On 11-08-2004, at 15h 10'55", Ionel Mugurel Ciobica wrote about "[rlug] samba pe 
debian/sarge"
> Magarii de sysadmini de windoze au schimbat chestii de la networkul
> lor de NT astfel incit numai calculatoarele cu winme si winxp se pot
> conecta. Cu aceasta ocazie serverul meu de samba de pe desktopul meu
> nu mai poate fi accesat de nimeni, si nu am nimic in loguri. Lor le
> da: "The network path was not found." 
> 
> Am intrebat ce au schimbat in networkul lor si uite ce au raspuns:
> "Some remote access ports (rdp, dameware) are for security reasons
> only accesible by VPN since a few months, that is the only change in
> network policy, but I cant imagine this is the reason for your
> problem." Ce treaba are asta cu samba?
> 
> Samba asta se autentifica ca win95/win98? Daca da, asta este buba.
> Calculatoarele vechi cu win98 nu mai pot intra in retea. Cum sa ma
> scot de aici? Trebuie sa dau voie la citeva persoane sa imprime pe
> imprimanta mea (ei sint pe goz) si a fost OK cu samba (o vreme). Nu
> am windows pe desktopul meu. Si nici nu intentionez sa pun.
> 
> Are cineva o idee de unde sa atac problema?
> 
> 
Nevermind, s-a rezolvat din iptables:


bucovina:# diff /etc/init.d/firewall.iptables~ /etc/init.d/firewall.iptables
39,40c39,40
< iptables -A INPUT -i eth0 -p tcp --dport 137,138,139,445 -j ACCEPT
< iptables -A INPUT -i eth0 -p udp --dport 137,138,139,445 -j ACCEPT
---
> iptables -A INPUT -i eth0 -p tcp -m multiport --dport > 137,138,139,445 -j ACCEPT
> iptables -A INPUT -i eth0 -p udp -m multiport --dport > 137,138,139,445 -j ACCEPT
Exit 1



Mugurel

--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui