Consigli su una configurazione di Samba funzionante.

Se avete problemi con l'installazione e la configurazione di Slackware postate qui. Non usate questo forum per argomenti generali... per quelli usate Gnu/Linux in genere.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Bart
Staff
Staff
Messaggi: 4249
Iscritto il: lun 9 ago 2004, 0:00
Località: Rimini

Consigli su una configurazione di Samba funzionante.

Messaggio da Bart »

Ciao a tutti,
ho appena configurato Samba per condividere dei file in una rete Linux/Windows. Ho letto diverse guide che mi hanno portato a questa configurazione (funzionante) di smb.conf

Codice: Seleziona tutto

[global]
	workgroup = MSHOME
	server string = Samba Server
	interfaces = 192.168.0.1/24
	log file = /var/log/samba.%m
	max log size = 50
	dns proxy = No
	hosts allow = 192.168.0.5, 192.168.0.6, 192.168.0.1, 192.168.0.3, 127.

[homes]
	comment = Home Directories
	read only = No
	browseable = No

[tmp]
	comment = Temporary file space
	path = /tmp
	read only = No
	guest ok = Yes

[public]
	comment = Public Stuff
	path = /home/samba
	write list = @staff
	read only = No
	guest ok = Yes
La rete è formata da 3 host e ciò che mi serve è una semplice directory di condivione per passare i file da pc a pc. Volevo chiedervi se secondo voi era tutto settato correttamente o se fareste delle modifiche.
Mi stavo chiedendo anche che regole aggiungere ad iptables. Avevo pensato ad alcune righe di log sulle porte 139 e 901. Tipo:

Codice: Seleziona tutto

iptables -t filter -A INPUT -p tcp --dport 139:901 -j LOG --log-prefix="Samba:"
Cosa ne pensate? Se monto una directory Windows su Linux posso eliminare la sezione "public" e "tmp"?

Avatar utente
Firetux
Linux 4.x
Linux 4.x
Messaggi: 1465
Iscritto il: gio 10 giu 2004, 0:00
Località: Lecco
Contatta:

Messaggio da Firetux »

premesse: samba ho provato ad usarlo solo qualche volta:
farei due modifiche:
1) nella sezione [global] non va specificato il tipo di sicurezza? security = share (o altro)
2) interfaces = 192.168.0.1/24 non serve se sei in una sola rete

Bart
Staff
Staff
Messaggi: 4249
Iscritto il: lun 9 ago 2004, 0:00
Località: Rimini

Messaggio da Bart »

Firetux ha scritto:premesse: samba ho provato ad usarlo solo qualche volta:
farei due modifiche:
1) nella sezione [global] non va specificato il tipo di sicurezza? security = share (o altro)
2) interfaces = 192.168.0.1/24 non serve se sei in una sola rete
Ciao firetux ;),
per quanto riguarda il (1) punto ti comunico che security è settato su "user". Non so perché non lo si veda da swat, comunque c'è.
Ho seguito il tuo consiglio sulle interfacce e ho eliminato quella stringa. Altri suggerimenti? [tmp] e [public] posso eliminarli nell'esempio citato sopra? Per quanto riguarda iptables che consigliate?

Avatar utente
Luke88
Linux 3.x
Linux 3.x
Messaggi: 624
Iscritto il: mer 7 set 2005, 0:00
Slackware: 13.0
Kernel: 2.6.30-zen4
Desktop: xfce4
Località: Udine

Messaggio da Luke88 »

per iptables datti un occhiata al sito di samba, mi sembra consiglino di aprire le 137,138,139,445 tcp/udp...
se poi dici che regole vuoi (apri porte, log) e magari posti il tuo script firewall :)
la tua regola logga tutte le connessioni (la 901 è solo per swat, quando hai finito di configurare samba lo puoi anche togliere...assieme alla regola iptables), ma ti serve? avrai un log pieno di connessioni pressocchè inutili (IMO)...
si se non ti servono puoi eliminarli, magari anche [homes], crea una directory apposita...
se vuoi far scrivere a tutti prendi il tuo [tmp] e modificagli nome, commento, path directory e sei a posto... se vuoi qualcosa di specifico chiedi.
datti un occhiata anche al forum, che ci son tanti esempi :) la man è ben spiegata, anche se luuuga...
Meeting efficency = Average_Intelligence/( Number_Of_People^2 )

Bart
Staff
Staff
Messaggi: 4249
Iscritto il: lun 9 ago 2004, 0:00
Località: Rimini

Messaggio da Bart »

Ho ridotto un po' il file di smb.conf. Questo è più che sufficiente per abilitare una directory di "scambio" su Linux in una rete Windows/Linux.

Codice: Seleziona tutto

# Samba config file created using SWAT
# from 127.0.0.1 (127.0.0.1)
# Date: 2005/12/22 12:16:19

[global]
	workgroup = MSHOME
	server string = Samba Server
	log file = /var/log/samba.%m
	max log size = 50
	dns proxy = No
	hosts allow = 192.168.0.5, 192.168.0.6, 192.168.0.1, 192.168.0.3, 127.

[homes]
	comment = Home Directories
	read only = No
	browseable = No
Ho anche eliminato da inetd.conf la stringa relativa al caricamento di swat (una porta in meno).
luke88 ha scritto:avrai un log pieno di connessioni pressocchè inutili (IMO)
Non è esatto. Se loggo le connessioni sulla porta 139 è perché su tale porta il mio pc fa da server, quindi non le ritengo inutili.
Avete altri consigli? Intanto grazie a tutti per l'aiuto.

Avatar utente
Luke88
Linux 3.x
Linux 3.x
Messaggi: 624
Iscritto il: mer 7 set 2005, 0:00
Slackware: 13.0
Kernel: 2.6.30-zen4
Desktop: xfce4
Località: Udine

Messaggio da Luke88 »

Ho ridotto un po' il file di smb.conf. Questo è più che sufficiente per abilitare una directory di "scambio" su Linux in una rete Windows/Linux.
... a me questo config non condivide nulla...
non mancherebbe il path sotto [homes]?

comunque per iptables ok, se ti serve per il server... credevo fosse un "normale" pc...
Avete altri consigli? Intanto grazie a tutti per l'aiuto.
dipende cosa ti seve... abilitare scrittura solo ad un utente o un gruppo su una data directory? restringere accesso ad altre?
Meeting efficency = Average_Intelligence/( Number_Of_People^2 )

Bart
Staff
Staff
Messaggi: 4249
Iscritto il: lun 9 ago 2004, 0:00
Località: Rimini

Messaggio da Bart »

Se hai la possibilità, monta una directory sotto Linux in questo modo:

Codice: Seleziona tutto

mount -t smbfs //TuoPCWin/CartellaCondivisa /tuoMountLinux
Ti ritroverai una directory condivisa pienamente funzionante.

Rispondi