¦¦¦¦ ¦-¦¦ ¦-¦¦¦+¦¦TВ echo "1" > /proc/sys/net/ipv4/ip_forward # ¦ЮTЗ¦¬TЙ¦-¦¦¦- ¦¬TА¦-¦-¦¬¦¬¦- TД¦-¦¦TА¦-¦-¦¬¦- iptables -t filter -F iptables -t filter -X iptables -t nat -F iptables -t nat -X # ¦Я¦-¦¬¦¬TВ¦¬¦¦¦- ¦¬¦- TГ¦-¦-¦¬TЗ¦-¦-¦¬TО DROP: ¦-TБ¦¦¦- ¦-TБTС ¦¬¦-¦¬TА¦¦TЙ¦¦¦-¦- iptables -t filter -P INPUT DROP iptables -t filter -P FORWARD DROP iptables -t filter -P OUTPUT DROP #---------------------------------------- # ¦а¦-¦¬TА¦¦TИ¦-¦¦¦- ¦¬¦¬¦-¦¦¦-¦- TЕ¦-¦+¦¬TВTМ ¦-TБTО¦+TГ ¦¬ ¦-TБ¦¦¦¦¦+¦- iptables -t filter -A INPUT -i $iface_lan -p icmp -j ACCEPT #iptables -t filter -A FORWARD -p icmp -j ACCEPT iptables -t filter -A OUTPUT -o $iface_lan -p icmp -j ACCEPT # ¦а¦-¦¬TА¦¦TИ¦-¦¦¦- ¦-TБTС ¦-¦- ¦¬¦-¦¦¦-¦¬TМ¦-¦-¦- ¦¬¦-TВ¦¦TАTД¦¦¦¦TБ¦¦ iptables -t filter -A INPUT -d 127.0.0.1 -j ACCEPT iptables -t filter -A OUTPUT -s 127.0.0.1 -j ACCEPT # ¦а¦-¦¬TА¦¦TИ¦¬TВTМ TБ¦¦TА¦-¦¦TАTГ ¦-¦-TЙ¦-TВTМTБTП TБ¦- ¦-¦-¦¦TИ¦-¦¬¦- ¦-¦¬TА¦-¦- #iptables -t filter -A INPUT -i $iface_world -j ACCEPT #iptables -t filter -A OUTPUT -o $iface_world -j ACCEPT iptables -t filter -A INPUT -s 81.177.8.165 -i $iface_dvb -p udp -m udp --sport 1025 -j ACCEPT iptables -t filter -A OUTPUT -d 81.177.8.165 -o $iface_world -p udp -m udp --dport 1025 -j ACCEPT iptables -t filter -A INPUT -s 62.141.50.149 -i $iface_dvb -p udp -m udp --sport 1025 -j ACCEPT iptables -t filter -A OUTPUT -d 62.141.50.149 -o $iface_world -p udp -m udp --dport 1025 -j ACCEPT # DNS. ¦Ч¦-¦-¦¦TЗTГ, ¦Ф¦Э¦б TА¦-¦-¦-TВ¦-¦¦TВ ¦¬ ¦¬¦- TCP ¦¬ ¦¬¦- UDP #iptables -t filter -A INPUT -p tcp --sport 53 -j ACCEPT #iptables -t filter -A FORWARD -p tcp --sport 53 -j ACCEPT #iptables -t filter -A FORWARD -p tcp --dport 53 -j ACCEPT #iptables -t filter -A OUTPUT -p tcp --dport 53 -j ACCEPT #iptables -t filter -A INPUT -p udp --sport 53 -j ACCEPT #iptables -t filter -A FORWARD -p udp --sport 53 -j ACCEPT #iptables -t filter -A FORWARD -p udp --dport 53 -j ACCEPT #iptables -t filter -A OUTPUT -p udp --dport 53 -j ACCEPT # VNC iptables -t filter -A INPUT -p tcp -s $admin -d $server0 --dport 5801 -j ACCEPT iptables -t filter -A OUTPUT -p tcp -d $admin -s $server0 --sport 5801 -j ACCEPT iptables -t filter -A INPUT -p tcp -s $admin -d $server0 --dport 5901 -j ACCEPT iptables -t filter -A OUTPUT -p tcp -d $admin -s $server0 --sport 5901 -j ACCEPT iptables -t filter -A INPUT -p tcp -s 192.168.0.5 -d $server0 --dport 5901 -j ACCEPT iptables -t filter -A OUTPUT -p tcp -d 192.168.0.5 -s $server0 --sport 5901 -j ACCEPT # Stargazer configurator iptables -t filter -A INPUT -p tcp -s $admin -d $server0 --dport $conf_port -j ACCEPT iptables -t filter -A OUTPUT -p tcp -d $admin -s $server0 --sport $conf_port -j ACCEPT iptables -t filter -A INPUT -p tcp -s 192.168.0.5 -d $server0 --dport $conf_port -j ACCEPT iptables -t filter -A OUTPUT -p tcp -d 192.168.0.5 -s $server0 --sport $conf_port -j ACCEPT # UDP stargazer InetAccess iptables -t filter -A INPUT -p udp -s 192.168.0.0/29 --sport $user_port2 -d $server0 --dport $user_port1 -j ACCEPT