Имеется компьютер с Ubuntu 7.10. На нем крутится samba для доступа к одной Win-машине с адресом 192.168.2.2, так же в iptables прописаны следующие правила для samba (они действуют сразу после включения компьютера):
*filter
:INPUT DROP [0:0]
:FORWARD ACCEPT [2:318]
:OUTPUT ACCEPT [3:207]
<...>
-A INPUT -i eth4 -m pkttype --pkt-type broadcast -j MSMB
-A INPUT -i eth4 -p tcp -m tcp -m multiport --dports 139,445 -j MSMB
-A INPUT -i eth4 -p udp -m udp -m multiport --dports 137,138 -j MSMB
-A MSMB -s 192.168.2.2 -j MACCEPT
-A MACCEPT -j ACCEPT
Здесь eth4 - интерфейс в локальную сеть, MSMB, MACCEPT - созданные мной цепочки.
Проблема состоит вот в чем: после включения компьютера (т.е. с полным набором правил фаервола) я не могу попасть на шару Win-машины. Мне приходится сбрасывать фаервол на "разрешить все", после этого я спокойно захожу на шару, а затем восстанавливаю полные правила. После этого все работает замечательно до следующей перезагрузки/выключения (т.е. файлы копируются, пишутся, удаляются). Ессесно, это не есть хорошо, хотелось бы спросить, правильно ли настроены правила для samba в iptables, и вообще в результате чего могла возникнуть эта проблема? Заранее спасибо.
ЗЫ: доступ с Win-машины в папку на моем компьютере, прописанную в smb.conf есть всегда.
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Доступ к папкам Samba через VPN роутера (вопрос по iptables) (2015)
- Форум iptables nat (2010)
- Форум iptables не пускает пользователей на Samba сервер (2011)
- Форум Правила iptables для samba в локальной сети. (2021)
- Форум nmblookup && iptables (2006)
- Форум Форвардинг портов для Samba при помощи iptables (2008)
- Форум iptables не пускает ftp (2017)
- Форум Открытие исходящих/входящих соеденений (2016)
- Форум iptables вопрос (2010)
- Форум Squid, IPTABLES -P INPUT DROP (2012)