Beste tweakers, de volgende berichten vind ik steeds terug in mijn syslog:
Deze berichten waren er met mijn oude "firewall" nog niet, deze deed dan ook niets anders dan forwarding enablen. Mijn nieuwe firewall blokt alles, op alle if's. Samba werkt intern echter perfect. Het stukje dat over samba gaat:
Hoe zorg ik dat samba niet de heletijd deze vervelende berichten logt, en dan bedoel ik niet hoe ik samba laat stoppen met loggen. Iemand een id?
code:
1
2
3
4
5
| May 4 01:21:20 katmai nmbd[1518]: Packet send failed to 192.168.0.255(137) ERRNO=Operation not permitted May 4 01:21:20 katmai nmbd[1518]: [2003/05/04 01:21:20, 0] nmbd/nmbd_packets.c:send_netbios_packet(172) May 4 01:21:20 katmai nmbd[1518]: send_netbios_packet: send_packet() to IP 192.168.0.255 port 137 failed May 4 01:21:20 katmai nmbd[1518]: [2003/05/04 01:21:20, 0] nmbd/nmbd_namequery.c:query_name(265) May 4 01:21:20 katmai nmbd[1518]: query_name: Failed to send packet trying to query name WORKGROUP<1d> |
Deze berichten waren er met mijn oude "firewall" nog niet, deze deed dan ook niets anders dan forwarding enablen. Mijn nieuwe firewall blokt alles, op alle if's. Samba werkt intern echter perfect. Het stukje dat over samba gaat:
code:
1
2
3
4
5
6
7
8
9
| #SMB server intern (samba) /sbin/iptables --table filter -A INPUT -i eth0 -p tcp --source-port 1024:65535 --destination-port 139 --tcp-flags SYN,ACK,RST,FIN SYN -m state --state NEW -j ACCEPT /sbin/iptables --table filter -A OUTPUT -o eth0 -p tcp --source-port 139 --destination-port 1024:65535 --tcp-flags SYN,ACK,RST,FIN SYN,ACK -m state --state ESTABLISHED,RELATED -j ACCEPT /sbin/iptables --table filter -A INPUT -i eth0 -p tcp --source-port 1024:65535 --destination-port 139 --tcp-flags SYN,ACK,RST,FIN ACK -m state --state ESTABLISHED,RELATED -j ACCEPT /sbin/iptables --table filter -A OUTPUT -o eth0 -p tcp --source-port 139 --destination-port 1024:65535 --tcp-flags SYN,ACK,RST,FIN ACK -m state --state ESTABLISHED,RELATED -j ACCEPT /sbin/iptables --table filter -A OUTPUT -o eth0 -p tcp --source-port 139 --destination-port 1024:65535 --tcp-flags SYN,ACK,RST,FIN ACK,FIN -m state --state ESTABLISHED,RELATED -j ACCEPT /sbin/iptables --table filter -A INPUT -i eth0 -p tcp --source-port 1024:65535 --destination-port 139 --tcp-flags SYN,ACK,RST,FIN ACK,FIN -m state --state ESTABLISHED,RELATED -j ACCEPT /sbin/iptables --table filter -A OUTPUT -o eth0 -p tcp --tcp-flags SYN,RST,FIN RST -m state --state ESTABLISHED,RELATED -j ACCEPT /sbin/iptables --table filter -A INPUT -i eth0 -p tcp --tcp-flags SYN,RST,FIN RST -m state --state ESTABLISHED,RELATED -j ACCEPT |
Hoe zorg ik dat samba niet de heletijd deze vervelende berichten logt, en dan bedoel ik niet hoe ik samba laat stoppen met loggen. Iemand een id?