И опять самба (что и в каком месте не так)

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Wintorez
Сообщения: 34

И опять самба

Сообщение Wintorez »

Доброе время суток участники форума, у меня такая проблема: Система Mandriva 2007PP+ темы про настройку самбы читал, ничего похожего нету, проблема следующая: после настройки самбы компьютеры в рабочей группе ее начинают видеть, то есть нажимаю компьютеры рабочей группы машину c мандривой видно но когда пытаюсь туда зайти после 5 ти минут ожидания (в это время открыть какой либо сетевой ресурс невозможно)отвечают: указанное сетевое имя более недоступно, по айпи говорят нет такого адреса, хотя пинги идут как часы, и когда набираю smb:\ отвечают превышен интервал ожидания рабочей группы, (это просто для информации, мне нужно очень, что б машины из win видели мандриву и могли работать с сетевым ресурсом) в каком месте искать решение проблемы может кто подскажет?
Спасибо сказали:
Аватара пользователя
fed71
Сообщения: 2480
ОС: Ubuntu

Re: И опять самба

Сообщение fed71 »

Как правильно отмечено все дело в настройках самбы для выполнения компом определенной задачи. Так что надо читать до полного просветления здесь для начала Как я настраивал Самбу
Я не знаю кто я. Не помню ни серии своей, ни инвентарного номера...

Мой блог http://fed71.livejournal.com
Спасибо сказали:
Wintorez
Сообщения: 34

Re: И опять самба

Сообщение Wintorez »

fed71 писал(а):
28.07.2007 16:29
Как правильно отмечено все дело в настройках самбы для выполнения компом определенной задачи. Так что надо читать до полного просветления здесь для начала Как я настраивал Самбу

О этот ман я даже подумываю начинать курить, для полного просветления, ну не помогает хоть убей (кто сказал, что бесполезно биться головой об стену), что делать не знаю, в полном блин отчаянии, от раскуривания манов глова потихоньку перестает соображать хотя по логике вещей должен быть обратный процесс, осталось только вознести молитвы ктулху иного пути просто нет :(
Спасибо сказали:
reD_Rus
Сообщения: 156
ОС: Fedora 11 64-bit KDE 4.2.4

Re: И опять самба

Сообщение reD_Rus »

у меня была похожая трабла
но не совсем
а было все просто до безобразия
папку на линукс машине , которую я расшарил в самбе
а на саму папку сразу я забыл тупо поставить права на чтение/запись для других 0777 (далее с правами поиграеш ся так как тебе надо)
(поменять можно через команду chmod -R 0777 имя папка файла , * чтоб усех или в миднайт командере ctrl + x, c )
Спасибо сказали:
Аватара пользователя
Uncle_Theodore
Сообщения: 3339
ОС: Slackware 12.2, ArchLinux 64

Re: И опять самба

Сообщение Uncle_Theodore »

reD_Rus писал(а):
28.07.2007 18:52
(поменять можно через команду chmod -R 0777 имя папка файла , * чтоб усех или в миднайт командере ctrl + x, c )

Зачем устанавливать исполняемость всех файлов внутри директории для всех? Это опасно и бессмысленно.
Спасибо сказали:
Wintorez
Сообщения: 34

Re: И опять самба

Сообщение Wintorez »

reD_Rus писал(а):
28.07.2007 18:52
у меня была похожая трабла
но не совсем
а было все просто до безобразия
папку на линукс машине , которую я расшарил в самбе
а на саму папку сразу я забыл тупо поставить права на чтение/запись для других 0777 (далее с правами поиграеш ся так как тебе надо)
(поменять можно через команду chmod -R 0777 имя папка файла , * чтоб усех или в миднайт командере ctrl + x, c )

Совсем не такая трабла у вас, до работы с шарами ещё далеко и такую траблу я решал и так и через гр. интерфейс, решается она не сложно, у меня машину тачки видят а зайти не могут не пойму где проблема, забыл сказать там везде win2000, и одна ХР причем до того как везти машину в организацию я ее дома настроил все нормально было и smb:/ работало и к тачке я обращался через имя (оно тогда было локалхост и все равно работало!) сейчас же бред какой то. Ничего не понимаю :wacko:
Спасибо сказали:
Аватара пользователя
vicpo
Сообщения: 403
ОС: Mandriva, Gentoo

Re: И опять самба

Сообщение vicpo »

Wintorez писал(а):
29.07.2007 04:25
reD_Rus писал(а):
28.07.2007 18:52
у меня была похожая трабла
но не совсем
а было все просто до безобразия
папку на линукс машине , которую я расшарил в самбе
а на саму папку сразу я забыл тупо поставить права на чтение/запись для других 0777 (далее с правами поиграеш ся так как тебе надо)
(поменять можно через команду chmod -R 0777 имя папка файла , * чтоб усех или в миднайт командере ctrl + x, c )

