Pagina 1 di 1

IPTABLES e SAMBA

Inviato: mer 21 dic 2005, 21:36
da godmetal
Ciao a tutti,
possiedo una piccola LAN con tre computer :

1) S.O. LINUX - IP 198.168.1.2
2) S.O. W2k - IP 198.168.1.3
3) S.O. WXP - IP 198.168.1.4

Il computer 1 è quello che sta su internet e quindi devo configurare anche il firewall iptables in maniera tale che accetti
dall'esterno solo i pacchetti legati a mie richieste e dai computer interni accetti tutti i pacchetti di qualsiasi tipo e protocollo.
Sul computer Linux ci sono diversi servizi tra cui SAMBA.
Poichè il demone smbd ascolta sulle porte 139,445 ho scritto le seguenti regole:

iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
iptables -A INPUT -p tcp -o 198.168.1.0/24 -d 198.168.1.4 -i eth1 --dport 139 -j ACCEPT
iptables -A INPUT -p tcp -o 198.168.1.0/24 -d 198.168.1.4 -i eth1 --dport 445 -j ACCEPT

Però SAMBA non funziona.
Mi aiutate a scrivere delle regole valide
Ciao e grazie a tutti

Inviato: gio 22 dic 2005, 14:53
da Luke88
da quello che ho capito hai una rete del genere:
http://ism.uia.net/images/internet-lan.jpg

ti serve un pochino di configurazione in più...
meglio se ti leggi almeno la guida di netfilter/iptables...
http://www.netfilter.org/documentation/ ... tion-howto

Inviato: gio 22 dic 2005, 15:51
da Bart
Ciao GodMetal, benvenuto!
Ti dico subito che prima di lavorare con il firewall ti devi accertare che samba sia configurato a dovere. Quindi magari inizia con un firewall più permissivo, qualcosa del tipo:

Codice: Seleziona tutto

$IPT -t filter -F
$IPT -t filter -X
$IPT -t filter -Z
$IPT -t filter -P INPUT DROP
$IPT -t filter -P FORWARD DROP
$IPT -t filter -P OUTPUT ACCEPT

$IPT -t filter -A INPUT -i lo -j ACCEPT
$IPT -t filter -A INPUT -s 192.168.1.3 -j ACCEPT
$IPT -t filter -A INPUT -s 192.168.1.4 -j ACCEPT
$IPT -t filter -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
Ricordati che anche sui firewall dei pc con windows devi permettere accessi agli ip della lan.
Samba lavora con due demoni, smbd e nmbd.
Sotto /etc/rc.d c'è un file rc.samba che devi rendere eseguibile (chmod 755) in modo tale che quei due demoni ti partano all'avvio.
Inoltre sotto /etc/inetd.conf devi abilitare:

Codice: Seleziona tutto

netbios-ssn    stream  tcp     nowait  root    /usr/sbin/smbd  smbd
netbios-ns     dgram   udp     wait    root    /usr/sbin/nmbd  nmbd
e configurare smb.conf. Così ti deve andare. Se non erro, se vuoi modificare iptables con delle regole diverse, permetti le connessioni in entrata sulle porte 137 e 139, sia tcp che udp.