abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 15:11 | Nová verze

Byl vydán Debian 10.6, tj. šestá opravná verze Debianu 10 s kódovým názvem Buster. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 10 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

Ladislav Hagara | Komentářů: 1
25.9. 23:11 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě BLURtooth (CVE-2020-15802) v Bluetooth 4.2 a 5.0 v Cross-Transport Key Derivation (CTKD). Útočník může provádět MITM nebo navázat spojení s libovolným zařízením. Podrobnosti v článku (pdf).

Ladislav Hagara | Komentářů: 1
25.9. 21:44 | IT novinky

Byly zveřejněny informace o úniku zdrojových kódů Windows XP.

Ladislav Hagara | Komentářů: 16
25.9. 15:22 | Zajímavý projekt

Chcete proniknout do tajů gitu? Klikněte na Learn Git Branching. Vizuální a interaktivní tutoriál ve webovém prohlížeči.

Ladislav Hagara | Komentářů: 0
25.9. 13:22 | Nová verze

Po roce od vydání verze 4.0 byla vydána nová major verze 5.0 softwaru pro správu elektronických knih Calibre (Wikipedie). Přehled novinek v poznámkách k vydání. Zdůraznit lze přechod na Python 3.

Ladislav Hagara | Komentářů: 15
25.9. 07:00 | Komunita

Pořadatelé konference DevConf.cz 2021, již třináctého ročníku jedné z největších akcí zaměřených na Linux a open source ve střední Evropě, vyhlásili CFP (Call for Papers). Konference proběhne jenom online a to 18. až 20. února 2021.

Ladislav Hagara | Komentářů: 0
24.9. 15:44 | Zajímavý článek

Národní bezpečnostní agentura (NSA) vydala podrobnou příručku pro nastavení UEFI Secure Bootu (pdf).

Ladislav Hagara | Komentářů: 4
24.9. 15:22 | Nová verze

Byl vydán PostgreSQL ve verzi 13.0. Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 6
24.9. 15:00 | Zajímavý software

Nezávislý tým herních vývojářů Orama Interactive vydal novou verzi 0.8 svobodného sprite editoru Pixelorama. Editor Pixelorama je postaven na herním enginu Godot a nově běží také na webu. Zdrojové kódy jsou k dispozici na GitHubu.

Ladislav Hagara | Komentářů: 0
24.9. 14:00 | Zajímavý software

Mozilla Foundation na svém blogu představila Social Media Analysis Toolkit (SMAT). Jedná se o open source nástroj pro analýzu a vizualizaci online komunikace a trendů na sociálních sítí. Zdrojové kódy jsou k dispozici na GitLabu.

Ladislav Hagara | Komentářů: 2
Používáte aplikaci eRouška?
 (19%)
 (3%)
 (2%)
 (11%)
 (51%)
 (8%)
 (6%)
Celkem 436 hlasů
 Komentářů: 35, poslední 20.9. 21:50
Rozcestník

Dotaz: Připojení k samba serveru na verejne IP

8.9.2005 12:05 Rozik | skóre: 14
Připojení k samba serveru na verejne IP
Přečteno: 465×
Dobrý den, nevim, jak je to mozne, ale nemohu se dostat pres internet na sambaserver, ktery je na verejne IP. Podotykam, ze cca pred mesicem vse fungovalo. Od te doby jsem "snad" nic nemenil. Na sambaserver neni mozno se pripojit, ani kdyz uplne vypnu firewall. V pripade zapleho firewallu je IP sambaclient samozrejme povolena. Polozky host allow a deny jsou v smb.conf zakomentovane, smb server funguje na vsech interface. Je vubec chyba na moji strane?

Za kazdou radu budu rad a predem dekuji vsem zucasnenym.


TCPDUMP (port 2222 je ssh - presunul jsem si jej kvuli utokum):
# tcpdump -i eth1 net sambaclient and not tcp port 2222
tcpdump: listening on eth1
11:43:50.815338 sambaclient > sambaserver: icmp: echo request
11:43:50.815444 sambaserver > sambaclient: icmp: echo reply
11:43:50.861587 sambaclient.1323 > sambaserver.microsoft-ds: S 746992172:746992172(0) win 65535 < mss 1460,nop,nop,sackOK> (DF)
11:43:50.861708 sambaserver.microsoft-ds > sambaclient.1323: S 2367632437:2367632437(0) ack 746992173 win 5840 < mss 1460,nop,nop,sackOK> (DF)
11:43:53.787775 sambaclient.1323 > sambaserver.microsoft-ds: S 746992172:746992172(0) win 65535 < mss 1460,nop,nop,sackOK> (DF)
11:43:53.787853 sambaserver.microsoft-ds > sambaclient.1323: S 2367632437:2367632437(0) ack 746992173 win 5840 < mss 1460,nop,nop,sackOK> (DF)
11:43:54.734420 sambaserver.microsoft-ds > sambaclient.1323: S 2367632437:2367632437(0) ack 746992173 win 5840 < mss 1460,nop,nop,sackOK> (DF)
11:43:57.598136 sambaclient > sambaserver: icmp: echo request
11:43:57.598240 sambaserver > sambaclient: icmp: echo reply
11:43:57.642759 sambaclient.netbios-ns > sambaserver.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; UNICAST
11:43:57.643585 sambaserver.netbios-ns > sambaclient.netbios-ns: NBT UDP PACKET(137): QUERY; POSITIVE; RESPONSE; UNICAST (DF)
11:43:59.134431 sambaserver.microsoft-ds > sambaclient.1321: S 2322887621:2322887621(0) ack 2967232728 win 5840 < mss 1460,nop,nop,sackOK> (DF)
11:43:59.153863 sambaclient.netbios-ns > sambaserver.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; UNICAST
11:43:59.154573 sambaserver.netbios-ns > sambaclient.netbios-ns: NBT UDP PACKET(137): QUERY; POSITIVE; RESPONSE; UNICAST (DF)
11:43:59.790192 sambaclient.1323 > sambaserver.microsoft-ds: S 746992172:746992172(0) win 65535 < mss 1460,nop,nop,sackOK> (DF)
11:43:59.790264 sambaserver.microsoft-ds > sambaclient.1323: S 2367632437:2367632437(0) ack 746992173 win 5840 < mss 1460,nop,nop,sackOK> (DF)
11:44:00.657917 sambaclient.netbios-ns > sambaserver.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; UNICAST
11:44:00.658637 sambaserver.netbios-ns > sambaclient.netbios-ns: NBT UDP PACKET(137): QUERY; POSITIVE; RESPONSE; UNICAST (DF)
11:44:00.734424 sambaserver.microsoft-ds > sambaclient.1323: S 2367632437:2367632437(0) ack 746992173 win 5840 < mss 1460,nop,nop,sackOK> (DF)
11:44:12.734430 sambaserver.microsoft-ds > sambaclient.1323: S 2367632437:2367632437(0) ack 746992173 win 5840 < mss 1460,nop,nop,sackOK> (DF)
11:44:13.734420 sambaserver.microsoft-ds > sambaclient.1317: S 2291006476:2291006476(0) ack 2481571528 win 5840 < mss 1460,nop,nop,sackOK> (DF)

21 packets received by filter
0 packets dropped by kernel
-- Zadny uceny z nebe nespad --

Odpovědi

8.9.2005 12:10 #Tom
Rozbalit Rozbalit vše Re: Připojení k samba serveru na verejne IP
Samba mi z nějakého důvodu nefungovala mezi podsítěmi. Vždy jsem použil SSH tunel asi nějak takto:
ssh server -N -f -L 33333:localhost:445
smbmount -o port=33333 //localhost/něco
Navíc jde o bezpečnější řešení.
8.9.2005 12:11 #Tom
Rozbalit Rozbalit vše Re: Připojení k samba serveru na verejne IP
Oprava:
mount -o port=33333 //localhost/něco /kam
8.9.2005 12:18 Rozik | skóre: 14
Rozbalit Rozbalit vše Re: Připojení k samba serveru na verejne IP
To by bylo mozne reseni pro Linux, ale ja bych se potreboval spojit zrovna z tech fuj oken... :-(
-- Zadny uceny z nebe nespad --
8.9.2005 12:22 #Tom
Rozbalit Rozbalit vše Re: Připojení k samba serveru na verejne IP
Ten tunel uděláte pod Windows stejně snadno, jako pod Linuxem. (Třeba v PuTTY.) Horší je, že ten port musí být nutně 445 či 139. A to by se asi tlouklo s woknama - můžete to vyzkoušet. Je ale ještě jedna možnost, ta pojede na 100%. Zkuste nějakou virtuální privátní síť, třeba OpenVPN.
8.9.2005 12:25 Rozik | skóre: 14
Rozbalit Rozbalit vše Re: Připojení k samba serveru na verejne IP
OpenVPN volba byla dalsi v poradi, pokud se prima moznost nezadari:-). Diky za rady.
-- Zadny uceny z nebe nespad --
8.9.2005 12:16 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
Rozbalit Rozbalit vše Re: Připojení k samba serveru na verejne IP