Совсем не такая трабла у вас, до работы с шарами ещё далеко и такую траблу я решал и так и через гр. интерфейс, решается она не сложно, у меня машину тачки видят а зайти не могут не пойму где проблема, забыл сказать там везде win2000, и одна ХР причем до того как везти машину в организацию я ее дома настроил все нормально было и smb:/ работало и к тачке я обращался через имя (оно тогда было локалхост и все равно работало!) сейчас же бред какой то. Ничего не понимаю :wacko:

попробуйте в /etc/host.allow добавить свою сеть
JID: vicpo@xmpp.kz
Спасибо сказали:
Аватара пользователя
fed71
Сообщения: 2480
ОС: Ubuntu

Re: И опять самба

Сообщение fed71 »

Вообще курить надо в сторону доступа в NTFS, членства домена и прав доступа к папкам/файлам. DC вообще есть такой? И на чем построен или есть смысл строить DC на самбе? И еще не забывайте, что после внесения изменений в конфиг самбы ее надо перезапустить и потом еще ей требуется время сеть пересчитать, чем она больше - тем дольше.
Я не знаю кто я. Не помню ни серии своей, ни инвентарного номера...

Мой блог http://fed71.livejournal.com
Спасибо сказали:
Аватара пользователя
Liksys
Сообщения: 2910

Re: И опять самба

Сообщение Liksys »

Конфиг самбы в студию.
Спасибо сказали:
Wintorez
Сообщения: 34

Re: И опять самба

Сообщение Wintorez »

fed71 писал(а):
29.07.2007 14:42
Вообще курить надо в сторону доступа в NTFS, членства домена и прав доступа к папкам/файлам. DC вообще есть такой? И на чем построен или есть смысл строить DC на самбе? И еще не забывайте, что после внесения изменений в конфиг самбы ее надо перезапустить и потом еще ей требуется время сеть пересчитать, чем она больше - тем дольше.

Сеть одноранговая, что есть DC не знаю, про перезапуск как то не подумал тупо перезагружался.

Liksys писал(а):
29.07.2007 14:46
Конфиг самбы в студию.

будет конфиг
Спасибо сказали:
Wintorez
Сообщения: 34

Re: И опять самба

Сообщение Wintorez »

Liksys писал(а):
29.07.2007 14:46
Конфиг самбы в студию.

Вот поигрался со swat, что получил в результате:
1. когда стоит security = share, комп видят но стукнуться к нему никак(отвечают дословно: "Сетевое имя более недоступно"), когда security = user, то все отлично тачка отвечает шары видно, но только после того как написать имя пользователя которое прописано в пользователях самбы,
2. вот такой конфиг:

Код: Выделить всё

[global]
    dos charset = CP1251
    workgroup = RODNIK
    server string = Samba Server
    log file = /var/log/samba/%m.log
    max log size = 50
    printcap cache time = 60
    printcap name = cups
    preferred master = No
    local master = No
    domain master = No
    dns proxy = No
    wins support = No
    guest ok = Yes
     security = user


вот это добавил из статьи "как я настривал самбу", но все равно, что с ним, что без него результат один:

Код: Выделить всё

    encrypt passwords = yes
    smb passwd file = /etc/samba/smbpasswd
    socket options = TCP_NODELAY SO_SNDBUF=8192 SO_RCVBUF=8192

секцию с принтерами вырезал специально что не отвлекать ваше внимаие, так как их пока не имеется, пусть остается все по умолчанию.

Код: Выделить всё

[homes]
    comment = Home Directories
    path = /home/user
    read only = No
[base]
    path = /home/user/data
    comment = Basa
    browseable = yes
    public = yes
    writable = yes


В общем задача то сделать так что б самба не смотрела кого пускать а пускала всех подряд.
Спасибо сказали:
Аватара пользователя
Liksys
Сообщения: 2910

Re: И опять самба

Сообщение Liksys »

Код: Выделить всё

[global]
        workgroup = RODNIK
        server string = Samba Server
        bind interfaces only = no
        hosts allow = ALL
        printcap name = /etc/printcap
        printing = cups
        cups options = raw
        log file = /var/log/samba/log.smbd
        max log size = 50
        security = share
        encrypt passwords = yes
        smb passwd file = /etc/samba/smbpasswd
        socket options = TCP_NODELAY SO_SNDBUF=8192 SO_RCVBUF=8192
        local master = yes
        preferred master = yes
        domain master = no
        wins support = no
        dns proxy = no
        guest ok = yes
        guest account = nobody
        unix charset = utf8
        dos charset = cp1251
        display charset = cp1251

[base]
        path = /pub/data
        comment = Basa
        browseable = yes
        guest ok = yes
        writable = yes
        create mask = 0666
        directory mask = 0777


Публичные шары НИКОГДА не делают в домашних каталогах. Лучше вот так:

Код: Выделить всё

mkdir -p /pub/data
chmod 777 /pub/data
chcon +t samba_share_t /pub/data


И еще лучше, если ограничишь сетевые адреса и интерфейсы, с которых можно использовать сервер. Так безопаснее. Почитай статью от начала и до самого конца.
Спасибо сказали:
Wintorez
Сообщения: 34

Re: И опять самба

Сообщение Wintorez »

Liksys писал(а):
31.07.2007 13:09
Публичные шары НИКОГДА не делают в домашних каталогах. Лучше вот так:

Код: Выделить всё

mkdir -p /pub/data
chmod 777 /pub/data
chcon +t samba_share_t /pub/data


И еще лучше, если ограничишь сетевые адреса и интерфейсы, с которых можно использовать сервер. Так безопаснее. Почитай статью от начала и до самого конца.

Огромное спасибо что ткнули меня в дырки в безопасности (я их вижу отлично), статью читал очень внимательно, нет необходимости, что либо ограничивать по 2 причинам:
1. В этой сети кроме бухов никого нет, бухи будут делать то что им скажут да и сами шары они то же скорее всего не увидят потому как не нужны они им
2. Надо сделать для начала чтоб хоть что нибудь работало, а уже потом что бы что то не работало в целях безопасности
Спасибо сказали:
Аватара пользователя
fed71
Сообщения: 2480
ОС: Ubuntu

Re: И опять самба

Сообщение fed71 »

2 Wintorez
Domain controller (DC) это контроллер домена. В принципе если одноранговая сеть, то возможно и не требуется. Но в плане управления пользователями, разруливанием почты и прав весьма необходимо. Можете ознакомиться, ситуация почти как у Вас http://www.lissyara.su/?id=1167
Я не знаю кто я. Не помню ни серии своей, ни инвентарного номера...

Мой блог http://fed71.livejournal.com
Спасибо сказали:
Wintorez
Сообщения: 34

Re: И опять самба

Сообщение Wintorez »

Пользователями никто управлять не будет (некому это делать), почта не предвидится, чем эта ситуация как у меня? и там и у меня самба? Там основной упор делается на пользователей мне же надо просто что б просто можно было работать с шарой (без проверок и прочего) и все. Это очень сложно настроить?
Спасибо сказали:
Аватара пользователя
raven23
Сообщения: 34
ОС: suse 10.2 Enterprise Server

Re: И опять самба

Сообщение raven23 »

Wintorez писал(а):
01.08.2007 02:04
Пользователями никто управлять не будет (некому это делать), почта не предвидится, чем эта ситуация как у меня? и там и у меня самба? Там основной упор делается на пользователей мне же надо просто что б просто можно было работать с шарой (без проверок и прочего) и все. Это очень сложно настроить?

[global]
workgroup = LORERNET
hosts deny = ALL
hosts allow = 10.5.0.1 10.5.0.2 10.5.0.3 10.5.0.4 10.5.0.5 10.5.0.10
writeable = yes
guest ok = yes
create mask = 0666
directory mask = 0777
printing = cups
printcap name = cups
printcap cache time = 750
cups options = raw
map to guest = Bad User
include = /etc/samba/dhcp.conf
logon path = \\%L\profiles\.msprofile
logon home = \\%L\%U\.9xprofile
logon drive = P:
usershare allow guests = Yes
add machine script = /usr/sbin/useradd -c Machine -d /var/lib/nobody -s /bin/false %m$
domain logons = No
domain master = No
passdb backend = smbpasswd
security = user
read only = No
ldap suffix =
read only = No
wins server =
wins support = No
[public]
comment = Public Folder
path = /pub/Samba/Public
writeable = yes
guest ok = yes
create mask = 0666
directory mask = 0777
read only = No
read only = no

## Share disabled by YaST
# [homes]
# comment = Home Directories
# valid users = %S, %D%w%S
# browseable = No
# read only = No
# inherit acls = Yes

## Share disabled by YaST
# [profiles]
# comment = Network Profiles Service
# path = %H
# read only = No
# store dos attributes = Yes
# create mask = 0600
# directory mask = 0700

## Share disabled by YaST
# [users]
# comment = All users
# path = /home
# read only = No
# inherit acls = Yes
# veto files = /aquota.user/groups/shares/

## Share disabled by YaST
# [groups]
# comment = All groups
# path = /home/groups
# read only = No
# inherit acls = Yes

## Share disabled by YaST
# [printers]
# comment = All Printers
# path = /var/tmp
# printable = Yes
# create mask = 0600
# browseable = No

## Share disabled by YaST
# [print$]
# comment = Printer Drivers
# path = /var/lib/samba/drivers
# write list = @ntadmin root
# force group = ntadmin
# create mask = 0664
# directory mask = 0775

## Share disabled by YaST
# [games]
# comment = games
# inherit acls = No
# path = /usr/games
# read only = No

## Share disabled by YaST
# [media]
# comment = media
# inherit acls = Yes
# path = /media
# read only = No

## Share disabled by YaST
# [netlogon]

[120gb]
inherit acls = Yes
path = /disks/120gb
read only = No

[300gb]
inherit acls = Yes
path = /disks/300gb
read only = No
___________________________________________________________________
вот полностью рабочий конфиг :)
Спасибо сказали: