Scholieren.com forum

Scholieren.com forum (https://forum.scholieren.com/index.php)
-   Software & Hardware (https://forum.scholieren.com/forumdisplay.php?f=20)
-   -   [Samba] poort? (https://forum.scholieren.com/showthread.php?t=309758)

Talon 15-12-2002 20:15

[Samba] poort?
 
via welke poort loopt samba?
dus windows shares?

ik kan dus naar mijn samba machine via de shares enz..
maar zodra de firewall aangaat is dat niet meer mogelijk..
welke poort moet er nog open?

McMotion 15-12-2002 23:44

139

niemand 15-12-2002 23:45

ik denk op 139

dystopia 16-12-2002 08:56

Code:

netbios-ns      137/tcp                        # NETBIOS Name Service
netbios-ns      137/udp
netbios-dgm    138/tcp                        # NETBIOS Datagram Service
netbios-dgm    138/udp
netbios-ssn    139/tcp                        # NETBIOS session service
netbios-ssn    139/udp


McMotion 16-12-2002 12:46

yep maar netbios shares voor zover ik weet alleen over port 139 TCP

dystopia 16-12-2002 16:25

Citaat:

McMotion schreef:
yep maar netbios shares voor zover ik weet alleen over port 139 TCP
Hierbij benaderde ik m'n share:

($:~)- sudo tcpdump -i rl0 | grep netbios
tcpdump: listening on rl0
17:22:44.852059 selene.dystopia.nl.1041 > gaia.dystopia.nl.netbios-ssn: P 4255827400:4255827496(96) ack 3630036954 win 63663 (DF)
17:22:44.855686 gaia.dystopia.nl.netbios-ssn > selene.dystopia.nl.1041: P 1:40(39) ack 96 win 8192 (DF)
17:22:44.856491 selene.dystopia.nl.1041 > gaia.dystopia.nl.netbios-ssn: P 96:192(96) ack 40 win 63624 (DF)
17:22:44.857651 gaia.dystopia.nl.netbios-ssn > selene.dystopia.nl.1041: P 40:79(39) ack 192 win 8192 (DF)
17:22:44.978910 selene.dystopia.nl.1041 > gaia.dystopia.nl.netbios-ssn: . ack 79 win 63585 (DF)
*knip*

Normaal gesproken wel idd. WINS gebruikt d8 ik 137. Weet ik niet zeker. Die ander 2 zullen op de een of andere manier ook gebruikt worden lijkt me :)

Talon 16-12-2002 18:06

hm..
ik heb dus
als eerste:
iptables -P INPUT DROP
en daarna zet ik poorten open
bv
iptables -A INPUT -j ACCEPT -p tcp --dport 80

dat werkt gewoon goed..

maar als ik dan doe:
iptables -A INPUT -j ACCEPT -p tcp --dport 139
maakt het geen verschil...
ook niet als ik de poorten 137 en 138 ook openzet
en ook al niet als ik er udp van maak...

waar zou de fout zitten?

dystopia 16-12-2002 19:19

Offtopic: pff post je wat weer serverload timeout :mad:

Nou goed.. ehm..
Wat zegt iptables -L
En je zou eens -p all kunnen proberen.

Wat het ook zou kunnen zijn is dat ie een OUTPUT rule nodig heeft. Maar dat gaat dan niet. Hoe dan ook je zou eens aan de globale DROP -l (log) kunnen toevoegen en dat gebruiken voor debugging (y)

McMotion 16-12-2002 22:36

Citaat:

dystopia schreef:
Normaal gesproken wel idd. WINS gebruikt d8 ik 137. Weet ik niet zeker. Die ander 2 zullen op de een of andere manier ook gebruikt worden lijkt me :)
jah okay... WINS :) maar dat hoort net zo min bij een NetBIOS fileshare als DNS bij Tetrinet hoort :p enneuh datagrams worden bij netbios geloof ik niet zo veel gebruikt... voor broadcast winpopup messages ofzo kan het bijvoorbeeld wel handig zijn


Alle tijden zijn GMT +1. Het is nu 01:06.

Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.