[Samba/Debian] netwerk onzichtbaar maken

Pagina: 1
Acties:

  • pimlie
  • Registratie: November 2000
  • Laatst online: 15-08 12:55
Ik heb nu met succes het hele samba gebeuren disabled voor de buitenwereld, alleen is er nog een dingetje dat ik weg wil hebben en ik kom er maar niet achter hoe dat meot.

Ik zit hier op een groot netwerk en heb daarin een server staan waarachter mijn netwerkje zit. Op mijn server draait samba en samba mag alleen toegankelijk zijn vanaf mijn interne netwerk. Dit werkt dus nu al.

Alleen als je nu naar Netwerk Omgeving gaat en dan naar Entire Network krijg je nog steeds de naam van mijn interne netwerk te zien, met de computers die erop staan. Hoe kan ik er voor zorgen dat je dus mijn interne netwerkje vanaf het grote netwerk niet meer kan zien?

  • cool_zero
  • Registratie: Juni 2001
  • Laatst online: 08-07 21:36
Je kunt gewoon in smb.conf zetten aan welke interface samba moet werken, dat is volgens mij in dit geval de bedoeling, hoef je voor de rest weinig meer te beveiligen, want van buitenaf staat samba dan gewoon niet open :P Dit kun je doen met de volgende regels(i.p.v. eth0 mag je ook het ip nummer opgeven):

smb.conf:
code:
1
2
   bind interfaces only = yes                                        
   interfaces = eth0 eth1

  • pimlie
  • Registratie: November 2000
  • Laatst online: 15-08 12:55
Dit heb ik dus al toegevoegd (had dat al gevonden in de search :P ) maar dat werkt niet.

Ik bedenk me nu alleen net dat het ook niet zou kunnen werken omdat de WINS server nog niet was/is geupdate? Ik zal als ik thuis kom even controleren of ik mezelf nog steeds zie.
Maar als een van jullie er een andere oplossing voor weet dan hoor ik dat graag!

  • Jochem
  • Registratie: Januari 2000
  • Laatst online: 10:09
Nog een andere methode is binden aan IP adressen... dus iets van 'xxx.yyy.zzz.aaa/255.255.255.xxx'. Dit stel je ook in bij inderfaces.

En.... je kunt met behulp van ipchains/iptables alle verkeer van de poorten 137:139 (netbios dingen) uitzetten -VAN- je linux machine -NAAR- het andere netwerk. Zo weet je zeker dat je WINS database niet accessible is voor anderen.

Zorg ook op de clients dat hun WINS adres die ze mee krijgen via de DHCP niet het WINS address is van het grote netwerk!