<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Отображение Netbios имен</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/1842.html</link>
    <description>Вопрос заключается в следующем.&lt;br&gt;Имеем - Комп с установленной FreeBSD 6.3+ ipfw+samba&lt;br&gt;(два сетевых интерфейса, use для раздачи интернета+файловый сервер для офисных машин )&lt;br&gt;- сеть из 10 компов (Windows XP Prof)&lt;br&gt;&lt;br&gt;При сканировании компа через интернет(LanSpy от компании LanTrics) -&lt;br&gt;кроме всего прочего получаю разрешение имен&lt;br&gt;NetBios имена (11)&lt;br&gt;SERVER &amp;lt;00&amp;gt; UNIQUE - Workstation service&lt;br&gt;SERVER &amp;lt;03&amp;gt; UNIQUE - Messenger service&lt;br&gt;SERVER &amp;lt;20&amp;gt; UNIQUE - File server service&lt;br&gt;__MSBROWSE__ &amp;lt;01&amp;gt; GROUP - Master Browser&lt;br&gt;XXXX_NEW &amp;lt;00&amp;gt; UNIQUE - Workstation service&lt;br&gt;XXXX_NEW &amp;lt;20&amp;gt; UNIQUE - File server service&lt;br&gt;XXXX_NEW &amp;lt;03&amp;gt; UNIQUE - Messenger service&lt;br&gt;YYYY&amp;lt;1B&amp;gt; UNIQUE - Domain master browser&lt;br&gt;YYYY &amp;lt;1E&amp;gt; GROUP - Browser Service Elections&lt;br&gt;YYYY &amp;lt;00&amp;gt; GROUP - Domain name&lt;br&gt;YYYY &amp;lt;1D&amp;gt; UNIQUE - Master Browser &lt;br&gt;&lt;br&gt;Вопрос в следующем: как заставить Samby не показывать эти имена при опросе через интернет, но при опросе через внутреннюю сеть эти имена можно было наблюдать.&lt;br&gt;Может надо это сделать правилами в ipfw?&lt;br&gt;&lt;br&gt;Закрыть инфу о пол</description>

<item>
    <title>Отображение Netbios имен (Andrew376)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/1842.html#7</link>
    <pubDate>Tue, 05 Aug 2008 11:40:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Результаты: &lt;br&gt;&amp;gt;&amp;gt;после внесения в конфиг Samba строк &lt;br&gt;&amp;gt;&amp;gt; interfaces = 127.0.0.1, YY.YY.YY.YY-внешний интерфейс.( как я эту строку пропустил, сам &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;   ^^^^^^^^^^^- должен стоять нутренний интерфейс!!!! &lt;br&gt;&lt;br&gt;        ====== конечно внутренний, это я описался здесь, спасибо за поправку....&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;deny udp from any to YY.YY.YY.YY dst-port 137,138 &lt;br&gt;&amp;gt;&amp;gt;deny tcp from any to YY.YY.YY.YY dst-port 139,445 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;По ipfw show &lt;br&gt;&amp;gt;&amp;gt;вижу что счетчик изменяется по Deny,однако порт 137,138 по Udp остается открытым. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;по TCP - 139 и 445 - закрылись. что не так делаю??? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;deny all from any to any 137-139 via &#123;внешний интерфейс&#125; &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Отображение Netbios имен (Сергей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/1842.html#6</link>
    <pubDate>Fri, 01 Aug 2008 12:11:43 GMT</pubDate>
    <description>&amp;gt;Результаты: &lt;br&gt;&amp;gt;после внесения в конфиг Samba строк &lt;br&gt;&amp;gt; interfaces = 127.0.0.1, YY.YY.YY.YY-внешний интерфейс.( как я эту строку пропустил, сам &lt;br&gt;&lt;br&gt;                          ^^^^^^^^^^^- должен стоять нутренний интерфейс!!!!&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Пробовал закрыть порты через файрволл ipfw добавлением строк &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;deny udp from any to YY.YY.YY.YY dst-port 137,138 &lt;br&gt;&amp;gt;deny tcp from any to YY.YY.YY.YY dst-port 139,445 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;По ipfw show &lt;br&gt;&amp;gt;вижу что счетчик изменяется по Deny,однако порт 137,138 по Udp остается открытым. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;по TCP - 139 и 445 - закрылись. что не так делаю??? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;deny all from any to any 137-139 via &#123;внешний интерфейс&#125;&lt;br&gt;</description>
</item>

