PDA

View Full Version : porte e samba


NA01
22-08-2004, 19:46
mi sto ripicchiando con samba dopo aver letto il 3d sul mount (credevo si potesse sare solo smbmount...).
che diavolo bisogna aprire per avere riuscire a montare una partizione esterna con samba???
con il firewall attivato non funzia nulla, senza và tutto.....


cia

DeadLock
22-08-2004, 20:28
se non ricordo male le porte sono 137,138 e 139.

Ciao

DL

EDIT:___________________________
Ho verificato, le porte sono proprio quelle:

/etc/services:
netbios-ns 137/tcp # NETBIOS Name Service
netbios-ns 137/udp
netbios-dgm 138/tcp # NETBIOS Datagram Service
netbios-dgm 138/udp
netbios-ssn 139/tcp # NETBIOS session service
netbios-ssn 139/udp

NA01
23-08-2004, 13:04
con quelle porte (dport, non sourceport) aperte non mi va ancora :cry:

cia

VICIUS
23-08-2004, 13:11
Quando usavo shorewall e samba avevo queste configurazioni:
#ACTION SOURCE DEST PROTO DEST PORT(S) SOURCE
ACCEPT fw loc udp 137:139
ACCEPT fw loc tcp 137,139,445
ACCEPT fw loc udp 1024: 137
ACCEPT loc fw udp 137:139
ACCEPT loc fw tcp 137,139,445
ACCEPT loc fw udp 1024: 137

ciao ;)

NA01
23-08-2004, 14:40
ok, grazie ora provo.

altra cosa....
ora posso montare la partizione, ma se provo a smontare....
umount: only root can unmount //Na99/c from /mnt/samba

da fstab

//Na99/c /mnt/samba smbfs user,noauto,username=Administrator,password=***** 0 1


dove sbaglio?

cia

NA01
23-08-2004, 14:52
continua a non andare:muro:
guardando netstat ho aggiunto anche un'altra porta, ma nulla....

iptables -A INPUT -p tcp -s 5.255.0.106 --dport 137 -j ACCEPT
iptables -A INPUT -p udp -s 5.255.0.106 --dport 137 -j ACCEPT
iptables -A INPUT -p tcp -s 5.255.0.106 --dport 138 -j ACCEPT
iptables -A INPUT -p udp -s 5.255.0.106 --dport 138 -j ACCEPT
iptables -A INPUT -p tcp -s 5.255.0.106 --dport 139 -j ACCEPT
iptables -A INPUT -p udp -s 5.255.0.106 --dport 139 -j ACCEPT
iptables -A INPUT -p tcp -s 5.255.0.106 --dport 445 -j ACCEPT
iptables -A INPUT -p udp -s 5.255.0.106 --dport 1024 -j ACCEPT
iptables -A INPUT -p udp -s 5.255.0.106 --dport 43338 -j ACCEPT


è fatto malissimo, ma ora mi serve solo capire come farlo funzionare, a fare una cosa sicura e efficente ci penso poi.

cia