我目前正在与 iptables 和 samba 作斗争。
我读到 samba 需要在 tcp 和 udp 上打开端口 137-139 和 445。
这是我的 iptables 配置的相关部分
...
# forward valid incoming connections from lan to lan-services chain
-A INPUT -i eth1 -s 192.168.17.0/24 -p udp -m conntrack --ctstate NEW -j LANSERV
-A INPUT -i eth1 -s 192.168.17.0/24 -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -m conntrack --ctstate NEW -j LANSERV
...
# samba
-A LANSERV -p tcp -m tcp --sport 137:139 --dport 137:139 -j ACCEPT
-A LANSERV -p …
Run Code Online (Sandbox Code Playgroud)