免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4932 | 回复: 2
打印 上一主题 下一主题

[samba] samba如何透过防火墙,我试了好几次都不行 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-07-26 18:30 |显示全部楼层 |倒序浏览
各位大虾
  
        我的samba已经都正常运行了,现在想把防火墙开启时就不行了,我也参考了Samba-HOWTO-Collection这篇文章看过的,上面也说了

If you are setting up a firewall, you need to know what TCP and UDP ports to allow and block.
Samba uses the following:

UDP/137 - used by nmbd
UDP/138 - used by nmbd
TCP/139 - used by smbd
TCP/445 - used by smbd

照它的说明,配置iptables为如下:(其中192.168.0.180就是samba服务器本身)
Chain INPUT (policy DROP)
target     prot opt source               destination
ACCEPT     tcp  --  0.0.0.0/0            192.168.0.180      tcp dpt:22
ACCEPT     udp  --  0.0.0.0/0            192.168.0.180      udp dpt:137
ACCEPT     udp  --  0.0.0.0/0            192.168.0.180      udp dpt:138
ACCEPT     tcp  --  0.0.0.0/0            192.168.0.180      tcp dpt:139
ACCEPT     tcp  --  0.0.0.0/0            192.168.0.180      tcp dpt:445

Chain FORWARD (policy DROP)
target     prot opt source               destination

Chain OUTPUT (policy DROP)
target     prot opt source               destination
ACCEPT     tcp  --  192.168.0.180        0.0.0.0/0          tcp spt:22
ACCEPT     udp  --  192.168.0.180        0.0.0.0/0          udp spt:137
ACCEPT     udp  --  192.168.0.180        0.0.0.0/0          udp spt:138
ACCEPT     tcp  --  192.168.0.180        0.0.0.0/0          tcp spt:139
ACCEPT     tcp  --  192.168.0.180        0.0.0.0/0          tcp spt:445

就是不通

我如果把防火墙清除之后,全部改成ACCEPT,samba就正常,

请大虾帮忙,比较急

哦,对了,上面我甚至把4个端口的udp、tcp都 设成ACCEPT也不行

论坛徽章:
0
2 [报告]
发表于 2006-07-27 08:35 |显示全部楼层
端口我都分析过了,就是这4个端口,而且我也试过,把4个端口的tcp和UDP都ACCEPT的,还是不行

论坛徽章:
0
3 [报告]
发表于 2006-08-04 08:51 |显示全部楼层
原帖由 lovegqin 于 2006-7-28 16:12 发表
我在我的机器上试成功了 我的OS是AS4.0
你试试看可不可以.
iptables -F
iptables -X
iptables -Z

iptables -P INPUT   DROP
iptables -P OUTPUT  DROP
iptables -P FORWARD DROP

iptables -A INPUT - ...



谢谢5楼兄弟,我试了你的方法,成功了
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP