<![CDATA[Andesi - forum / Ports fermés mais traces de tentatives de connexion à Samba]> 2006-03-04T12:47:13Z FluxBB http://forum.andesi.org/viewtopic.php?id=5288 <![CDATA[Réponse à : Ports fermés mais traces de tentatives de connexion à Samba]> Voilà pour Samba :

[Date heure, 0] lib/access.c:check_access(328)
  Denied connection from  (IP)
[Date heure, 1] smbd/process.c:process_smb(1084)
  Connection denied from IP


Pour Iptables, je drop INPUT, OUTPUT et FORWARD par défaut, j'autorise le loopback, RELATED,ESTABLISHED et je déclare ça :

ports_a_ouvrir_cote_lan="... 137:139 ..."

for port in $ports_a_ouvrir_cote_lan; do
        iptables -A INPUT -p tcp -i $interface_lan -s $subnet_local --sport $unpriv --dport $port --syn -m limit --limit 8/s --limit-burst 12 -m state --state NEW -j ACCEPT
done


Je ne donne pas tout car mon script est long et il faut que je le nettoie !

]>
http://forum.andesi.org/profile.php?id=1756 2006-03-04T12:47:13Z http://forum.andesi.org/viewtopic.php?pid=47069#p47069
<![CDATA[Réponse à : Ports fermés mais traces de tentatives de connexion à Samba]> Peux-tu nous envoyer un extrait du journal de connexion de Samba ?

L'étape suivante est de donner la configuration du Firewall (en prenant soins de remplacer ton adresse ip par des * si tu es en ip fixe ;o) ).

]>
http://forum.andesi.org/profile.php?id=440 2006-03-04T12:18:50Z http://forum.andesi.org/viewtopic.php?pid=47065#p47065
<![CDATA[Ports fermés mais traces de tentatives de connexion à Samba]> Bonjour tout le monde,

J'ai une machine sous Debian Sarge kernel 2.6.14 qui me sert de passerelle avec Samba dessus.

Samba est configuré pour n'autoriser que les accès du LAN.

J'ai remarqué dans les logs de Samba que j'avais quelques refus de connexion venant de l'extérieur alors que je n'ai autorisé que les connexions vers Samba de l'interieur dans le firewall (Iptables).

Je ne trouve pas d'explication d'autant plus que les scan que j'ai fait montrent bien que les ports de Samba sont filtrés.

Est-ce que quelqu'un aurait une explication ?

Merci d'avance.

]>
http://forum.andesi.org/profile.php?id=1756 2006-03-04T11:55:33Z http://forum.andesi.org/viewtopic.php?pid=47063#p47063