Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: появляется список компьтеров сети провайдера  (Прочитано 3921 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн crazy_user

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
Господа, помогите, пожалуйста!
начал замечать, что переодически в обозреватели сети винды начали появляться компы клиентов провайдера.
Логику появления отследить пока не могу, т.е. практически всегда все ок, вижу компы только своей сети, а иногда захожу и вижу всех.. где копать что смотреть? стоит ubuntu 12.04 сервер. eht1 смотрит в локалку, eth0 в сетку провайдера.

Оффлайн rayanAyar

  • Старожил
  • *
  • Сообщений: 1027
  • Да пребудет с вами совпавшая контрольная сумма
    • Просмотр профиля
у вас похоже samba снаружи не прикрыта. "Выговор сисадмину с занесением". :) И срочно настраивать iptables. А то ведь не только вы видите других, но и вас видно скорее всего. Надеюсь на серваке хотя бы доступ не гостевой.

Оффлайн crazy_user

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
у вас похоже samba снаружи не прикрыта. "Выговор сисадмину с занесением". :) И срочно настраивать iptables. А то ведь не только вы видите других, но и вас видно скорее всего. Надеюсь на серваке хотя бы доступ не гостевой.

Админу уже сделали выговор с пинком под-зад, после 3го за этот год "укладывания" конторы.. Пока я, удаленно, исполняю его функции. Но в линуксе, я новичок.. не особо знаю даже где рыть.. :(
Больше по виндо-серверам..

Оффлайн rayanAyar

  • Старожил
  • *
  • Сообщений: 1027
  • Да пребудет с вами совпавшая контрольная сумма
    • Просмотр профиля
для начала тогда сделайте в smb.conf:
interfaces = 127.0.0.0/8, eth1
Но iptables я бы всё таки рекомендовал проверить и закрыть всё лишнее.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28508
    • Просмотр профиля
Рыть для начала в
iptables-save
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн crazy_user

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
Рыть для начала в
iptables-save
(Нажмите, чтобы показать/скрыть)
Самбу подрезал. конф. в спойлере. там, вроде, все нормально. Понаблюдаю...

Оффлайн _rod_

  • Участник
  • *
  • Сообщений: 181
  • Kubuntu 18.04
    • Просмотр профиля
Если локалка из вин-хостов видна на ван-интерфейсе, не закрыты порты
Цитировать
135/TCP,UDP   DCE endpoint resolution   Официально
135/TCP,UDP   Microsoft EPMAP (End Point Mapper), также известный как DCE/RPC Locator service[8], используется службами удалённого обслуживания, такими как DHCP, DNS и WINS   Неофициально
137/TCP,UDP   NetBIOS NetBIOS Name Service   Официально
138/TCP,UDP   NetBIOS NetBIOS Datagram Service   Официально
139/TCP,UDP   NetBIOS NetBIOS Session Service   Официально
Это Windowsкая локалка.
Скорее всего, порты открыты в обе стороны.
http://ru.wikipedia.org/wiki/Список_портов_TCP_и_UDP

Оффлайн crazy_user

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
может как то глобально можно рубануть доступ извне в локалку?

ефгкгы

  • Гость
может как то глобально можно рубануть доступ извне в локалку?
топором по кабелю :)
а если серьезно, то можно канешн - на шлюзе iptables правильно настроить

Оффлайн crazy_user

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
может как то глобально можно рубануть доступ извне в локалку?
топором по кабелю :)
а если серьезно, то можно канешн - на шлюзе iptables правильно настроить
топором по кабелю это конечно "тема" :) но я за 800 км от этого кабеля :) а вот где и что написать в айпитейбле..? подскажите, плиз

ефгкгы

  • Гость
вы "внутри" локалки или из внешки собираетесь править правила?
а то сейчас сами себе руки обрежете :)

Оффлайн crazy_user

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
вы "внутри" локалки или из внешки собираетесь править правила?
а то сейчас сами себе руки обрежете :)

я внутри офисной локалки

ефгкгы

  • Гость
как с английским?
https://wiki.archlinux.org/index.php/Simple_stateful_firewall
вот мануальчик есть, возможно есть и для убунты такое, но сильно отличаться они не должны

Пользователь решил продолжить мысль 04 Февраля 2013, 16:55:08:
читать нужно вдумчиво, просто копипастить команды не годится
« Последнее редактирование: 04 Февраля 2013, 16:55:08 от ефгкгы »

Оффлайн crazy_user

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
добавил в nat:
iptables -A FORWARD -i eth0 -o eth0 -j REJECT

компы сетки провайдера пропали. остался в списке лишь один неопознанный..
может какая то служба глючить? т.е. какое то время все ОК, а потом "отваливается"

после ручного рестарта самбы "левые" компы пропадают. в конфиге самбы вот-так:
;interfaces = 127.0.0.0/8 eth1
« Последнее редактирование: 04 Февраля 2013, 17:38:59 от crazy_user »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28508
    • Просмотр профиля
добавил в nat:
iptables -A FORWARD -i eth0 -o eth0 -j REJECT

Бред.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.03 секунд. Запросов: 25.