Samba-käyttöoikeuksien rajoittaminen SuSE 10.1:ssä yhteen IP-osoitteeseen
Last modified on 24. heinäkuuta 2026 • 1 min read • 76 wordsKun sallit Samban pääsyn SuSE 10.1 -koneellesi YaST-palomuurin asetustyökalun avulla, tiedostoon /etc/sysconfig/SuSEfirewall2 tehdään kolme muutosta:
Kun sallit Samban pääsyn SuSE 10.1 -koneellesi YaST-palomuurin asetustyökalun avulla, tiedostoon /etc/sysconfig/SuSEfirewall2 tehdään kolme muutosta:
- FW_SERVICES_EXT_TCP="" muutetaan muotoon FW_SERVICES_EXT_TCP=“microsoft-ds netbios-ssn”
- FW_SERVICES_EXT_UDP="" muutetaan muotoon FW_SERVICES_EXT_UDP=“netbios-dgm netbios-ns”
- FW_ALLOW_FW_BROADCAST_EXT="" muutetaan muotoon FW_ALLOW_FW_BROADCAST_EXT=“netbios-ns netbios-dgm”
Palveluiden vastaavat porttinumerot ovat:
- microsoft-ds tcp 445
- netbios-ssn tcp 139
- netbios-dgm udp 138
- netbios-ns udp 137
Palomuuria ei tule määrittää YaST:n avulla. Poista Samba-merkintä YaST:n avulla ja avaa tiedosto /etc/sysconfig/SuSEfirewall2. Muuta FW_SERVICES_ACCEPT_EXT="" muotoon FW_SERVICES_ACCEPT_EXT="128.214.202.41,tcp,445 128.214.202.41,tcp,139 128.214.202.41,udp,138 128.214.202.41,udp,137" ja käynnistä palomuuri uudelleen. Selaaminen ei kuitenkaan välttämättä toimi…