iptables -t filter -A OUTPUT -p udp -d 192.168.0.0/29 --dport $user_port1 -s $server0 -j ACCEPT #SAMBA iptables -t filter -A INPUT -p tcp -s 192.168.0.0/29 -d $server0 --sport 135 -j ACCEPT iptables -t filter -A INPUT -p udp -s 192.168.0.0/29 -d $server0 --sport 137 -j ACCEPT iptables -t filter -A INPUT -p udp -s 192.168.0.0/29 -d $server0 --sport 138 -j ACCEPT iptables -t filter -A INPUT -p tcp -s 192.168.0.0/29 -d $server0 --sport 139 -j ACCEPT iptables -t filter -A INPUT -p tcp -s 192.168.0.0/29 -d $server0 --sport 445 -j ACCEPT iptables -t filter -A OUTPUT -p tcp -d 192.168.0.0/29 -s $server0 --dport 135 -j ACCEPT iptables -t filter -A OUTPUT -p udp -d 192.168.0.0/29 -s $server0 --dport 137 -j ACCEPT iptables -t filter -A OUTPUT -p udp -d 192.168.0.0/29 -s $server0 --dport 138 -j ACCEPT iptables -t filter -A OUTPUT -p tcp -d 192.168.0.0/29 -s $server0 --dport 139 -j ACCEPT iptables -t filter -A OUTPUT -p tcp -d 192.168.0.0/29 -s $server0 --dport 445 -j ACCEPT iptables -t filter -A INPUT -p tcp -s 192.168.0.0/29 -d $server0 --dport 135 -j ACCEPT iptables -t filter -A INPUT -p udp -s 192.168.0.0/29 -d $server0 --dport 137 -j ACCEPT iptables -t filter -A INPUT -p udp -s 192.168.0.0/29 -d $server0 --dport 138 -j ACCEPT iptables -t filter -A INPUT -p tcp -s 192.168.0.0/29 -d $server0 --dport 139 -j ACCEPT iptables -t filter -A INPUT -p tcp -s 192.168.0.0/29 -d $server0 --dport 445 -j ACCEPT iptables -t filter -A OUTPUT -p tcp -d 192.168.0.0/29 -s $server0 --sport 135 -j ACCEPT iptables -t filter -A OUTPUT -p udp -d 192.168.0.0/29 -s $server0 --sport 137 -j ACCEPT iptables -t filter -A OUTPUT -p udp -d 192.168.0.0/29 -s $server0 --sport 138 -j ACCEPT iptables -t filter -A OUTPUT -p tcp -d 192.168.0.0/29 -s $server0 --sport 139 -j ACCEPT iptables -t filter -A OUTPUT -p tcp -d 192.168.0.0/29 -s $server0 --sport 445 -j ACCEPT iptables -t filter -A INPUT -p tcp -s 192.168.0.0/29 --sport 135 -j ACCEPT iptables -t filter -A INPUT -p udp -s 192.168.0.0/29 --sport 137 -j ACCEPT iptables -t filter -A INPUT -p udp -s 192.168.0.0/29 --sport 138 -j ACCEPT iptables -t filter -A INPUT -p tcp -s 192.168.0.0/29 --sport 139 -j ACCEPT iptables -t filter -A INPUT -p tcp -s 192.168.0.0/29 --sport 445 -j ACCEPT iptables -t filter -A OUTPUT -p tcp -d 192.168.0.0/29 --dport 135 -j ACCEPT iptables -t filter -A OUTPUT -p udp -d 192.168.0.0/29 --dport 137 -j ACCEPT iptables -t filter -A OUTPUT -p udp -d 192.168.0.0/29 --dport 138 -j ACCEPT iptables -t filter -A OUTPUT -p tcp -d 192.168.0.0/29 --dport 139 -j ACCEPT iptables -t filter -A OUTPUT -p tcp -d 192.168.0.0/29 --dport 445 -j ACCEPT iptables -t filter -A INPUT -p tcp -s 192.168.0.0/29 --dport 135 -j ACCEPT iptables -t filter -A INPUT -p udp -s 192.168.0.0/29 --dport 137 -j ACCEPT iptables -t filter -A INPUT -p udp -s 192.168.0.0/29 --dport 138 -j ACCEPT iptables -t filter -A INPUT -p tcp -s 192.168.0.0/29 --dport 139 -j ACCEPT iptables -t filter -A INPUT -p tcp -s 192.168.0.0/29 --dport 445 -j