И опять самба (что и в каком месте не так)
Модератор: Bizdelnick
-
Wintorez
- Сообщения: 34
И опять самба
Доброе время суток участники форума, у меня такая проблема: Система Mandriva 2007PP+ темы про настройку самбы читал, ничего похожего нету, проблема следующая: после настройки самбы компьютеры в рабочей группе ее начинают видеть, то есть нажимаю компьютеры рабочей группы машину c мандривой видно но когда пытаюсь туда зайти после 5 ти минут ожидания (в это время открыть какой либо сетевой ресурс невозможно)отвечают: указанное сетевое имя более недоступно, по айпи говорят нет такого адреса, хотя пинги идут как часы, и когда набираю smb:\ отвечают превышен интервал ожидания рабочей группы, (это просто для информации, мне нужно очень, что б машины из win видели мандриву и могли работать с сетевым ресурсом) в каком месте искать решение проблемы может кто подскажет?
-
fed71
- Сообщения: 2480
- ОС: Ubuntu
Re: И опять самба
Как правильно отмечено все дело в настройках самбы для выполнения компом определенной задачи. Так что надо читать до полного просветления здесь для начала Как я настраивал Самбу
Я не знаю кто я. Не помню ни серии своей, ни инвентарного номера...
Мой блог http://fed71.livejournal.com
Мой блог http://fed71.livejournal.com
-
Wintorez
- Сообщения: 34
Re: И опять самба
fed71 писал(а): ↑28.07.2007 16:29Как правильно отмечено все дело в настройках самбы для выполнения компом определенной задачи. Так что надо читать до полного просветления здесь для начала Как я настраивал Самбу
О этот ман я даже подумываю начинать курить, для полного просветления, ну не помогает хоть убей (кто сказал, что бесполезно биться головой об стену), что делать не знаю, в полном блин отчаянии, от раскуривания манов глова потихоньку перестает соображать хотя по логике вещей должен быть обратный процесс, осталось только вознести молитвы ктулху иного пути просто нет
-
reD_Rus
- Сообщения: 156
- ОС: Fedora 11 64-bit KDE 4.2.4
Re: И опять самба
у меня была похожая трабла
но не совсем
а было все просто до безобразия
папку на линукс машине , которую я расшарил в самбе
а на саму папку сразу я забыл тупо поставить права на чтение/запись для других 0777 (далее с правами поиграеш ся так как тебе надо)
(поменять можно через команду chmod -R 0777 имя папка файла , * чтоб усех или в миднайт командере ctrl + x, c )
но не совсем
а было все просто до безобразия
папку на линукс машине , которую я расшарил в самбе
а на саму папку сразу я забыл тупо поставить права на чтение/запись для других 0777 (далее с правами поиграеш ся так как тебе надо)
(поменять можно через команду chmod -R 0777 имя папка файла , * чтоб усех или в миднайт командере ctrl + x, c )
-
Uncle_Theodore
- Сообщения: 3339
- ОС: Slackware 12.2, ArchLinux 64
-
Wintorez
- Сообщения: 34
Re: И опять самба
reD_Rus писал(а): ↑28.07.2007 18:52у меня была похожая трабла
но не совсем
а было все просто до безобразия
папку на линукс машине , которую я расшарил в самбе
а на саму папку сразу я забыл тупо поставить права на чтение/запись для других 0777 (далее с правами поиграеш ся так как тебе надо)
(поменять можно через команду chmod -R 0777 имя папка файла , * чтоб усех или в миднайт командере ctrl + x, c )
Совсем не такая трабла у вас, до работы с шарами ещё далеко и такую траблу я решал и так и через гр. интерфейс, решается она не сложно, у меня машину тачки видят а зайти не могут не пойму где проблема, забыл сказать там везде win2000, и одна ХР причем до того как везти машину в организацию я ее дома настроил все нормально было и smb:/ работало и к тачке я обращался через имя (оно тогда было локалхост и все равно работало!) сейчас же бред какой то. Ничего не понимаю
-
vicpo
- Сообщения: 403
- ОС: Mandriva, Gentoo
Re: И опять самба
Wintorez писал(а): ↑29.07.2007 04:25reD_Rus писал(а): ↑28.07.2007 18:52у меня была похожая трабла
но не совсем
а было все просто до безобразия
папку на линукс машине , которую я расшарил в самбе
а на саму папку сразу я забыл тупо поставить права на чтение/запись для других 0777 (далее с правами поиграеш ся так как тебе надо)
(поменять можно через команду chmod -R 0777 имя папка файла , * чтоб усех или в миднайт командере ctrl + x, c )
Совсем не такая трабла у вас, до работы с шарами ещё далеко и такую траблу я решал и так и через гр. интерфейс, решается она не сложно, у меня машину тачки видят а зайти не могут не пойму где проблема, забыл сказать там везде win2000, и одна ХР причем до того как везти машину в организацию я ее дома настроил все нормально было и smb:/ работало и к тачке я обращался через имя (оно тогда было локалхост и все равно работало!) сейчас же бред какой то. Ничего не понимаю
попробуйте в /etc/host.allow добавить свою сеть
JID: vicpo@xmpp.kz
-
fed71
- Сообщения: 2480
- ОС: Ubuntu
Re: И опять самба
Вообще курить надо в сторону доступа в NTFS, членства домена и прав доступа к папкам/файлам. DC вообще есть такой? И на чем построен или есть смысл строить DC на самбе? И еще не забывайте, что после внесения изменений в конфиг самбы ее надо перезапустить и потом еще ей требуется время сеть пересчитать, чем она больше - тем дольше.
Я не знаю кто я. Не помню ни серии своей, ни инвентарного номера...
Мой блог http://fed71.livejournal.com
Мой блог http://fed71.livejournal.com
-
Wintorez
- Сообщения: 34
Re: И опять самба
fed71 писал(а): ↑29.07.2007 14:42Вообще курить надо в сторону доступа в NTFS, членства домена и прав доступа к папкам/файлам. DC вообще есть такой? И на чем построен или есть смысл строить DC на самбе? И еще не забывайте, что после внесения изменений в конфиг самбы ее надо перезапустить и потом еще ей требуется время сеть пересчитать, чем она больше - тем дольше.
Сеть одноранговая, что есть DC не знаю, про перезапуск как то не подумал тупо перезагружался.
будет конфиг
-
Wintorez
- Сообщения: 34
Re: И опять самба
Вот поигрался со swat, что получил в результате:
1. когда стоит security = share, комп видят но стукнуться к нему никак(отвечают дословно: "Сетевое имя более недоступно"), когда security = user, то все отлично тачка отвечает шары видно, но только после того как написать имя пользователя которое прописано в пользователях самбы,
2. вот такой конфиг:
Код: Выделить всё
[global]
dos charset = CP1251
workgroup = RODNIK
server string = Samba Server
log file = /var/log/samba/%m.log
max log size = 50
printcap cache time = 60
printcap name = cups
preferred master = No
local master = No
domain master = No
dns proxy = No
wins support = No
guest ok = Yes
security = userвот это добавил из статьи "как я настривал самбу", но все равно, что с ним, что без него результат один:
Код: Выделить всё
encrypt passwords = yes
smb passwd file = /etc/samba/smbpasswd
socket options = TCP_NODELAY SO_SNDBUF=8192 SO_RCVBUF=8192секцию с принтерами вырезал специально что не отвлекать ваше внимаие, так как их пока не имеется, пусть остается все по умолчанию.
Код: Выделить всё
[homes]
comment = Home Directories
path = /home/user
read only = No
[base]
path = /home/user/data
comment = Basa
browseable = yes
public = yes
writable = yesВ общем задача то сделать так что б самба не смотрела кого пускать а пускала всех подряд.
-
Liksys
- Сообщения: 2910
Re: И опять самба
Код: Выделить всё
[global]
workgroup = RODNIK
server string = Samba Server
bind interfaces only = no
hosts allow = ALL
printcap name = /etc/printcap
printing = cups
cups options = raw
log file = /var/log/samba/log.smbd
max log size = 50
security = share
encrypt passwords = yes
smb passwd file = /etc/samba/smbpasswd
socket options = TCP_NODELAY SO_SNDBUF=8192 SO_RCVBUF=8192
local master = yes
preferred master = yes
domain master = no
wins support = no
dns proxy = no
guest ok = yes
guest account = nobody
unix charset = utf8
dos charset = cp1251
display charset = cp1251
[base]
path = /pub/data
comment = Basa
browseable = yes
guest ok = yes
writable = yes
create mask = 0666
directory mask = 0777Публичные шары НИКОГДА не делают в домашних каталогах. Лучше вот так:
Код: Выделить всё
mkdir -p /pub/data
chmod 777 /pub/data
chcon +t samba_share_t /pub/dataИ еще лучше, если ограничишь сетевые адреса и интерфейсы, с которых можно использовать сервер. Так безопаснее. Почитай статью от начала и до самого конца.
-
Wintorez
- Сообщения: 34
Re: И опять самба
Liksys писал(а): ↑31.07.2007 13:09Публичные шары НИКОГДА не делают в домашних каталогах. Лучше вот так:
Код: Выделить всё
mkdir -p /pub/data chmod 777 /pub/data chcon +t samba_share_t /pub/data
И еще лучше, если ограничишь сетевые адреса и интерфейсы, с которых можно использовать сервер. Так безопаснее. Почитай статью от начала и до самого конца.
Огромное спасибо что ткнули меня в дырки в безопасности (я их вижу отлично), статью читал очень внимательно, нет необходимости, что либо ограничивать по 2 причинам:
1. В этой сети кроме бухов никого нет, бухи будут делать то что им скажут да и сами шары они то же скорее всего не увидят потому как не нужны они им
2. Надо сделать для начала чтоб хоть что нибудь работало, а уже потом что бы что то не работало в целях безопасности
-
fed71
- Сообщения: 2480
- ОС: Ubuntu
Re: И опять самба
2 Wintorez
Domain controller (DC) это контроллер домена. В принципе если одноранговая сеть, то возможно и не требуется. Но в плане управления пользователями, разруливанием почты и прав весьма необходимо. Можете ознакомиться, ситуация почти как у Вас http://www.lissyara.su/?id=1167
Domain controller (DC) это контроллер домена. В принципе если одноранговая сеть, то возможно и не требуется. Но в плане управления пользователями, разруливанием почты и прав весьма необходимо. Можете ознакомиться, ситуация почти как у Вас http://www.lissyara.su/?id=1167
Я не знаю кто я. Не помню ни серии своей, ни инвентарного номера...
Мой блог http://fed71.livejournal.com
Мой блог http://fed71.livejournal.com
-
Wintorez
- Сообщения: 34
Re: И опять самба
Пользователями никто управлять не будет (некому это делать), почта не предвидится, чем эта ситуация как у меня? и там и у меня самба? Там основной упор делается на пользователей мне же надо просто что б просто можно было работать с шарой (без проверок и прочего) и все. Это очень сложно настроить?
-
raven23
- Сообщения: 34
- ОС: suse 10.2 Enterprise Server
Re: И опять самба
Wintorez писал(а): ↑01.08.2007 02:04Пользователями никто управлять не будет (некому это делать), почта не предвидится, чем эта ситуация как у меня? и там и у меня самба? Там основной упор делается на пользователей мне же надо просто что б просто можно было работать с шарой (без проверок и прочего) и все. Это очень сложно настроить?
[global]
workgroup = LORERNET
hosts deny = ALL
hosts allow = 10.5.0.1 10.5.0.2 10.5.0.3 10.5.0.4 10.5.0.5 10.5.0.10
writeable = yes
guest ok = yes
create mask = 0666
directory mask = 0777
printing = cups
printcap name = cups
printcap cache time = 750
cups options = raw
map to guest = Bad User
include = /etc/samba/dhcp.conf
logon path = \\%L\profiles\.msprofile
logon home = \\%L\%U\.9xprofile
logon drive = P:
usershare allow guests = Yes
add machine script = /usr/sbin/useradd -c Machine -d /var/lib/nobody -s /bin/false %m$
domain logons = No
domain master = No
passdb backend = smbpasswd
security = user
read only = No
ldap suffix =
read only = No
wins server =
wins support = No
[public]
comment = Public Folder
path = /pub/Samba/Public
writeable = yes
guest ok = yes
create mask = 0666
directory mask = 0777
read only = No
read only = no
## Share disabled by YaST
# [homes]
# comment = Home Directories
# valid users = %S, %D%w%S
# browseable = No
# read only = No
# inherit acls = Yes
## Share disabled by YaST
# [profiles]
# comment = Network Profiles Service
# path = %H
# read only = No
# store dos attributes = Yes
# create mask = 0600
# directory mask = 0700
## Share disabled by YaST
# [users]
# comment = All users
# path = /home
# read only = No
# inherit acls = Yes
# veto files = /aquota.user/groups/shares/
## Share disabled by YaST
# [groups]
# comment = All groups
# path = /home/groups
# read only = No
# inherit acls = Yes
## Share disabled by YaST
# [printers]
# comment = All Printers
# path = /var/tmp
# printable = Yes
# create mask = 0600
# browseable = No
## Share disabled by YaST
# [print$]
# comment = Printer Drivers
# path = /var/lib/samba/drivers
# write list = @ntadmin root
# force group = ntadmin
# create mask = 0664
# directory mask = 0775
## Share disabled by YaST
# [games]
# comment = games
# inherit acls = No
# path = /usr/games
# read only = No
## Share disabled by YaST
# [media]
# comment = media
# inherit acls = Yes
# path = /media
# read only = No
## Share disabled by YaST
# [netlogon]
[120gb]
inherit acls = Yes
path = /disks/120gb
read only = No
[300gb]
inherit acls = Yes
path = /disks/300gb
read only = No
___________________________________________________________________
вот полностью рабочий конфиг