Toon posts:

[nbfw] is er een versie voor samba 2.2.6 ?

Pagina: 1
Acties:

Verwijderd

Topicstarter
op de nbfw site, http://sourceforge.net/projects/nbfw/, staat dat de laatste versie van nbfw op 15 September 2001 uitkwam. dit is versie 0.4.0 en is bedoeld voor samba-2.2.1a.

ik heb nu samba 2.2.3 erop staan, deze kwam standaard met RH7.3 geinstalled.
ik wil graag nbfw installen, maar moet ik dan persee versie 2.2.1a van samba downloaden, nbfw over de source patchen en dan samba installeren ?
kan ik geen nieuwere versie van samba gebruiken ? 2.2.1a is al een jaar oud...

en hoe uninstall ik dan de huidige samba installatie ?

Verwijderd

Topicstarter
is er wel iemand die weet hoe ik mijn huidige samba installatie uninstall ?

  • Fatal-Error
  • Registratie: Juli 2001
  • Niet online
RedHat gebruikt rpm voor package management. In de manual van rpm kunt je vinden hoe je programma's installeert en ook weer de-installeert.
Wat je vraag mbt nbfw: probeer het eens. Als de patch niet werkt (misschien eerst testen met --dry-run) kun je proberen om zelf de code aan te passen aan de hand van de patch file. Dit is natuurlijk alleen aan te raden als je een beetje ervaring met programmeren hebt.

Welcome to the desert of the real.


  • cool_zero
  • Registratie: Juni 2001
  • Laatst online: 25-10-2022
Ik heb even de rpms tijdelijk op mijn computer gezet, ik heb ze niet getest, maar vermoed dat er weinig problemen mee zijn.
http://ferry.student.utwente.nl/samba-nbfw

Verwijderd

Topicstarter
dank voor het uppen van een rpmmetje. moet het gebruiksgemak voor noob-moi vergroten :)

Verwijderd

Topicstarter
het wil nog niet helemaal lukken :/
ik heb zojuist samba-client, samba en samba-common ge-uninstalled.
ging prima, dus daarna ff "samba-2.2.3a-6nbfw0.40.src.rpm" gedownload van cool_zero's site. rpmmetje geinstalleerd, ging ook prima.
nu heb ik in /usr/src/redhat/SOURCES dus een aantal patches staan;
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
# ls -l
total 5668
-rw-r--r--    1 root     root          342 Jun 26  2000 samba-2.0.5a-gawk.patch
-rw-r--r--    1 root     root          429 Oct 16  2000 samba-2.0.7-buildroot.patch
-rw-r--r--    1 root     root          808 Jun 29  2000 samba-2.0.7-krb5-1.2.patch
-rw-rw-r--    1 root     root          734 Jun 21  2001 samba-2.2.0-logname.patch
-rw-r--r--    1 root     root        69968 May 21  2001 samba-2.2.0-ook.patch
-rw-r--r--    1 root     root          350 Jun 26  2000 samba-2.2.0-smbw.patch
-rw-rw-r--    1 root     root         2845 Nov  9  2001 samba-2.2.2-smbadduser.patch
-rw-rw-r--    1 root     root         6832 Nov 27  2001 samba-2.2.2-smb.conf.patch
-rw-rw-r--    1 root     root         3315 Nov 13  2001 samba-2.2.2-winsfixes.patch
-rw-r--r--    1 root     root       103520 May 20 20:27 samba-2.2.3a-6-nbfw-0.40.patch
-rw-rw-r--    1 root     root          551 Mar 14  2002 samba-2.2.3a-smbpass.patch
-rw-rw-r--    1 root     root      4549790 Feb  7  2002 samba-2.2.3a.tar.bz2
-rw-rw-r--    1 root     root          857 Apr 10  2002 samba-2.2.3-smbadduserloc.patc
h
-rw-r--r--    1 root     root       183850 May 21  2001 samba-j-2.patch.bz2
-rw-r--r--    1 root     root       774117 May 21  2001 samba-j.patch.bz2
-rw-r--r--    1 root     root          196 Jul 21  2000 samba.log
-rwxr-xr-x    1 root     root          648 May 20 20:43 samba-nbfw
-rw-r--r--    1 root     root          125 May 17  2001 samba.pamd
-rw-r--r--    1 root     root           70 May 21  2001 samba.sysconfig
-rw-r--r--    1 root     root          363 May 21  2001 samba.xinetd
-rw-r--r--    1 root     root         1821 Jun 19  2001 smb.init
-rw-r--r--    1 root     root         2293 May 17  2001 smbprint
-rw-r--r--    1 root     root          235 May 21  2001 swat.desktop
-rw-rw-r--    1 root     root         1555 Nov 13  2001 winbind.init


hier staat ook "Samba-2.2.3a.tar.bz2" bij. dus ik die bunzip2'en, tar file uitpakken en naar de samba dir gaan. toen heb ik dus in "/usr/src/redhat/SOURCES/samba-2.2.3a"
"./patch -p1 < /usr/src/redhat/SOURCES/samba-2.2.3a-6-nbfw-0.40.patch" gedaan.
(had ik op een of andere site gelezen, ben op google aangewezen)...
zag er goed uit, en draaide zonder errors de patch eroverheen.

