Samba-käyttöoikeuksien rajoittaminen SuSE 10.1:ssä yhteen IP-osoitteeseen

Last modified on 24. heinäkuuta 2026 • 1 min read • 76 words
Kun sallit Samban pääsyn SuSE 10.1 -koneellesi YaST-palomuurin asetustyökalun avulla, tiedostoon /etc/sysconfig/SuSEfirewall2 tehdään kolme muutosta:

Kun sallit Samban pääsyn SuSE 10.1 -koneellesi YaST-palomuurin asetustyökalun avulla, tiedostoon /etc/sysconfig/SuSEfirewall2 tehdään kolme muutosta:

  1. FW_SERVICES_EXT_TCP="" muutetaan muotoon FW_SERVICES_EXT_TCP=“microsoft-ds netbios-ssn”
  2. FW_SERVICES_EXT_UDP="" muutetaan muotoon FW_SERVICES_EXT_UDP=“netbios-dgm netbios-ns”
  3. FW_ALLOW_FW_BROADCAST_EXT="" muutetaan muotoon FW_ALLOW_FW_BROADCAST_EXT=“netbios-ns netbios-dgm”

Palveluiden vastaavat porttinumerot ovat:

  • microsoft-ds tcp 445
  • netbios-ssn tcp 139
  • netbios-dgm udp 138
  • netbios-ns udp 137

Palomuuria ei tule määrittää YaST:n avulla. Poista Samba-merkintä YaST:n avulla ja avaa tiedosto /etc/sysconfig/SuSEfirewall2. Muuta FW_SERVICES_ACCEPT_EXT="" muotoon FW_SERVICES_ACCEPT_EXT="128.214.202.41,tcp,445 128.214.202.41,tcp,139 128.214.202.41,udp,138 128.214.202.41,udp,137" ja käynnistä palomuuri uudelleen. Selaaminen ei kuitenkaan välttämättä toimi…