PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Samba im WAN.



gast44
09.01.05, 11:24
Guten Morgen.

Hab Samba am laufen, und möchte eigentlich nicht das von aussen jmd. auf den Dienst zugreiffen kann.

Hab noch 2 Windows-Rechner im Haus stehen, wenn ich mit den auf die Linuxkiste zugreiffe, brauche ich kein Passwort.

Meine Frage:

Wie verhindere, configuriere ich das der zugriff aus dem WAN geblockt/deaktiviert wird ?

Wie verbiete ich anonymen zugriff, bzw. wie kann ich den smb-zugriff mit einem passwort besetzen ?

Hab mich schonmal ein wenig in der smb.conf umgesehen, aber jetzt nix wirkliches gefunden..

Dankeschön :)

zyrusthc
09.01.05, 14:50
Also wie verbindest du den überhaupt mit der linuxkiste , die ist ja der gateway wenn ich das richtig verstanden habe oder ? Wenn die Linuxkiste die Internetverbindung auf windowsclients weitergibt dann hast du bestimmt ein Masquerading mittels Firewall am laufen . Dazu müsste man erst mal wissen welche Firewall du verwendest !
Aber ich kann dir sagen das der Ports "tcp 139" und "tcp 445" für WAN gesperrt werden sollte , dann kommt niemand mehr von aussen an den netbios-ssn und microsoft-ds !

Mit Samba kann ich dir da nicht weiter helfen. Ich habe das alles über den Webmin gemacht , dort einfach meine unix benutzer zu samba benutzern konvertiert, und dann hat das auch alles gefunzt mit dem login !

gruss Oli

gast44
11.01.05, 10:07
Hi danke!

Nutze Ip-Tables zum Masquerading, und SuSEfirewall2 is auch noch am laufen. Ich block halt einfach mal zugriff und schau was passiert :)

Müsste ich ja nurnoch rausbekommen, wie ich anonymen Zugriff verbieten setze, bzw. eine Passwort.

Bunten Tag

eclipse
11.01.05, 11:01
Warum umständlich wenn es auch einfacher geht:

In der smb.conf einfach folgendes in den globale bereich eintragen



interfaces = 127.0.0.1/8, 192.168.1.1/24
bind interfaces only = yes


Natürlich deine Netzwerkadressen eintragen sollten sie nicht, der 192.168.1.1/24 entsprechen.
Gegenbenenfalls Samba neustarten.