Toon posts:

[Samba] Vreemde berichten na nieuwe firewall

Pagina: 1
Acties:
  • 32 views sinds 30-01-2008

Verwijderd

Topicstarter
Beste tweakers, de volgende berichten vind ik steeds terug in mijn syslog:

code:
1
2
3
4
5
May  4 01:21:20 katmai nmbd[1518]:   Packet send failed to 192.168.0.255(137) ERRNO=Operation not permitted
May  4 01:21:20 katmai nmbd[1518]: [2003/05/04 01:21:20, 0] nmbd/nmbd_packets.c:send_netbios_packet(172)
May  4 01:21:20 katmai nmbd[1518]:   send_netbios_packet: send_packet() to IP 192.168.0.255 port 137 failed
May  4 01:21:20 katmai nmbd[1518]: [2003/05/04 01:21:20, 0] nmbd/nmbd_namequery.c:query_name(265)
May  4 01:21:20 katmai nmbd[1518]:   query_name: Failed to send packet trying to query name WORKGROUP<1d>


Deze berichten waren er met mijn oude "firewall" nog niet, deze deed dan ook niets anders dan forwarding enablen. Mijn nieuwe firewall blokt alles, op alle if's. Samba werkt intern echter perfect. Het stukje dat over samba gaat:

code:
1
2
3
4
5
6
7
8
9
#SMB server intern (samba)
/sbin/iptables --table filter -A INPUT -i eth0 -p tcp --source-port 1024:65535 --destination-port 139 --tcp-flags SYN,ACK,RST,FIN SYN -m state --state NEW -j ACCEPT
/sbin/iptables --table filter -A OUTPUT -o eth0 -p tcp --source-port 139 --destination-port 1024:65535 --tcp-flags SYN,ACK,RST,FIN SYN,ACK -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables --table filter -A INPUT -i eth0 -p tcp --source-port 1024:65535 --destination-port 139 --tcp-flags SYN,ACK,RST,FIN ACK -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables --table filter -A OUTPUT -o eth0 -p tcp --source-port 139 --destination-port 1024:65535 --tcp-flags SYN,ACK,RST,FIN ACK -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables --table filter -A OUTPUT -o eth0 -p tcp --source-port 139 --destination-port 1024:65535 --tcp-flags SYN,ACK,RST,FIN ACK,FIN -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables --table filter -A INPUT -i eth0 -p tcp --source-port 1024:65535 --destination-port 139 --tcp-flags SYN,ACK,RST,FIN ACK,FIN -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables --table filter -A OUTPUT -o eth0 -p tcp --tcp-flags SYN,RST,FIN RST -m state  --state ESTABLISHED,RELATED  -j ACCEPT
/sbin/iptables --table filter -A INPUT -i eth0 -p tcp --tcp-flags SYN,RST,FIN RST -m state  --state ESTABLISHED,RELATED  -j ACCEPT


Hoe zorg ik dat samba niet de heletijd deze vervelende berichten logt, en dan bedoel ik niet hoe ik samba laat stoppen met loggen. Iemand een id?

  • blackd
  • Registratie: Februari 2001
  • Niet online
Packet send failed to 192.168.0.255(137)
[..]
send_netbios_packet: send_packet() to IP 192.168.0.255 port 137 failed
[..]
nmbd probeert dus een bericht te sturen op poort 137.
Aangezien jouw firewall waarschijnlijk van het type 'we gooien alles dicht, en laten alleen expliciet dingen toe' is, moet je ook poort 137 nog toelaten, want je laat alleen poort 139 toe :).

[ Voor 44% gewijzigd door blackd op 04-05-2003 03:47 ]

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • Wilke
  • Registratie: December 2000
  • Laatst online: 21:59
En doe dan voor het gemak ook meteen poort 138, want volgens mij gebruik het SMB protocol de poorten 137-139.

Verwijderd

Wilke schreef op 04 May 2003 @ 10:48:
En doe dan voor het gemak ook meteen poort 138, want volgens mij gebruik het SMB protocol de poorten 137-139.
yep, klopt :) (alle netbios poorten)

Verwijderd

Topicstarter
Ok thnxs jongens, dan zal ik ze (alleen intern ;)) opengooien.

Maarre weet iemand hoe je de lost+find dir van een ext3 geformateerde drive in samba kan verbergen?

  • blackd
  • Registratie: Februari 2001
  • Niet online

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • Wilke
  • Registratie: December 2000
  • Laatst online: 21:59
Juist. Beide zaken waren eigenlijk best zelf uit te vinden, die poorten dat lag ook wel een beetje voor de hand eigenlijk. Daarom sluit ik het topic nu, aangezien het hier natuurlijk geen helpdesk is waar je dingen kunt vragen die ook gewoon in de documentatie staan ;)

Succes met het verder tweaken van je firewall e.d. :)
Pagina: 1

Dit topic is gesloten.