Samba op Gateway met ipchains

Pagina: 1
Acties:

  • dillhole
  • Registratie: Oktober 2000
  • Laatst online: 17-08 22:57
Ik kan geen verbinding maken met mijn shares op mijn linux (redhat 7.1) server (gateway voor lokale netwerk). :(

Dit werkte voorheen perfect en heb niets aangepast aan mijn smb.conf of mijn xp bak. Het enige verschil is de opbouw van mijn huidig netwerk; de linux bak is nu router (gateway) en niet net als voorheen gewoon een lokale machine die alleen web en smb draaide.

op de linux bak heb ik met ipchains het een en ander doorgestuurd en om geroute hier mijn ipchains file:

ipchains -F #ipchains leeg
ipchains -P input ACCEPT
ipchains -P output ACCEPT
ipchains -P forward DENY
ipchains -A forward -s 192.168.0.0/24 -j MASQ #ips van lokaaldoorsturen naar internet

# accepteer 80, voor website
ipchains -A input -i eth1 -p tcp --dport 80 -j ACCEPT
ipchains -A input -i eth1 -p udp --dport 80 -j ACCEPT

#accepteer 137:139 voor samba eth0 ???
ipchains -A input -i eth0 -p tcp --dport 137:138 -j ACCEPT
ipchains -A input -i eth0 -p udp --dport 137:138 -j ACCEPT
ipchains -A input -i eth0 -p udp --dport 139 -j ACCEPT

#niet accepteren
ipchains -A input -i eth1 -p tcp --dport 111 -l -j REJECT
ipchains -A input -i eth1 -p udp --dport 111 -l -j REJECT

#accepteer hoge poorten 1025-65355
ipchains -A input -i eth1 -p tcp --dport 1024: -j ACCEPT
ipchains -A input -i eth1 -p udp --dport 1024: -j ACCEPT

#reject rest
ipchains -A input -i eth1 -p tcp -l -j REJECT
ipchains -A input -i eth1 -p udp -l -j REJECT

echo 1 > /proc/sys/net/ipv4/ip_forward

eth1 is mijn verbinding met het internet eth0 voor lokaal. als ik op mijn linux bak met smbclient verbinding probeer te maken naar die zelfde machine krijg ik deze melding:

added interface ip=192.168.0.1 bcast=192.168.0.255 nmask=255.255.255.0
Got a positive name query response from 192.168.0.1 ( 192.168.0.1 )
message start: ERRSRV - ERRmsgoff (Not receiving messages.)

Heeft iemand enig id? HELP!

owja in smb.log staat dit:

[2001/12/04 11:34:40, 1] smbd/files.c:file_init(215)
file_init: Information only: requested 10000 open files, 1014 are available.
[2001/12/04 11:34:56, 1] lib/util_sock.c:client_name(1012)
Gethostbyaddr failed for 192.168.0.1
[2001/12/04 11:48:08, 1] lib/util_sock.c:client_name(1012)
Gethostbyaddr failed for 192.168.0.120
[2001/12/04 11:50:24, 1] lib/util_sock.c:client_name(1012)
Gethostbyaddr failed for 192.168.0.1

  • active2
  • Registratie: Juni 2001
  • Laatst online: 17-07 21:56

active2

Google is your friend

Uit het laatste blijkt dat samba de hostname niet bij het juiste address kan zetten.

Wat staat er in je host (/etc/hosts)

Heb je toevallig ook een dns-server draaien?

Google, Het mirakel van de 21e eeuw!!!!


Verwijderd

Waarom zet je je policies op accept om daarna alsnog alles te gaan rejecten?

Je probleem zit 'm in DNS. Je moet UDP poort 53 (=DNS) nog even openzetten.

  • dillhole
  • Registratie: Oktober 2000
  • Laatst online: 17-08 22:57
in mijn hosts staat dit:

# Do not remove the following line, or various programs
# that require network functionality will fail.
192.168.0.1 blueserver
127.0.0.1 localhost

ik heb die udp poort 53 toegevoegoegd en die staat nu op accept

maar goed mijn dns op het lokale netwerk staat op die van chello, en die van mijn server wordt door dhcp toegevezen.

Verwijderd

Heb je ook een host.conf bestandje? Wat staat daar in?

