Bin die ganze Zeit an meiner Firewall am stricken und komme nur sehr schleppend voran. Es wäre nett wenn ihr mir ein wenig auf die Sprünge helfen könntet.
Konkretes Probelm:
Ich will von dem Firewall Rechner (SUSE 7.2) direkt eine Freigabe von einem Win2000 Rechner nutzen. Um das Laufwerk zu mounten benutze ich folgendes Commando
smbmount //Rechner/Freigabe /Mountpoint
was wunderbar bei deaktivierter Firewall klappt.
Mit Firewall wird allerdings die Fehlermeldung ausgegeben:
Packet send failed to 192.168.100.255(137) ERRNO=Operation not
permitted
SMB connection failed
Allerdings ist das 192.168.100.X das Externe Netz (also die Netzwerkarte an der der ADSL Anschluss hängt). Der eigentliche Rechner hängt im 192.168.1.x Netz. Wobei das eigentlich ja nict das Problem sein sollte, wie gesagt ohne Firewall klappts bestens.
Ich habe die Ports 135-139 sowie 445 Freigegeben.
$IPTABLES -A OUTPUT -o $INTDEV -m state --state NEW,ESTABLISHED,RELATED -p TCP --syn --dport $NETBEUI -j ACCEPT
$IPTABLES -A INPUT -i $INTDEV -p TCP --syn --sport $NETBEUI -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A OUTPUT -o $INTDEV -m state --state NEW,ESTABLISHED,RELATED -p TCP --syn --dport 445 -j ACCEPT
$IPTABLES -A INPUT -i $INTDEV -p TCP --syn --sport 445 -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A OUTPUT -o $INTDEV -m state --state NEW,ESTABLISHED,RELATED -p UDP --dport $NETBEUI -j ACCEPT
$IPTABLES -A INPUT -i $INTDEV -p UDP --sport $NETBEUI -m state --state ESTABLISHED,RELATED -j ACCEPT
Die Samba Freigaben auf dem Linux Rechner sind auch erreichbar, allerdings eben nicht der entgegengesetze Weg
Allgemeine Fragen:
$IPTABLES -A FORWARD -p TCP --syn -j ACCEPT
Was bewirkt die --syn Option ?
$IPTABLES -A WATCH -m limit -j LOG --log-level warn --log-prefix "ACCEPT "
Was bewirkt die -m limit Option ? Und wo kann ich das LOGFILE von IPTABLES einsehen ?
Gibt es eine List von Source Ports einzelner Dienst ? Also die Destination Ports sind ja klar, aber von welchen Ports werden Verbindungen z.B. zum ssh Port (22) aufgebaut ? Gibt es da eine Regelung oder ist das nicht absehbar ?
Gibt es gute Hilfe Seiten zu dem Thema (mit Beispiel Scripten ?)
Vielen Dank für eure Hilfe !

