Pagina 1 di 1

Consigli su una configurazione di Samba funzionante.

Inviato: lun 19 dic 2005, 19:00
da Bart
Ciao a tutti,
ho appena configurato Samba per condividere dei file in una rete Linux/Windows. Ho letto diverse guide che mi hanno portato a questa configurazione (funzionante) di smb.conf

Codice: Seleziona tutto

[global]
	workgroup = MSHOME
	server string = Samba Server
	interfaces = 192.168.0.1/24
	log file = /var/log/samba.%m
	max log size = 50
	dns proxy = No
	hosts allow = 192.168.0.5, 192.168.0.6, 192.168.0.1, 192.168.0.3, 127.

[homes]
	comment = Home Directories
	read only = No
	browseable = No

[tmp]
	comment = Temporary file space
	path = /tmp
	read only = No
	guest ok = Yes

[public]
	comment = Public Stuff
	path = /home/samba
	write list = @staff
	read only = No
	guest ok = Yes
La rete è formata da 3 host e ciò che mi serve è una semplice directory di condivione per passare i file da pc a pc. Volevo chiedervi se secondo voi era tutto settato correttamente o se fareste delle modifiche.
Mi stavo chiedendo anche che regole aggiungere ad iptables. Avevo pensato ad alcune righe di log sulle porte 139 e 901. Tipo:

Codice: Seleziona tutto

iptables -t filter -A INPUT -p tcp --dport 139:901 -j LOG --log-prefix="Samba:"
Cosa ne pensate? Se monto una directory Windows su Linux posso eliminare la sezione "public" e "tmp"?

Inviato: lun 19 dic 2005, 19:52
da Firetux
premesse: samba ho provato ad usarlo solo qualche volta:
farei due modifiche:
1) nella sezione [global] non va specificato il tipo di sicurezza? security = share (o altro)
2) interfaces = 192.168.0.1/24 non serve se sei in una sola rete

Inviato: lun 19 dic 2005, 20:40
da Bart
Firetux ha scritto:premesse: samba ho provato ad usarlo solo qualche volta:
farei due modifiche:
1) nella sezione [global] non va specificato il tipo di sicurezza? security = share (o altro)
2) interfaces = 192.168.0.1/24 non serve se sei in una sola rete
Ciao firetux ;),
per quanto riguarda il (1) punto ti comunico che security è settato su "user". Non so perché non lo si veda da swat, comunque c'è.
Ho seguito il tuo consiglio sulle interfacce e ho eliminato quella stringa. Altri suggerimenti? [tmp] e [public] posso eliminarli nell'esempio citato sopra? Per quanto riguarda iptables che consigliate?

Inviato: lun 19 dic 2005, 21:02
da Luke88
per iptables datti un occhiata al sito di samba, mi sembra consiglino di aprire le 137,138,139,445 tcp/udp...
se poi dici che regole vuoi (apri porte, log) e magari posti il tuo script firewall :)
la tua regola logga tutte le connessioni (la 901 è solo per swat, quando hai finito di configurare samba lo puoi anche togliere...assieme alla regola iptables), ma ti serve? avrai un log pieno di connessioni pressocchè inutili (IMO)...
si se non ti servono puoi eliminarli, magari anche [homes], crea una directory apposita...
se vuoi far scrivere a tutti prendi il tuo [tmp] e modificagli nome, commento, path directory e sei a posto... se vuoi qualcosa di specifico chiedi.
datti un occhiata anche al forum, che ci son tanti esempi :) la man è ben spiegata, anche se luuuga...

Inviato: gio 22 dic 2005, 12:25
da Bart
Ho ridotto un po' il file di smb.conf. Questo è più che sufficiente per abilitare una directory di "scambio" su Linux in una rete Windows/Linux.

Codice: Seleziona tutto

# Samba config file created using SWAT
# from 127.0.0.1 (127.0.0.1)
# Date: 2005/12/22 12:16:19

[global]
	workgroup = MSHOME
	server string = Samba Server
	log file = /var/log/samba.%m
	max log size = 50
	dns proxy = No
	hosts allow = 192.168.0.5, 192.168.0.6, 192.168.0.1, 192.168.0.3, 127.

[homes]
	comment = Home Directories
	read only = No
	browseable = No
Ho anche eliminato da inetd.conf la stringa relativa al caricamento di swat (una porta in meno).
luke88 ha scritto:avrai un log pieno di connessioni pressocchè inutili (IMO)
Non è esatto. Se loggo le connessioni sulla porta 139 è perché su tale porta il mio pc fa da server, quindi non le ritengo inutili.
Avete altri consigli? Intanto grazie a tutti per l'aiuto.

Inviato: gio 22 dic 2005, 14:43
da Luke88
Ho ridotto un po' il file di smb.conf. Questo è più che sufficiente per abilitare una directory di "scambio" su Linux in una rete Windows/Linux.
... a me questo config non condivide nulla...
non mancherebbe il path sotto [homes]?

comunque per iptables ok, se ti serve per il server... credevo fosse un "normale" pc...
Avete altri consigli? Intanto grazie a tutti per l'aiuto.
dipende cosa ti seve... abilitare scrittura solo ad un utente o un gruppo su una data directory? restringere accesso ad altre?

Inviato: ven 23 dic 2005, 12:18
da Bart
Se hai la possibilità, monta una directory sotto Linux in questo modo:

Codice: Seleziona tutto

mount -t smbfs //TuoPCWin/CartellaCondivisa /tuoMountLinux
Ti ritroverai una directory condivisa pienamente funzionante.