Dovoli Samba skozi požarni zid Linuxa z ufw

Preizkusite Naš Instrument Za Odpravo Težav

Kot večina vas ve, Samba omogoča, da vaš računalnik Linux deluje s stroji Windows (in obratno). Brez Sambe bi bil Linux zaklenjen, ker se ne bi mogel lepo igrati v raznorodnih omrežjih. Torej, kar večina uporabnikov Linuxa naredi, je namestiti Sambo, da omogoči skupno rabo datotek / map in brskanje po omrežju. Samba je ponavadi zelo enostavna za namestitev in delo. Ko pa se pojavijo težave, je Samba lahko nočna mora za odpravljanje težav. Eden prvih korakov pri odpravljanju napak mora biti vedno vaš požarni zid, saj je to pogosto težava. Kaj storite, če vaš požarni zid ne dovoli Samba skozi? Povej svojemu požarnemu zidu, naj dovoli Sambi prehod. Poglejmo, kako se to počne.

Želim vam pokazati, kako se to naredi na dva različna načina: z uporabo značilnega GUI požarnega zidu in ukazne vrstice ufw. Za GUI bom to ponazoril z GUFW (GNOME frontend for UFW). Seveda se bo vsako orodje požarnega zidu GUI lotilo tega postopka drugače, vendar vam bo razumevanje osnov tega, kar iščete, dalo dovolj informacij o tem, kako natančno upravljati nalogo z orodjem požarnega zidu, ki ga uporabljate.

ufw

Slika 1

Začnimo najprej z bolj zahtevno nalogo. Predvideval bom, da poznate nekaj osnov. Naredili bomo dovoljenje potrebnih Samba vrat s pomočjo ukazne vrstice UFW. Najprej preverimo, ali je vaš požarni zid omogočen. Če želite to narediti, naredite ukaz:

sudo iptables -L

Ko izdate zgornji ukaz, bi morali videti izhod, podoben tistemu na sliki 1. Če ne vidite ničesar, to pomeni, da vaš požarni zid ni omogočen.

Zdaj pa dodamo pravila, s katerimi lahko Samba preide skozi vaš požarni zid. To bom ponazoril s shemo naslovov IP.1 192.168.1.0. To lahko prilagodite svojim potrebam. Ukazi, ki jih morate zagnati za odpiranje potrebnih vrat, so:

sudo ufw dovoli proto udp na katero koli pristanišče 137 od 192.168.1.0/24
sudo ufw dovoli proto udp na katero koli pristanišče 138 od 192.168.1.0/24
sudo ufw dovoli proto tcp na katero koli pristanišče 139 od 192.168.1.0/24
sudo ufw dovoli proto tcp na katero koli pristanišče 445 od 192.168.1.0/24

Zgoraj izdate zgornje ukaze.

GUFW

Slika 2

Zdaj pa si poglejmo, ali je Samba omogočil vaš požarni zid z uporabo UFW-a, GUFW. Orodje GUFW lahko zaženete s klikom Sistem> Administracija> Konfiguracija požarnega zida . Ko se odpre okno GUFW (glej sliko 2). Če požarni zid ni omogočen, potrdite polje Omogočeno, da ga zaženete. Ko se zažene, lahko konfiguraciji dodate pravila.

Slika 3

Ko kliknete gumb Dodaj, se prikaže novo okno (glej sliko 3). V tem oknu izberite jeziček Vnaprej konfigurirano. V tem oknu izberite naslednje:

  • Dovoli
  • V
  • Storitev
  • Samba

Ko imate zgoraj izbrano, kliknite Dodaj. Zdaj se vrnite in dodajte drugo pravilo, da uporabite isto konfiguracijo kot zgoraj, razen, da izberete Out namesto In. Ko to storite, zaprite okno Dodaj pravilo in zapustite okno GUFW. Vaš požarni zid naj zdaj dovoli Sambo skozi.