Chinaunix首页 | 论坛 | 博客
  • 博客访问: 407088
  • 博文数量: 60
  • 博客积分: 1082
  • 博客等级: 上士
  • 技术积分: 648
  • 用 户 组: 普通用户
  • 注册时间: 2011-08-24 18:24
个人简介

奋斗的人,交心的人,碰见喷子,绝对不手软。

文章分类
文章存档

2015年(1)

2014年(18)

2013年(17)

2012年(21)

2011年(3)

分类: LINUX

2014-04-04 00:06:07

     最近写了很多iptables规则,今天同事跟我说他们部门的共享不能用了,想了想,最近变更的只有iptables,于是看看是否是这个原因,发现没有允许samba的入站和出站规则,我的iptables规则默认是所有都drop的,但是不知确切的samba的端口号,网上搜索了下,samba的端口号用到的有tcp的139和445,还有udp的137和138.
     新增iptables规则如下:

点击(此处)折叠或打开

  1. #新增入站规则
  2. iptables -A INPUT -p tcp -m multiport --dports 139,445 -j ACCEPT
  3. iptables -A INPUT -p udp -m multiport --dports 137,138 -j ACCEPT
  4. #新增出站规则
  5. iptables -A OUTPUT -p tcp -m multiport --sports 139,445 -j ACCEPT
  6. iptables -A OUTPUT -p tcp -m multiport --sports 137,138 -j ACCEPT

记录下。
阅读(7057) | 评论(2) | 转发(0) |
给主人留下些什么吧!~~

ihoney1232016-08-24 18:42:44

你好,博主,非常感谢你分享的文章。
第五行,协议类型是否应该是udp?

ihoney1232016-08-24 18:42:40

你好,博主,非常感谢你分享的文章。
第五行,协议类型是否应该是udp?