Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Просмотр сети Microsoft Windows  (Прочитано 1153 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн danilsl

  • Автор темы
  • Участник
  • *
  • Сообщений: 170
    • Просмотр профиля
Просмотр сети Microsoft Windows
« : 23 Октября 2010, 13:53:47 »
Всем привет.
У меня давно была проблема - наутилус не хотел отображать содержимое виндовой сети. Сегодня я наконец нашёл причину. Я на своём буке всегда настраиваю фаервол так, что на входе дропается всё с состоянием NEW. Изменив политику цепочки INPUT на ACCEPT я обнаружил что сеть заработала. То есть получается, что при просмотре сети не я подключаюсь, а ко мне подключаются... Как-то это слабо укладывается у меня в голове, но факт остаётся фактом. Подскажите пожалуйста, какие правила нужно добавить к фаерволу, чтоб он пропускал подключения с помощью которых наутилус покажет виндовую сеть.
Заранее благодарен.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Просмотр сети Microsoft Windows
« Ответ #1 : 23 Октября 2010, 17:04:42 »
SMB протокол посылает оповещения броадкастами.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: Просмотр сети Microsoft Windows
« Ответ #2 : 23 Октября 2010, 17:21:14 »
выключи ufw и настрой ручками iptables
iptables-save запости в спойлер

Оффлайн danilsl

  • Автор темы
  • Участник
  • *
  • Сообщений: 170
    • Просмотр профиля
Re: Просмотр сети Microsoft Windows
« Ответ #3 : 25 Октября 2010, 15:50:54 »
danil@vaio:~$ cat /etc/iptables.conf
# Generated by iptables-save v1.4.4 on Mon Oct 25 15:46:55 2010
*filter
:INPUT DROP [16:1248]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [20:1444]
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
COMMIT
# Completed on Mon Oct 25 15:46:55 2010
# Generated by iptables-save v1.4.4 on Mon Oct 25 15:46:55 2010
*nat
:PREROUTING ACCEPT [3714:1220899]
:POSTROUTING ACCEPT [19:1887]
:OUTPUT ACCEPT [301:25107]
-A POSTROUTING -o wlan0 -j MASQUERADE
COMMIT
# Completed on Mon Oct 25 15:46:55 2010

 

Страница сгенерирована за 0.014 секунд. Запросов: 20.