Ufw के साथ अपने लिनक्स फ़ायरवॉल के माध्यम से सांबा की अनुमति दें

समस्याओं को खत्म करने के लिए हमारे साधन का प्रयास करें

जैसा कि आप में से अधिकांश जानते हैं, सांबा आपके लिनक्स मशीन को विंडोज मशीनों (और इसके विपरीत) के साथ काम करने की अनुमति देता है। बिना सांबा लिनक्स विषम नेटवर्क पर अच्छी तरह से खेलने में असमर्थ होगा। इसलिए, अधिकांश लिनक्स उपयोगकर्ता फ़ाइल / फ़ोल्डर साझाकरण और नेटवर्क ब्राउज़िंग की अनुमति देने के लिए सांबा स्थापित करते हैं। आमतौर पर, सांबा को स्थापित करना और उसके साथ काम करना बहुत आसान है। लेकिन जब समस्याएं आती हैं तो सांबा समस्या निवारण के लिए एक बुरा सपना हो सकता है। आपकी समस्या निवारण के पहले चरणों में से एक हमेशा आपका फ़ायरवॉल होना चाहिए क्योंकि यह अक्सर समस्या होती है। यदि आपका फ़ायरवॉल सांबा के माध्यम से अनुमति नहीं देता है तो आप क्या करते हैं? आप अपने फ़ायरवॉल को सांबा को पारित करने की अनुमति देने के लिए कहें। आइए देखें कि यह कैसे किया जाता है।

मैं आपको यह दिखाना चाहता हूं कि यह दो अलग-अलग तरीकों से कैसे किया जाता है: एक विशिष्ट फ़ायरवॉल GUI और ufw कमांड लाइन का उपयोग करना। जीयूआई के लिए मैं इसे जीयूएफडब्ल्यू (यूएफडब्ल्यू के लिए गनोम फ्रंटेंड) के साथ चित्रित करने जा रहा हूं। स्वाभाविक रूप से, प्रत्येक GUI फ़ायरवॉल टूल इस प्रक्रिया से अलग तरीके से निपटेगा, लेकिन आप जो खोज रहे हैं, उसके मूल सिद्धांतों को समझकर आपको इस बारे में पर्याप्त जानकारी देनी चाहिए कि आपके द्वारा उपयोग किए जाने वाले फ़ायरवॉल टूल के साथ कार्य को कैसे प्रबंधित किया जाए।

UFW

आकृति 1

पहले अधिक चुनौतीपूर्ण कार्य के साथ शुरू करते हैं। मुझे लगता है कि आप कुछ मूल बातें जानते हैं। हम जो कर रहे हैं वह यूएफडब्ल्यू कमांड लाइन की मदद से आवश्यक सांबा बंदरगाहों को अनुमति दे रहा है। आइए पहले जांच लें कि आपका फ़ायरवॉल सक्षम है या नहीं। इस समस्या को करने के लिए आदेश:

sudo iptables -L

जब आप उपरोक्त आदेश जारी करते हैं तो आपको चित्र 1 में जो दिखता है उसके समान आउटपुट देखना चाहिए। यदि आपको कुछ नहीं दिखता है, तो इसका मतलब है कि आपका फ़ायरवॉल सक्षम नहीं है।

अब, चलो नियमों को जोड़कर सांबा को अपने फ़ायरवॉल से गुजरने की अनुमति दें। मैं इसे 192.168.1.0 आईपी एड्रेस स्कीम का उपयोग करके बताने जा रहा हूँ। अपनी आवश्यकताओं को पूरा करने के लिए आप इसे समायोजित कर सकते हैं। आवश्यक पोर्ट खोलने के लिए आपको जो कमांड चलाने होंगे, वे हैं:

सूदो ufw 192.168.1.0/24 से किसी भी बंदरगाह 137 पर प्रोटो udp की अनुमति दें
सूडो ufw 192.168.1.0/24 से किसी भी पोर्ट 138 पर प्रोटो udp की अनुमति देता है
सूडो ufw 192.168.1.0/24 से किसी भी पोर्ट 139 पर प्रोटो टीसीपी की अनुमति देता है
सूदो ufw 192.168.1.0/24 से किसी भी बंदरगाह 445 के लिए प्रोटो टीसीपी की अनुमति देता है

आप उपरोक्त आदेश एक समय में जारी करेंगे।

GUFW

चित्र 2

अब आइए एक नज़र डालते हैं कि सांबा को आपके फ़ायरवॉल के माध्यम से UFW फ्रंट-एंड, GUFW का उपयोग करते हुए। आप GUFW टूल को क्लिक करके शुरू कर सकते हैं सिस्टम> प्रशासन> फ़ायरवॉल कॉन्फ़िगरेशन । जब GUFW विंडो खुलती है (चित्र 2 देखें)। यदि फ़ायरवॉल सक्षम नहीं है, तो इसे शुरू करने के लिए सक्षम चेक बॉक्स की जाँच करें। एक बार इसे शुरू करने के बाद आप कॉन्फ़िगरेशन में नियम जोड़ सकते हैं।

चित्र तीन

जब आप जोड़ें बटन पर क्लिक करते हैं तो एक नई विंडो दिखाई देगी (चित्र 3 देखें)। इस विंडो से Preconfigured टैब को चुनें। इस विंडो में निम्नलिखित का चयन करें:

  • अनुमति
  • में
  • सर्विस
  • सांबा

जब आपके पास ऊपर का चयन हो जाए, तो Add पर क्लिक करें। अब वापस जाएं और उसी कॉन्फ़िगरेशन का उपयोग करने के लिए ऊपर के बजाय बाहर का चयन करने के अपवाद के साथ एक और नियम जोड़ें। एक बार जब आप ऐसा कर लेते हैं, तो नियम जोड़ें विंडो बंद करें और फिर GUFW विंडो से बाहर निकलें। आपके फ़ायरवॉल को अब सांबा के माध्यम से अनुमति देनी चाहिए।