![]() |
Работа iptables
Есть 10 машин с windosXP, на них открыты общие папки, и находятся в одной рабочей группе. Подключены к свичу, имеют адреса 192.168.1.x/24.
Так же, к свичу подключен роутер на RedHat. В правилах iptables написано каким машинам можно в интернет. Если всем машинам дать доступ в интернет, то все работает нормально. Но если его закрыть для всех, то машины не могут открыть рабочую группу, не видят ни себя ни других в сети. Если закрывать для нескольких, то этот эффект проявляется, спонтанно. Сеть гитабитная, карточки Realtek RTL8168/8111 PCI-E Gigabit. Свич Allied Telesyn at-gs950/16 Брандмауэр windows отключен, стоит Касперский 6, его фаервол включен. Iptables имеет следующий вид, с случае если в инет разрешено 4-м машинам 192.168.1.101 - 104, запрещаю доступ просто комментируя соответствующие строки. Код:
*filter |
Цитата:
Мастер-браузер в сети находится на Линуксовой машиен полагаю, Самба? |
Цитата:
Проверил сниффером commview, все машины постоянно обрашаются к broadcast адресу 192.168.1.255. Добавил такие правила : Код:
-I RH-Lokkit-0-50-INPUT -s 192.168.1.0/24 -d 192.168.1.0/24 -j ACCEPTА эффект этот проявляется еще вот так - когда одна из машин перестает нормально видить сеть, то можно на ней через поиск найти любую другую, длится это дольше чем обычно. Если на ней есть общий ресурс, а на других он подключен как сетевой диск, то он остается роботоспособным. Если я вытаскиваю кабель роутера из свича, то сеть на этой машине сразу не востананавливается, она начинает полноценно работать только после перезагрузки. |
Слишком странно. Ну не может обозревание сети в Windows зависеть от шлюза и файрвола на нем. Скорее всего виновата таки случайно взявшаяся на нем самба, которая стала мастер-браузером.
netstat -an -A inet с шлюза покажи. ) |
| Часовой пояс GMT +4, время: 10:55. |
Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.