%

PF accepte de gèrer les connexions du service Samba

Exemple de règles pour gérer les connexions du service SMB avec le parefeu Packet-Filter (PF)

Détails relatifs à l'article

Article publié, le
et modifié le
Une minute de lecture

Cet article contient 91 mots.

Identifiant de l'article : tag:doc.huc.fr.eu.org,2019-10-31:/fr/sec/firewall/pf-samba


Source brute de l'article :
Commit version : 9bf3d7b


Cet article est aussi disponible sur le protocole Gemini :
gemini://gmi.it-log.fr.eu.org/fr/sec/firewall/pf-samba.gmi


Description

Voici les règles PF nécessaires :

⇒ macros

smb_ports_tcp = "{ 135 137 139 445 }"
smb_ports_udp = "{ 135 137 138 445 }"

⇒ samba in

pass in quick on egress proto tcp from egress:network to egress port $smb_ports_tcp flags S/SA modulate state
pass in quick on egress proto udp from egress:network to egress port $smb_ports_udp allow-opts

⇒ samba out

pass out on egress proto tcp from egress to egress:network port $smb_ports_tcp flags S/SA modulate state
pass out on egress proto udp from egress to egress:network port $smb_ports_udp allow-opts


Enjoy-ID!
Enjoy-IT!