Решено: [Тупик] Samba, грабли, опять (не могу подключиться к самба-серверу по имени)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модератор: SLEDopit

Ответить
Аватара пользователя
humppalaki
Сообщения: 90
ОС: Debian GNU/LInux 6.0 64-bit

Решено: [Тупик] Samba, грабли, опять

Сообщение humppalaki »

Ситуация такая:
Есть конфиг smb.conf

Код: Выделить всё

[global]
    workgroup = WORKGROUP
    netbios name = linux-vt3n
    server string = %h server
    passdb backend = tdbsam
    printing = cups
    printcap name = cups
    printcap cache time = 750
    cups options = raw
    map to guest = Bad User

    include = /etc/samba/dhcp.conf
    logon path = \\%L\profiles\.msprofile
    logon home = \\%L\%U\.9xprofile
    logon drive = P:
    usershare allow guests = yes

    security = share
    wins support = no
    local master = yes
    preferred master = yes
    domain master = no
    wins support = no
    dns proxy = no

    guest ok = yes
    guest account = nobody

    unix charset = utf8
    dos charset = cp1251
    display charset = cp1251

[free_zone]
    comment = All users
    path = /home/franz/smb_share/
    guest ok = yes
    read only = no
    public = yes
    browseable = yes
    create mask = 0777
    directory mask = 0777
[printers]
    comment = All Printers
    path = /var/tmp
    printable = Yes
    create mask = 0600
    browseable = No
[print$]
    comment = Printer Drivers
    path = /var/lib/samba/drivers
    write list = @ntadmin root
    force group = ntadmin
    create mask = 0664
    directory mask = 0775


и /etc/hosts

Код: Выделить всё

127.0.0.1       localhost phpmyadmin

# special IPv6 addresses
::1             localhost ipv6-localhost ipv6-loopback
127.0.0.2       linux-vt3n linux-vt3n
192.168.1.17    linux-vt3n linux-vt3n


И есть проблема по smb://192.168.1.17 с чужого компьютора войти могу, а по smb://linux-vt3n/ войти могу только со своего. Не могу сообразить где тут грабли
Abelujon ne incitu, amason ne spitu.
Спасибо сказали:
Аватара пользователя
humppalaki
Сообщения: 90
ОС: Debian GNU/LInux 6.0 64-bit

Re: Решено: [Тупик] Samba, грабли, опять

Сообщение humppalaki »

И да smbclient -L linux-vt3n

Код: Выделить всё

Enter franz's password:
Domain=[WORKGROUP] OS=[Unix] Server=[Samba 3.5.4-5.1.2-2426-SUSE-SL11.3]
Server requested LANMAN password (share-level security) but 'client lanman auth' is disabled
tree connect failed: NT_STATUS_ACCESS_DENIED
Abelujon ne incitu, amason ne spitu.
Спасибо сказали:
Аватара пользователя
humppalaki
Сообщения: 90
ОС: Debian GNU/LInux 6.0 64-bit

Re: Решено: [Тупик] Samba, грабли, опять

Сообщение humppalaki »

для smbclient -L linux-vt3n не надо было вводить пароль. В итоге получил:

Код: Выделить всё

Enter franz's password:
Domain=[WORKGROUP] OS=[Unix] Server=[Samba 3.5.4-5.1.2-2426-SUSE-SL11.3]

        Sharename       Type      Comment
        ---------       ----      -------
        free_zone       Disk      All users
        print$          Disk      Printer Drivers
        IPC$            IPC       IPC Service (Samba 3.5.4-5.1.2-2426-SUSE-SL11.3)
        canon           Printer   Canon MP640 series Ver.3.20
Domain=[WORKGROUP] OS=[Unix] Server=[Samba 3.5.4-5.1.2-2426-SUSE-SL11.3]

        Server               Comment
        ---------            -------
        LINUX-VT3N           Samba 3.5.4-5.1.2-2426-SUSE-SL11.3

        Workgroup            Master
        ---------            -------
        WORKGROUP


На другой машине smbclient -L miko

Код: Выделить всё

Enter miko's password:
Anonymous login successful
Domain=[WORKGROUP] OS=[Unix] Server=[Samba 3.5.4]

    Sharename       Type      Comment
    ---------       ----      -------
    IPC$            IPC       IPC Service (miko server (Samba, Ubuntu))
    print$          Disk      Printer Drivers
    Canon-PIXMA-iP4500 Printer   Canon PIXMA iP4500
    Canon-MP640-2   Printer   Canon MP640
    Canon-MP640     Printer   Canon MP640
    картинки Disk
Anonymous login successful
Domain=[WORKGROUP] OS=[Unix] Server=[Samba 3.5.4]

    Server               Comment
    ---------            -------
    DLINK-7869CB         DNS-323
    LINUX-VT3N           Samba 3.5.4-5.1.2-2426-SUSE-SL11.3
    MIKO                 miko server (Samba, Ubuntu)

    Workgroup            Master
    ---------            -------
    WORKGROUP            DLINK-7869CB


почему так?
Abelujon ne incitu, amason ne spitu.
Спасибо сказали:
Аватара пользователя
Mifodix
Сообщения: 373
ОС: Fedora 17 x86_64

Re: Решено: [Тупик] Samba, грабли, опять

Сообщение Mifodix »

Как-то давно я тоже оказался в таком тупике: переписывал конфиг самбы вдоль и поперёк. В итоге забил и захожу на сервак по айпи:)
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)
Контактная информация:

Re: Решено: [Тупик] Samba, грабли, опять

Сообщение danger08 »

Проблема в том, что у вас много чего написано в конфиге, и большая часть не по делу. Пробовали с минимальным конфигом?
Начинайте от простого к сложному, не пытайтесь сделать всё сразу ( include, logon *, security ).

Например, самая простая ситуация:
Компьютер с samba выступает рабочей станцией в одноранговой сети. Авторизация пользователей не производится (т.е., разрешен гостевой доступ). Есть одна share, куда можно ходить всем.

Конфиг:

Код: Выделить всё

# Samba configuration file written by Denis Fateyev (denis@fateyev.com)
# Last modification: 29/07/2010 22:27 ALMT

[global]
    workgroup        = WORKGROUP
    netbios name    = NAS
    server string     = Linux

    dos charset     = 866
    unix charset    = utf8
    display charset    = utf8

    interfaces        = 127.0.0.1 eth1
    bind interfaces only = true

    printing        = cups
    printcap name    = cups
    load printers    = no
    show add printer wizard = no

    create mask        = 0640
    directory mask    = 0750
    preserve case    = yes
    short preserve case    = yes
    case sensitive    = no
    use sendfile    = yes

    security        = user
    guest account    = nobody
    map to guest    = Bad User
    dont descend    = /proc,/dev,/etc,/lib,/lost+found,/initrd

    log level        = 2 passdb:3 auth:3 winbind:2
    syslog        = 0
    log file        = /var/log/samba/%m.log
    max log size    = 10000

    local master    = yes
    preferred master    = yes
    os level        = 255
    wins support    = yes
    dns proxy        = no


# NAS stuff
[Data]
    comment        = NAS Directory
    path        = /data
    public        = yes
    browseable        = yes
    guest ok        = yes
    writeable        = yes
    directory mask    = 0777
    create mask        = 0666


Если и с этим не будет работать, смотрите настройки WINS на конечной машине (назначьте wins-сервером вашу машину samba), проверьте порты в iptables ( 137-139/tcp,udp и 445/tcp должны быть открыты). Как только добьетесь того, что всё видится - наращивайте функционал.
Блогосайт - http://www.fateyev.com
Спасибо сказали:
Аватара пользователя
humppalaki
Сообщения: 90
ОС: Debian GNU/LInux 6.0 64-bit

Re: Решено: [Тупик] Samba, грабли, опять

Сообщение humppalaki »

победил... хе-хе. Грабли были в настройках брандмауэра, заблокирован порт NetBIOS, теперь всё рулит и бибикает
Abelujon ne incitu, amason ne spitu.
Спасибо сказали:
Ответить