  • active2
  • Registratie: Juni 2001
  • Laatst online: 17-07 21:56

active2

Google is your friend

Op dinsdag 04 december 2001 14:15 schreef dillhole het volgende:
in mijn hosts staat dit:

# Do not remove the following line, or various programs
# that require network functionality will fail.
192.168.0.1 blueserver
127.0.0.1 localhost

ik heb die udp poort 53 toegevoegoegd en die staat nu op accept

maar goed mijn dns op het lokale netwerk staat op die van chello, en die van mijn server wordt door dhcp toegevezen.
Hier zou je de hostnames van de andere computers + ip-nummers ook nog bij kunnen zetten!!!

Probeer het dan nog eens!!!

Google, Het mirakel van de 21e eeuw!!!!


  • dillhole
  • Registratie: Oktober 2000
  • Laatst online: 17-08 22:57
mm het werkt nog steeds niet :( maargoed het ligt dus waarschijnlijk aan dat dns gebeuren. ik heb met ipchains de poorten voor smb opengezet 137,138 tcp en udp en 129 udp. maar hij blijft zeiken dat hij niet kan resolven :(.

Verder werkt het pingen op mijn linux bak naar mijn windows bak op de hostname wel gewoon idem voor linux bak. Als ik dat doe van mijn windows bak naar mijn linux bak werkt het alleen onder ip en niet onder de hostname. Verder staat die andere bak nu ook in de hosts file.

Verwijderd

Het is misschien handig om eerst je rejects te doen, en daarna pas je accepts, anders worden je accepts volgens mij weer overruled.

Verwijderd

Op dinsdag 04 december 2001 17:11 schreef nonomen het volgende:
Het is misschien handig om eerst je rejects te doen, en daarna pas je accepts, anders worden je accepts volgens mij weer overruled.
Policy staat op ACCEPT dus alle ACCEPTS hebben geen zin meer.
ipchains is geen ACL op een router die van boven naar beneden kijkt. Leest het in en doet het daarmee.
:)

Verwijderd

Check de volgende bestanden:

/etc/resolv.conf
/etc/host.conf
/etc/host

en laat UDP 53 ook open..

dan _zou_ het gewoon moeten werken..

  • dillhole
  • Registratie: Oktober 2000
  • Laatst online: 17-08 22:57
owke

/etc/resolv.conf bevat dit

domain blablabla.nl
search arnhem.chello.nl chello.nl
nameserver 212.142.28.66
nameserver 212.142.28.67
nameserver 192.168.0.1

/etc/host.conf
helmaal niets behlave dan order hosts,bind

/etc/hosts bevat dit:
# Do not remove the following line, or various programs
# that require network functionality will fail.
192.168.0.1 blueserver blueserver
192.168.0.3 dillhole dillhole
127.0.0.1 localhost

lijkt met goed of niet? |:( help please

Verwijderd

Tsja of dit het probleem is weet ik niet.. Je draait een eigen nameserver op 192.168.0.1 zo te zien, in dat geval kun je de andere meldingen in resolv.conf verwijderen.

Je kunt aangeven wat je ISP DNS zijn in de instellingen van je DNS server. Gelijk kun je dan de hosts. leegmaken en je systemen gewoon in je DNS zetten. Je kunt je DNS instellingen geloof ik in

Om de firewall als oorzaak uit te sluiten zou je ook nog even kunnen proberen zonder ipchains, of met lege chains met policy accept.

Je DNS instellingen zitten in \etc\named.conf en in \var\named\. Indien geinstalleerd kan netconf makkelijk zijn om deze te editen (via een menu based tool).

Je \etc\named.conf zou zoiets moeten bevatten:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
options  {
        directory "/var/named";
        notify no;
        forwarders {212.142.28.66
                212.142.28.67
               };
       };
zone "." {
        type hint;
        file "root.cache";
       };
zone "0.0.127.IN-ADDR.ARPA" {
        type master;
        file "127.0.0";
       };
zone "blablabla.nl" {
        type master;
        file "blablabla.nl"
       };
zone "0.168.192.IN-ADDR.ARPA" {
        type master;
        file "0.168.192"
       };

vervolgens zou je in /var/named de volgende bestandjes moeten hebben maar dat mag je zelf even uitzoeken ;)
Pagina: 1