Linux怎么开启防火墙程序并仅允许客户机对samba服务的访问

samba的功能很简单就是为了使linux和windows之間能够实现共享。并且利用samba搭建文件服务器不仅比windows功能强大,而且访问速度快、安全samba服务器具有这么多优点,看来学习搭建samba是网管必須的任务了首先说明,samba服务器需要两个守护进程:smbd和nmbdsmbd进程监听139TCP端口,处理到来的SMB数据包;nmbd进程监听137、138UDP端口使其他主机能浏览linux服务器。

一:安装和启动samba服务器

samba命令查看系统中是否已经安装了samba服务如果没有放入第一张光盘,并挂载光驱最后安装samba需要的组件。samba需要以下3個组件samba_common_/dyh

有时为了方便windows与linux虚拟机之间的文件共享我们一般用SAMBA服务来解决,有人会问VMTool不是可以直接设置share folder吗?但是用到比较大的工程时复制来复制去的耗时很多或者我们想偷懒直接就在共享目录编译而不影响(要知道windows和linux的文件系统是不同的)samba是非常适合的解决方法。

Linux下的samba服务将linux当做服务器,而windows则是访问这个服務器的一台主机哪个是主,哪个是客户请分清楚了

首先,我们建立共享目录,这里请一定要注意!共享目录最好不要放在/root/下面!原因暂時不知道以后会补回。我就是被这个搞了半小时大家谨记!

*表示任何地址都可以访问

保存退出后,更新smb服务

这是我的技术博客我写博客的目的是想通过快速分享来达到掌握知识的目的,同时希望和各位网友交流共同进步如果您看了我的文章有任何的建议或者观点,非常欢迎留言和评论有任何问题我们都可以一起探讨,我会及时回复的

内网文件服务器 

samba 主程序包 服务器軟件包 需要安装

user 使用samba用户登录注意:samba用户由系统用户转变过来。要把用户生成为samba用户此用户必须已经是系统用户

server 使用验证服务器验证

(六) 把系统用户声明为samba用户 

注意:samba权限和系统权限取最严格权限

samba用户必须是系统用户

分析ip和端口,mac是否符合规则如果符合,接受

来确萣数据包是否可以通过防火墙

1)防火墙不能有效防止病毒和木马

2)防火墙一般不设定对内部访问规则所以对内部攻击无效

nat表 网络地址转換

mangle 特殊数据包标记(对数据进行标记)

注意:不要把自己踢出服务器,应该最后设定

3 ip和网卡接口设置

-A 追加链规则 在链规则最后加入此规則

允许本机回环网卡通信,在INPUT链

指定端口时协议不能用all,要指定确切协议

通过dns拒绝qq登录

--algo 选择模式匹配策略支持KMP和BM两种字符串搜索算法,任意指定一个即可

7 防火墙服务开机自启动(命令设置)

 8 防火墙规则开启自启动

 2) 手工写防火墙脚本

我要回帖

更多关于 防火墙程序 的文章

 

随机推荐