2013-11-29 41 views
0

我有一臺機器,運行Centos並連接到Windows網絡。當我嘗試查看網絡時,出現「無法從服務器連接共享列表」錯誤。一旦我關掉了iptables,一切正常。我該如何解決這個問題。我目前的iptables配置是在Windows網絡centos iptables

# Generated by iptables-save v1.4.7 on Sat Nov 16 11:06:35 2013 
*filter 
:INPUT ACCEPT [0:0] 
:FORWARD ACCEPT [0:0] 
:OUTPUT ACCEPT [6:360] 
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT 
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
-A INPUT -p icmp -j ACCEPT 
-A INPUT -i lo -j ACCEPT 
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT 
-A INPUT -s 192.168.2.0/24 -m state --state NEW -m tcp -p tcp --dport 445 -j ACCEPT 
-A INPUT -s 192.168.2.0/24 -m state --state NEW -m udp -p udp --dport 445 -j ACCEPT 
-A INPUT -s 192.168.2.0/24 -m state --state NEW -m udp -p udp --dport 137 -j ACCEPT 
-A INPUT -s 192.168.2.0/24 -m state --state NEW -m udp -p udp --dport 138 -j ACCEPT 
-A INPUT -s 192.168.2.0/24 -m state --state NEW -m tcp -p tcp --dport 139 -j ACCEPT 
-A INPUT -j REJECT --reject-with icmp-host-prohibited 
-A FORWARD -j REJECT --reject-with icmp-host-prohibited 
    COMMIT 
# Completed on Sat Nov 16 11:06:35 2013 

回答

0

您可以臨時添加日誌規則拒絕交通:

-A INPUT -j LOG --log-prefix "Rejected: " 

之前您:

-A INPUT -j REJECT --reject-with icmp-host-prohibited 

與您`ll看到哪些流量被拒絕。 。