Firewall e accesso locale
Inviato: mer 20 apr 2011, 18:28
Ciao, ho un pc chiamato PIPPO con questo firewall:
Il problema è che non riesco ad accedere alle directory di samba condivise su questo pc usando il sue nome, ossia facendo \\PIPPO. Funziona perfettamente se uso l'ip locale. Se tolgo il firewall funziona anche usando il nome. Come posso risovere?
Codice: Seleziona tutto
#!/bin/sh
IPT=/sbin/iptables
# SET-UP POLICY CHAINS
$IPT -t filter -F
$IPT -t filter -X
$IPT -t filter -Z
$IPT -t filter -P INPUT DROP
$IPT -t filter -P FORWARD DROP
$IPT -t filter -P OUTPUT DROP
/bin/echo "1" > /proc/sys/net/ipv4/ip_forward
/bin/echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
/bin/echo "1" > /proc/sys/net/ipv4/conf/all/rp_filter
/bin/echo "0" > /proc/sys/net/ipv4/conf/all/accept_redirects
/bin/echo "1" > /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses
/bin/echo "1" > /proc/sys/net/ipv4/conf/all/log_martians
/bin/echo '1' > /proc/sys/net/ipv4/tcp_syncookies
/bin/echo '0' > /proc/sys/net/ipv4/conf/all/accept_source_route
$IPT -t filter -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPT -t filter -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPT -t filter -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
# Enable VPN traffic on the ppp0 adapter (only active when a call is established)
$IPT -t filter -A FORWARD -i ppp0 -o eth0 -j ACCEPT
$IPT -t filter -A FORWARD -i eth0 -o ppp0 -j ACCEPT
$IPT -t filter -A INPUT -i lo -j ACCEPT
$IPT -t filter -A OUTPUT -o lo -j ACCEPT
$IPT -t filter -A OUTPUT -j ACCEPT
#SSH
$IPT -t filter -A INPUT -p tcp --dport 12345 -j ACCEPT
#VPN PPTP
$IPT -t filter -A INPUT -p tcp --dport 1723 -j ACCEPT
#SAMBA
$IPT -t filter -A INPUT -p tcp --dport 139 -j ACCEPT
$IPT -t filter -A INPUT -p tcp --dport 445 -j ACCEPT