В общем, такая проблема.
Локальная сеть. На моём компьютере Fedora 7, на остальных - Windows XP.
Настроил Samba. Пытаюсь в Konqueror отобразить доступные компьютеры, но получаю сообщение, что этому мешает брандмауэр. Смотрю что фиксирует Firestarter: заблокировано обращение к компьютеру в сети через порт 137 UDP. Но в правилах указано, что каждому разрешать беспрепятственный доступ по портам 137-139, 445.
В чём дело? Подскажите, пожалуйста.
Samba и брандмауэр
Модераторы: SLEDopit, Модераторы разделов
-
Чех
- Сообщения: 467
- Статус: Мальчик в очках
- ОС: Fedora 8
Samba и брандмауэр
Обними ты на ночь лапу,
И подумай обо мне.
Съешь на завтрак эту гадость,
Отравись, и спи на дне.
Написание стишков и прочей дряни. Подробности здесь.
И подумай обо мне.
Съешь на завтрак эту гадость,
Отравись, и спи на дне.
Написание стишков и прочей дряни. Подробности здесь.
-
dva20
- Сообщения: 93
- ОС: Debian Lenny
Re: Samba и брандмауэр
Давайте вывод iptables-save
-
Чех
- Сообщения: 467
- Статус: Мальчик в очках
- ОС: Fedora 8
Re: Samba и брандмауэр
Пожалуйста.
Код:
# Generated by iptables-save v1.3.8 on Fri Dec 21 17:49:59 2007
*nat
:PREROUTING ACCEPT [8103:518965]
:POSTROUTING ACCEPT [1701:74946]
:OUTPUT ACCEPT [6911:331762]
-A POSTROUTING -o ppp0 -j MASQUERADE
COMMIT
# Completed on Fri Dec 21 17:49:59 2007
# Generated by iptables-save v1.3.8 on Fri Dec 21 17:49:59 2007
*mangle
:PREROUTING ACCEPT [221894:137488396]
:INPUT ACCEPT [61097:47413454]
:FORWARD ACCEPT [158674:89913594]
:OUTPUT ACCEPT [67577:10350017]
:POSTROUTING ACCEPT [226216:100256581]
COMMIT
# Completed on Fri Dec 21 17:49:59 2007
# Generated by iptables-save v1.3.8 on Fri Dec 21 17:49:59 2007
*filter
:INPUT DROP [4:2304]
:FORWARD DROP [3:4356]
:OUTPUT DROP [15:1170]
:INBOUND - [0:0]
:LOG_FILTER - [0:0]
:LSI - [0:0]
:LSO - [0:0]
:OUTBOUND - [0:0]
-A INPUT -s 195.161.176.254 -p tcp -m tcp ! --tcp-flags FIN,SYN,RST,ACK SYN -j ACCEPT
-A INPUT -s 195.161.176.254 -p udp -j ACCEPT
-A INPUT -s 195.161.176.248 -p tcp -m tcp ! --tcp-flags FIN,SYN,RST,ACK SYN -j ACCEPT
-A INPUT -s 195.161.176.248 -p udp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p icmp -m limit --limit 10/sec -j ACCEPT
-A INPUT -d 255.255.255.255 -i ppp0 -j DROP
-A INPUT -s 255.255.255.255 -j DROP
-A INPUT -d 0.0.0.0 -j DROP
-A INPUT -m state --state INVALID -j DROP
-A INPUT -f -m limit --limit 10/min -j LSI
-A INPUT -i ppp0 -j INBOUND
-A INPUT -d 192.168.0.1 -i eth0 -j INBOUND
-A INPUT -d 10.52.127.65 -i eth0 -j INBOUND
-A INPUT -d 192.168.0.255 -i eth0 -j INBOUND
-A INPUT -j LOG_FILTER
-A INPUT -j LOG --log-prefix "Unknown Input" --log-level 6
-A FORWARD -p icmp -m limit --limit 10/sec -j ACCEPT
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
-A FORWARD -i eth0 -j OUTBOUND
-A FORWARD -d 192.168.0.0/255.255.255.0 -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -d 192.168.0.0/255.255.255.0 -p udp -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -j LOG_FILTER
-A FORWARD -j LOG --log-prefix "Unknown Forward" --log-level 6
-A OUTPUT -s 10.52.127.65 -d 195.161.176.254 -p tcp -m tcp --dport 53 -j ACCEPT
-A OUTPUT -s 10.52.127.65 -d 195.161.176.254 -p udp -m udp --dport 53 -j ACCEPT
-A OUTPUT -s 10.52.127.65 -d 195.161.176.248 -p tcp -m tcp --dport 53 -j ACCEPT
-A OUTPUT -s 10.52.127.65 -d 195.161.176.248 -p udp -m udp --dport 53 -j ACCEPT
-A OUTPUT -o lo -j ACCEPT
-A OUTPUT -s 255.255.255.255 -j DROP
-A OUTPUT -d 0.0.0.0 -j DROP
-A OUTPUT -m state --state INVALID -j DROP
-A OUTPUT -o ppp0 -j OUTBOUND
-A OUTPUT -o eth0 -j OUTBOUND
-A OUTPUT -j LOG_FILTER
-A OUTPUT -j LOG --log-prefix "Unknown Output" --log-level 6
-A INBOUND -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INBOUND -p udp -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INBOUND -j LSI
-A LSI -j LOG_FILTER
-A LSI -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -m limit --limit 1/sec -j LOG --log-prefix "Inbound " --log-level 6
-A LSI -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -j DROP