ACCEPT iptables -t filter -A OUTPUT -p tcp -d 192.168.0.0/29 --sport 135 -j ACCEPT iptables -t filter -A OUTPUT -p udp -d 192.168.0.0/29 --sport 137 -j ACCEPT iptables -t filter -A OUTPUT -p udp -d 192.168.0.0/29 --sport 138 -j ACCEPT iptables -t filter -A OUTPUT -p tcp -d 192.168.0.0/29 --sport 139 -j ACCEPT iptables -t filter -A OUTPUT -p tcp -d 192.168.0.0/29 --sport 445 -j ACCEPT iptables -t filter -A INPUT -p udp -d 192.168.0.0/29 -j ACCEPT iptables -t filter -A OUTPUT -p udp -s 192.168.0.0/29 -j ACCEPT iptables -t filter -A INPUT -p tcp --sport 135 -j ACCEPT iptables -t filter -A INPUT -p udp --sport 137 -j ACCEPT iptables -t filter -A INPUT -p udp --sport 138 -j ACCEPT iptables -t filter -A INPUT -p tcp --sport 139 -j ACCEPT iptables -t filter -A INPUT -p tcp --sport 445 -j ACCEPT iptables -t filter -A OUTPUT -p tcp --dport 135 -j ACCEPT iptables -t filter -A OUTPUT -p udp --dport 137 -j ACCEPT iptables -t filter -A OUTPUT -p udp --dport 138 -j ACCEPT iptables -t filter -A OUTPUT -p tcp --dport 139 -j ACCEPT iptables -t filter -A OUTPUT -p tcp --dport 445 -j ACCEPT iptables -t filter -A INPUT -p tcp --dport 135 -j ACCEPT iptables -t filter -A INPUT -p udp --dport 137 -j ACCEPT iptables -t filter -A INPUT -p udp --dport 138 -j ACCEPT iptables -t filter -A INPUT -p tcp --dport 139 -j ACCEPT iptables -t filter -A INPUT -p tcp --dport 445 -j ACCEPT iptables -t filter -A OUTPUT -p tcp --sport 135 -j ACCEPT iptables -t filter -A OUTPUT -p udp --sport 137 -j ACCEPT iptables -t filter -A OUTPUT -p udp --sport 138 -j ACCEPT iptables -t filter -A OUTPUT -p tcp --sport 139 -j ACCEPT iptables -t filter -A OUTPUT -p tcp --sport 445 -j ACCEPT #¦Ь¦-TБ¦¦¦-TА¦-¦+ #iptables -t nat -A POSTROUTING -d 0.0.0.0/0 -j MASQUERADE

Кстати я на сервер поставил ещё и VMware, он создал два сетевых адаптера, но как им пользоваться я пока не знаю, и зачем эти сетевые адаптеры тоже мне не извесно.
Вот конфиг samba:

Код:

[global] workgroup = WORKGROUP server string = Server netbios name = sklad_i_ulov # bind interfaces only = yes # interfaces = eth0 192.168.0.0/29 127.0.0.1 # hosts deny = ALL # hosts allow = 192.168.0.0/29 127.0.0.1 guest account = nobody character set = koi8-r client codepage = 866 log file = /var/log/samba/%m.log max log size = 250 security = SHARE encrypt passwords = Yes ; username map = /etc/samba/smbusers smb passwd file = /etc/samba/smbpasswd socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 dns proxy = no [Fish] comment = Riba path=/home/useradmin/Skynet public = yes guest ok = yes writable = yes [Netboofer] comment = Obmen faylami path=/home/network/netboofer public = yes guest ok = yes writable = yes create mode = 0777 force create mode = 0777 directory mode = 0777 force directory mode = 0777
Я пытался закоментированными строками ограничить круг доступа к самбе как написанно в статье по настройки самбы на этом форуме, но это только мешает работать ей не давая доступа в расшаренные ресурсы на самом линуксовом компе.

