Firewall - porte per SAMBA

Sicurezza del sistema: firewall, antispam, antivirus, ssh, patch, bug, eccetera.
Scrivi risposta
iz5hqb
Prode Principiante
Messaggi: 11
Iscrizione: mercoledì 12 novembre 2008, 18:37
Località: Firenze
Contatti:

Firewall - porte per SAMBA

Messaggio da iz5hqb »

Salve a tutti, volevo creare uno scripts per implementare un firewall sul mio server mediante iptables.

Volevo chiedere quale porte devo aprire per permettere la condivisione di cartella tramite SAMBA con macchine Windows?


Grazie in anticipo per ongi info.

Gabriele.
Avatar utente
Six110
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 528
Iscrizione: venerdì 4 aprile 2008, 13:26
Desktop: Unity
Distribuzione: Ubuntu 15.10 x86_64
Sesso: Maschile
Località: Savona - Italia
Contatti:

Re: Firewall - porte per SAMBA

Messaggio da Six110 »

Fonte:
http://www.cyberciti.biz/faq/what-ports-need-to-be-open-for-samba-to-communicate-with-other-windowslinux-systems/

Codice: Seleziona tutto

    
    * netbios-ns - 137/tcp # NETBIOS Name Service
    * netbios-dgm - 138/tcp # NETBIOS Datagram Service
    * netbios-ssn - 139/tcp # NETBIOS session service
    * microsoft-ds - 445/tcp # if you are using Active Directory
Other ports:

Codice: Seleziona tutto

    * Port 389 (TCP) - for LDAP (Active Directory Mode)
    * Port 445 (TCP) - NetBIOS was moved to 445 after 2000 and beyond, (CIFS)
    * Port 901 (TCP) - for SWAT service (not related to client communication)
~The quieter you become, the more you are able to hear~
iz5hqb
Prode Principiante
Messaggi: 11
Iscrizione: mercoledì 12 novembre 2008, 18:37
Località: Firenze
Contatti:

Re: Firewall - porte per SAMBA

Messaggio da iz5hqb »

Grazie..
Avatar utente
Six110
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 528
Iscrizione: venerdì 4 aprile 2008, 13:26
Desktop: Unity
Distribuzione: Ubuntu 15.10 x86_64
Sesso: Maschile
Località: Savona - Italia
Contatti:

Re: Firewall - porte per SAMBA

Messaggio da Six110 »

Prego. Mi fai avere un riscontro? Ti funziona?
~The quieter you become, the more you are able to hear~
iz5hqb
Prode Principiante
Messaggi: 11
Iscrizione: mercoledì 12 novembre 2008, 18:37
Località: Firenze
Contatti:

Re: Firewall - porte per SAMBA

Messaggio da iz5hqb »

Purtroppo no  >:( continua a non farmi vedere la macchina nella rete windows...

Ciao
Cray-1
Prode Principiante
Messaggi: 16
Iscrizione: giovedì 20 novembre 2008, 21:38

Re: Firewall - porte per SAMBA

Messaggio da Cray-1 »

Six110 ha scritto: Fonte:
http://www.cyberciti.biz/faq/what-ports-need-to-be-open-for-samba-to-communicate-with-other-windowslinux-systems/

Codice: Seleziona tutto

    
    * netbios-ns - 137/tcp # NETBIOS Name Service
    * netbios-dgm - 138/tcp # NETBIOS Datagram Service
    * netbios-ssn - 139/tcp # NETBIOS session service
    * microsoft-ds - 445/tcp # if you are using Active Directory
Other ports:

Codice: Seleziona tutto

    * Port 389 (TCP) - for LDAP (Active Directory Mode)
    * Port 445 (TCP) - NetBIOS was moved to 445 after 2000 and beyond, (CIFS)
    * Port 901 (TCP) - for SWAT service (not related to client communication)
Salve a tutti,
anche io ho riscontrato più volte questo problema, pur aprendo le porte in questione usando firestarter, samba non funziona, o meglio non si riesce ad accedere ai pc della rete windows..
Ora ho notato che ogni volta che tentavo di accedere alle rete windows, firestarter segnalava dei "tentativi di intrusione" su delle porte molto alte e gli ip segnalati erano casualmente proprio quelli dei pc a cui volevo accedere via samba..

Ora per concludere.. Ho risolto il problema aprendo le porte dalla 30000 alla 50000.
Mi chiedo se questo sia normale e soprattuto sia sicuro lasciare aperte queste porte, ma così vedo la rete windows perfettamente!

Fatemi sapere le vostre opinioni

Grazie

Ciao
Avatar utente
telperion
Rampante Reduce
Rampante Reduce
Messaggi: 5407
Iscrizione: lunedì 10 luglio 2006, 18:20

Re: Firewall - porte per SAMBA

Messaggio da telperion »

Cray-1 ha scritto:
Six110 ha scritto: Fonte:
http://www.cyberciti.biz/faq/what-ports-need-to-be-open-for-samba-to-communicate-with-other-windowslinux-systems/

Codice: Seleziona tutto

    
    * netbios-ns - 137/tcp # NETBIOS Name Service
    * netbios-dgm - 138/tcp # NETBIOS Datagram Service
    * netbios-ssn - 139/tcp # NETBIOS session service
    * microsoft-ds - 445/tcp # if you are using Active Directory
Other ports:

Codice: Seleziona tutto

    * Port 389 (TCP) - for LDAP (Active Directory Mode)
    * Port 445 (TCP) - NetBIOS was moved to 445 after 2000 and beyond, (CIFS)
    * Port 901 (TCP) - for SWAT service (not related to client communication)
Salve a tutti,
anche io ho riscontrato più volte questo problema, pur aprendo le porte in questione usando firestarter, samba non funziona, o meglio non si riesce ad accedere ai pc della rete windows..
Ora ho notato che ogni volta che tentavo di accedere alle rete windows, firestarter segnalava dei "tentativi di intrusione" su delle porte molto alte e gli ip segnalati erano casualmente proprio quelli dei pc a cui volevo accedere via samba..

Ora per concludere.. Ho risolto il problema aprendo le porte dalla 30000 alla 50000.
Mi chiedo se questo sia normale e soprattuto sia sicuro lasciare aperte queste porte, ma così vedo la rete windows perfettamente!

Fatemi sapere le vostre opinioni

Grazie

Ciao

Con firestarter per la rete locale (a meno che non sei in un covo di serpenti) conviene aprire tutta la rete tipo

politica
Consenti connessioni dall'host
192.168.1.0/24

e tanti saluti.
Avatar utente
Six110
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 528
Iscrizione: venerdì 4 aprile 2008, 13:26
Desktop: Unity
Distribuzione: Ubuntu 15.10 x86_64
Sesso: Maschile
Località: Savona - Italia
Contatti:

Re: Firewall - porte per SAMBA

Messaggio da Six110 »

telperion ha scritto:
Cray-1 ha scritto:
Six110 ha scritto: Fonte:
http://www.cyberciti.biz/faq/what-ports-need-to-be-open-for-samba-to-communicate-with-other-windowslinux-systems/

Codice: Seleziona tutto

    
    * netbios-ns - 137/tcp # NETBIOS Name Service
    * netbios-dgm - 138/tcp # NETBIOS Datagram Service
    * netbios-ssn - 139/tcp # NETBIOS session service
    * microsoft-ds - 445/tcp # if you are using Active Directory
Other ports:

Codice: Seleziona tutto

    * Port 389 (TCP) - for LDAP (Active Directory Mode)
    * Port 445 (TCP) - NetBIOS was moved to 445 after 2000 and beyond, (CIFS)
    * Port 901 (TCP) - for SWAT service (not related to client communication)
Salve a tutti,
anche io ho riscontrato più volte questo problema, pur aprendo le porte in questione usando firestarter, samba non funziona, o meglio non si riesce ad accedere ai pc della rete windows..
Ora ho notato che ogni volta che tentavo di accedere alle rete windows, firestarter segnalava dei "tentativi di intrusione" su delle porte molto alte e gli ip segnalati erano casualmente proprio quelli dei pc a cui volevo accedere via samba..

Ora per concludere.. Ho risolto il problema aprendo le porte dalla 30000 alla 50000.
Mi chiedo se questo sia normale e soprattuto sia sicuro lasciare aperte queste porte, ma così vedo la rete windows perfettamente!

Fatemi sapere le vostre opinioni

Grazie

Ciao

Con firestarter per la rete locale (a meno che non sei in un covo di serpenti) conviene aprire tutta la rete tipo

politica
Consenti connessioni dall'host
192.168.1.0/24

e tanti saluti.
Se sei in ambito domestico, un software è perfettamente inutile. Basta avere un router con firewall integrato e una configurazione minima.

iz5hqb parlava di un firewall su un server, quindi pensavo si trattasse di una lan trafficata
~The quieter you become, the more you are able to hear~
Avatar utente
Massimog
Rampante Reduce
Rampante Reduce
Messaggi: 7342
Iscrizione: martedì 2 dicembre 2008, 18:17
Desktop: GNOME 3.16
Distribuzione: Gentoo x86_64
Sesso: Maschile
Località: Osimo(AN)

Re: Firewall - porte per SAMBA

Messaggio da Massimog »

Cray-1 ha scritto: Salve a tutti,
anche io ho riscontrato più volte questo problema, pur aprendo le porte in questione usando firestarter, samba non funziona, o meglio non si riesce ad accedere ai pc della rete windows..
Ora ho notato che ogni volta che tentavo di accedere alle rete windows, firestarter segnalava dei "tentativi di intrusione" su delle porte molto alte e gli ip segnalati erano casualmente proprio quelli dei pc a cui volevo accedere via samba..

Ora per concludere.. Ho risolto il problema aprendo le porte dalla 30000 alla 50000.
Mi chiedo se questo sia normale e soprattuto sia sicuro lasciare aperte queste porte, ma così vedo la rete windows perfettamente!

Fatemi sapere le vostre opinioni

Grazie

Ciao

io per accedere alle cartelle condivise di un pc windows nella rete locale non ho aperto nessuna porta su firestarter, firestarter di default permette tutte le connessioni in uscita e vita tutte quelle in entrata
Acer 5920G con Gentoo 64bit + Ubuntu 12.04 LTS Precise Pangolin 64bit + Windows 7 64 bit | Stampante Epson PX710W | Router Netgear DGN2000
Avatar utente
dring
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 659
Iscrizione: martedì 3 novembre 2009, 9:22
Desktop: GNOME 3.4.2
Distribuzione: Debian 7.4 (wheezy) 64-bit
Località: Brescia

Re: Firewall - porte per SAMBA

Messaggio da dring »

come apro la porta 389 (ldap) sul mio router netgear dg834v4 per ricevere pacchetti da un server LDAP di InfoCert.
Scrivi risposta

Ritorna a “Sicurezza”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 4 ospiti