Pagina 1 di 1

Firewall - porte per SAMBA

Inviato: mercoledì 29 luglio 2009, 8:07
da iz5hqb
Salve a tutti, volevo creare uno scripts per implementare un firewall sul mio server mediante iptables.

Volevo chiedere quale porte devo aprire per permettere la condivisione di cartella tramite SAMBA con macchine Windows?


Grazie in anticipo per ongi info.

Gabriele.

Re: Firewall - porte per SAMBA

Inviato: mercoledì 29 luglio 2009, 11:00
da Six110
Fonte:
http://www.cyberciti.biz/faq/what-ports-need-to-be-open-for-samba-to-communicate-with-other-windowslinux-systems/

Codice: Seleziona tutto

    
    * netbios-ns - 137/tcp # NETBIOS Name Service
    * netbios-dgm - 138/tcp # NETBIOS Datagram Service
    * netbios-ssn - 139/tcp # NETBIOS session service
    * microsoft-ds - 445/tcp # if you are using Active Directory
Other ports:

Codice: Seleziona tutto

    * Port 389 (TCP) - for LDAP (Active Directory Mode)
    * Port 445 (TCP) - NetBIOS was moved to 445 after 2000 and beyond, (CIFS)
    * Port 901 (TCP) - for SWAT service (not related to client communication)

Re: Firewall - porte per SAMBA

Inviato: giovedì 30 luglio 2009, 13:18
da iz5hqb
Grazie..

Re: Firewall - porte per SAMBA

Inviato: venerdì 31 luglio 2009, 19:11
da Six110
Prego. Mi fai avere un riscontro? Ti funziona?

Re: Firewall - porte per SAMBA

Inviato: sabato 1 agosto 2009, 12:14
da iz5hqb
Purtroppo no  >:( continua a non farmi vedere la macchina nella rete windows...

Ciao

Re: Firewall - porte per SAMBA

Inviato: giovedì 27 agosto 2009, 15:16
da Cray-1
Six110 ha scritto: Fonte:
http://www.cyberciti.biz/faq/what-ports-need-to-be-open-for-samba-to-communicate-with-other-windowslinux-systems/

Codice: Seleziona tutto

    
    * netbios-ns - 137/tcp # NETBIOS Name Service
    * netbios-dgm - 138/tcp # NETBIOS Datagram Service
    * netbios-ssn - 139/tcp # NETBIOS session service
    * microsoft-ds - 445/tcp # if you are using Active Directory
Other ports:

Codice: Seleziona tutto

    * Port 389 (TCP) - for LDAP (Active Directory Mode)
    * Port 445 (TCP) - NetBIOS was moved to 445 after 2000 and beyond, (CIFS)
    * Port 901 (TCP) - for SWAT service (not related to client communication)
Salve a tutti,
anche io ho riscontrato più volte questo problema, pur aprendo le porte in questione usando firestarter, samba non funziona, o meglio non si riesce ad accedere ai pc della rete windows..
Ora ho notato che ogni volta che tentavo di accedere alle rete windows, firestarter segnalava dei "tentativi di intrusione" su delle porte molto alte e gli ip segnalati erano casualmente proprio quelli dei pc a cui volevo accedere via samba..

Ora per concludere.. Ho risolto il problema aprendo le porte dalla 30000 alla 50000.
Mi chiedo se questo sia normale e soprattuto sia sicuro lasciare aperte queste porte, ma così vedo la rete windows perfettamente!

Fatemi sapere le vostre opinioni

Grazie

Ciao

Re: Firewall - porte per SAMBA

Inviato: giovedì 27 agosto 2009, 15:22
da telperion
Cray-1 ha scritto:
Six110 ha scritto: Fonte:
http://www.cyberciti.biz/faq/what-ports-need-to-be-open-for-samba-to-communicate-with-other-windowslinux-systems/

Codice: Seleziona tutto

    
    * netbios-ns - 137/tcp # NETBIOS Name Service
    * netbios-dgm - 138/tcp # NETBIOS Datagram Service
    * netbios-ssn - 139/tcp # NETBIOS session service
    * microsoft-ds - 445/tcp # if you are using Active Directory
Other ports:

Codice: Seleziona tutto

    * Port 389 (TCP) - for LDAP (Active Directory Mode)
    * Port 445 (TCP) - NetBIOS was moved to 445 after 2000 and beyond, (CIFS)
    * Port 901 (TCP) - for SWAT service (not related to client communication)
Salve a tutti,
anche io ho riscontrato più volte questo problema, pur aprendo le porte in questione usando firestarter, samba non funziona, o meglio non si riesce ad accedere ai pc della rete windows..
Ora ho notato che ogni volta che tentavo di accedere alle rete windows, firestarter segnalava dei "tentativi di intrusione" su delle porte molto alte e gli ip segnalati erano casualmente proprio quelli dei pc a cui volevo accedere via samba..

Ora per concludere.. Ho risolto il problema aprendo le porte dalla 30000 alla 50000.
Mi chiedo se questo sia normale e soprattuto sia sicuro lasciare aperte queste porte, ma così vedo la rete windows perfettamente!

Fatemi sapere le vostre opinioni

Grazie

Ciao

Con firestarter per la rete locale (a meno che non sei in un covo di serpenti) conviene aprire tutta la rete tipo

politica
Consenti connessioni dall'host
192.168.1.0/24

e tanti saluti.

Re: Firewall - porte per SAMBA

Inviato: venerdì 28 agosto 2009, 0:54
da Six110
telperion ha scritto:
Cray-1 ha scritto:
Six110 ha scritto: Fonte:
http://www.cyberciti.biz/faq/what-ports-need-to-be-open-for-samba-to-communicate-with-other-windowslinux-systems/

Codice: Seleziona tutto

    
    * netbios-ns - 137/tcp # NETBIOS Name Service
    * netbios-dgm - 138/tcp # NETBIOS Datagram Service
    * netbios-ssn - 139/tcp # NETBIOS session service
    * microsoft-ds - 445/tcp # if you are using Active Directory
Other ports:

Codice: Seleziona tutto

    * Port 389 (TCP) - for LDAP (Active Directory Mode)
    * Port 445 (TCP) - NetBIOS was moved to 445 after 2000 and beyond, (CIFS)
    * Port 901 (TCP) - for SWAT service (not related to client communication)
Salve a tutti,
anche io ho riscontrato più volte questo problema, pur aprendo le porte in questione usando firestarter, samba non funziona, o meglio non si riesce ad accedere ai pc della rete windows..
Ora ho notato che ogni volta che tentavo di accedere alle rete windows, firestarter segnalava dei "tentativi di intrusione" su delle porte molto alte e gli ip segnalati erano casualmente proprio quelli dei pc a cui volevo accedere via samba..

Ora per concludere.. Ho risolto il problema aprendo le porte dalla 30000 alla 50000.
Mi chiedo se questo sia normale e soprattuto sia sicuro lasciare aperte queste porte, ma così vedo la rete windows perfettamente!

Fatemi sapere le vostre opinioni

Grazie

Ciao

Con firestarter per la rete locale (a meno che non sei in un covo di serpenti) conviene aprire tutta la rete tipo

politica
Consenti connessioni dall'host
192.168.1.0/24

e tanti saluti.
Se sei in ambito domestico, un software è perfettamente inutile. Basta avere un router con firewall integrato e una configurazione minima.

iz5hqb parlava di un firewall su un server, quindi pensavo si trattasse di una lan trafficata

Re: Firewall - porte per SAMBA

Inviato: lunedì 31 agosto 2009, 3:17
da Massimog
Cray-1 ha scritto: Salve a tutti,
anche io ho riscontrato più volte questo problema, pur aprendo le porte in questione usando firestarter, samba non funziona, o meglio non si riesce ad accedere ai pc della rete windows..
Ora ho notato che ogni volta che tentavo di accedere alle rete windows, firestarter segnalava dei "tentativi di intrusione" su delle porte molto alte e gli ip segnalati erano casualmente proprio quelli dei pc a cui volevo accedere via samba..

Ora per concludere.. Ho risolto il problema aprendo le porte dalla 30000 alla 50000.
Mi chiedo se questo sia normale e soprattuto sia sicuro lasciare aperte queste porte, ma così vedo la rete windows perfettamente!

Fatemi sapere le vostre opinioni

Grazie

Ciao

io per accedere alle cartelle condivise di un pc windows nella rete locale non ho aperto nessuna porta su firestarter, firestarter di default permette tutte le connessioni in uscita e vita tutte quelle in entrata

Re: Firewall - porte per SAMBA

Inviato: lunedì 29 novembre 2010, 19:44
da dring
come apro la porta 389 (ldap) sul mio router netgear dg834v4 per ricevere pacchetti da un server LDAP di InfoCert.