• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

[gelöst] Firewall &SAMBA

highse

Newbie
Moin,
Ich habe 2 linux Rechner(suse10.1 & 10.2) und einen Win XP Laptop die an einem Router hängen, DHCP deaktiviert.
Nun ist es so dass der 10.2 mit aktiver FW (ports 139 145 TCP 137 138 UDP freigeschaltet) nicht auf Samba oder win Freigaben zugreifen kann. (NFS habe ich auch versucht, ist aber n anderes Thema....)Der 10.1 ist als Samba Server konfiguriert.
Jetzt habe ich in den Firewall einstellungen die Schnittstelle eth-id....als Interne Zone angegeben und es funzt. Dann ist da noch die Schnittstelle dsl0 als Externe.
Ich benutze aber nur eine Netzwerk-karte, kann diese in 2 schnittstellen aufgeteilt werden??Oder ist es ein großes Scherheitsrisiko eine als interne anzugeben, oder muss ich 2 karten benutzen?
DSL-Verbindung - dsl0 - Externe Zone
ASUSTEK VT610... - eth-id-00... - Interne Zone
Benutzerdefinierter String - any - Externe Zone
ist bestimmt nicht die klügste Frage, aber ich durchstöber schon seid Tagen die Foren und Howto`s und raff es ned:(
 
Wieso denn dsl0?
Die Schnittstelle wird von SUSE für DSL-Verbindungen (PPPoe) benutzt.
Ich denke, deine Rechner hängen hinter einem Router?

Demzufolge müsste die jeweilige Netzwerkkarte (ethX) als interne Schnittstelle deklariert werden.
Anschließend noch Ports freigeben - falls die Firewall auch vor dem internen Netzwerk schützen soll - und fertig!
Die Ports brauchst du natürlich nur auf dem Rechner öffnen auf dem der Samba-Server läuft.


Skizzier doch bitte mal dein Netzwerk.
Bist du sicher, dass der Router korrekt konfiguriert wurde?
Oder hast du irgendwelchen pppoe-through-Unsinn eingerichtet?
 
OP
H

highse

Newbie
ahso, das kann sein dass ich den Rechner mal so am Modem hängen hatte und dass dsl0 noch ein überbleibsel ist...ähää...kann also gelöscht werden, gell?

Also ist es unbedenklich die ethX als interne schnittstelle zu konfigurieren? vor dem internen netz braucht die FW nicht schützen.

Also der Router ist 192.168.0.1
10.1 192.168.0.2
10.2 192.168.0.3
WinXP 192.168.0.69
das ist die Static IP list
PPPoE Connected
pingen klappt auch
 
OP
H

highse

Newbie
na gut,
nun bin ich "im Bilde".
Danke für die schnelle, helfende Antwort b3ll3roph0n.
Ich häng dann mal son [gelöst] davor.
 
Oben