[ LUGOS ] samba again?
Matjaz Terpin
matjaz.terpin na comcom.si
Pet Jun 4 08:35:33 CEST 1999
On Thu, 3 Jun 1999, David Klasinc wrote:
> Banzai!
>
> Ko smo ze pri sambi....
>
> Se komu sanja, kako ugasnit preklete sambine broadcaste? Ko posilja
> election pakete? Na mrezi imam router z ISDN in ta router se spomni linijo
> dvignit vsakic, ko samba poslje tisti svoj paket ven... To se dogaja
> recimo na vsake dve minuti...
Malo bom bluzil: broadcast paketi imajo najbrž tudi nekakšen target
tcp/udp port, ne? Če to drži, potem lahko z ipfwadm najprej odpreš te
porte za lokalne IP naslove, nato pa popolnoma zapreš te porte za vse
broadcaste - vse to seveda za "outgoing" pakete. Lahko popolnoma
zapreš kar za vse non-LAN naslove, vendar potem z linux mašine najbrž
ne boš mogel nukat winsov na Internetu - in pa ne boš mogel uporabljati
recimo smbclienta.
Broadcasti imajo tudi nek naslov - recimo 255.255.255.255 ali kakšnega
podobno neumnega. Sem skoraj 100%, da se jih da nekako specificirati.
Kar se routerja tiče, bi moralo pomagati, lahko pa prinese še kakšne
stranske učinke.
Mi je pa nekaj drugega padlo na pamet - linijo zna dvigovat tudi "vrstica
kanalov" v win98, in sicer kar intenzivno. Samba tudi, to sem že opazil,
vendar v mojem primeru to ni bilo tako zelo pogosto. Tista vrstica kanalov
pa je kar strupena. Preveri oboje.
> z ipfwadm sem blokiral ves promet proti routerju in ni pomagalo... glede
> na to, da je to nek broadcast paket gre ven brez target addresse... In ga
> sprejmejo vsi, ki so na mrezi... No... glupi router dvigne linijo... How
> utterly lame... Sem ze probaval blokirat zadevo na routerju... Pa je tako
> dumb, da bolj dumb nebi mogu bit... :)
Asuscom ISDNlink router?
LP!
Matjaž
------------------------------------------------------------
Matjaz Terpin
COMCOM d.o.o., Vojkova 4, 5280 Idrija, Slovenija
++386 (0)65 172 020
matjaz.terpin na comcom.si
------------------------------------------------------------
Dodatne informacije o seznamu Starilist