[Samba-it] Firewall

Simo Sorce simo.sorce at xsec.it
Thu Sep 8 15:02:01 MDT 2005


On Thu, 2005-09-08 at 14:34 +0200, Alex wrote:
> Ho due lan con indirizzi differenti connesse tramite un firewall, 
> chiamiamole A e B.
> Vorrei che i client Win della lan B potessero fare join sul PDC della lan A.
> A tal proposito con iptables ho impostato delle regole nella tabella nat 
> con PREROUTING
> che mi reindirizzano tutte le richieste verso le porte 135 tcp,137 
> udp,138 udp,139 tcp e 445 tcp verso il pdc della lan A.

Non puoi fare del semplice routing invece di nattare ?

> Purtoppo i client della lan B mi rispondo che non riescono a trovare il 
> nome di dominio nel record SVR del DNS.

Ignora.

> Nei client della lan B ho impostato come WINS statico l'indirizzo ip 
> dell'interfaccia del firewall della lan A.

potrebbe funzionare, nei log di samba vedi le registrazioni dei client?
dovresti configurare i client per non usare mai broadcast visto che
comunque non passa.

> Il dominio non dovrebbe essere risolto anche tramite WINS come citato 
> nell'Official HOWTO di samba o non ho capito niente ?

si dovrebbe

> Dove sbaglio ?

non ho abbastanza informazioni, ma il nat di sicuro complica le cose,
visto che WINS associa nomi ad IP.

Simo.

-- 
Simo Sorce - simo.sorce at xsec.it
Xsec s.r.l. - http://www.xsec.it
via Garofalo, 39 - 20133 - Milano
mobile: +39 329 328 7702
tel. +39 02 2953 4143 - fax: +39 02 700 442 399




More information about the samba-it mailing list