关于iptables允许samba的问题

今天同事跟我说他们部门的共享不能用了,想了想,最近变更的只有iptables,于是看看是否是这个原因,发现没有允许samba的入站和出站规则,我的iptables规则默认是所有都drop的,但是不知确切的samba的端口号,网上搜索了下,samba的端口号用到的有tcp的139和445,还有udp的137和138.

  1. #新增入站规则
  2. iptables -A INPUT -p tcp -m multiport --dports 139,445 -j ACCEPT
  3. iptables -A INPUT -p udp -m multiport --dports 137,138 -j ACCEPT
  4. #新增出站规则
  5. iptables -A OUTPUT -p tcp -m multiport --sports 139,445 -j ACCEPT
  6. iptables -A OUTPUT -p udp -m multiport --sports 137,138 -j ACCEPT

    或者iptables -F

 service iptables save

原文地址:https://www.cnblogs.com/fyc119/p/6991510.html