[ LUGOS ] samba again?

Matjaz Terpin matjaz.terpin na comcom.si
Pet Jun 4 08:35:33 CEST 1999


On Thu, 3 Jun 1999, David Klasinc wrote:

> Banzai!
> 
>  Ko smo ze pri sambi....
> 
> Se komu sanja, kako ugasnit preklete sambine broadcaste? Ko posilja
> election pakete? Na mrezi imam router z ISDN in ta router se spomni linijo
> dvignit vsakic, ko samba poslje tisti svoj paket ven... To se dogaja
> recimo na vsake dve minuti...

Malo bom bluzil: broadcast paketi imajo najbrž tudi nekakšen target
tcp/udp port, ne? Če to drži, potem lahko z ipfwadm najprej odpreš te
porte za lokalne IP naslove, nato pa popolnoma zapreš te porte za vse
broadcaste - vse to seveda za "outgoing" pakete. Lahko popolnoma
zapreš kar za vse non-LAN naslove, vendar potem z linux mašine najbrž
ne boš mogel nukat winsov na Internetu - in pa ne boš mogel uporabljati
recimo smbclienta.

Broadcasti imajo tudi nek naslov - recimo 255.255.255.255 ali kakšnega
podobno neumnega. Sem skoraj 100%, da se jih da nekako specificirati.

Kar se routerja tiče, bi moralo pomagati, lahko pa prinese še kakšne
stranske učinke.


Mi je pa nekaj drugega padlo na pamet - linijo zna dvigovat tudi "vrstica
kanalov" v win98, in sicer kar intenzivno. Samba tudi, to sem že opazil,
vendar v mojem primeru to ni bilo tako zelo pogosto. Tista vrstica kanalov
pa je kar strupena. Preveri oboje.


> z ipfwadm sem blokiral ves promet proti routerju in ni pomagalo... glede
> na to, da je to nek broadcast paket gre ven brez target addresse... In ga
> sprejmejo vsi, ki so na mrezi... No... glupi router dvigne linijo... How
> utterly lame... Sem ze probaval blokirat zadevo na routerju... Pa je tako
> dumb, da bolj dumb nebi mogu bit... :)

Asuscom ISDNlink router?


LP!

    Matjaž


------------------------------------------------------------
 Matjaz Terpin  
 COMCOM d.o.o.,  Vojkova 4,  5280 Idrija,  Slovenija  
 ++386 (0)65 172 020

 matjaz.terpin na comcom.si
------------------------------------------------------------




Dodatne informacije o seznamu Starilist