При прохождении пакетов через цепочки iptables я увидел вот такую картину:

Код:

[root@Server ~]# iptables -L -n -v Chain INPUT (policy DROP 1 packets, 48 bytes) pkts bytes target prot opt in out source destination 158 14536 ACCEPT icmp -- eth0 * 0.0.0.0/0 0.0.0.0/0 0 0 ACCEPT all -- * * 0.0.0.0/0 127.0.0.1 0 0 ACCEPT udp -- dvb0_0 * 81.177.8.165 0.0.0.0/0 udp spt:1025 0 0 ACCEPT udp -- dvb0_0 * 62.141.50.149 0.0.0.0/0 udp spt:1025 0 0 ACCEPT tcp -- * * 192.168.0.3 192.168.0.1 tcp dpt:5801 5019 218K ACCEPT tcp -- * * 192.168.0.3 192.168.0.1 tcp dpt:5901 0 0 ACCEPT tcp -- * * 192.168.0.5 192.168.0.1 tcp dpt:5901 0 0 ACCEPT tcp -- * * 192.168.0.3 192.168.0.1 tcp dpt:4444 0 0 ACCEPT tcp -- * * 192.168.0.5 192.168.0.1 tcp dpt:4444 0 0 ACCEPT udp -- * * 192.168.0.0/29 192.168.0.1 udp spt:5555 dpt:5555 0 0 ACCEPT tcp -- * * 192.168.0.0/29 192.168.0.1 tcp spt:135 9 1097 ACCEPT udp -- * * 192.168.0.0/29 192.168.0.1 udp spt:137 0 0 ACCEPT udp -- * * 192.168.0.0/29 192.168.0.1 udp spt:138 15 1405 ACCEPT tcp -- * * 192.168.0.0/29 192.168.0.1 tcp spt:139 138 41535 ACCEPT tcp -- * * 192.168.0.0/29 192.168.0.1 tcp spt:445 0 0 ACCEPT tcp -- * * 192.168.0.0/29 192.168.0.1 tcp dpt:135 0 0 ACCEPT udp -- * * 192.168.0.0/29 192.168.0.1 udp dpt:137 0 0 ACCEPT udp -- * * 192.168.0.0/29 192.168.0.1 udp dpt:138 0 0 ACCEPT tcp -- * * 192.168.0.0/29 192.168.0.1 tcp dpt:139 4119 558K ACCEPT tcp -- * * 192.168.0.0/29 192.168.0.1 tcp dpt:445 0 0 ACCEPT tcp -- * * 192.168.0.0/29 0.0.0.0/0 tcp spt:135 35 2730 ACCEPT udp -- * * 192.168.0.0/29 0.0.0.0/0 udp spt:137 6 1416 ACCEPT udp -- * * 192.168.0.0/29 0.0.0.0/0 udp spt:138 0 0 ACCEPT tcp -- * * 192.168.0.0/29 0.0.0.0/0 tcp spt:139 0 0 ACCEPT tcp -- * * 192.168.0.0/29 0.0.0.0/0 tcp spt:445 0 0 ACCEPT tcp -- * * 192.168.0.0/29 0.0.0.0/0 tcp dpt:135 3 234 ACCEPT udp -- * * 192.168.0.0/29 0.0.0.0/0 udp dpt:137 0 0 ACCEPT udp -- * * 192.168.0.0/29 0.0.0.0/0 udp dpt:138 0 0 ACCEPT tcp -- * * 192.168.0.0/29 0.0.0.0/0 tcp dpt:139 0 0 ACCEPT tcp -- * * 192.168.0.0/29 0.0.0.0/0 tcp dpt:445 0 0 ACCEPT udp -- * * 0.0.0.0/0 192.168.0.0/29 0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp spt:135 0 0 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp spt:137 8 1904 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp spt:138 0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp spt:139 0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp spt:445 0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:135 0 0 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:137 0 0 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:138 0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:139 0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:445 Chain FORWARD (policy DROP 0 packets, 0 bytes) pkts bytes target prot opt in out source destination Chain OUTPUT (policy DROP 327 packets, 47034 bytes) pkts