Dopustite Sambi putem vašeg Linux zaštitnog zida pomoću ufw-a
- Kategorija: Linux
Kao što većina vas zna, Samba omogućava vašem Linux računalu da radi sa Windows strojevima (i obrnuto). Bez Sambe Linux bi bio zaključan u nemogućnosti lijepog igranja na heterogenim mrežama. Ono što većina Linux korisnika čini jest instalirati Sambu kako bi se omogućilo dijeljenje datoteka / mapa i mrežno pregledavanje. Samba je tipično za instaliranje i rad s njim vrlo jednostavna. Ali kad se pojave problemi, Samba može biti noćna mora za rješavanje problema. Jedan od prvih koraka u rješavanju problema uvijek bi trebao biti vaš vatrozid jer je to vrlo često problem. Što učiniti ako vaš vatrozid ne dopušta Sambi prolaz? Reci svom vatrozidu da dopusti Sambi da prođe. Da vidimo kako se to radi.
Želim vam pokazati kako se to radi na dva različita načina: Korištenje tipičnog GUI vatrozida i naredbenog retka ufw. Za GUI to ću ilustrirati GUFW-om (GNOME frontend for UFW). Naravno, svaki će se GUI zaštitni zid odnositi na ovaj postupak drugačije, ali razumijevanje osnova onoga što tražite trebalo bi vam dati dovoljno informacija o tome kako točno upravljati zadatkom pomoću alata vatrozida koji koristite.
izgubljene vode

Započnimo najprije s izazovnijim zadatkom. Pretpostavit ću da znate neke osnove. Ono što ćemo raditi je omogućavanje potrebnih Samba priključaka uz pomoć UFW naredbenog retka. Prvo provjerimo da li je vatrozid omogućen. Da biste to učinili naredbu:
sudo iptables -L
Prilikom izdavanja gornje naredbe trebali biste vidjeti izlaz sličan onome koji vidite na slici 1. Ako ne vidite ništa, to znači da vaš vatrozid nije omogućen.
Sad, dodajmo pravila kako bi Samba mogla proći kroz vaš vatrozid. Ilustrirat ću to pomoću IP adrese sheme 192.168.1.0. To možete prilagoditi svojim potrebama. Naredbe koje trebate pokrenuti za otvaranje potrebnih portova su:
sudo ufw dopustiti proto udp na bilo koji port 137 iz 192.168.1.0/24
sudo ufw dopustiti proto udp na bilo koji port 138 iz 192.168.1.0/24
sudo ufw dopustiti proto tcp na bilo koji port 139 iz 192.168.1.0/24
sudo ufw dopustiti proto tcp na bilo koji port 445 od 192.168.1.0/24
Gornje naredbe izdavat ćete jednu po jednu.
GUFW

Sada pogledajmo kako je Samba omogućena kroz vatrozid pomoću UFW prednjeg dijela, GUFW. Alat GUFW možete pokrenuti klikom na Sustav> Administracija> Konfiguracija vatrozida , Kada se otvori prozor GUFW (vidi sliku 2). Ako vatrozid nije omogućen, potvrdite okvir Omogućeno da biste ga pokrenuli. Nakon što se pokrene možete dodati pravila u konfiguraciju.

Kada kliknete gumb Dodaj, pojaviće se novi prozor (vidi sliku 3). U ovom prozoru odaberite karticu Unaprijed konfigurirano. U ovom prozoru odaberite sljedeće:
- dopustiti
- U
- Servis
- Samba
Kada odaberete gore navedeno, kliknite Dodaj. Vratite se i dodajte drugo pravilo da biste koristili istu konfiguraciju kao gore, s izuzetkom odabira Out umjesto In. Nakon što to učinite, zatvorite prozor Dodaj pravilo i napustite prozor GUFW. Vaš bi vatrozid sada trebao dopustiti Sambu.