IPTABLES e SAMBA

Se avete problemi con l'installazione e la configurazione di Slackware postate qui. Non usate questo forum per argomenti generali... per quelli usate Gnu/Linux in genere.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
godmetal
Linux 0.x
Linux 0.x
Messaggi: 6
Iscritto il: mer 21 dic 2005, 21:33

IPTABLES e SAMBA

Messaggio da godmetal »

Ciao a tutti,
possiedo una piccola LAN con tre computer :

1) S.O. LINUX - IP 198.168.1.2
2) S.O. W2k - IP 198.168.1.3
3) S.O. WXP - IP 198.168.1.4

Il computer 1 è quello che sta su internet e quindi devo configurare anche il firewall iptables in maniera tale che accetti
dall'esterno solo i pacchetti legati a mie richieste e dai computer interni accetti tutti i pacchetti di qualsiasi tipo e protocollo.
Sul computer Linux ci sono diversi servizi tra cui SAMBA.
Poichè il demone smbd ascolta sulle porte 139,445 ho scritto le seguenti regole:

iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
iptables -A INPUT -p tcp -o 198.168.1.0/24 -d 198.168.1.4 -i eth1 --dport 139 -j ACCEPT
iptables -A INPUT -p tcp -o 198.168.1.0/24 -d 198.168.1.4 -i eth1 --dport 445 -j ACCEPT

Però SAMBA non funziona.
Mi aiutate a scrivere delle regole valide
Ciao e grazie a tutti

Avatar utente
Luke88
Linux 3.x
Linux 3.x
Messaggi: 624
Iscritto il: mer 7 set 2005, 0:00
Slackware: 13.0
Kernel: 2.6.30-zen4
Desktop: xfce4
Località: Udine

Messaggio da Luke88 »

da quello che ho capito hai una rete del genere:
http://ism.uia.net/images/internet-lan.jpg

ti serve un pochino di configurazione in più...
meglio se ti leggi almeno la guida di netfilter/iptables...
http://www.netfilter.org/documentation/ ... tion-howto
Meeting efficency = Average_Intelligence/( Number_Of_People^2 )

Bart
Staff
Staff
Messaggi: 4249
Iscritto il: lun 9 ago 2004, 0:00
Località: Rimini

Messaggio da Bart »

Ciao GodMetal, benvenuto!
Ti dico subito che prima di lavorare con il firewall ti devi accertare che samba sia configurato a dovere. Quindi magari inizia con un firewall più permissivo, qualcosa del tipo:

Codice: Seleziona tutto

$IPT -t filter -F
$IPT -t filter -X
$IPT -t filter -Z
$IPT -t filter -P INPUT DROP
$IPT -t filter -P FORWARD DROP
$IPT -t filter -P OUTPUT ACCEPT

$IPT -t filter -A INPUT -i lo -j ACCEPT
$IPT -t filter -A INPUT -s 192.168.1.3 -j ACCEPT
$IPT -t filter -A INPUT -s 192.168.1.4 -j ACCEPT
$IPT -t filter -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
Ricordati che anche sui firewall dei pc con windows devi permettere accessi agli ip della lan.
Samba lavora con due demoni, smbd e nmbd.
Sotto /etc/rc.d c'è un file rc.samba che devi rendere eseguibile (chmod 755) in modo tale che quei due demoni ti partano all'avvio.
Inoltre sotto /etc/inetd.conf devi abilitare:

Codice: Seleziona tutto

netbios-ssn    stream  tcp     nowait  root    /usr/sbin/smbd  smbd
netbios-ns     dgram   udp     wait    root    /usr/sbin/nmbd  nmbd
e configurare smb.conf. Così ti deve andare. Se non erro, se vuoi modificare iptables con delle regole diverse, permetti le connessioni in entrata sulle porte 137 e 139, sia tcp che udp.

Rispondi