en wat moet ik nu doen ?
volgens de site moet het nu werken, maar dat doet het niet. op de homepage stond dat je de installatie kunt testen
"7 - Verify if nbfw is working correctly
nmbdnbfw:
Look up an outside host from your backend (nmblookup <host> or net view <host> or nbtstat -a <host>) "
als ik /usr/local/samba/bin/nmblookup puter1 doe krijg ik:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
# ./nmblookup puter1
params.c:OpenConfFile() - Unable to open configuration file "/usr/local/samba/lib/smb.conf":
        No such file or directory
Can't load /usr/local/samba/lib/smb.conf - run testparm to debug it
querying puter1 on 192.168.10.255
tdb((null)): tdb_open_ex: could not open file /usr/local/samba/var/locks/unexpected.tdb: No such file or directory
tdb((null)): tdb_open_ex: could not open file /usr/local/samba/var/locks/unexpected.tdb: No such file or directory
tdb((null)): tdb_open_ex: could not open file /usr/local/samba/var/locks/unexpected.tdb: No such file or directory
tdb((null)): tdb_open_ex: could not open file /usr/local/samba/var/locks/unexpected.tdb: No such file or directory
tdb((null)): tdb_open_ex: could not open file /usr/local/samba/var/locks/unexpected.tdb: No such file or directory
tdb((null)): tdb_open_ex: could not open file /usr/local/samba/var/locks/unexpected.tdb: No such file or directory
tdb((null)): tdb_open_ex: could not open file /usr/local/samba/var/locks/unexpected.tdb: No such file or directory
tdb((null)): tdb_open_ex: could not open file /usr/local/samba/var/locks/unexpected.tdb: No such file or directory
tdb((null)): tdb_open_ex: could not open file /usr/local/samba/var/locks/unexpected.tdb: No such file or directory
querying puter1 on 192.168.1.255
tdb((null)): tdb_open_ex: could not open file /usr/local/samba/var/locks/unexpected.tdb: No such file or directory
tdb((null)): tdb_open_ex: could not open file /usr/local/samba/var/locks/unexpected.tdb: No such file or directory
tdb((null)): tdb_open_ex: could not open file /usr/local/samba/var/locks/unexpected.tdb: No such file or directory
tdb((null)): tdb_open_ex: could not open file /usr/local/samba/var/locks/unexpected.tdb: No such file or directory
tdb((null)): tdb_open_ex: could not open file /usr/local/samba/var/locks/unexpected.tdb: No such file or directory
tdb((null)): tdb_open_ex: could not open file /usr/local/samba/var/locks/unexpected.tdb: No such file or directory
tdb((null)): tdb_open_ex: could not open file /usr/local/samba/var/locks/unexpected.tdb: No such file or directory
tdb((null)): tdb_open_ex: could not open file /usr/local/samba/var/locks/unexpected.tdb: No such file or directory
tdb((null)): tdb_open_ex: could not open file /usr/local/samba/var/locks/unexpected.tdb: No such file or directory
name_query failed to find name puter1



de andere 2 commando's die gesuggereerd worden werken helemaal niet.
heeft iemand enig idee wat ik fout doe, hoe het wel moet en of er ergens documentatie over dit onderwerp/probleem bestaat ?


updateje:
ik heb een smb.conf gemaakt en in blabla/samba/lib gezet.
zo ziet deze eruit:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
[global]
        smb passwd file = /etc/local/samba/bin/smbpasswd
        passwd program = /usr/bin/passwd %u
        pam password change = yes
        printing = lprng
        dns proxy = no
        null passwords = yes
        encrypt passwords = yes
        printcap name = /etc/printcap
        max log size = 0
        obey pam restrictions = yes
        passwd chat = *New*password* %n\n *Retype*new*password* %n\n *passwd:*all*authentication*tokens*updated*successfully*
        security = share
        unix password sync = Yes
        server string = Samba Server
        workgroup = MYGROUP
        log file = /usr/local/samba/var/%m.log
        load printers = no
        nbfw backend hosts = 192.168.10.2
        nbfw deny hosts =
        nbfw netbios names = "DOMAIN" BACKEND-2
        name resolve order = lmhosts bcast
        socket options = IPTOS_LOWDELAY TCP_NODELAY SO_SNDBUF=4096 SO_RCVBUF=4096

[TEST]
        path = /home/server
        comment = test comment
        public = yes
        read only = yes



als ik nu ./smbdnbfw doe in blabla/samba/bin komt er in blabla/samba/var/smbd.log te staan:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
[2002/11/18 19:18:01, 0] tdb/tdbutil.c:tdb_log(475)
  tdb((null)): tdb_open_ex: could not open file /etc/local/samba/bin/secrets.tdb: No such file or directory
[2002/11/18 19:18:01, 0] passdb/secrets.c:secrets_init(43)
  Failed to open /etc/local/samba/bin/secrets.tdb
[2002/11/18 19:18:01, 0] smbd/server.c:main(846)
  standard input is not a socket, assuming -D option
[2002/11/18 19:20:52, 0] passdb/machine_sid.c:pdb_generate_sam_sid(76)
  can't create private directory /etc/local/samba/bin : No such file or directory
[2002/11/18 19:20:52, 0] smbd/server.c:main(910)
  ERROR: Samba cannot create a SAM SID.
[2002/11/18 19:20:52, 0] passdb/machine_sid.c:pdb_generate_sam_sid(76)
  can't create private directory /etc/local/samba/bin : No such file or directory
[2002/11/18 19:20:52, 0] smbd/server.c:main(910)
  ERROR: Samba cannot create a SAM SID.
[2002/11/18 19:20:52, 0] passdb/machine_sid.c:pdb_generate_sam_sid(76)
  can't create private directory /etc/local/samba/bin : No such file or directory
[2002/11/18 19:20:52, 0] smbd/server.c:main(910)
  ERROR: Samba cannot create a SAM SID.

  • cool_zero
  • Registratie: Juni 2001
  • Laatst online: 25-10-2022
je moet hem nog wel installeren, dit is de source, dus die kun je niet draaien.(of heb je dit al gedaan, kan het in iedergeval niet opmaken uit de tekst hierboven) Hoe dit moet staat wel in de documentatie die erbij zit, zal wel iets zijn als:
code:
1
2
3
./configure
make
make install

Dan komt samba standaard in /usr/local/samba te staan en werkt het gelijk een stuk beter.

Verwijderd

Topicstarter
ik heb dat gedaan.
in /usr/local/samba staat hij ook geinstalleerd.
maar dan ? hoe start ik samba dan met nbfw ?

ik heb zelf een smb.conf gemaakt en in /usr/local/samba/lib gezet.
ik heb ./smbdnbfw en ./nmbdnbfw gedaan in /usr/local/samba/bin.
maar dan zie ik in var/smbd.log die errors staan die ik eerder postte.

  • cool_zero
  • Registratie: Juni 2001
  • Laatst online: 25-10-2022
bestaat deze file:
smb passwd file = /etc/local/samba/bin/smbpasswd
anders kun je die aanmaken met "smbpasswd"
Als je nog steeds problemen hebt kun je kijken of gewoon smbd en nmbd het wel goed doen en daarna eens proberen of de deamons met nbfw goed werken.

