Настройки iptables

Есть и такой ОС.

Модератор: weec

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
alex117
ст. сержант
Сообщения: 377
Зарегистрирован: 2010-07-30 13:25:13

Настройки iptables

Непрочитанное сообщение alex117 » 2015-04-09 10:58:32

До настройки файервола заходил на шары по имени сервера, а после включения iptables - только по ip-адресу.
Какие порты нужно открыть в iptables, чтобы заработало разрешение имен по netbios?
Порты samba 137,138,139,445 открыл.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Neus
капитан
Сообщения: 1982
Зарегистрирован: 2008-09-08 21:59:56

Настройки iptables

Непрочитанное сообщение Neus » 2015-04-10 10:00:07

а dns?

Аватара пользователя
alex117
ст. сержант
Сообщения: 377
Зарегистрирован: 2010-07-30 13:25:13

Настройки iptables

Непрочитанное сообщение alex117 » 2015-04-17 15:42:18

да нету dns и внедрять не дают, меня больше интересует причина - какие еще порты открыть? вроде же 139 отвечает за netbios

Аватара пользователя
Neus
капитан
Сообщения: 1982
Зарегистрирован: 2008-09-08 21:59:56

Настройки iptables

Непрочитанное сообщение Neus » 2015-04-17 16:04:21

винда резолвит хосты по
dns
wins
броадкастом

Аватара пользователя
alex117
ст. сержант
Сообщения: 377
Зарегистрирован: 2010-07-30 13:25:13

Настройки iptables

Непрочитанное сообщение alex117 » 2015-04-17 16:15:31

как быть с широковещанием, не приведете пример для iptables?

Аватара пользователя
Neus
капитан
Сообщения: 1982
Зарегистрирован: 2008-09-08 21:59:56

Настройки iptables

Непрочитанное сообщение Neus » 2015-04-17 18:11:42

А хрен его знает... А нафига фаер в локалке?

Отправлено спустя 9 минут 39 секунд:
https://technet.microsoft.com/en-us/lib ... 58811.aspx

Аватара пользователя
alex117
ст. сержант
Сообщения: 377
Зарегистрирован: 2010-07-30 13:25:13

Настройки iptables

Непрочитанное сообщение alex117 » 2015-04-20 8:01:10

да этот сервер wi-fi раздает еще, а как без фаера сделать нат?
и у меня все же спортивный интерес - в инете есть много тем по этому вопросу, но все нерешены

Аватара пользователя
Neus
капитан
Сообщения: 1982
Зарегистрирован: 2008-09-08 21:59:56

Настройки iptables

Непрочитанное сообщение Neus » 2015-04-20 9:02:38

tcpdump отследи запросы
alex117 писал(а): да этот сервер wi-fi раздает еще
инет через вафлю? ну и пусть раздает, локальный трафик зачем фильтровать?

Аватара пользователя
alex117
ст. сержант
Сообщения: 377
Зарегистрирован: 2010-07-30 13:25:13

Настройки iptables

Непрочитанное сообщение alex117 » 2015-04-20 9:29:49

да дело в том, что wi-fi типа гостевого и нежелательно, чтобы товарищи шарились по ресурсам самого сервера и сети

Аватара пользователя
Neus
капитан
Сообщения: 1982
Зарегистрирован: 2008-09-08 21:59:56

Настройки iptables

Непрочитанное сообщение Neus » 2015-04-20 10:55:20

alex117 писал(а):да дело в том, что wi-fi типа гостевого и нежелательно, чтобы товарищи шарились по ресурсам самого сервера и сети
ну так разреши трафик
host <> localnet, это фильтровать нинада
localnet<>internet, тут у тебя нат
wifinet<>internet, и тут нат

BeginnerBSD
рядовой
Сообщения: 40
Зарегистрирован: 2014-09-26 18:45:58

Настройки iptables

Непрочитанное сообщение BeginnerBSD » 2015-04-20 20:34:57

А подскажите man по iptables русский вменяемый с примерами. Может, в букваре каком-нибудь (pdf, djvu) по linux он неплохо описан. Спасибо заранее.


Аватара пользователя
alex117
ст. сержант
Сообщения: 377
Зарегистрирован: 2010-07-30 13:25:13

Настройки iptables

Непрочитанное сообщение alex117 » 2015-04-28 9:54:45

BeginnerBSD писал(а): укваре каком-нибудь (pdf, djvu
http://www.k-max.name/category/linux/ne ... -iptables/