[debian]Firewall,samba en windows sharing problemen

Pagina: 1
Acties:

  • VROEM!
  • Registratie: Februari 2000
  • Laatst online: 18-05-2025

VROEM!

broembroem!

Topicstarter
Ik heb een debian routertje thuis met samba erop. Samba staat zo open als maar kan en de firewall (ipchains) blokkeert alle netbios verkeer van buiten naar de router.

Nu kan ik met de router wel windows shares mounten, zowel binnen als buiten ons huis. Ook kan ik in die shares schrijven.

Maar ik kan geen shares mounten buiten ons netwerk terwijl netbios verkeer zowel van binnen naar buiten en buiten naar binnen gewoon enabled is.

Wat kan dit zijn?

Ik configureer samba dmv webmin en ook mijn ichains firewall is met webmin gemaakt. (de module van niemueller)

[ Voor 16% gewijzigd door VROEM! op 17-12-2002 23:54 ]

ieeeepppppp :P


Verwijderd

Ten eerste is netbios verkeer absoluut niet bedoeld om ongetunneld (VPN) over het internet te gebruiken. Het is onveilig in verband met cleartext passwords. Al je netbios broadcasts gaan vrolijk het internet op, dus je vervuilt het netwerk van je provider ook nog eens.

De reden dat je geen shares kan mounten op andere netwerken is waarschijnlijk dat je dit probeert vanaf een pc achter je debian router. Je maakt dan gebruik van NAT en dat werk niet lekker samen met netbios (vanwege embedded ip adressen).

Verder vind ik netbios verkeer over internet echt smerig en vraag je om problemen als je je shares open zet voor de hele wereld.

Verdiep je liever in ipsec of een pptp tunnel

[ Voor 19% gewijzigd door Verwijderd op 18-12-2002 00:20 ]


  • VROEM!
  • Registratie: Februari 2000
  • Laatst online: 18-05-2025

VROEM!

broembroem!

Topicstarter
Nou, de shares die ik probeer te mounten (extern) zijn mijn TU netwerkdrives. Die wil ik mounten volgens de handleiding die de helpdesk van Werktuigbouwkunde op inet gezet heeft.

De shares die ik heb zet ik niet echt open voor de hele wereld. Ik gebruik masquerading op mijn router en netbios van buiten naar de router is geblokkeerd, dus van buiten zijn de interne shares niet beschikbaar. Andersom zou ik (volgens mij) de shares van de TU wel moeten kunnen benaderen. Die staan op NT machines, dus ik zal ze gewoon wel met netbios verkeer moeten benaderen vrees ik...

ieeeepppppp :P


Verwijderd

Vraag ik mij nog steeds af of je die TU shares vanaf je router of een pc achter je router probeert te benaderen.

Verder blijf ik bij mijn standpunt dat netbios verkeer niet ongetunneld op internet thuis hoort en een TU zou toch beter moeten weten.

  • Zeezicht
  • Registratie: Juni 2001
  • Laatst online: 14-05 14:29
Je zegt zelf dat "de firewall (ipchains) blokkeert alle netbios verkeer van buiten naar de router". Dus als je het blokkeert dan is niet alle netbios verkeer vrij....
Of begrijp ik je verhaald nu verkeerd?

  • Equator
  • Registratie: April 2001
  • Laatst online: 14-05 10:00

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Bij hem thuis staat de firewall dicht voor verkeer van buiten naar binnen. Maar hij probeert van binnen naar buiten een share te mappen. Wat hij echter niet snapt is dat het netbios verkeer niet eens gerouteerd wordt op de core internet routers, en dat hij met zijn poortje 139 etc. echt niet tot de NT server op de TU komt. |:(

Gebruik een FTP server om bestanden over te zetten, of verdiep je inderdaad in een VPN oplossing.

Verwijderd

Netbios wordt niet gerouteerd. Dus dat komt nooit te nimmer aan op de TU. Echter kan je wel bestand en printerdeling van microsoft gebruiken over TCP/IP. Dat is zover ik weet wat samba doet.

Het makkelijkste kan smbmount gebruiken op je linuxbak om de netwerkshare van de TU te mounten. Die gemounte dir kan je dan evt. weer sharen via samba. Ik heb het zelf nooit geprobeerd maar zou moeten werken, denk ik. Je kan die gemounte dir iig zeker benaderen via een FTP-server. Dat heb ik wel geprobeerd namelijk ;)

Verwijderd

Verwijderd schreef op 18 December 2002 @ 14:13:
Netbios wordt niet gerouteerd. Dus dat komt nooit te nimmer aan op de TU. Echter kan je wel bestand en printerdeling van microsoft gebruiken over TCP/IP. Dat is zover ik weet wat samba doet.
Ja en dat is dus netbios verkeer. Dat is een protocol bovenop TCP en daar maakt windows file en printer sharing weer gebruik van. Denk dat jij netbeui bedoelt in jouw verhaal. Dat biedt inderdaad geen routeringsmogelijkheid.
Je zal nog verbaasd zijn hoeveel ISP's netbios verkeer doorlaten en niet wegfilteren.

Om mijn verhaal nog wat kracht bij te zetten. Kijk eens op: http://isc.incidents.org/ Zul je zijn dat de meeste aanvallen en scans op poort 137 plaatsvinden en dat is inderdaad de poort die netbios oa. gebruikt

[ Voor 6% gewijzigd door Verwijderd op 18-12-2002 14:25 ]


  • blade181
  • Registratie: Januari 2001
  • Laatst online: 17-04 07:52

blade181

Cra-cra-cracker?

CyberJ schreef op 18 december 2002 @ 14:02:
Bij hem thuis staat de firewall dicht voor verkeer van buiten naar binnen. Maar hij probeert van binnen naar buiten een share te mappen. Wat hij echter niet snapt is dat het netbios verkeer niet eens gerouteerd wordt op de core internet routers, en dat hij met zijn poortje 139 etc. echt niet tot de NT server op de TU komt. |:(

Gebruik een FTP server om bestanden over te zetten, of verdiep je inderdaad in een VPN oplossing.
Ik weet niet of er routers zijn binnen het chello netwerk maar ik kan daar wel van buiten af een map sharen...

Another white boy in this movie? Damn!


  • Equator
  • Registratie: April 2001
  • Laatst online: 14-05 10:00

Equator

Crew Council

🦺#Rodekruis #whisky #barista

blade181 schreef op 18 December 2002 @ 14:30:
[...]


Ik weet niet of er routers zijn binnen het chello netwerk maar ik kan daar wel van buiten af een map sharen...
Tja das niet zo netjes.
Het probleem is echter dat het filteren van tcp verkeer kost processorkracht, en dat wil de isp over het algemeen niet.
Hij heeft liever dat hij 2 extra lijnen op die router kan aansluiten i.p.v. een filterregel.

Overiens is een router op het chello net geen Core Internet router. >:)
Pagina: 1