Verwijderd

Topicstarter
ik neem aan dat je "/usr/local/samba/bin/smbpasswd" bedoelt, ja, deze bestaat.
ook als ik lost smbd draai komt het niet goed :/ (gewoon ./smbd in blabla/samba/bin)
dan zie ik in mijn loggfile:
code:
1
2
3
4
5
6
[2002/11/19 18:38:03, 0] tdb/tdbutil.c:tdb_log(475)
  tdb((null)): tdb_open_ex: could not open file /etc/local/samba/bin/secrets.tdb: No such file or directory
[2002/11/19 18:38:03, 0] passdb/secrets.c:secrets_init(43)
  Failed to open /etc/local/samba/bin/secrets.tdb
[2002/11/19 18:38:03, 0] smbd/server.c:main(846)
  standard input is not a socket, assuming -D option

  • cool_zero
  • Registratie: Juni 2001
  • Laatst online: 25-10-2022
haal deze regel eens uit je config:
code:
1
 smb passwd file = /etc/local/samba/bin/smbpasswd

en controlleer of de file waarachter staat, no such file or directory in de foutmelding echt niet bestaat

Verwijderd

Topicstarter
die file bestaat echt niet, heb ik gechecked
waar is die file van ?

ik zal nu ff proberen de smb.conf aan te passen.

Verwijderd

Topicstarter
bedankt voor de tip, na het verwijderen van die regel in mijn smb.conf kan ik samba (./smbd) draaien zonder problemen, tenminste, ik zie geen errors in m'n logfile.
ook kan ik ./smbnbfw en ./nmbdnbfw draaien zonder errors.
echter, het bios forwarden werkt nog niet.

zoals je hierboven kunt lezen heb ik een test share aangemaakt om samba te testen.
als ik van mijn client uit zoek naar de computernaam van de linux server vind ik hem.
als ik vanaf de "andere kant" van het (wan) naar de computernaam van de linux bak zoek
zie ik hem ook staan.
echter, het nbfw gedeelte werkt niet. ook werkt het nmb gedeelte niet. als ik ./nmblookup computernaam doe vanaf de linux server vind ik nix. ook niet als ik een IP specificeer met
code:
1
./nmblookup -D 192.168.1.3


misschien werkt nbfw wel niet omdat da nmb niet werkt ? (educated guess :))
nmb is dat niet netbios ? weet iemand wat ik hieraan kan doen ?

  • imdos
  • Registratie: Maart 2000
  • Laatst online: 13-05 12:04

imdos

I use FreeNAS and Ubuntu

code:
1
log file = /usr/local/samba/var/%m.log

Je moet dus in /usr/local/samba/var/nmb.log of nmbd.log gaan kijken waarom nmbd niet wil starten

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


  • cool_zero
  • Registratie: Juni 2001
  • Laatst online: 25-10-2022
Om nbfw te laten werken mis je trouwens wat regels in je config; deze moeten er nog bij anders gaat het zoiezo fout:
code:
1
2
3
   netbios name = Coolzero
   bind interfaces only = yes                                               
   interfaces = eth0 eth1

en dan natuurlijk aanpassen aan jou config :P

Verwijderd

Topicstarter
ik heb smbdnbfw en nmbdnbfw draaien zonder errors in de logfiles.
echter, het nbfw gedeelte werkt nog niet, detail ;)

smb werkt wel, ik kan mijn TEST share zien vanaf de client achter mijn server.
echter, ik kan mijn TEST share niet zien vanaf een windows bak die niet achter mijn server hangt...


dit is mijn huidige smb.conf
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
#======================= Global Settings =====================================
[global]
#       smb passwd file = /etc/local/samba/bin/smbpasswd
        passwd program = /usr/bin/passwd %u
        pam password change = yes
        printing = lprng
        dns proxy = no
        null passwords = yes
        encrypt passwords = yes
        printcap name = /etc/printcap
        max log size = 0
        obey pam restrictions = no
        security = share
        unix password sync = Yes
        server string = Samba Server
        workgroup = CALSLAAN_WASP
        log file = /usr/local/samba/var/%m.log
        load printers = no
        interfaces = eth1 eth0
        bind interfaces only = yes
        netbios name = servertjuh
        nbfw backend hosts = 192.168.10.2
        nbfw deny hosts =
        nbfw netbios names = CALSLAAN_WASP WASP
        name resolve order = lmhosts bcast
        os level = 40
        local master = yes
        preferred master = yes
#sneller maken:
#lm announce = false
#lm interval = 0
#domain master = no
#wins support = no
#wins proxy = no
        socket options = IPTOS_LOWDELAY TCP_NODELAY SO_SNDBUF=4096 SO_RCVBUF=4096

[TEST]
        path = /home/server
        comment = test comment
        public = yes


netwerk structuur:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
                         internetverbinding
                                |
                          ______|_______
                          |            |
                          |   switch   |
                          |____________|
                         /              \
            ____________/                \ _______________
           |            |                |               |
           |linux-server|                |windows-client |
           |____________|                |_______________|
                     |
                _____|________
               |             |
               |linux-client |
               |_____________|

  • cool_zero
  • Registratie: Juni 2001
  • Laatst online: 25-10-2022
Verwijderd schreef op 21 november 2002 @ 21:34:
ik heb smbdnbfw en nmbdnbfw draaien zonder errors in de logfiles.
echter, het nbfw gedeelte werkt nog niet, detail ;)

smb werkt wel, ik kan mijn TEST share zien vanaf de client achter mijn server.
echter, ik kan mijn TEST share niet zien vanaf een windows bak die niet achter mijn server hangt...
Voor dit laaste heb je toch nog geen nbfw nodig, dit zou zonder ook al moeten werken, want de test share staat op je server en die zit direct aan beide computers vast(Is dat ook echt zo?)

