[問題]iptables讓samba死當?!

這個版面主要討論 debian 在 server 端的應用問題, server 種類繁多..舉凡 Web Server 、 File Server、 DHCP Server..等等。

版主: 阿信

[問題]iptables讓samba死當?!

文章huki » 週四 1月 29, 2004 11:41 pm

今天設了我的iptables
代碼: 選擇全部
#!/bin/sh
/sbin/modprobe iptable_filter
/sbin/modprobe ip_tables
/sbin/modprobe ip_conntrack
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_conntrack_irc
/sbin/modprobe ipt_state
/sbin/modprobe ipt_limit
/sbin/modprobe ipt_REJECT
/sbin/modprobe ipt_REDIRECT
/sbin/modprobe ipt_LOG

echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -F
iptables -X
iptables -F -t nat
iptables -X -t nat
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
#iptables -P FORWARD DROP

iptables -t nat -F
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

#NAT

iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 8080 -j ACCEPT
iptables -A INPUT -p tcp --dport 3306 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT


而當我開機時當載入完iptable_conntrack之後
當我的samba一啟動到
代碼: 選擇全部
Starting Samba daemons: nmbd smbd

就當在那邊都不動了
不知到底出了什麼問題

麻煩各位大大了~~~~謝謝
:ooops:
Linux給我的感覺就是自由自在,沒有壓力
希望大家都能參與linux
變成linux世界的一份子
HuKi
頭像
huki
快樂的大學生
快樂的大學生
 
文章: 783
註冊時間: 週四 11月 28, 2002 7:27 am
來自: 家:中壢/公:桃園

re:[問題]iptables讓samba死當?!

文章Tetralet » 週五 1月 30, 2004 8:49 am

在 iptables -X -t nat 後面加入
代碼: 選擇全部
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT

再試試看!
時間並不能治療我心中的疼痛
南方的春天說什麼也溫暖不了我冰冷的血

誦唱大復活咒文,今天的 Tetralet 又在唧唧喳喳了 重生!
Tetralet
俺是博士
俺是博士
 
文章: 3078
註冊時間: 週四 11月 28, 2002 3:02 pm

re:[問題]iptables讓samba死當?!

文章huki » 週五 1月 30, 2004 9:34 pm

可以了也~~~~
不過可以請教 Tetralet大大這是為何嗎?
小弟iptables真的很不熟
Linux給我的感覺就是自由自在,沒有壓力
希望大家都能參與linux
變成linux世界的一份子
HuKi
頭像
huki
快樂的大學生
快樂的大學生
 
文章: 783
註冊時間: 週四 11月 28, 2002 7:27 am
來自: 家:中壢/公:桃園

re:[問題]iptables讓samba死當?!

文章damon » 週五 1月 30, 2004 10:22 pm

因為基本上每個daemon都會去bind在lo也就是127.0.0.1的某個port上,你把他擋住了,bind不上去當然會有問題
damon
活潑的高中生
活潑的高中生
 
文章: 358
註冊時間: 週二 9月 10, 2002 5:42 pm


回到 debian server

誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 1 位訪客