Brandväggsbekymmer med Samba och dubbla nätverkskort.

Permalänk
Medlem

Brandväggsbekymmer med Samba och dubbla nätverkskort.

Jag blir gråhårig på detta.

Nu har jag ny config, jag har dumpat routern då jag har bytt till en bättre ISP så routern hade annars varit flaskhals.
Numera har jag två nätverkskort i datorn varav det ena går till internet och det andra går till min Xbox.

Jag har fast IP på internet och en fast IP (192.168.xxx.xxx) på lokala nätverket. I Firestarter har jag ordnat med internetdelning så Xboxen kommer åt internet utan problem.
Det som jag inte får att fungera är åtkomsten av min smb share.
Sharen som sådan fungerar, disablar jag brandväggen tillfälligt kommer jag åt den. Disablar jag inte säger Xboxen att den inte hittar arbetsgruppen.

Jag har testat att tillåta Samba på en drös olika sätt i Firestarters policy men utan framgång.
Kan man på något sätt göra så att brandväggen inte "brändväggar" på ett specifikt nätverkskort? Det finns väl inget behov av att brandväggen ska sitta och blockera trafik på ett LAN nätverkskort? Eller?

Permalänk
Medlem

Man kan låsa samba till ett interface

På LAN kortet får du ha fulla blås givetvis.

Permalänk
Medlem

Menar du funktionen "bind interface" i smb.conf?
Jag är lite osäker på hur den funktionen fungerar isåfall, är det så att man binder det till ett interface man har i datorn eller mottagande interface det vill säga xboxens interface i det här fallet? Jag försökte binda till det nätverkskort jag har i datorn men det gjorde att jag inte fick kontakt med sharen alls utifrån.

Hur gör man för att brandväggen inte ska brandvägga på interna lan-kortet då? Är det något man kan göra i Firestarter eller behöver man gå in i netfilters config?

Permalänk
Medlem

Givetvis till kortet i maskinen där Samba kör.
"interfaces" heter parametern om ja inte minns fel.

Tja, du får väll öppna upp det interfacet helt, vet inte rikigt hur firestarter funkar.

Permalänk
Medlem

Varför använda firestarter? Varför inte använda iptables direkt.
iptables -I INPUT -i eth1 -j ACCEPT
lägger till som första regel att allt genom eth1 skall släppas in.
iptables -I OUTPUT -o eth1 -j ACCEPT
Motsvarande för utgående.

Visa signatur

Fagerja

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av fagerja
Varför använda firestarter? Varför inte använda iptables direkt.
iptables -I INPUT -i eth1 -j ACCEPT
lägger till som första regel att allt genom eth1 skall släppas in.
iptables -I OUTPUT -o eth1 -j ACCEPT
Motsvarande för utgående.

Tack för det.
Anledningen till att jag itne gjort något i iptables direkt är att jag helt enkelt inte är tillräckligt insatt och har inte haft energi att sätta mej in i det så pass mycket. Men det kanske är på sin plats att man gör det så man har lite mer koll på vad som försigår.