bytes target prot opt in out source destination 474 43608 ACCEPT icmp -- * eth0 0.0.0.0/0 0.0.0.0/0 0 0 ACCEPT all -- * * 127.0.0.1 0.0.0.0/0 0 0 ACCEPT udp -- * ppp0 0.0.0.0/0 81.177.8.165 udp dpt:1025 0 0 ACCEPT udp -- * ppp0 0.0.0.0/0 62.141.50.149 udp dpt:1025 0 0 ACCEPT tcp -- * * 192.168.0.1 192.168.0.3 tcp spt:5801 6486 3265K ACCEPT tcp -- * * 192.168.0.1 192.168.0.3 tcp spt:5901 0 0 ACCEPT tcp -- * * 192.168.0.1 192.168.0.5 tcp spt:5901 0 0 ACCEPT tcp -- * * 192.168.0.1 192.168.0.3 tcp spt:4444 0 0 ACCEPT tcp -- * * 192.168.0.1 192.168.0.5 tcp spt:4444 0 0 ACCEPT udp -- * * 192.168.0.1 192.168.0.0/29 udp dpt:5555 0 0 ACCEPT tcp -- * * 192.168.0.1 192.168.0.0/29 tcp dpt:135 9 702 ACCEPT udp -- * * 192.168.0.1 192.168.0.0/29 udp dpt:137 2 470 ACCEPT udp -- * * 192.168.0.1 192.168.0.0/29 udp dpt:138 19 1843 ACCEPT tcp -- * * 192.168.0.1 192.168.0.0/29 tcp dpt:139 201 40915 ACCEPT tcp -- * * 192.168.0.1 192.168.0.0/29 tcp dpt:445 0 0 ACCEPT tcp -- * * 192.168.0.1 192.168.0.0/29 tcp spt:135 1 90 ACCEPT udp -- * * 192.168.0.1 192.168.0.0/29 udp spt:137 0 0 ACCEPT udp -- * * 192.168.0.1 192.168.0.0/29 udp spt:138 0 0 ACCEPT tcp -- * * 192.168.0.1 192.168.0.0/29 tcp spt:139 4447 1900K ACCEPT tcp -- * * 192.168.0.1 192.168.0.0/29 tcp spt:445 0 0 ACCEPT tcp -- * * 0.0.0.0/0 192.168.0.0/29 tcp dpt:135 0 0 ACCEPT udp -- * * 0.0.0.0/0 192.168.0.0/29 udp dpt:137 0 0 ACCEPT udp -- * * 0.0.0.0/0 192.168.0.0/29 udp dpt:138 0 0 ACCEPT tcp -- * * 0.0.0.0/0 192.168.0.0/29 tcp dpt:139 0 0 ACCEPT tcp -- * * 0.0.0.0/0 192.168.0.0/29 tcp dpt:445 0 0 ACCEPT tcp -- * * 0.0.0.0/0 192.168.0.0/29 tcp spt:135 0 0 ACCEPT udp -- * * 0.0.0.0/0 192.168.0.0/29 udp spt:137 0 0 ACCEPT udp -- * * 0.0.0.0/0 192.168.0.0/29 udp spt:138 0 0 ACCEPT tcp -- * * 0.0.0.0/0 192.168.0.0/29 tcp spt:139 0 0 ACCEPT tcp -- * * 0.0.0.0/0 192.168.0.0/29 tcp spt:445 4 312 ACCEPT udp -- * * 192.168.0.0/29 0.0.0.0/0 0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:135 0 0 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:137 8 1904 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:138 0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:139 0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:445 0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp spt:135 0 0 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp spt:137 0 0 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp spt:138 0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp spt:139 0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp spt:445 [root@Server ~]#
Какие пакеты могут не подпадать не под одно правило с заданными ip адресами и записываться на правило для UDP 138 без ip ? Каков надо вписать IP ?

И Как надо дописать конфиг самбы чтобы она ограничивала обслуживаемые адреса и сетевые карты, но не блокировала доступа к расшаренным ресурсам на своём же компе?
Спасибо сказали: