免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4928 | 回复: 15
打印 上一主题 下一主题

[samba] samba如何透过防火墙,我试了好几次都不行 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-07-26 18:30 |只看该作者 |倒序浏览
各位大虾
  
        我的samba已经都正常运行了,现在想把防火墙开启时就不行了,我也参考了Samba-HOWTO-Collection这篇文章看过的,上面也说了

If you are setting up a firewall, you need to know what TCP and UDP ports to allow and block.
Samba uses the following:

UDP/137 - used by nmbd
UDP/138 - used by nmbd
TCP/139 - used by smbd
TCP/445 - used by smbd

照它的说明,配置iptables为如下:(其中192.168.0.180就是samba服务器本身)
Chain INPUT (policy DROP)
target     prot opt source               destination
ACCEPT     tcp  --  0.0.0.0/0            192.168.0.180      tcp dpt:22
ACCEPT     udp  --  0.0.0.0/0            192.168.0.180      udp dpt:137
ACCEPT     udp  --  0.0.0.0/0            192.168.0.180      udp dpt:138
ACCEPT     tcp  --  0.0.0.0/0            192.168.0.180      tcp dpt:139
ACCEPT     tcp  --  0.0.0.0/0            192.168.0.180      tcp dpt:445

Chain FORWARD (policy DROP)
target     prot opt source               destination

Chain OUTPUT (policy DROP)
target     prot opt source               destination
ACCEPT     tcp  --  192.168.0.180        0.0.0.0/0          tcp spt:22
ACCEPT     udp  --  192.168.0.180        0.0.0.0/0          udp spt:137
ACCEPT     udp  --  192.168.0.180        0.0.0.0/0          udp spt:138
ACCEPT     tcp  --  192.168.0.180        0.0.0.0/0          tcp spt:139
ACCEPT     tcp  --  192.168.0.180        0.0.0.0/0          tcp spt:445

就是不通

我如果把防火墙清除之后,全部改成ACCEPT,samba就正常,

请大虾帮忙,比较急

哦,对了,上面我甚至把4个端口的udp、tcp都 设成ACCEPT也不行

论坛徽章:
0
2 [报告]
发表于 2006-07-26 19:53 |只看该作者
netstat -lnp
看看究竟用到了什么端口

论坛徽章:
0
3 [报告]
发表于 2006-07-26 20:14 |只看该作者
可能是137、138的tcp协议没有开。

论坛徽章:
0
4 [报告]
发表于 2006-07-27 08:35 |只看该作者
端口我都分析过了,就是这4个端口,而且我也试过,把4个端口的tcp和UDP都ACCEPT的,还是不行

论坛徽章:
0
5 [报告]
发表于 2006-07-28 16:12 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
6 [报告]
发表于 2006-07-28 16:56 |只看该作者
samba只需要开放tcp 139端口,和win不同,不需要开138,445之类的端口

论坛徽章:
0
7 [报告]
发表于 2006-07-28 23:19 |只看该作者
是不是开了防火墙后没有打开samba的端口啊!!!

论坛徽章:
0
8 [报告]
发表于 2006-07-28 23:38 |只看该作者
是不是开了防火墙后没有打开samba的端口啊!!!

论坛徽章:
0
9 [报告]
发表于 2006-07-31 08:02 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
10 [报告]
发表于 2006-07-31 09:13 |只看该作者
我想应该是output出问题,应该开放establish连接
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP