Log in

Bekijk de volledige versie : Shares disk (Samba) afschermen met firewall.



Ikke
13-01-2007, 19:29
Ik heb een externe harddisk aangesloten op de WL500g. Met Samba wordt deze disk geshared. Samba is ingesteld met een zichtbare (read-only) share en een onzichtbare (read-write) share en is password protected.

Wat ik wil is de externe harddisk (Samba shares) alleen toegankelijk en zichtbaar maken voor bepaalde IP adressen in mijn locale netwerk. Dus zeker niet voor de WAN en beperkt voor de LAN.

Is het mogelijk om de firewall als zodanig in te stellen? Of dit mogelijk op een andere manier?

alien433
14-01-2007, 08:41
via de standaard routeropties is dit niet te realiseren. wat je wel kunt doen is samba conf aan te passen, of een gebruiker aanmaken met sterk wachtwoord. andere opties is om eens te zoeken in de wiki nar programma's die je ook op de router cq hd kunt draaien, misschien een soort van proxy? zowiezo gaaat samba niet standaard naar buiten.

Ikke
14-01-2007, 10:42
Op internet ben ik een aantal methoden tegen gekomen om een Samba share te beschermen:

- Using host based protection
hosts allow = 127.0.0.1 192.168.2.0/24 192.168.3.0/24
hosts deny = 0.0.0.0/0
- Using interface protection
interfaces = eth* lo
bind interfaces only = yes
- Using a firewall
UDP/137 - used by nmbd
UDP/138 - used by nmbd
TCP/139 - used by smbd
TCP/445 - used by smbd
- Using a IPC$ share deny
[ipc$]
hosts allow = 192.168.115.0/24 127.0.0.1
hosts deny = 0.0.0.0/0

De firewall methode heb ik al geprobeerd met de standaard firewall config webpage. Zoals je al hebt aangegeven werkt dit inderdaad niet. De config file moet handmatig worden aangepast. Wat natuurlijk niet zo een groot probleem is. Echter, moet dit dat steeds handmatig worden aangepast wanneer de webpage wordt gebruikt? Wordt de file overschreven?

Ik denk dat ik een combinatie van meerdere beveiligingen ga gebruiken.

alien433
15-01-2007, 11:18
je kunt het bewaren door hte te saven met nvram commit dacht ik.