Toon posts:

[debian+iptables] waarom \\<ip> wel en \\<netbiosname> niet?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Dag,

Ik kom er gewoonweg niet echt uit, heb lopen googlen, maar kan niet echt veel vinden. Heb in de Samba documentation gekeken en de volgende ports ondekt:

137,
138,
139,
445.

heb deze allemaal op tcp en udp vanaf het lokale netwerk (eth1) opengezet.

Als ik eenmaal via \\172.16.0.1 een verbinding heb gemaakt dan werkt de netbios naam wel (\\router). Maar zodra ik \\router als eerste probeer pakt ie dit niet.
dit heeft te maken met de established, related rule.

Hoe kan ik direct \\<netbiosnaam> bereiken? de netbios poorten staan open....

ik weet dat de naam voor \\<netbiosnaam> unc is...

maar meer kan ik er niet over vinden.
ook heb ik uiteraard geprobeerd de firewall policys op accept te zetten, dit werkt gewoon.

heb de g0t search gebruikt (keywords iptables samba) en lopen googlen op UNC ip netbios samba iptables.
de rules :

INTERFACE="eth1"

iptables --table filter --policy INPUT DROP
iptables --table filter --policy OUTPUT DROP
iptables --table filter --policy FORWARD DROP

#####################################################
# SMB openzetten
#####################################################
#echo SAMBA
iptables -A INPUT -p tcp -i ${INTERFACE} --dport 137:139 -j ACCEPT
iptables -A INPUT -p udp -i ${INTERFACE} --dport 137:139 -j ACCEPT
iptables -A INPUT -p tcp -i ${INTERFACE} --dport 445 -j ACCEPT


kan iemand mij vertellen waar dit mee te maken heeft? of dat er nog een poort open moet staan?!

  • Wilke
  • Registratie: December 2000
  • Laatst online: 22:32
Waarschijnlijk zit je niet in hetzelfde LAN zodat je de broadcasts met netwerknamen niet ontvangt (of werkt dat niet zo?)

Ik heb in ieder geval hetzelfde bij veel campusnethosts (universiteit Twente), als iemand weet of dit uberhaupt te verhelpen is dan ben ik ook benieuwd.

Met iptables heeft het denk ik weinig te maken, ook zonder *uberhaupt* een firewall werkt het hier niet.

Zou ook kunnen dat je een WinS server moet draaien wil dit werken.

Anyway, ik ben tot nu toe te lui geweest om het echt uit te zoeken, op IP klikken werkt (via zoekmachine) ook prima dus mij boeit 't niet echt zo veel ;)

Verwijderd

Topicstarter
het gaat om een lan party voor van de week :) en dan is het wel leuk om mensen te laten gaan, maar ik heb al iets meer gevonden heb nu de output ports gespecificeert :)

maar normaal werkt het wel super :) (als de firewall lees: iptables uit staat)

Verwijderd

Topicstarter
Het werkt nu gewoon :))

script:
iptables -A INPUT -p tcp -i ${INTERFACE} --dport 137:139 -j ACCEPT
iptables -A INPUT -p udp -i ${INTERFACE} --dport 137:139 -j ACCEPT
iptables -A INPUT -p tcp -i ${INTERFACE} --dport 445 -j ACCEPT
iptables -A INPUT -p tcp -i ${INTERFACE} --dport 445 -j ACCEPT
iptables -A OUTPUT -p tcp -o ${INTERFACE} --sport 137:139 -j ACCEPT
iptables -A OUTPUT -p udp -o ${INTERFACE} --sport 137:139 -j ACCEPT
iptables -A OUTPUT -p tcp -o ${INTERFACE} --sport 445 -j ACCEPT
iptables -A OUTPUT -p tcp -o ${INTERFACE} --sport 445 -j ACCEPT


alleen heb ik in smb.conf local master yes gegeven, en os level = 64, wat het precies allemaal doet zal mij momenteel een zorg zijn, het werkt :) B)

edit: in Windows 95 vertikt hij het (met laptop getest) maar XP doet het wel gewoon :)

[ Voor 6% gewijzigd door Verwijderd op 28-06-2004 19:53 ]


  • koninkx
  • Registratie: Juni 2004
  • Laatst online: 03-09-2024
Dat ie het in win95 niet doet komt daardat win95 een WINS server nodig heeft voor UNC namen te kunnen vertalen naar IP addressen. Win95 kan nog geen gebruik maken van reverse DNS, helaas.

Verwijderd

koninkx schreef op 30 juni 2004 @ 13:29:
Dat ie het in win95 niet doet komt daardat win95 een WINS server nodig heeft voor UNC namen te kunnen vertalen naar IP addressen. Win95 kan nog geen gebruik maken van reverse DNS, helaas.
Mwah, je kunt samba (nmbd om precies te zijn) als WINS server laten draaien (wins support = yes in smb.conf). Dan ben je er nog niet helemaal als je subnetting gebruikt, maar na het lezen van BROWSING.txt moet het lukken :)

  • avatar
  • Registratie: Juni 1999
  • Laatst online: 10-02 09:05

avatar

peace, love & linux

Wilke schreef op 28 juni 2004 @ 19:32:
Waarschijnlijk zit je niet in hetzelfde LAN zodat je de broadcasts met netwerknamen niet ontvangt (of werkt dat niet zo?)

Ik heb in ieder geval hetzelfde bij veel campusnethosts (universiteit Twente), als iemand weet of dit uberhaupt te verhelpen is dan ben ik ook benieuwd.
...
afaik wordt netbios verkeer niet gerouteerd.

  • Nvidiot
  • Registratie: Mei 2003
  • Laatst online: 11-01 23:32

Nvidiot

notepad!

netbios wel, netBEUI niet :) Ik kan heel leuk een gedeelde printer van een vriend van mij (met een 56k modem, ik met kabel) hier installeren en zo via het internet printen :)

What a caterpillar calls the end, the rest of the world calls a butterfly. (Lao-Tze)

Pagina: 1