Als je wilt connecten vanaf de windows machine met de linux client en andersom dan pas moet je de nbfw spul gaan gebruiken. Maar nog wat tips:

om zeker te weten dat de linux server local master wordt moet je het os level verhogen:
code:
1
os level = 75

Daarnaast kan het even duren voordat de namen gebruikt kunnen worden, dus om te testen kun je beter \\ip-nummer gebruiken.
En soms is het nodig om de loglevels wat hoger te zetten om de juiste foutmeldingen te kunnen zien. Zo dus:
code:
1
2
max log size = 1000
debug level = 3


Daarnaast neem ik aan dat je de documentatie gelezen hebt en dus een goede lmhosts file bij je smb.conf hebt staan en dat het juiste samba-nbfw scriptje gebruikt wordt/in de (s)bin directory staat(die met iptables waarschijnlijk in jouw geval).

Verwijderd

Topicstarter
ik heb jouw tips opgevolgd, met de smb.conf file gespeeld en het volgende resultaat gehaald:

ik kan vanaf mijn linux-client shares van mijn windows-client bekijken(jeeeeeeejjjjjjj :)).
echter, andersom werkt nog niet.

ik kan op de windows-client de werkgroep van de linux-server en de linux-client zien als ik op netwerk omgeving klik. daar staat dan de werkgroep, hij vindt hem automatisch.
maar als ik er dan op klik zegt ie dat hij de destination host niet kan vinden.
ik heb op de firewall ingesteld dat alle tcp en udp ports in de range 135:140 open staan.

dit is mijn huidige smb.conf:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
[global]
#       smb passwd file = /etc/local/samba/bin/smbpasswd
        passwd program = /usr/bin/passwd %u
        pam password change = yes
        printing = lprng
        dns proxy = no
        null passwords = yes
        encrypt passwords = yes
        printcap name = /etc/printcap
        max log size = 1000
        debug level = 3
        obey pam restrictions = no
        security = share
        unix password sync = Yes
        server string = Samba Server
        workgroup = CALSLAAN_WASP
        log file = /usr/local/samba/var/%m.log
        load printers = no
        interfaces = eth1 eth0
        bind interfaces only = yes
        netbios name = servertjuh
        nbfw backend hosts = 192.168.10.2
        nbfw deny hosts =
        nbfw netbios names = CALSLAAN_WASP WASP
        name resolve order = lmhosts bcast
        os level = 75
        local master = yes
        preferred master = yes
#lm announce = false
#lm interval = 0
#domain master = no
#wins support = no
#wins proxy = no
        socket options = IPTOS_LOWDELAY TCP_NODELAY SO_SNDBUF=4096 SO_RCVBUF=4096

[TEST]
        path = /home/server
        comment = test comment
        public = yes
        read only = yes

Verwijderd

Even niet helemaal ontopic maar je mag upgraden naar samba-2.2.7 want er is een lek gevonden (nog zonder bekende exploit) in samba 2.2.2-2.2.6.

Quote van Freshmeat:
Changes: A security hole has been discovered in versions 2.2.2 through 2.2.6 of Samba that could potentially allow an attacker to gain root access on the target machine. The word "potentially" is used because there is no known exploit of this bug, and the Samba Team itself has not been able to craft one. In addition to addressing this security issue, this release also includes thirteen unrelated improvements.

  • cool_zero
  • Registratie: Juni 2001
  • Laatst online: 25-10-2022
Je hoeft alleen poort 137:139 open te zetten en poort 445 (ik heb al deze poorten zowel tcp als udp, k'weet niet of dat allemaal nodig is.) Maar om het testen van samba wat makelijk te maken zou ik je aanraden de firewall even uit te zetten en dan te kijken of het goed werkt. Dan kun je namelijk bepalen waar de problemen door onstaan. (door samba of door de firewall)
Als de firewall uitstaat(dus de drop policy even eruit halen, wel masquerading aan) dan zou samba met een goede config en het scriptje samba-nbfw(vermoedelijk ergens in /usr/local/samba/bin) goed moeten werken. Als dit niet zo is zou het probleem in de log-files te voorschijn moeten komen.

[ Voor 7% gewijzigd door cool_zero op 22-11-2002 01:36 ]


Verwijderd

Topicstarter
ik zal vanavond als ik weer thuis ben ff checken of de firewall en samba-nbfw goed staan.

is er een simpel rpmmetje om die upgrade te doen ? en hoe zit het dan met mijn nbfw ?
blijft dat behouden bij een upgrade ? of moet ik dat opnieuw configureren, samba source patchen en compilen ? aangezien ik behoorlijk linux-noob ben ben ik blij met een rpmmetje.

  • cool_zero
  • Registratie: Juni 2001
  • Laatst online: 25-10-2022
nee, je moet als je weer gaat updaten de nieuwe samba source downloaden en dan de patch er weer overheen halen. Maar in principe is dat niet zoveel meer werk als wat je nu al hebt gedaan. source van samba en nbfw downloaden (tar.gz formaat ofzo) en dan uitpakken tar -zxvf bestandje.tar.gz en dan iets met patch < blabla(zie documentatie) kun je de samba patchen. Het is dan wel te hopen dat de oude patch ook op de nieuwe samba werkt, anders moet je nog steeds wachten totdat nbfw patch ook weer vernieuwd is.

Zou je wel aanraden om eerst dit af te maken, en dan pas te gaan kijken naar een eventuele upgrade. Meerdere dingen tegelijk doen gaat namelijk nooit goed (wet van murhpy ofzo, alles wat fout kan gaan gaat fout :P )

Verwijderd

Topicstarter
in mijn log.nmbd zie ik het volgende staan als ik vanaf de windows client de linux-client probeer te benaderen met //WASP
code:
1
2
[2002/11/22 18:20:04, 0] nmbd/nmbd-fw.c:is_from_good_dgramname(301)
  Warning: packet accepted for forwarding from backend to outside, but we don't forward for this netbios name. Please check config.


wat heb ik dan fout staan ? mijn config staat hierboven, is sinds de laatste post niet meer veranderd.

  • cool_zero
  • Registratie: Juni 2001
  • Laatst online: 25-10-2022
beetje late reactie, maar dan hier nog een mogelijk oplossing. Aan de foutmelding te zien werkt het bijna. Heb je wel de juiste namen met ip staan in lmhosts file:
code:
1
2
192.168.10.2 WASP
192.168.1.3 servertjuh

ofzoiets

Verwijderd

Topicstarter
mijn lmhosts file ziet er zo uit;
code:
1
2
192.168.10.2 WASP
192.168.1.2 servertjuh


ik heb deze file in /etc/ en alle subdirs van /usr/local/samba staan (wist nie waar ie moest, dus zal wel goed zijn zo).

maargoed, ik weet niet wat ik gedaan heb, maar het werkt allemaal niet meer. ik kan vanaf mijn linux client alleen de linux-server zien. vanaf mijn windows client zie ik alleen de werkgroep van de linux-server, maar kan deze niet benaderen.

mijn smb.conf:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
[global]
        passwd program = /usr/bin/passwd %u
        pam password change = yes
        printing = lprng
        dns proxy = no
        null passwords = yes
        encrypt passwords = yes
        printcap name = /etc/printcap
        max log size = 1000
        debug level = 3
        obey pam restrictions = no
        security = share
        unix password sync = Yes
        server string = Samba Server
        workgroup = CALSLAAN_WASP
        log file = /usr/local/samba/var/%m.log
        load printers = no
        interfaces = eth1 eth0
        bind interfaces only = yes
        netbios name = servertjuh
        nbfw backend hosts = 192.168.10.2
        nbfw deny hosts =
        nbfw netbios names = CALSLAAN_WASP WASP
        name resolve order = lmhosts bcast
        os level = 75
        local master = yes
        preferred master = yes
#lm announce = false
#lm interval = 0
#domain master = no
#wins support = no
#wins proxy = no
        socket options = IPTOS_LOWDELAY TCP_NODELAY SO_SNDBUF=4096 SO_RCVBUF=4096
[TEST]
        path = /home/server
        comment = test comment
        public = yes
        read only = yes



mijn smbd.log ziet er zo uit:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
  netbios connect: local=servertjuh remote=wasp
[2002/11/25 19:26:25, 3] smbd/oplock.c:init_oplocks(1184)
  open_oplock_ipc: opening loopback UDP socket.
[2002/11/25 19:26:25, 3] lib/util_sock.c:open_socket_in(798)
  bind succeeded on port 0
[2002/11/25 19:26:25, 3] smbd/oplock_linux.c:linux_init_kernel_oplocks(295)
  Linux kernel oplocks enabled
[2002/11/25 19:26:25, 3] smbd/oplock.c:init_oplocks(1215)
  open_oplock ipc: pid = 19569, global_oplock_port = 32787
[2002/11/25 19:26:25, 3] smbd/process.c:process_smb(861)
  Transaction 0 of length 72
[2002/11/25 19:26:25, 2] smbd/process.c:process_smb(951)
  Session request for our name
[2002/11/25 19:26:25, 2] smbd/reply.c:reply_special(92)
  netbios connect: name1=SERVERTJUH       name2=WASP
[2002/11/25 19:26:25, 2] smbd/reply.c:reply_special(111)
  netbios connect: local=servertjuh remote=wasp
[2002/11/25 19:26:25, 3] smbd/oplock.c:init_oplocks(1184)
  open_oplock_ipc: opening loopback UDP socket.
[2002/11/25 19:26:25, 3] lib/util_sock.c:open_socket_in(798)
  bind succeeded on port 0
[2002/11/25 19:26:25, 3] smbd/oplock_linux.c:linux_init_kernel_oplocks(295)
  Linux kernel oplocks enabled
[2002/11/25 19:26:25, 3] smbd/oplock.c:init_oplocks(1215)
  open_oplock ipc: pid = 19570, global_oplock_port = 32787
[2002/11/25 19:26:25, 3] smbd/process.c:process_smb(861)
  Transaction 0 of length 72
[2002/11/25 19:26:25, 2] smbd/process.c:process_smb(951)
  Session request for our name
[2002/11/25 19:26:25, 2] smbd/reply.c:reply_special(92)
  netbios connect: name1=SERVERTJUH       name2=WASP
[2002/11/25 19:26:25, 2] smbd/reply.c:reply_special(111)
  netbios connect: local=servertjuh remote=wasp



wasp.log:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
[2002/11/25 19:26:25, 3] smbd/sec_ctx.c:set_sec_ctx(319)
  1 user groups:
  99
[2002/11/25 19:26:25, 3] smbd/ipc.c:reply_trans(480)
  trans <\PIPE\LANMAN> data=0 params=22 setup=0
[2002/11/25 19:26:25, 3] smbd/ipc.c:named_pipe(334)
  named pipe command on <LANMAN> name
[2002/11/25 19:26:25, 3] smbd/lanman.c:api_reply(3344)
  Got API command 104 of form <WrLehDO> <B16> (tdscnt=0,tpscnt=22,mdrcnt=14724,mprcnt=8)
[2002/11/25 19:26:25, 3] smbd/lanman.c:api_reply(3348)
  Doing NetServerEnum
[2002/11/25 19:26:25, 3] smbd/lanman.c:api_RNetServerEnum(1418)
  NetServerEnum domain = CALSLAAN_WASP uLevel=0 counted=1 total=1
[2002/11/25 19:26:25, 3] smbd/process.c:process_smb(861)
  Transaction 4 of length 39
[2002/11/25 19:26:25, 3] smbd/process.c:switch_message(668)
  switch message SMBtdis (pid 19570)
[2002/11/25 19:26:25, 3] smbd/sec_ctx.c:set_sec_ctx(314)
  setting sec ctx (0, 0) - sec_ctx_stack_ndx = 0
[2002/11/25 19:26:25, 3] smbd/sec_ctx.c:set_sec_ctx(314)
  setting sec ctx (0, 0) - sec_ctx_stack_ndx = 0
[2002/11/25 19:26:25, 3] smbd/service.c:close_cnum(655)
  wasp (192.168.10.2) closed connection to service IPC$
[2002/11/25 19:26:25, 3] smbd/connection.c:yield_connection(48)
  Yielding connection to IPC$
[2002/11/25 19:26:25, 3] smbd/sec_ctx.c:set_sec_ctx(314)
  setting sec ctx (0, 0) - sec_ctx_stack_ndx = 0
[2002/11/25 19:26:25, 3] smbd/process.c:timeout_processing(1172)
  receive_smb error (Success) exiting
[2002/11/25 19:26:25, 3] smbd/sec_ctx.c:set_sec_ctx(314)
  setting sec ctx (0, 0) - sec_ctx_stack_ndx = 0
[2002/11/25 19:26:25, 2] smbd/server.c:exit_server(472)
  Closing connections
[2002/11/25 19:26:25, 3] smbd/connection.c:yield_connection(48)
  Yielding connection to
[2002/11/25 19:26:25, 3] lib/interface.c:control_forwards(529)
  Resetting forwards
[2002/11/25 19:26:25, 3] smbd/server.c:exit_server(517)
  Server exit (normal exit)



log.nmbd:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
[2002/11/25 19:26:30, 3] nmbd/nmbd_namelistdb.c:add_name_to_subnet(245)
  add_name_to_subnet: Added netbios name ^A^B__MSBROWSE__^B<01> with first IP 192.168.1.2 ttl=0 nb_flags=80 to subnet 192.168.1.2
[2002/11/25 19:26:30, 3] nmbd/nmbd_become_lmb.c:become_local_master_stage1(461)
  become_local_master_stage1: go to stage 2: register the CALSLAAN_WASP<1d> name.
[2002/11/25 19:26:30, 3] nmbd/nmbd_namelistdb.c:add_name_to_subnet(245)
  add_name_to_subnet: Added netbios name ^A^B__MSBROWSE__^B<01> with first IP 192.168.1.2 ttl=0 nb_flags=80 to subnet UNICAST_SUBNET
[2002/11/25 19:26:30, 3] nmbd/nmbd_namelistdb.c:add_name_to_subnet(245)
  add_name_to_subnet: Added netbios name ^A^B__MSBROWSE__^B<01> with first IP 192.168.10.1 ttl=0 nb_flags=80 to subnet 192.168.10.1
[2002/11/25 19:26:30, 3] nmbd/nmbd_become_lmb.c:become_local_master_stage1(461)
  become_local_master_stage1: go to stage 2: register the CALSLAAN_WASP<1d> name.
[2002/11/25 19:26:30, 3] nmbd/nmbd_incomingrequests.c:process_name_query_request(480)
  process_name_query_request: Name query from 192.168.10.2 on subnet 192.168.10.1 for name PUTER1<00>
[2002/11/25 19:26:35, 3] nmbd/nmbd_namelistdb.c:add_name_to_subnet(245)
  add_name_to_subnet: Added netbios name CALSLAAN_WASP<1d> with first IP 192.168.1.2 ttl=0 nb_flags= 0 to subnet 192.168.1.2
[2002/11/25 19:26:35, 3] nmbd/nmbd_become_lmb.c:become_local_master_stage2(360)
  become_local_master_stage2: registered as master browser for workgroup CALSLAAN_WASP on subnet 192.168.1.2
[2002/11/25 19:26:35, 3] nmbd/nmbd_sendannounce.c:broadcast_announce_request(73)
  broadcast_announce_request: sending announce request for workgroup CALSLAAN_WASP to subnet 192.168.1.2
[2002/11/25 19:26:35, 3] nmbd/nmbd_namelistdb.c:add_name_to_subnet(245)
  add_name_to_subnet: Added netbios name CALSLAAN_WASP<1d> with first IP 192.168.1.2 ttl=0 nb_flags= 0 to subnet UNICAST_SUBNET
[2002/11/25 19:26:35, 0] nmbd/nmbd_become_lmb.c:become_local_master_stage2(406)
  *****

  Samba name server SERVERTJUH is now a local master browser for workgroup CALSLAAN_WASP on subnet 192.168.1.2

  *****
[2002/11/25 19:26:35, 3] nmbd/nmbd_namelistdb.c:add_name_to_subnet(245)
  add_name_to_subnet: Added netbios name CALSLAAN_WASP<1d> with first IP 192.168.10.1 ttl=0 nb_flags= 0 to subnet 192.168.10.1
[2002/11/25 19:26:35, 3] nmbd/nmbd_become_lmb.c:become_local_master_stage2(360)
  become_local_master_stage2: registered as master browser for workgroup CALSLAAN_WASP on subnet 192.168.10.1
[2002/11/25 19:26:35, 3] nmbd/nmbd_sendannounce.c:broadcast_announce_request(73)
  broadcast_announce_request: sending announce request for workgroup CALSLAAN_WASP to subnet 192.168.10.1
[2002/11/25 19:26:35, 0] nmbd/nmbd_become_lmb.c:become_local_master_stage2(406)
  *****

  Samba name server SERVERTJUH is now a local master browser for workgroup CALSLAAN_WASP on subnet 192.168.10.1

  *****

[2002/11/25 19:26:45, 3] nmbd/nmbd_sendannounce.c:send_local_master_announcement(190)
  send_local_master_announcement: type 59a03 for name SERVERTJUH on subnet 192.168.1.2 for workgroup CALSLAAN_WASP
[2002/11/25 19:26:45, 3] nmbd/nmbd_sendannounce.c:send_workgroup_announcement(209)
  send_workgroup_announcement: on subnet 192.168.1.2 for workgroup CALSLAAN_WASP
[2002/11/25 19:26:45, 3] nmbd/nmbd_sendannounce.c:send_local_master_announcement(190)
  send_local_master_announcement: type 59a03 for name SERVERTJUH on subnet 192.168.10.1 for workgroup CALSLAAN_WASP
[2002/11/25 19:26:45, 3] nmbd/nmbd_sendannounce.c:send_workgroup_announcement(209)
  send_workgroup_announcement: on subnet 192.168.10.1 for workgroup CALSLAAN_WASP
[2002/11/25 19:26:55, 3] nmbd/nmbd_serverlistdb.c:write_browse_list(449)
  write_browse_list: Wrote browse list into file /usr/local/samba/var/locks/browse.dat
[2002/11/25 19:28:45, 3] nmbd/nmbd_sendannounce.c:send_local_master_announcement(190)
  send_local_master_announcement: type 59a03 for name SERVERTJUH on subnet 192.168.1.2 for workgroup CALSLAAN_WASP
[2002/11/25 19:28:45, 3] nmbd/nmbd_sendannounce.c:send_workgroup_announcement(209)
  send_workgroup_announcement: on subnet 192.168.1.2 for workgroup CALSLAAN_WASP
[2002/11/25 19:28:45, 3] nmbd/nmbd_sendannounce.c:send_local_master_announcement(190)
  send_local_master_announcement: type 59a03 for name SERVERTJUH on subnet 192.168.10.1 for workgroup CALSLAAN_WASP
[2002/11/25 19:28:45, 3] nmbd/nmbd_sendannounce.c:send_workgroup_announcement(209)
  send_workgroup_announcement: on subnet 192.168.10.1 for workgroup CALSLAAN_WASP
[2002/11/25 19:31:45, 3] nmbd/nmbd_sendannounce.c:send_local_master_announcement(190)
  send_local_master_announcement: type 59a03 for name SERVERTJUH on subnet 192.168.1.2 for workgroup CALSLAAN_WASP
[2002/11/25 19:31:45, 3] nmbd/nmbd_sendannounce.c:send_workgroup_announcement(209)
  send_workgroup_announcement: on subnet 192.168.1.2 for workgroup CALSLAAN_WASP
[2002/11/25 19:31:45, 3] nmbd/nmbd_sendannounce.c:send_local_master_announcement(190)
  send_local_master_announcement: type 59a03 for name SERVERTJUH on subnet 192.168.10.1 for workgroup CALSLAAN_WASP
[2002/11/25 19:31:45, 3] nmbd/nmbd_sendannounce.c:send_workgroup_announcement(209)
  send_workgroup_announcement: on subnet 192.168.10.1 for workgroup CALSLAAN_WASP
[2002/11/25 19:35:45, 3] nmbd/nmbd_sendannounce.c:send_local_master_announcement(190)
  send_local_master_announcement: type 59a03 for name SERVERTJUH on subnet 192.168.1.2 for workgroup CALSLAAN_WASP
[2002/11/25 19:35:45, 3] nmbd/nmbd_sendannounce.c:send_workgroup_announcement(209)
  send_workgroup_announcement: on subnet 192.168.1.2 for workgroup CALSLAAN_WASP
[2002/11/25 19:35:45, 3] nmbd/nmbd_sendannounce.c:send_local_master_announcement(190)
  send_local_master_announcement: type 59a03 for name SERVERTJUH on subnet 192.168.10.1 for workgroup CALSLAAN_WASP
[2002/11/25 19:35:45, 3] nmbd/nmbd_sendannounce.c:send_workgroup_announcement(209)
  send_workgroup_announcement: on subnet 192.168.10.1 for workgroup CALSLAAN_WASP
[2002/11/25 19:37:08, 3] nmbd/nmbd_incomingrequests.c:process_name_query_request(480)
  process_name_query_request: Name query from 192.168.10.2 on subnet 192.168.10.1 for name SERVERTJUH<20>
[2002/11/25 19:37:08, 3] nmbd/nmbd_incomingrequests.c:process_name_query_request(617)
  OK



log.smbd:
code:
1
2
3
4
5
6
7
8
9
[2002/11/25 19:26:05, 1] lib/debug.c:debug_message(250)
  INFO: Debug class all level = 3   (pid 19562 from pid 19562)
[2002/11/25 19:26:05, 2] param/loadparm.c:do_section(3005)
  Processing section "[TEST]"
[2002/11/25 19:26:05, 3] param/loadparm.c:lp_add_ipc(1985)
  adding IPC service IPC$
[2002/11/25 19:26:05, 3] param/loadparm.c:lp_add_ipc(1985)
  adding IPC service ADMIN$
~

  • cool_zero
  • Registratie: Juni 2001
  • Laatst online: 25-10-2022
zet achter de regel nog even de user die op de backend wordt gebruikt:
code:
1
 nbfw netbios names = CALSLAAN_WASP WASP


en je samba config files(smb.conf en lmhosts) staan toch niet in /usr/local/samba, maar in iets als /usr/local/samba/etc.

En hier is mijn config, dan kun je een beetje vergelijken
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
; 
; /etc/smb.conf
;
[global]
   
   netbios name = Coolzero
   workgroup = "Bikini 2990"
   server string = %h server (Samba %v)
   name resolve order = lmhosts bcast

   max log size = 1000
   syslog only = no
   syslog = 0
   debug level = 1
;   log file = /var/samba/log/log.%m
   
;   guest account = nobody
    map to guest = bad password   
    invalid users = root
    security = user
    encrypt passwords = yes
    unix password sync = no
;    obey pam restrictions = yes
;   passwd program = /usr/bin/passwd %u
;   passwd chat = *Enter\snew\sUNIX\spassword:* %n\n *Retype\snew\sUNIX\spassword:* %n\n .
    max connections = 100
    preserve case = yes
    short preserve case = yes
;    hosts allow = 130.89.0.0/255.255.0.0 192.168.1.0/255.255.255.0
   
   bind interfaces only = yes
   interfaces = eth0 eth1 
   nbfw backend hosts = 192.168.1.2 
;   nbfw deny hosts =
; werkgroep en computernaam zijn omgedraait i.v.m de quotes
   nbfw netbios names = Ferry "Bikini 2990" Laptop
   
   os level = 75
   local master = yes
   preferred master = yes
   lm announce = false
   lm interval = 0
   domain master = no
   wins support = no
   wins proxy = no
   dns proxy = no
   socket options = TCP_NODELAY SO_SNDBUF=16384 SO_RCVBUF=16384
   deadtime = 15
   kernel oplocks = yes
   level2 oplocks = no
   oplocks = no
   getwd cache = yes
;   read size = 16384
;   max xmit = 16384
   read raw = yes
   write raw = yes
   load printers = no

Verwijderd

Topicstarter
code:
1
nbfw netbios names = CALSLAAN_WASP WASP

staat al in mijn smb.conf

verders ziet mijn smb.conf er hetzelfde uit als je jouwe...
ik heb echt geen flauw idee wat er mis is, want ik zie nergens in mijn logs een foutmelding.

