Stvar je vrlo prosta,
da bi se sa druge masine bez obzira da li je tamo samba ili window$ pristupalo masini na kojoj je samba, moraju se otvoriti portovi 137-139.
E sad zavisi kako je podesen fw po defaultu, ali generalno mozes da pustis u INPUT chain dolaz sa druge masine cija je adresa npr 192.168.1.5, nesto u stilu:
iptables -I INPUT -p -tcp –dport 137:139 -s 192.168.1.5 -j ACCEPT
na mdk i RH linuxima postoji i skript za snimanje konfiguracije
service iptables save
tako da ce on biti sacuvan i posle reboot-a.
Generalno, dosta jednostavna varijanta sa solidnom zastitom je da se pusti statefull firewall koji nece dozvoljavati otvaranje konekcija od spolja, a pustace povratne pakete, (ESTABLISHED, RELATED).
Ovo se sve da nauciti iz iptables-tutorial uputstva, koga je lako naci preko gugla, i koji je sveobuhvatan…