Bueno el otro dia me tope con la necesidad de poder acceder a samba desde una red distinta a la que pertenecia.

Tenia el file server en tenia la ip 10.0.0.2 y necesitaba acceder desde desde esta otra red 10.0.1.x

Bueno de todas las opciones que encontre gogleando fue hacer forward por el firewall a las 2 redes y quedo algo asi

iptables -A FORWARD -s 10.0.1.0/24 -d 10.0.0.2 -p tcp –sport 1024:65535 –dport 137:139 -j ACCEPT
iptables -A FORWARD -s 10.0.0.2 -d 10.0.1.0/24 -p tcp –sport 137:139 –dport 1024:65535 -j ACCEPT
iptables -A FORWARD -s 10.0.1.0/24 -d 10.0.0.2 -p udp –sport 1024:65535 –dport 137:139 -j ACCEPT
iptables -A FORWARD -s 10.0.0.2 -d 10.0.1.0/24 -p udp –sport 137:139 –dport 1024:65535 -j ACCEPT
iptables -A FORWARD -s 10.0.1.0/24 -d 10.0.0.2 -p tcp –sport 1024:65535 –dport 445 -j ACCEPT
iptables -A FORWARD -s 10.0.0.2 -d 10.0.1.0/24 -p tcp –sport 445 –dport 1024:65535 -j ACCEPT
iptables -A FORWARD -s 10.0.1.0/24 -d 10.0.0.2 -p udp –sport 1024:65535 –dport 445 -j ACCEPT
iptables -A FORWARD -s 10.0.0.2 -d 10.0.1.0/24 -p udp –sport 445 –dport 1024:65535 -j ACCEPT
Con esto consegui ingresar , despues tuve que habilitar en el samba la parte de wins para que el server se vea en el entorno de red

Deja un comentario

Juan Oliva

Consultor en Ciberseguridad con mas de 17 años de experiencia en el campo, muy involucrado en proyectos de Ethical Hacking, análisis y explotación de vulnerabilidades en infraestructura, aplicaciones web, APIs y Móviles, pruebas de ingeniería social y revisión de código.