<item>
    <title>Отображение Netbios имен (Andrew376)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/1842.html#5</link>
    <pubDate>Fri, 01 Aug 2008 08:31:25 GMT</pubDate>
    <description>Результаты:&lt;br&gt;после внесения в конфиг Samba строк&lt;br&gt; interfaces = 127.0.0.1, YY.YY.YY.YY-внешний интерфейс.( как я эту строку пропустил, сам не понимаю)&lt;br&gt; bind interfaces only = yes &lt;br&gt;Все наладилось - при тестировании через внешний интерфейс netbios-имен не видно.&lt;br&gt;Пробовал закрыть порты через файрволл ipfw добавлением строк&lt;br&gt;&lt;br&gt;deny udp from any to YY.YY.YY.YY dst-port 137,138&lt;br&gt;deny tcp from any to YY.YY.YY.YY dst-port 139,445&lt;br&gt; &lt;br&gt;По ipfw show&lt;br&gt;вижу что счетчик изменяется по Deny,однако порт 137,138 по Udp остается открытым.&lt;br&gt;по TCP - 139 и 445 - закрылись. что не так делаю???&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Отображение Netbios имен (Andrew376)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/1842.html#4</link>
    <pubDate>Fri, 01 Aug 2008 06:00:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; bind interfaces only = yes &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; hosts allow = ... &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Дальше сами разберетесь... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt; Да и еще запретите netbios на внешнем интерфейсе, порты 137-139 и &lt;br&gt;&amp;gt;&amp;gt;445 кажется... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я же рекомендую не &quot;запретить&quot; а не разрешать. Просто на внешнем интерфейсе &lt;br&gt;&amp;gt;файерволом ipfw или IPFilter закрыть все входящие подключения, и открыть лишь, &lt;br&gt;&amp;gt;к примеру, вечно необходимый ssh. &lt;br&gt;&lt;br&gt;Ok!!!&lt;br&gt;Всем спасибо за участие. Буду пробовать, о результатах отпишу.&lt;br&gt;</description>
</item>

<item>
    <title>Отображение Netbios имен (alonefox)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/1842.html#3</link>
    <pubDate>Thu, 31 Jul 2008 11:54:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Волшебные слова в конфиге самбы &lt;br&gt;&amp;gt;&amp;gt; interfaces = 127.0.0.1, &amp;lt;внутренний ip вашего сервера&amp;gt;&lt;br&gt;&amp;gt;&amp;gt; bind interfaces only = yes &lt;br&gt;&amp;gt;&amp;gt; hosts allow = ... &lt;br&gt;&amp;gt;&amp;gt; Дальше сами разберетесь... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Да и еще запретите netbios на внешнем интерфейсе, порты 137-139 и &lt;br&gt;&amp;gt;445 кажется... &lt;br&gt;&lt;br&gt;Я же рекомендую не &quot;запретить&quot; а не разрешать. Просто на внешнем интерфейсе файерволом ipfw или IPFilter закрыть все входящие подключения, и открыть лишь, к примеру, вечно необходимый ssh.&lt;br&gt;</description>
</item>

<item>
    <title>Отображение Netbios имен (Сергей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/1842.html#2</link>
    <pubDate>Thu, 31 Jul 2008 05:43:34 GMT</pubDate>
    <description>&amp;gt; Волшебные слова в конфиге самбы &lt;br&gt;&amp;gt; interfaces = 127.0.0.1, &amp;lt;внутренний ip вашего сервера&amp;gt;&lt;br&gt;&amp;gt; bind interfaces only = yes &lt;br&gt;&amp;gt; hosts allow = ... &lt;br&gt;&amp;gt; Дальше сами разберетесь... &lt;br&gt;&lt;br&gt; Да и еще запретите netbios на внешнем интерфейсе, порты 137-139 и 445 кажется...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Отображение Netbios имен (Сергей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/1842.html#1</link>
    <pubDate>Thu, 31 Jul 2008 05:41:19 GMT</pubDate>
    <description> Волшебные слова в конфиге самбы&lt;br&gt; interfaces = 127.0.0.1, &amp;lt;внутренний ip вашего сервера&amp;gt;&lt;br&gt; bind interfaces only = yes&lt;br&gt; hosts allow = ...&lt;br&gt; Дальше сами разберетесь...&lt;br&gt;</description>
</item>

</channel>
</rss>
