The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"smbd и pf"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"smbd и pf"  
Сообщение от godfaza on 31-Июл-07, 16:39 
Здравствуйте! Есть машина с установленной freebsd 6.2, с двумя сетевыми интерфейсами em0 и stge0 соответсвенно. em0 - смотрит в локальную сетку, stge0 в инет,
em0=a.b.c.8/24
stge0=x.y.z.7/24
форвардинг включен. Установил samba 3.0.23c из портов, с целью использовать ее для авторизации юзеров squid в windows домене, запустил самбу вот с таким конфигом:

[global]
workgroup = mydomain
  password server = domain-server
security = domain
winbind uid = 10000-20000
winbind gid = 10000-20000
winbind use default domain = yes

к домену подцепился, все прекрасно - все работает, wbinfo -u выдает список всех пользователей.
Настроил pf с такими правилами:

nat on stge0 from a.b.c.131 -> x.y.z.7
block in log
pass in log  on em0  from a.b.c.d to any keep state
pass out log keep state

где a.b.c.131 адрес машины с которого я управляю этим сервером,
после включения pf, nmbd стартует нормально, а smbd зависает и не может запустится, проблема исчезает после того как вырубить фаервол, или разрешить на нем все.
Разрешал обращение на порты 137,138,139,445 не помогает:
pass in log  proto {tcp,udp}  from any to any port {137,138,139,445} keep state

resolv.conf такой:

search mydomain.local
nameserver    a.b.c.231      # контролер домена
nameserver    131.161.247.250  # внешний dns

не могу понять почему smbd не запускается,какой порт блокирует pf?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

  • smbd и pf, Paul, 23:07 , 31-Июл-07, (1)  
    • smbd и pf, godfaza, 09:48 , 01-Авг-07, (2)  

Сообщения по теме [Сортировка по времени, UBB]


1. "smbd и pf"  
Сообщение от Paul email(??) on 31-Июл-07, 23:07 
вероятно проблема в стеке RPC - диапазон портов определяется динамически.

http://support.microsoft.com/kb/154596

--
http://www.ppokrovsky.org

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "smbd и pf"  
Сообщение от godfaza on 01-Авг-07, 09:48 
>вероятно проблема в стеке RPC - диапазон портов определяется динамически.
>
>http://support.microsoft.com/kb/154596
>
>--
>http://www.ppokrovsky.org

Спасибо! Проблема была в протоколе IPP (Internet Printing Protocol) ,это 631 порт, его открыл и smbd стартует без проблем.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру