CIFS / SMB操作に必要なTCP / IPポート
Tcp Ip Ports Necessary
解決:
解決策1:解決策1:
ポート137〜139は、NetBios / Name解決用です。これがないと、NetBIOS名ではなくIPアドレスでマシンにアクセスする必要があります。例\ 192.168.1.100 share_nameは反対です
\ my_file_server share_name
したがって、IPアドレスのみを操作できる場合は、ポート445で十分です。
解決策2:解決策2:
この構成は私のために働きました:137 / UDP、138 / UDP、139 / TCP、および445 / TCP。ソースおよび追加情報:http://www.icir.org/gregor/tools/ms-smb-protocols.html。
したがって、これらは私のSambaサーバーのiptablesルールです。
#ルーターはSMBアクセスを必要としません。 -A INPUT -s 192.168.1.1 -p udp --dport 137 -j REJECT -A INPUT -s 192.168.1.1 -p udp --dport 138 -j REJECT -A INPUT -s 192.168.1.1 -p tcp --dport 139 -j REJECT -A INPUT -s 192.168.1.1 -p tcp --dport 445 -j REJECT#実際のSambaポート-A INPUT -s 192.168.1.0/24 -m state --state NEW -p udp --dport 137 -j ACCEPT -A INPUT -s 192.168.1.0/24 -m state --state NEW -p udp --dport 138 -j ACCEPT -A INPUT -s 192.168.1.0/24 -m state --state NEW -p tcp --dport 139 -j ACCEPT -A INPUT -s 192.168.1.0/24 -m state --state NEW -p tcp --dport 445 -j ACCEPT