Luba Sambal oma Linuxi tulemüüri kaudu koos ufw-ga
- Kategooria: Linux
Nagu enamik teist teab, lubab Samba teie Linuxi masinal töötada Windowsi masinatega (ja vastupidi). Ilma Sambata oleks Linux lukustatud, kuna ta ei saa heterogeensetes võrkudes kenasti mängida. See, mida enamik Linuxi kasutajaid teeb, on Samba installimine failide / kaustade jagamise ja võrgu sirvimise võimaldamiseks. Tavaliselt on Samba paigaldamine ja töötamine väga lihtne. Kuid probleemide ilmnemisel võib Samba tõrkeotsing olla õudusunenägu. Üks tõrkeotsingu esimesi samme peaks alati olema tulemüür, kuna see on sageli probleem. Mida teha, kui tulemüür ei luba Samba kaudu? Sa käsid oma tulemüüril lubada Sambal mööduda. Vaatame, kuidas seda tehakse.
Tahan teile näidata, kuidas seda tehakse kahel erineval viisil: kasutades tüüpilist tulemüüri graafilist kasutajaliidest ja käsurida ufw. Graafilise kasutajaliidese jaoks illustreerin seda GUFW-ga (GNOME-i liides UFW-le). Loomulikult tegeleb iga GUI tulemüüri tööriist selle protsessiga erinevalt, kuid otsitava põhialuste mõistmine peaks andma teile piisavalt teavet selle kohta, kuidas täpselt ülesannet kasutatava tulemüüri tööriistaga hallata.
ufw

Alustame kõigepealt keerukama ülesandega. Ma eeldan, et teate mõnda põhitõde. Mida me teeme, on UFW käsurida abil vajalike Samba sadamate lubamine. Kõigepealt kontrollime, kas teie tulemüür on lubatud. Selle käsu väljaandmiseks:
sudo iptables -L
Ülaltoodud käsu väljastamisel peaksite nägema väljundit, mis on sarnane joonisel 1 kujutatule. Kui te midagi ei näe, tähendab see, et teie tulemüür pole lubatud.
Lisame nüüd reeglid, mis lubavad Sambal teie tulemüüri läbida. Ma illustreerin seda, kasutades 192.168.1.0 IP-aadressi skeemi. Saate seda oma vajadustele kohandada. Vajalike sadamate avamiseks käitatavad käsud on järgmised:
sudo ufw lubab proto udp suvalisse pordi 137 alates 192.168.1.0/24
sudo ufw lubab proto udp suvalisse pordi 138 alates 192.168.1.0/24
sudo ufw lubab proto tcp suvalisele pordile 139 alates 192.168.1.0/24
sudo ufw lubab proto tcp suvalisse pordi 445 alates 192.168.1.0/24
Ülaltoodud käsud annate ükshaaval.
GUFW

Nüüd vaatame, kuidas lubada Samba tulemüüri kaudu UFW esiotsa GUFW abil. GUFW-tööriista saate käivitada klikkides Süsteem> Administreerimine> Tulemüüri konfiguratsioon . Kui avaneb GUFW aken (vt joonis 2). Kui tulemüür pole lubatud, märkige selle käivitamiseks ruut Lubatud. Kui see on käivitatud, saate konfiguratsioonile reegleid lisada.

Kui klõpsate nupul Lisa, ilmub uus aken (vt joonis 3). Selles aknas valige sakk Eelkonfigureeritud. Selles aknas valige järgmine:
- Lubama
- Sisse
- Teenindus
- Samba
Kui olete ülaltoodud valiku teinud, klõpsake nuppu Lisa. Nüüd minge tagasi ja lisage veel üks reegel, et kasutada sama konfiguratsiooni nagu ülal, välja arvatud juhul, kui valite sisendi asemel Välja. Kui olete seda teinud, sulgege aken Add Rule ja seejärel sulgege GUFW aken. Teie tulemüür peaks nüüd Samba läbi laskma.