Rysunek
I teraz tak. Domyślnie wszystkie komputery w sieci mają dostęp do zasobów samby. Chciałbym jednak ustawić całość, abym z komputera z Windows XP o adresie 192.168.1.2 mógł wejść na udostępnione pliki w komputerze z Windows XP 192.168.111.2. Coś próbowałem z rutingiem ale mi nie wychodzi.
Moja konfiguracja firewalla wygląda tak:
Kod: Zaznacz cały
iptables -F
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED
iptables -A OUTPUT -j ACCEPT -m state --state ESTABLISHED,RELATED
iptables -A INPUT -p TCP -s 192.168.1.0/24 --destination-port 135 -j ACCEPT
iptables -A INPUT -p udp -s 192.168.1.0/24 --destination-port 137 -j ACCEPT
iptables -A INPUT -p UDP -s 192.168.1.0/24 --destination-port 138 -j ACCEPT
iptables -A INPUT -p tcp -s 192.168.1.0/24 --destination-port 139 -j ACCEPT
iptables -A INPUT -p TCP -s 192.168.1.0/24 --destination-port 445 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p udp --dport 53 -j ACCEPT
iptables -A INPUT -p TCP -s 192.168.111.2 --destination-port 135 -j ACCEPT
iptables -A INPUT -p udp -s 192.168.111.2 --destination-port 137 -j ACCEPT
iptables -A INPUT -p UDP -s 192.168.111.2 --destination-port 138 -j ACCEPT
iptables -A INPUT -p tcp -s 192.168.111.2 --destination-port 139 -j ACCEPT
iptables -A INPUT -p TCP -s 192.168.111.2 --destination-port 445 -j ACCEPT
iptables -A INPUT -p TCP -s 192.168.11.2 --destination-port 135 -j ACCEPT
iptables -A INPUT -p udp -s 192.168.11.2 --destination-port 137 -j ACCEPT
iptables -A INPUT -p UDP -s 192.168.11.2 --destination-port 138 -j ACCEPT
iptables -A INPUT -p tcp -s 192.168.11.2 --destination-port 139 -j ACCEPT
iptables -A INPUT -p TCP -s 192.168.11.2 --destination-port 445 -j ACCEPT