Smb-Client von Firewall blockiert

Dieses Thema im Forum "Firewalls" wurde erstellt von wladimir-blumen, 31.03.2007.

  1. #1 wladimir-blumen, 31.03.2007
    wladimir-blumen

    wladimir-blumen Mitglied

    Dabei seit:
    05.12.2006
    Beiträge:
    38
    Zustimmungen:
    0
    Hallo zusammen,

    auf meinem Rechner läuft openSuse 10.2 mit Samba-Server. Meine beiden Mitbewohner haben WinXP auf ihren Rechnern und können ohne Probleme auf die freigegebenen Verzeichnisse und Drucker auf meinem Linux-Rechner zugreifen.

    Mein Problem ist, dass ich mit Linux nicht auf die WinXP-Rechner zugreifen kann. Alle Rechner sind in der gleichen Netzwerkgruppe und werden bei meinem SMB-Client angezeigt, ich kann jedoch nicht auf die Rechner zugreifen.

    Ich habe mal probeweise die Firewall in yast2 gestoppt, dann war der Zugriff ohne Probleme möglich. Die Firewall scheint also den Zugriff auf ausgehende Verbindungen zu anderen Rechnern zu blockieren. Wie kann ich der Firewall sagen, dass sie Verbindungen zu anderen Rechnern beim Samba-Client zulassen soll?

    Vielen Dank und schöne Grüße,

    Hannes
     
  2. Anzeige

    Schau dir mal diesen Ratgeber an. Viele Antworten inkl. passender Shell-Befehle!
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren
  3. #2 /\5P/\5|/\, 01.04.2007
    /\5P/\5|/\

    /\5P/\5|/\ Foren As

    Dabei seit:
    14.02.2007
    Beiträge:
    90
    Zustimmungen:
    0
    Ort:
    Herford
    du musst bei der Firewall samba auch als Dienst zulassen. Das kann man so ziemlich am Anfang der grafischen Konfigurationsmethode per yast machen
     
  4. #3 wladimir-blumen, 02.04.2007
    wladimir-blumen

    wladimir-blumen Mitglied

    Dabei seit:
    05.12.2006
    Beiträge:
    38
    Zustimmungen:
    0
    Habe ich bereits gemacht. Allerdings kann ich bei der Firewallkonfiguration mit Yast nur die Verbindungen bzw. der Dient für den Samba-Server freigegeben. Den Dienst für den Samba-Clienten kann man zumindest dort nicht freigeben.
     
  5. #4 nikster77, 02.04.2007
    nikster77

    nikster77 Routinier

    Dabei seit:
    15.03.2004
    Beiträge:
    307
    Zustimmungen:
    0
    iptables -A OUTPUT -p all --dport 137 -mstate --state NEW,RELATED,ESTABLISHED -j ACCEPT

    das auch nochmal fuer die anderen Ports die's da so gibt.
     
  6. #5 wladimir-blumen, 02.04.2007
    wladimir-blumen

    wladimir-blumen Mitglied

    Dabei seit:
    05.12.2006
    Beiträge:
    38
    Zustimmungen:
    0
    Leider bekomme ich beim Ausführen des Befehls eine Fehlerausgabe:
    Code:
    iptables v1.3.6: Unknown arg `--dport'
    Try `iptables -h' or 'iptables --help' for more information.
     
  7. #6 /\5P/\5|/\, 02.04.2007
    /\5P/\5|/\

    /\5P/\5|/\ Foren As

    Dabei seit:
    14.02.2007
    Beiträge:
    90
    Zustimmungen:
    0
    Ort:
    Herford
    notfalls kannst du auch einfach die ports tcp 135 und tcp 139 freigeben. (weiß jetzt nicht genau ob das die richtigen sind. guck ansonsten einfach bei wikipedia oder so)
     
  8. #7 nikster77, 02.04.2007
    nikster77

    nikster77 Routinier

    Dabei seit:
    15.03.2004
    Beiträge:
    307
    Zustimmungen:
    0
    --dport funzt, laut *manpage*, sollte man mal lesen ;) nicht mit "-p all" sondern nur mit -p tcp und -p udp, welcher Port welches Protokoll verwendet ist jetzt aber Hausaufgabe ;)
     
  9. #8 wladimir-blumen, 03.04.2007
    Zuletzt bearbeitet: 03.04.2007
    wladimir-blumen

    wladimir-blumen Mitglied

    Dabei seit:
    05.12.2006
    Beiträge:
    38
    Zustimmungen:
    0
    Ich bin gerade auf folgende Seite gestoßen: http://http://us4.samba.org/samba/docs/man/Samba-HOWTO-Collection/securing-samba.html#firewallports


    Jetzt habe ich die beschriebenen Ports mit den folgenden Befehlen freigegeben:

    Code:
    Hannes:/home/hannes # iptables -A OUTPUT -p tcp --dport 139 -mstate --state NEW,RELATED,ESTABLISHED -j ACCEPT
    Hannes:/home/hannes # iptables -A OUTPUT -p tcp --dport 445  -mstate --state NEW,RELATED,ESTABLISHED -j ACCEPT
    Hannes:/home/hannes # iptables -A OUTPUT -p tcp --dport 135  -mstate --state NEW,RELATED,ESTABLISHED -j ACCEPT
    Hannes:/home/hannes # iptables -A OUTPUT -p udp --dport 137  -mstate --state NEW,RELATED,ESTABLISHED -j ACCEPT
    Hannes:/home/hannes # iptables -A OUTPUT -p udp --dport 139  -mstate --state NEW,RELATED,ESTABLISHED -j ACCEPT
    
    Der Samba-Client wird aber immer noch blockiert.
     
Thema:

Smb-Client von Firewall blockiert

Die Seite wird geladen...

Smb-Client von Firewall blockiert - Ähnliche Themen

  1. Firewall pfSense 2.3 erschienen

    Firewall pfSense 2.3 erschienen: Version 2.3 der auf FreeBSD beruhenden Firewall-Distribution pfSense bringt unter anderem eine noch einmal neu geschriebene Weboberfläche und eine...
  2. DNS, DNS-Crypt und Firewall

    DNS, DNS-Crypt und Firewall: Hallo! Ich bin gerade wieder an meiner Hardware-Firewall dran und drehe ein paar Hähne enger zu. Da kam mir die Frage mit dem DNS auf. Ich habe...
  3. Firewall Smoothwall Express 3.1 veröffentlicht

    Firewall Smoothwall Express 3.1 veröffentlicht: Die Entwickler der Smoothwall-Gemeinschaft haben ihre freie Firewalldistribution Smoothwall Express in der Version 3.1 veröffentlicht. Smoothwall...
  4. Untangle NG Firewall 11 veröffentlicht

    Untangle NG Firewall 11 veröffentlicht: Das US-amerikanische Unternehmen Untangle hat seine Firewall- und Gateway-Distribution Untangle NG Firewall in der Version 11 veröffentlicht....
  5. Opensuse 13.1 yast Firewall.....

    Opensuse 13.1 yast Firewall.....: Hi Guys, ich versuche gerade mal die Firewall einzurichten mit Masquarading das ich den ganzen internet verkehr von meinem Router WANs Port ans...