Co se týče protokolu microsoft-ds, provoz od klienta k serveru zjevně dorazí - klient poslal SYN, server mu odpověděl SYN/ACK a klient nic. Následně klient posílá úplně nový SYN, server odpovídá ještě dvěma SYN/ACKy k tomu prvnímu SYNu a tak dál. Takže buď je někde něčím omezen odchozí provoz od serveru ke klientovi, anebo je nějaký rozdupaný ten klient. Neomezuje vám provoz na microsoft-ds například váš ISP? Ona je to totiž služba, která v 99,999% případů slouží výhradně k šíření virů, takže ji spousta lidí bez skurpulí filtruje.

No a u netbios-ns platí to samé v bleděmodrém. Server přijal request, poslal na něj response a dál už nic.

Čili to vypadá, že samotnému serveru nic není, ani na úrovni firewallu, ani na úrovni samby. Osobně to tipuju na filtraci někde na tranzitu.

8.9.2005 12:23 Rozik | skóre: 14
Rozbalit Rozbalit vše Re: Připojení k samba serveru na verejne IP
Ted nevim, zda mam mit radost, ze chyba neni na moji strane, nebo plakat, ze si bez tunelu asi neporadim. Myslel jsem si, ze tomu tak bude, ale nebyl jsem si jist. Diky moc. Zacnu tedy resit tunel - nu coz, zase starost navic... :-)
-- Zadny uceny z nebe nespad --
8.9.2005 12:25 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
Rozbalit Rozbalit vše Re: Připojení k samba serveru na verejne IP

Možná bude stačit se příslušného ISP či koho na tu filtraci poptat a eventuálně si ji nechat zrušit, ne? To záleží, s kým máte tu čest ;-)

8.9.2005 12:26 Rozik | skóre: 14
Rozbalit Rozbalit vše Re: Připojení k samba serveru na verejne IP
U jednoho ISP problem neni (tam mam pristupne veskere routery), zato s ISP u clienta nebude moc rec. :-(
-- Zadny uceny z nebe nespad --
8.9.2005 12:27 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
Rozbalit Rozbalit vše Re: Připojení k samba serveru na verejne IP

Na druhé straně, buďte rád. Vystavit windowsoidní protokoly dostupně do Internetu, takovou odvahu bych v sobě nikdy nenašel. Samba sice není tak díravá jako originální implementace té parodie na protokoly, ale samotné protokoly jsou navrženy tak blbě, že je žádná implementace nespasí. Čili ten tunel bych považoval za bezpečnostní nutnost i v případě, že by to fungovalo.

8.9.2005 12:33 Rozik | skóre: 14
Rozbalit Rozbalit vše Re: Připojení k samba serveru na verejne IP
Dam na Vase doporuceni. Tunel jsem chtel udelat jiz davno, jenze na to nebyl cas a ty data tekouci pres sambu nebyl nijak cenne, tak to bylo rychle dostacujici reseni :-).
-- Zadny uceny z nebe nespad --
8.9.2005 12:34 Rozik | skóre: 14
Rozbalit Rozbalit vše Re: Připojení k samba serveru na verejne IP
Dam na Vase doporuceni. Tunel jsem chtel udelat jiz davno, jenze na to nebyl cas a ty data tekouci pres sambu nebyl nijak cenne, tak to bylo rychle dostacujici reseni :-).
-- Zadny uceny z nebe nespad --
8.9.2005 12:34 Rozik | skóre: 14
Rozbalit Rozbalit vše Re: Připojení k samba serveru na verejne IP
Dam na Vase doporuceni. Tunel jsem chtel udelat jiz davno, jenze na to nebyl cas a ty data tekouci pres sambu nebyl nijak cenne, tak to bylo rychle dostacujici reseni :-).
-- Zadny uceny z nebe nespad --

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.