<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Le Blog de Cyril LEVIS&#187; firewall</title>
	<atom:link href="http://cyril.levis-heb.net/tag/firewall/feed/" rel="self" type="application/rss+xml" />
	<link>http://cyril.levis-heb.net</link>
	<description>La suite du petit blog de Cyril</description>
	<lastBuildDate>Thu, 24 Dec 2009 13:52:46 +0000</lastBuildDate>
	
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Samba et Firestarter, c&#8217;est possible !</title>
		<link>http://cyril.levis-heb.net/2007/11/23/samba-et-firestarter-cest-possible/</link>
		<comments>http://cyril.levis-heb.net/2007/11/23/samba-et-firestarter-cest-possible/#comments</comments>
		<pubDate>Fri, 23 Nov 2007 11:16:58 +0000</pubDate>
		<dc:creator>cyril</dc:creator>
				<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[firestarter]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">Voilà!

Je viens de trouver le post qui me sauve, avant impossible d'accéder à mes partages samba avec firestarter de démarré, mais maintenant voici comment faire !
<!--more-->
1]

<strong>Dans Firestarter</strong>, onglet "Politique" :

Clique droit dans</guid>
		<description><![CDATA[Voilà!
Je viens de trouver le post qui me sauve, avant impossible d&#8217;accéder à mes partages samba avec firestarter de démarré, mais maintenant voici comment faire !

1]
Dans Firestarter, onglet &#171;&#160;Politique&#160;&#187; :
Clique droit dans &#171;&#160;Autoriser le service&#160;&#187;, choisir &#171;&#160;Ajouter une règle&#160;&#187; puis &#171;&#160;Samba (SMB)&#160;&#187;, laisser le reste coché (tout le monde) et cliquer &#171;&#160;Ajouter&#160;&#187;. Les ports 137-139 [...]]]></description>
			<content:encoded><![CDATA[<p>Voilà!</p>
<p>Je viens de trouver le post qui me sauve, avant impossible d&#8217;accéder à mes partages samba avec firestarter de démarré, mais maintenant voici comment faire !<br />
<span id="more-84"></span><br />
1]</p>
<p><strong>Dans Firestarter</strong>, onglet &laquo;&nbsp;Politique&nbsp;&raquo; :</p>
<p>Clique droit dans &laquo;&nbsp;Autoriser le service&nbsp;&raquo;, choisir &laquo;&nbsp;Ajouter une règle&nbsp;&raquo; puis &laquo;&nbsp;Samba (SMB)&nbsp;&raquo;, laisser le reste coché (tout le monde) et cliquer &laquo;&nbsp;Ajouter&nbsp;&raquo;. Les ports 137-139 445 sont désormais ouverts.</p>
<p>On ajoute une seconde règle sur le même principe, &laquo;&nbsp;Sun-RPC portmap&nbsp;&raquo; port : 32875. Il n&#8217;est pas dans la liste automatique, soit vous l&#8217;ajoutez &laquo;&nbsp;à la main&nbsp;&raquo; en tapant le numéro de port, soit on peut faire ajouter une règle en allant dans l&#8217;onglet &laquo;&nbsp;Evènements&nbsp;&raquo;, repérer une ip d&#8217;une machine windows, puis Click droit dessus et choisir &laquo;&nbsp;Autoriser les services en entrée pour tout le monde&nbsp;&raquo;.</p>
<p>Enfin dans &laquo;&nbsp;Edition/préférences&nbsp;&raquo;, choisir &laquo;&nbsp;Options avancées&nbsp;&raquo; et décocher les deux cases &laquo;&nbsp;Bloquer le trafic broadcast&nbsp;&raquo; (Interne et externe)</p>
<p>Voilà pour le paramétrage graphique, le problème est que malgré ça, Firestarter continue de bloquer le netbios et nous empêche de parcourir le réseau tranquillement.</p>
<p>La solution est de mettre les mains dans le cambouis pour ajouter une règle au fichier setup de Firestarter.</p>
<p>2]</p>
<p><strong>On va modifier</strong> plus profondément des règles que l&#8217;interface graphique ne permet pas:</p>
<pre><code>
sudo chmod +w /etc/firestarter/inbound/setup
sudo gedit /etc/firestarter/inbound/setup</code></pre>
<p>Et sous les lignes:</p>
<pre><code># Allow response traffic
$IPT -A INBOUND -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPT -A INBOUND -p udp -m state --state ESTABLISHED,RELATED -j ACCEPT</code></pre>
<p><strong>On ajoute:</strong></p>
<pre><code># Allow response to netbios name broadcasts from the local network.
$IPT -A INBOUND -s $NET -p udp -m state --state NEW -j ACCEPT</code></pre>
<p><strong>Puis on termine par:</strong></p>
<pre><code>sudo chmod -w /etc/firestarter/inbound/setup
sudo /etc/init.d/firestarter restart</code></pre>
<p>Merci à <a href="http://forum.ubuntu-fr.org/profile.php?id=27522">Cerbear</a> pour le <a href="http://forum.ubuntu-fr.org/viewtopic.php?id=96897" target="_blank">tuto</a> que j&#8217;ai copier/coller/modifier un chouilla <img src='http://cyril.levis-heb.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://cyril.levis-heb.net/2007/11/23/samba-et-firestarter-cest-possible/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
