Samba IP-ban?

Pagina: 1
Acties:
  • 111 views sinds 30-01-2008
  • Reageer

  • Ronald
  • Registratie: Juli 2000
  • Nu online
Deze lijnen zijn onderdeel van mijn smb.conf

hosts allow = 10.
hosts deny = ALL EXCEPT 130.89.

Als ik nu bij hosts deny een specifiek IP toevoeg (omdat bijvoorbeeld iemand mij helemaal leegleeched en geen byte zelf shared) wordt dit glashard genegeerd door smbd. Ik heb van alles geprobeerd maar zolang ik deze allow clauses gebruik worden specifieke ip's niet tegengehouden. (dus wel als ik 10. / ALL EXCEPT 130.89 weglaat)
De all except kan er niet uit. wil geen gasten van de uni groningen op mijn bak hebben. Zoveel traffic is 50GB nu ook weer niet.

PV Output - Obdam; SolarEdge SE5K 'Voor korte strings'; 12x350Wp Oost-West 13°; 8x415Wp Zuid 10°; Totaal 7520Wp.


  • shadax
  • Registratie: Mei 2000
  • Niet online
Is niet echt een oplossing, maar werkt wel: je zou ze met ipchains buiten kunnen houden.

Verwijderd

:?
waarom niet

host allow = 10. 130.89.
host deny = ALL

  • Ronald
  • Registratie: Juli 2000
  • Nu online
Op dinsdag 30 januari 2001 00:14 schreef nelske het volgende:
:?
waarom niet

host allow = 10. 130.89.
host deny = ALL
Had ik al geprobeerd, en nu net weer: Werkt niet.
host deny = ALL 130.89.xxx.xxx
dan wordt xxx.xxx gewoon toegelaten

Ipchains weet ik dat het mee kan. maat als het met samba kan (zou moeten kunnen) heb ik dat liever

PV Output - Obdam; SolarEdge SE5K 'Voor korte strings'; 12x350Wp Oost-West 13°; 8x415Wp Zuid 10°; Totaal 7520Wp.


  • imdos
  • Registratie: Maart 2000
  • Laatst online: 05-08 12:09

imdos

I use FreeNAS and Ubuntu

En dit; interfaces = 192.168.1.1/24
bind interfaces only = true

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


Verwijderd

Hoe wil je het nou eigenlijk hebben?
Volgens je eerste post schrijf je wat omslachtiger op wat ik ook opschreef.

Dus 130.89.XXX.XXX wordt wel toegelaten.

Volgens jouw laatste regel wordt ie weer gedenied (wat je sowieso al door de optie ALL zei)

  • Ronald
  • Registratie: Juli 2000
  • Nu online
Ik wil alleen 130.89.* en 10.* toelaten
daarnaast wil ik specifieke ip's kunnen wijgeren. daar ligt het probleem. deze denies worden op dit moment overruled door de allow 130.89.*

met xxx bedoelde ik geen wildcard, maar een IP van iemand die 'minder sociaal share gedrag' heeft

PV Output - Obdam; SolarEdge SE5K 'Voor korte strings'; 12x350Wp Oost-West 13°; 8x415Wp Zuid 10°; Totaal 7520Wp.


Verwijderd

Op dinsdag 30 januari 2001 00:41 schreef nitenite het volgende:
Ik wil alleen 130.89.* en 10.* toelaten
daarnaast wil ik specifieke ip's kunnen wijgeren. daar ligt het probleem. deze denies worden op dit moment overruled door de allow 130.89.*
Specifiek ip's weigeren bedoel je daarmee, bepaalde ip's in het 130.89.*.* subnet?

Dan zou ik zoiets als het volgende opschrijven

hosts allow 10. 130.89. EXCEPT 130.89.021.003
hosts deny ALL

Als je ermee bedoelt dat je echt alleen 10. en 130.89.*.* op wil laten en verder helemaal nieamnd dan is het

hosts allow 10. 130.89.
hosts deny ALL

Overigens lijkt me dit sowieso in de eerste plaats iets voor de firewall (ipchains) zoals al eerder is gezegd!

[edit: ik kom er nu achter dat je dus de eerste optie bedoeld :)]

  • joennie
  • Registratie: Januari 2001
  • Laatst online: 04-08-2025

joennie

Certified SCRUM Professional

Nu zal ik ff asociaal doen. de mensjes van de universiteit (inclusief de studenten die via de kabel in de studentenhuizen ook via het universiteitsnetwerk van de universiteit van Groningen zitten zitten allemaal op het IP-adres:
129.125.x.x
gewoon die ff bannen....haal je die ALL ff uit je lijst, klaar is klara! 8-)

Linux aanhanger!


  • Ronald
  • Registratie: Juli 2000
  • Nu online
Op dinsdag 30 januari 2001 00:47 schreef joennie het volgende:
Nu zal ik ff asociaal doen. de mensjes van de universiteit (inclusief de studenten die via de kabel in de studentenhuizen ook via het universiteitsnetwerk van de universiteit van Groningen zitten zitten allemaal op het IP-adres:
129.125.x.x
gewoon die ff bannen....haal je die ALL ff uit je lijst, klaar is klara! 8-)
Heh ja:) maar er zijn nog andere uni's waar ze van dance afweten. als ik al die universiteiten moet gaan bannen heb ik meer staan als ik (hoop) aan specifieke bans uit te delen ;)

Ik probeer de reaktie daarvoor nog uit, en anders wordt het ipchains.

Bedankt allemaal!

PV Output - Obdam; SolarEdge SE5K 'Voor korte strings'; 12x350Wp Oost-West 13°; 8x415Wp Zuid 10°; Totaal 7520Wp.


  • yamAUchi
  • Registratie: Februari 2000
  • Niet online

yamAUchi

0x5f3759df

ik d8 dat wij helemaal niet meer op de UT konden komen ...

=)

[ the server is down, life after student-dorm sucks ]


  • Ronald
  • Registratie: Juli 2000
  • Nu online
Op dinsdag 30 januari 2001 01:43 schreef yamAUchi het volgende:
ik d8 dat wij helemaal niet meer op de UT konden komen ...

=)
Dat ik deze firewall nog niet had stond er in netwatcher nog wel eens een niet UT'er. Dat gaat me te ver ;) Alleen al binnen de campus is het erg makkelijk (heb ik al getest) om boven de traffic grens te komen met iets unieks geshared.

Verder lijkt de door nelske gegeven oplossing te werken :)

PV Output - Obdam; SolarEdge SE5K 'Voor korte strings'; 12x350Wp Oost-West 13°; 8x415Wp Zuid 10°; Totaal 7520Wp.

Pagina: 1