Results 1 to 5 of 5

Thread: Zugriff auf Samba und NFS per Default nur vom LAN, oder auch vom WAN?

  1. #1

    Zugriff auf Samba und NFS per Default nur vom LAN, oder auch vom WAN?

    Hallo Leute,

    da ich jetzt mein treues WL-HDD wegoptimiert habe und durch deren Platte in einem externen USB-Gehäuse, direkt am WL-500gP angeschlossen, ersetzt habe, stelle ich mir folgende Frage: ist der Zugriff auf das Samba- und NFS-Share hoffentlich per Default nur LAN-seitig möglich? Per Default heisst ohne Virtual Server und ohne zusätzliche Portfreigaben. Sollte der Zugriff WAN-seitig möglich sein, dann ist es natürlich blöd für mich und ich muss es schleunig umkonfigurieren.

    Danke für die Antworten!

    EDIT: OK, /etc/smb.conf sagt schon mal folgendes:

    Code:
    [global]
            interfaces = br0
            bind interfaces only = yes
            workgroup = dom
            server string = WL500gp
            guest account = nobody
            security = share
            browseable = yes
            guest ok = yes
            guest only = yes
            log level = 1
            max log size = 100
            encrypt passwords = no
            preserve case = yes
            short preserve case = yes
            client code page = 850
    br0 ist die LAN-Netzwerkkarte, also kein Problem an der Stelle, denke ich, oder habe ich noch etwas übersehen?

    NFS-Share ist nur für eine einzige LAN-IP freigegeben:

    Code:
    /tmp/harddisk/ 192.168.LAN.IP(rw,async,no_root_squash)
    Aber das ist doch keine echte Sicherheit, oder? Echte Sicherheit wäre für mich, wenn die Pakete gar nicht erst zum WAN-Interface geroutet werden. Ist es so, kann es mir jemand sagen?



    Gruß

    Robert
    Last edited by akbor; 20-07-2008 at 19:57.
    ISP: TV Cable 50/5 Mbit
    Modem: Arris Touchstone TM822S
    "NAS": 1000 GB 2.5" HDD, EXT4, (USB @ RT-AC87U)
    Router: Asus RT-AC87U 380.68 (Merlin build), vsftpd, Samba3, NFS, Transmission, PyLoad...)
    Clients: mittlerweile unzählige...

  2. #2
    Join Date
    Feb 2005
    Location
    Germany - Frankfurt
    Posts
    1,548
    Du vergisst gerade, dass es ja noch eine firewall gibt, die zusätzlich die Ports nach aussen dicht macht...

    wengi
    Übersicht aller HowTos --- HowTo Overview (mostly german)
    WL-HDD mit diesem Setup. --- WL-HDD with this setup.
    Kein Support per PM - Frage im jeweiligen Thread! --- No support via pm - ask in the according thread!
    Eine wirklich gute Idee erkennt man daran, dass ihre Verwirklichung von vorne herein ausgeschlossen erscheint. (Albert Einstein)

  3. #3
    Nein, Wengi, ich vergesse das nicht, ich frage nur, ob diese Firewall (bzw. die NAT) per Default die für NFS benötigten Ports WAN-seitig dicht macht.

    Kann ich deine Antwort als ja interpretiren?

    Gruß

    Robert
    ISP: TV Cable 50/5 Mbit
    Modem: Arris Touchstone TM822S
    "NAS": 1000 GB 2.5" HDD, EXT4, (USB @ RT-AC87U)
    Router: Asus RT-AC87U 380.68 (Merlin build), vsftpd, Samba3, NFS, Transmission, PyLoad...)
    Clients: mittlerweile unzählige...

  4. #4
    Join Date
    Feb 2005
    Location
    Germany - Frankfurt
    Posts
    1,548
    Du darfst es als ja interpretieren

    wengi
    Übersicht aller HowTos --- HowTo Overview (mostly german)
    WL-HDD mit diesem Setup. --- WL-HDD with this setup.
    Kein Support per PM - Frage im jeweiligen Thread! --- No support via pm - ask in the according thread!
    Eine wirklich gute Idee erkennt man daran, dass ihre Verwirklichung von vorne herein ausgeschlossen erscheint. (Albert Einstein)

  5. #5
    Danke, dann kann ich ja ruhig schlafen

    Gruß

    Robert
    ISP: TV Cable 50/5 Mbit
    Modem: Arris Touchstone TM822S
    "NAS": 1000 GB 2.5" HDD, EXT4, (USB @ RT-AC87U)
    Router: Asus RT-AC87U 380.68 (Merlin build), vsftpd, Samba3, NFS, Transmission, PyLoad...)
    Clients: mittlerweile unzählige...

Similar Threads

  1. Samba und die Umlaute - ich krieg's nicht hin...
    By fredlcore in forum German Discussion - Deutsch (DE)
    Replies: 11
    Last Post: 14-12-2009, 23:06
  2. SSH oder WINSCP auf WL500gP vom internet
    By LeChuck in forum WL-500gP Q&A
    Replies: 13
    Last Post: 01-07-2008, 21:34
  3. wan to lan filter on default firmware 1.0.7.8?
    By nully in forum WL-700g Firmware Discussion
    Replies: 1
    Last Post: 10-11-2007, 23:36
  4. Kein Zugriff auf den WLAN-Client am WAN Eingang
    By Swiss-MAD in forum German Discussion - Deutsch (DE)
    Replies: 1
    Last Post: 09-02-2007, 15:40
  5. ein TCP oder UDP Port auf mehrere IP´s
    By gladiator-01 in forum German Discussion - Deutsch (DE)
    Replies: 16
    Last Post: 07-03-2006, 15:32

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •