LINUX.ORG.RU

SMB через firewall


0

0

Люди, помогите!!! В локальной сетке 192.168.0.x надо выделить супер секретную подсетку (скажем 10.0.0.х) и спрятать за файрвол. Чтобы типа эта секретная подсетка была недоступна для людей с шаловливыми рученками из основной сети. Файрвол под линукс с ipchains. хождение через файрвол на web, почту и т.п. настроил, но не могу решить проблему с доступом к файловому серваку. Помогите настроить файрвол так, чтобы из секретной сетки можно было залезать на файловый сервак и монтировать расшаренные ресурсы (типа net use disk: \\compname\diskname). Плиииз. Файрвол под ipchains, но принимаю решения и на iptables :)))) порты 137:139 открыты, на файрволле запустил самбу и она видна в обеих сетках. Видимо надо правильно настроить форвардинг... тока чето не получается

anonymous

Они у тебя будут физически разделены? Или только по адресному пространству

anonymous
()

Чтобы работала net use * \\server\share, надо чтобы в сетке 10.0.0.x
машины могли резолвить NetBIOS-имена машин из сетки 192.168.0.x.
Это возможно, если есть WINS-сервер, который используют *все* машины
*обеих* сетей.

eth0 -- 192.168.0.x, eth1 -- 10.0.0.x

# Запретить SMB-коннекты, инициированные из 192.168.0.x в 10.0.0.x
ipchains -A forward -p tcp -s 192.168.0.0/24 -d 10.0.0.0/24 137:139 -y -i eth1 -j REJECT
# Разрешить SMB-коннекты из 10.0.0.x в 192.168.0.x
ipchains -A forward -p tcp -s 10.0.0.0/24 -d 192.168.0.0/24 137:139 -i eth0 -j ACCEPT
# Разрешить поток обратных пакетов для этих коннектов
ipchains -A forward -p tcp -s 192.168.0.0/24 137:139 -d 10.0.0.0/24 -i eth1 -j ACCEPT
# Разрешить NBT-дейтаграммы из 10.0.0.x в 192.168.0.x
ipchains -A forward -p udp -s 10.0.0.0/24 -d 192.168.0.0/24 137:139 -i eth0 -j ACCEPT
# Разрешить ответные NBT-дейтаграммы
ipchains -A forward -p udp -s 192.168.0.0/24 137:139 -d 10.0.0.0/24 -i eth1 -j ACCEPT

iliyap ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.