Ciao a tutti,
possiedo una piccola LAN con tre computer :
1) S.O. LINUX - IP 198.168.1.2
2) S.O. W2k - IP 198.168.1.3
3) S.O. WXP - IP 198.168.1.4
Il computer 1 è quello che sta su internet e quindi devo configurare anche il firewall iptables in maniera tale che accetti
dall'esterno solo i pacchetti legati a mie richieste e dai computer interni accetti tutti i pacchetti di qualsiasi tipo e protocollo.
Sul computer Linux ci sono diversi servizi tra cui SAMBA.
Poichè il demone smbd ascolta sulle porte 139,445 ho scritto le seguenti regole:
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
iptables -A INPUT -p tcp -o 198.168.1.0/24 -d 198.168.1.4 -i eth1 --dport 139 -j ACCEPT
iptables -A INPUT -p tcp -o 198.168.1.0/24 -d 198.168.1.4 -i eth1 --dport 445 -j ACCEPT
Però SAMBA non funziona.
Mi aiutate a scrivere delle regole valide
Ciao e grazie a tutti
IPTABLES e SAMBA
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
- Luke88
- Linux 3.x

- Messaggi: 624
- Iscritto il: mer 7 set 2005, 0:00
- Slackware: 13.0
- Kernel: 2.6.30-zen4
- Desktop: xfce4
- Località: Udine
da quello che ho capito hai una rete del genere:
http://ism.uia.net/images/internet-lan.jpg
ti serve un pochino di configurazione in più...
meglio se ti leggi almeno la guida di netfilter/iptables...
http://www.netfilter.org/documentation/ ... tion-howto
http://ism.uia.net/images/internet-lan.jpg
ti serve un pochino di configurazione in più...
meglio se ti leggi almeno la guida di netfilter/iptables...
http://www.netfilter.org/documentation/ ... tion-howto
Meeting efficency = Average_Intelligence/( Number_Of_People^2 )
Ciao GodMetal, benvenuto!
Ti dico subito che prima di lavorare con il firewall ti devi accertare che samba sia configurato a dovere. Quindi magari inizia con un firewall più permissivo, qualcosa del tipo:
Ricordati che anche sui firewall dei pc con windows devi permettere accessi agli ip della lan.
Samba lavora con due demoni, smbd e nmbd.
Sotto /etc/rc.d c'è un file rc.samba che devi rendere eseguibile (chmod 755) in modo tale che quei due demoni ti partano all'avvio.
Inoltre sotto /etc/inetd.conf devi abilitare: e configurare smb.conf. Così ti deve andare. Se non erro, se vuoi modificare iptables con delle regole diverse, permetti le connessioni in entrata sulle porte 137 e 139, sia tcp che udp.
Ti dico subito che prima di lavorare con il firewall ti devi accertare che samba sia configurato a dovere. Quindi magari inizia con un firewall più permissivo, qualcosa del tipo:
Codice: Seleziona tutto
$IPT -t filter -F
$IPT -t filter -X
$IPT -t filter -Z
$IPT -t filter -P INPUT DROP
$IPT -t filter -P FORWARD DROP
$IPT -t filter -P OUTPUT ACCEPT
$IPT -t filter -A INPUT -i lo -j ACCEPT
$IPT -t filter -A INPUT -s 192.168.1.3 -j ACCEPT
$IPT -t filter -A INPUT -s 192.168.1.4 -j ACCEPT
$IPT -t filter -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
Samba lavora con due demoni, smbd e nmbd.
Sotto /etc/rc.d c'è un file rc.samba che devi rendere eseguibile (chmod 755) in modo tale che quei due demoni ti partano all'avvio.
Inoltre sotto /etc/inetd.conf devi abilitare:
Codice: Seleziona tutto
netbios-ssn stream tcp nowait root /usr/sbin/smbd smbd
netbios-ns dgram udp wait root /usr/sbin/nmbd nmbd