  • cool_zero
  • Registratie: Juni 2001
  • Laatst online: 25-10-2022
ik bedoelde eigenlijk dat deze regel aangepast zou moeten worden zodat he zoiets zou worden:
code:
1
nbfw netbios names = CALSLAAN_WASP WASP gebruikersnaam_backend


Voor de rest zie ik zo eigenlijk weinig problemen. Een klein punt van verwarring zijn de ip nummers, want als je netmask 255.255.255.0 is(is dit zo?) dan zitten de ip's 192.168.10.2 en 192.168.1.3 niet in hetzelfde lokale netwerk.

Verwijderd

Topicstarter
ik heb mijn smb.conf aangepast en een gebruikersnaam achter de nbfw netbios names gezet.
echter, het werkt nog steeds niet.

hier een nog duidelijker overzichtje van mijn netwerk:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
                         internetverbinding
                                |
                          ______|_______
                          |            |
                          |   switch   |
                          |____________|
                         /              \
            ____________/                \ _______________
           |            |                |               |
           | servertjuh |                |     PUTER1    |
           |____________|                |_______________|
                     |
                _____|________
               |             |
               |    WASP     |
               |_____________|


switch(Draytek Vigor 2200E router met ingebouwde switch):
ip: 192.168.1.1
subnet: 255.255.255.0

PUTER1:
ip: 192.168.1.10
subnet: 255.255.255.0
gateway: 192.168.1.1
DNS: 192.168.1.1


Servertjuh:
eth1 (wan interface):
ip: 192.168.1.2
subnet: 255.255.255.0
gateway: 192.168.1.1
DNS: 192.168.1.1
eth0(LAN interface):
ip: 192.168.10.1
subnet: 255.255.255.0


WASP:
ip: 192.168.10.2
subnet: 255.255.255.0
gateway: 192.168.10.1
DNS: 192.168.1.1

  • cool_zero
  • Registratie: Juni 2001
  • Laatst online: 25-10-2022
ingewikkelde structuur voor een noob :P Maar het klopt allemaal wel. Ik zou alleen deze regel nog toevoegen aan lmhosts file:
code:
1
192.168.10.1 servertjuh

het is niet erg dat er twee keer dezelfde naam komt te staan aangezien dit dezelfde computer is. Dan zou het toch moeten werken als tenminste de masquerading goed werkt en de samba ook goed werkt op de Wasp.

  • Equator
  • Registratie: April 2001
  • Laatst online: 12:02

Equator

Crew Council

🦺#Rodekruis #whisky #barista

mijn lmhosts file ziet er zo uit;
code:
--------------------------------------------------------------------------------
192.168.10.2 WASP
192.168.1.2 servertjuh

--------------------------------------------------------------------------------


ik heb deze file in /etc/ en alle subdirs van /usr/local/samba staan (wist nie waar ie moest, dus zal wel goed zijn zo).
Gelukkig heet hij onder linux gewoon 'hosts' en moet hij inderdaad in /etc/ staan.
Onder windows heet hij lmhosts

Hmm, ik blaat nu wel, maar ik werk nooit met samba. Heet hij dan wel lmhostst :?

[ Voor 9% gewijzigd door Equator op 27-11-2002 14:48 ]


  • cool_zero
  • Registratie: Juni 2001
  • Laatst online: 25-10-2022
hosts in linux is voor dns namen, de namen voor samba kunnen best anders zijn. Daarom dat de samba namen in de lmhosts file staan, en deze moet in dezelfde dir als de smb.conf staan.
In de smb.conf staat ook dat de lmhosts file gebruikt wordt:
code:
1
name resolve order = lmhosts bcast

Verwijderd

Topicstarter
na de toevoeging van die regel aan mijn lmhosts werkt het nog steeds niet :(
enneh, een slimme noob is niet stom ;)

  • cool_zero
  • Registratie: Juni 2001
  • Laatst online: 25-10-2022
als je /usr/local/samba/bin/testparm doet, geeft deze dan geen fouten? anders zou ik gaan onderzoeken of iptables niet wat vreemds aan het doen is waardoor de poorten die in /usr/local/samba/bin/samba-nbfw geforward moeten worden ook daadwerkelijk geforward worden.

[ Voor 7% gewijzigd door cool_zero op 28-11-2002 17:32 ]


Verwijderd

Topicstarter
misschien dat dat het probleem is, want ik zie geen samba-nbfw staan in /usr/local/samba/bin/
wat is dat dan voor een file, en wat moet deze doen ?

  • cool_zero
  • Registratie: Juni 2001
  • Laatst online: 25-10-2022
Ja, dan is dat denk je probleem, ik had deze file al een keer eerder vermeld, maar misschien viel dat toen niet zo goed op :P Deze file is een script die ervoor zorgt dat er poorten via iptables(of ipchains) wordt opengezet naar je backend (Wasp in jou geval) Als je deze file dus niet hebt dan gaat het dus gegarandeerd fout. Deze file moet je er los bij zetten omdat er op een gegeven moment iptabels is bijgekomen, waardoor de keuze iptables <> ipchains onstond. De iptables variant heb ik ook maar even de rest van de rpm's gezet op mijn http. Grote kans dat dit je probleem eindelijk oplost :)

Verwijderd

Topicstarter
ik heb dat iptables script in /usr/local/samba/bin staan nu.
echter, het werkt nog niet.
ik denk eigelijk dat er iets is met m'n firewall...
ik kan vanaf "WASP" wel de samba test share van "servertjuh" bekijken maar vanaf
"PUTER1" niet. welke poorten moet ik allemaal doorlaten voor samba ? ik heb nu tcp/udp 445 en 135:140 open staan. moet ik er nog meer hebben ?

  • cool_zero
  • Registratie: Juni 2001
  • Laatst online: 25-10-2022
anders zet je de firewall even uit door alleen het masquerading deel te draaien:
code:
1
2
3
4
5
6
7
8
9
10
11
# jou ip van de server naar buiten toe.
Extern_ip=192.168.1.2
echo $Extern_ip                                                             
echo 1 > /proc/sys/net/ipv4/ip_forward                                      
echo 4096 > /proc/sys/net/ipv4/ip_conntrack_max                             
                                                                            
# REGELS:                                                                   
/sbin/iptables -F                                                           
/sbin/iptables -t nat -F                                                    
/sbin/iptables -t mangle -F                                                 
/sbin/iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to $Extern_ip
Pagina: 1