J'ai un PC Ubuntu avec un pare-feu ufw (version GUI). J'ai ajouté le service Samba prédéfini, en entrée et en sortie, et j'ai même essayé d'ajouter manuellement les ports (135-139, 445, UDP et TCP, en entrée et en sortie), mais il bloque toujours la samba.
J'essaie d'accéder à un partage sur un autre PC sur mon LAN. Si je désactive ufw, cela fonctionne très bien. Il doit toujours bloquer quelque chose et je ne peux pas le comprendre. Des idées?
Je suis sur Ubuntu 11.04 beta 2.
echo 1 > /proc/sys/net/netfilter/nf_conntrack_helper
est également nécessaire avec les noyaux plus récentsMike
sudo ufw allow Samba
travaille comme un charme.Personnellement, je préfère me limiter à mon sous-réseau privé, donc pour ceux qui aiment le même, utilisez:
Essayez également d'exécuter
sudo ufw app list
une liste d'autres applications que vous pouvez utiliser comme raccourci vers les ports requis (par exemple, Postfix, OpenSSH, etc.). Facilite la lecture et la maintenance de votre liste de règles de pare-feu.la source
comment 'passing samba from local'
" (sans guillemets externes) à la fin de la ligne de commande ufw comme rappel pour que lorsque vous faitessudo ufw status numbered
(ou quoi que ce soit), vous pouvez voir pourquoi les règles sont là.Pour autoriser samba avec ufw, utilisez la commande suivante
Consultez les liens qui vous sont fournis par d'autres utilisateurs pour plus d'informations.
la source
Comme je n'ai trouvé aucun profil ufw pour samba 4, j'ai créé le mien qui fonctionnait pour moi (ouvre les ports comme indiqué dans le wiki Samba: Ports pour Samba 4 en tant que PDC ) et est plus facile à gérer:
Créez un nouveau fichier: /etc/ufw/applications.d/samba4 avec le contenu suivant
Ajoutez-le maintenant à ufw avec l'une des commandes suivantes:
sudo ufw allow from 192.168.192.0/24 to any app samba4
si vous souhaitez l'autoriser uniquement sur votre réseau 192.168.1.0/24sudo ufw allow samba4
si vous voulez l'autoriser pour chaque réseauSi vous entrez,
sudo ufw status verbose
il affichera quelque chose comme ce qui suitla source
Vous pouvez utiliser la journalisation pour savoir si vous bloquez un port qui ne devrait pas être bloqué.
Quelques informations supplémentaires au cas où vous havened déjà essayé: ufw manuel , ufw wiki
la source
J'ai eu le même problème.
Voici ce que je suggère: après avoir installé Gufw, assurez-vous de vous déconnecter de votre compte puis de vous reconnecter.
Ça a marché pour moi.
En général, chaque fois que vous rencontrez un problème avec le logiciel que vous venez d'installer, essayez d'abord la suggestion ci-dessus.
Vous serez surpris de la fréquence à laquelle il résout le problème.
la source