-A LSI -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK RST -m limit --limit 1/sec -j LOG --log-prefix "Inbound " --log-level 6
-A LSI -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK RST -j DROP
-A LSI -p icmp -m icmp --icmp-type 8 -m limit --limit 1/sec -j LOG --log-prefix "Inbound " --log-level 6
-A LSI -p icmp -m icmp --icmp-type 8 -j DROP
-A LSI -m limit --limit 5/sec -j LOG --log-prefix "Inbound " --log-level 6
-A LSI -j DROP
-A LSO -j LOG_FILTER
-A LSO -m limit --limit 5/sec -j LOG --log-prefix "Outbound " --log-level 6
-A LSO -j REJECT --reject-with icmp-port-unreachable
-A OUTBOUND -p icmp -j ACCEPT
-A OUTBOUND -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT
-A OUTBOUND -p udp -m state --state RELATED,ESTABLISHED -j ACCEPT
-A OUTBOUND -p tcp -m tcp --dport 80 -j ACCEPT
-A OUTBOUND -p udp -m udp --dport 80 -j ACCEPT
-A OUTBOUND -p tcp -m tcp --dport 443 -j ACCEPT
-A OUTBOUND -p udp -m udp --dport 443 -j ACCEPT
-A OUTBOUND -p tcp -m tcp --dport 2041 -j ACCEPT
-A OUTBOUND -p udp -m udp --dport 2041 -j ACCEPT
-A OUTBOUND -p tcp -m tcp --dport 137:139 -j ACCEPT
-A OUTBOUND -p udp -m udp --dport 137:139 -j ACCEPT
-A OUTBOUND -p tcp -m tcp --dport 445 -j ACCEPT
-A OUTBOUND -p udp -m udp --dport 445 -j ACCEPT
-A OUTBOUND -p tcp -m tcp --dport 110 -j ACCEPT
-A OUTBOUND -p udp -m udp --dport 110 -j ACCEPT
-A OUTBOUND -p tcp -m tcp --dport 25 -j ACCEPT
-A OUTBOUND -p udp -m udp --dport 25 -j ACCEPT
-A OUTBOUND -p tcp -m tcp --dport 123 -j ACCEPT
-A OUTBOUND -p udp -m udp --dport 123 -j ACCEPT
-A OUTBOUND -p tcp -m tcp --dport 8767 -j ACCEPT
-A OUTBOUND -p udp -m udp --dport 8767 -j ACCEPT
-A OUTBOUND -p tcp -m tcp --dport 20:21 -j ACCEPT
-A OUTBOUND -p udp -m udp --dport 20:21 -j ACCEPT
-A OUTBOUND -p tcp -m tcp --dport 5222 -j ACCEPT
-A OUTBOUND -p udp -m udp --dport 5222 -j ACCEPT
-A OUTBOUND -p tcp -m tcp --dport 1093 -j ACCEPT
-A OUTBOUND -p udp -m udp --dport 1093 -j ACCEPT
-A OUTBOUND -p tcp -m tcp --dport 1094 -j ACCEPT
-A OUTBOUND -p udp -m udp --dport 1094 -j ACCEPT
-A OUTBOUND -p tcp -m tcp --dport 1095 -j ACCEPT
-A OUTBOUND -p udp -m udp --dport 1095 -j ACCEPT
-A OUTBOUND -p tcp -m tcp --dport 995 -j ACCEPT
-A OUTBOUND -p udp -m udp --dport 995 -j ACCEPT
-A OUTBOUND -p tcp -m tcp --dport 465 -j ACCEPT
-A OUTBOUND -p udp -m udp --dport 465 -j ACCEPT
-A OUTBOUND -p tcp -m tcp --dport 53 -j ACCEPT
-A OUTBOUND -p udp -m udp --dport 53 -j ACCEPT
-A OUTBOUND -p tcp -m tcp --dport 14999 -j ACCEPT
-A OUTBOUND -p udp -m udp --dport 14999 -j ACCEPT
-A OUTBOUND -j LSO
COMMIT
# Completed on Fri Dec 21 17:49:59 2007
Обними ты на ночь лапу,
И подумай обо мне.
Съешь на завтрак эту гадость,
Отравись, и спи на дне.
Написание стишков и прочей дряни. Подробности здесь.
И подумай обо мне.
Съешь на завтрак эту гадость,
Отравись, и спи на дне.
Написание стишков и прочей дряни. Подробности здесь.
-
Fixs
- Сообщения: 39
- ОС: OpenSUSE 10.2
Re: Samba и брандмауэр
Была такая же проблема: Не могу просмотреть компы в сети через Konqueror
Правда я юзаю SuSE 10.2. Но я думаю, что в Федоре тоже есть свой фаервол.
После того как я открыл порты для microsoft-ds, netbios-ssn, netbios-dgm, netbios-ns, всё получилось!
Правда я юзаю SuSE 10.2. Но я думаю, что в Федоре тоже есть свой фаервол.
После того как я открыл порты для microsoft-ds, netbios-ssn, netbios-dgm, netbios-ns, всё получилось!
-
Envel
- Сообщения: 44
Re: Samba и брандмауэр
А поиск мастер-броузера разве не связан с широковещательной рассылкой? В свое время на этом была затычка с firestarter у меня, его средствами этого сделать не получилось.
-
xnu!l
- Сообщения: 632
- Статус: Linux Gangster 4 Life
- ОС: openSUSE 11
Re: Samba и брандмауэр
Просто открыть порты для smb браузинга недостаточно...
Код: Выделить всё
iptables -A INPUT -j ACCEPT -p tcp --sport microsoft-ds --dport 1024:
iptables -A INPUT -j ACCEPT -p tcp --sport netbios-ns --dport 1024:
iptables -A INPUT -j ACCEPT -m state --state NEW -p udp --sport microsoft-ds --dport 1024:
iptables -A INPUT -j ACCEPT -m state --state NEW -p udp --sport netbios-ns --dport 1024:EVOLVE OR DIE