Leiskite „Samba“ per „Linux“ ugniasienę naudodami „ufw“
- Kategorija: „Linux“
Kaip dauguma jūsų žino, „Samba“ leidžia jūsų „Linux“ mašinai dirbti su „Windows“ kompiuteriais (ir atvirkščiai). Be „Samba“ „Linux“ būtų užrakinta negalėdama gražiai žaisti nevienalyčiuose tinkluose. Taigi tai, ką daro dauguma „Linux“ vartotojų, yra įdiegti „Samba“, kad būtų galima bendrinti failus / aplankus ir naršyti tinkle. Paprastai kalbant, „Samba“ labai lengva įdiegti ir su ja dirbti. Bet iškilus problemoms, „Samba“ gali tapti košmaru, kai reikia pašalinti triktis. Vienas iš pirmųjų trikčių šalinimo veiksmų visada turėtų būti ugniasienė, nes tai labai dažnai kyla problema. Ką daryti, jei ugniasienė neleidžia „Samba“? Jūs liepiate ugniasienei leisti „Samba“ praeiti. Pažiūrėkime, kaip tai daroma.
Noriu parodyti jums, kaip tai daroma dviem skirtingais būdais: Naudojant tipinę užkardos grafinę sąsają ir komandinę eilutę „ufw“. GUI aš tai iliustruosiu naudodamas GUFW („GNOME fronton for UFW“). Natūralu, kad kiekvienas GUI užkardos įrankis susidoros su šiuo procesu skirtingai, tačiau supratę, ko ieškote, turėtumėte gauti pakankamai informacijos apie tai, kaip tiksliai valdyti užduotį naudojant jūsų užkardos įrankį.
ufw

Pirmiausia pradėkime nuo sudėtingesnės užduoties. Aš manau, kad žinote kai kuriuos pagrindus. Ką mes darysime, leisime reikalingus „Samba“ prievadus naudodami UFW komandinę eilutę. Pirmiausia patikrinkime, ar įjungta ugniasienė. Norėdami įvykdyti šią komandą:
sudo iptables -L
Kai išduosite aukščiau pateiktą komandą, turėtumėte pamatyti išėjimą, panašų į tai, ką matote 1 paveiksle. Jei nieko nematote, tai reiškia, kad jūsų ugniasienė nėra įjungta.
Dabar pridėkime taisykles, leidžiančias „Samba“ pereiti per jūsų užkardą. Aš tai iliustruosiu naudodamas 192.168.1.0 IP adreso schemą. Tai galite pritaikyti pagal savo poreikius. Komandos, kurias turite paleisti norėdami atidaryti reikiamus prievadus, yra:
sudo ufw leisti proto udp į bet kurį 137 prievadą nuo 192.168.1.0/24
sudo ufw leisti proto udp į bet kurį 138 prievadą nuo 192.168.1.0/24
sudo ufw leisti proto tcp į bet kurį 139 uostą nuo 192.168.1.0/24
sudo ufw leisti proto tcp į bet kurį 445 prievadą nuo 192.168.1.0/24
Jūs pateiksite aukščiau pateiktas komandas po vieną.
GUFW

Dabar pažvelkime, ar leisti „Samba“ per užkardą, naudojant UFW sąsają, GUFW. Galite paleisti GUFW įrankį spustelėdami Sistema> Administravimas> Užkardos konfigūracija . Kai atsidaro GUFW langas (žr. 2 paveikslą). Jei ugniasienė neįgalinta, pažymėkite žymimąjį laukelį Įgalinta, kad paleistumėte. Kai jis bus paleistas, galėsite pridėti taisykles prie konfigūracijos.

Spustelėjus mygtuką Pridėti, pasirodys naujas langas (žr. 3 paveikslą). Šiame lange pasirinkite skirtuką „Preconfigured“. Šiame lange pasirinkite:
- Leisti
- Į
- Aptarnavimas
- Samba
Kai pasirinksite aukščiau, spustelėkite Pridėti. Dabar grįžkite atgal ir pridėkite dar vieną taisyklę, kad galėtumėte naudoti tą pačią konfigūraciją kaip aukščiau, išskyrus tai, kad vietoj „In“ pasirinkote „Out“. Kai tai padarysite, uždarykite langą Pridėti taisyklę ir uždarykite langą GUFW. Dabar jūsų ugniasienė turėtų leisti „Samba“.