2013-11-29 44 views
0

我有一台机器,运行Centos并连接到Windows网络。当我尝试查看网络时,出现“无法从服务器连接共享列表”错误。一旦我关掉了iptables,一切正常。我该如何解决这个问题。我目前的iptables配置是在Windows网络centos iptables

# Generated by iptables-save v1.4.7 on Sat Nov 16 11:06:35 2013 
*filter 
:INPUT ACCEPT [0:0] 
:FORWARD ACCEPT [0:0] 
:OUTPUT ACCEPT [6:360] 
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT 
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
-A INPUT -p icmp -j ACCEPT 
-A INPUT -i lo -j ACCEPT 
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT 
-A INPUT -s 192.168.2.0/24 -m state --state NEW -m tcp -p tcp --dport 445 -j ACCEPT 
-A INPUT -s 192.168.2.0/24 -m state --state NEW -m udp -p udp --dport 445 -j ACCEPT 
-A INPUT -s 192.168.2.0/24 -m state --state NEW -m udp -p udp --dport 137 -j ACCEPT 
-A INPUT -s 192.168.2.0/24 -m state --state NEW -m udp -p udp --dport 138 -j ACCEPT 
-A INPUT -s 192.168.2.0/24 -m state --state NEW -m tcp -p tcp --dport 139 -j ACCEPT 
-A INPUT -j REJECT --reject-with icmp-host-prohibited 
-A FORWARD -j REJECT --reject-with icmp-host-prohibited 
    COMMIT 
# Completed on Sat Nov 16 11:06:35 2013 

回答

0

您可以临时添加日志规则拒绝交通:

-A INPUT -j LOG --log-prefix "Rejected: " 

之前您:

-A INPUT -j REJECT --reject-with icmp-host-prohibited 

与您`ll看到哪些流量被拒绝。 。