Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
#!/bin/sh
IPT=/sbin/iptables
# SET-UP POLICY CHAINS
$IPT -t filter -F
$IPT -t filter -X
$IPT -t filter -Z
$IPT -t filter -P INPUT DROP
$IPT -t filter -P FORWARD DROP
$IPT -t filter -P OUTPUT DROP
/bin/echo "1" > /proc/sys/net/ipv4/ip_forward
/bin/echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
/bin/echo "1" > /proc/sys/net/ipv4/conf/all/rp_filter
/bin/echo "0" > /proc/sys/net/ipv4/conf/all/accept_redirects
/bin/echo "1" > /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses
/bin/echo "1" > /proc/sys/net/ipv4/conf/all/log_martians
/bin/echo '1' > /proc/sys/net/ipv4/tcp_syncookies
/bin/echo '0' > /proc/sys/net/ipv4/conf/all/accept_source_route
$IPT -t filter -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPT -t filter -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPT -t filter -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
# Enable VPN traffic on the ppp0 adapter (only active when a call is established)
$IPT -t filter -A FORWARD -i ppp0 -o eth0 -j ACCEPT
$IPT -t filter -A FORWARD -i eth0 -o ppp0 -j ACCEPT
$IPT -t filter -A INPUT -i lo -j ACCEPT
$IPT -t filter -A OUTPUT -o lo -j ACCEPT
$IPT -t filter -A OUTPUT -j ACCEPT
#SSH
$IPT -t filter -A INPUT -p tcp --dport 12345 -j ACCEPT
#VPN PPTP
$IPT -t filter -A INPUT -p tcp --dport 1723 -j ACCEPT
#SAMBA
$IPT -t filter -A INPUT -p tcp --dport 139 -j ACCEPT
$IPT -t filter -A INPUT -p tcp --dport 445 -j ACCEPT
Il problema è che non riesco ad accedere alle directory di samba condivise su questo pc usando il sue nome, ossia facendo \\PIPPO. Funziona perfettamente se uso l'ip locale. Se tolgo il firewall funziona anche usando il nome. Come posso risovere?
non so se dipende da questo, ma io su un pc con firewall e slack 13.37 ho il range 137-139 su TCP/UDP + la 445 (edit: scusate, avevo scritto 443) su TCP.
IL TCP credo non sia fondamentale, ad eccezione della 'porta' 445, mentre l'UDP lo è.
Prendendo come base il tuo script, nel mio caso la regola per samba sarebbe scritta in questo modo: