abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 21:33 | Humor

Richard M. Stallman v článku Install Fests: What to Do about the Deal with the Devil navrhuje, jak se vypořádat s morálním dilematem, zda na „installfestech“ (akcích, kde zkušení uživatelé pomáhají nováčkům nainstalovat GNU/Linux na přinesený hardware) instalovat také nesvobodný software, typicky ovladače. Vzdělávací přístup je „škola hrou“, kdy instalace právě nesvobodného softwaru provádí postava „Ďábla“.

Fluttershy, yay! | Komentářů: 4
včera 14:44 | Komunita

Dalších sedm produktů od společnosti ThinkPenguin získalo certifikaci RYF (Respects Your Freedom, Respektuje vaši svobodu) udělovanou Nadací pro svobodný software (FSF). Poprvé získal certifikaci USB mikrofon, konkrétně TPE-USBMIC. Certifikace RYF byla představena v říjnu 2012.

Ladislav Hagara | Komentářů: 0
včera 13:33 | Komunita

Na Humble Bundle lze získat počítačovou hru Tacoma (YouTube, Wikipedie) běžící také v Linuxu zdarma. Speciální akce končí v neděli v 18:00.

Ladislav Hagara | Komentářů: 0
včera 11:11 | Zajímavý projekt

Na Kickstarteru byla spuštěna kampaň na podporu zařízení NexDock 2. Jedná se o přenosnou dokovací stanici aneb notebook bez procesoru a paměti. Stačí připojit podporovaný telefon s Androidem nebo Raspberry Pi.

Ladislav Hagara | Komentářů: 0
včera 09:55 | Zajímavý článek

Před týdnem byly vydány nové verze 4.2.11.1, 5.0.7.2, 5.1.6.2, 5.2.2.1 a 6.0.0.beta3 frameworku pro vývoj webových aplikací Ruby on Rails (Wikipedie). Opraveny byly 3 bezpečnostní chyby: CVE-2019-5418, CVE-2019-5419 a CVE-2019-5420. Analýza CVE-2019-5418 (zobrazit si lze libovolný soubor na serveru, například /etc/passwd) na blogu Chybeta.

Ladislav Hagara | Komentářů: 1
21.3. 23:33 | Zajímavý projekt

Na Humble Bundle byla spuštěna akce Humble Book Bundle: Web Programming by O'Reilly. Za 1 dolar a více lze koupit 5 elektronických knih, za 8 dolarů a více lze koupit 11 elektronických knih a za 15 dolarů a více lze koupit 17 elektronických knih věnovaných webovému programování od nakladatelství O'Reilly Media. Část ceny lze určit charitě.

Ladislav Hagara | Komentářů: 0
21.3. 23:00 | Pozvánky

Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 162. brněnský sraz, který proběhne v pátek 22. března od 18:00 v restauraci Slatinský šenk na adrese Zlínská 12.

Ladislav Hagara | Komentářů: 0
21.3. 16:22 | Nová verze

Jonathan Thomas oznámil vydání nové verze 2.4.4 video editoru OpenShot (Wikipedie). Přehled novinek na YouTube. Zdrojové kódy OpenShotu jsou k dispozici na GitHubu. Ke stažení je také balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo na spouštění a spustit.

Ladislav Hagara | Komentářů: 0
21.3. 15:22 | Zajímavý článek

Mozilla.cz informuje, že Firefox bude mít nového správce hesel Lockbox. Lockbox bude integrován s Firefox Monitorem – službou pro varování při únicích dat.

Ladislav Hagara | Komentářů: 0
21.3. 11:33 | Nová verze

Webový prohlížeč Falkon založený na QtWebEngine (Blink) byl vydán ve verzi 3.1. Podle seznamu změn zlepšuje integraci v rámci KDE, opravuje několik chyb a stabilizuje podporu rozšíření v Python a přidává podporu QML.

Fluttershy, yay! | Komentářů: 2
Kolik balíčků (v tisících) máte nainstalovaných na svém systému?
 (4%)
 (13%)
 (33%)
 (30%)
 (19%)
 (3%)
 (2%)
 (1%)
 (3%)
Celkem 231 hlasů
 Komentářů: 22, poslední včera 12:39
Rozcestník

Dotaz: Připojení k samba serveru na verejne IP

8.9.2005 12:05 Rozik | skóre: 14
Připojení k samba serveru na verejne IP
Přečteno: 463×
Dobrý den, nevim, jak je to mozne, ale nemohu se dostat pres internet na sambaserver, ktery je na verejne IP. Podotykam, ze cca pred mesicem vse fungovalo. Od te doby jsem "snad" nic nemenil. Na sambaserver neni mozno se pripojit, ani kdyz uplne vypnu firewall. V pripade zapleho firewallu je IP sambaclient samozrejme povolena. Polozky host allow a deny jsou v smb.conf zakomentovane, smb server funguje na vsech interface. Je vubec chyba na moji strane?

Za kazdou radu budu rad a predem dekuji vsem zucasnenym.


TCPDUMP (port 2222 je ssh - presunul jsem si jej kvuli utokum):
# tcpdump -i eth1 net sambaclient and not tcp port 2222
tcpdump: listening on eth1
11:43:50.815338 sambaclient > sambaserver: icmp: echo request
11:43:50.815444 sambaserver > sambaclient: icmp: echo reply
11:43:50.861587 sambaclient.1323 > sambaserver.microsoft-ds: S 746992172:746992172(0) win 65535 < mss 1460,nop,nop,sackOK> (DF)
11:43:50.861708 sambaserver.microsoft-ds > sambaclient.1323: S 2367632437:2367632437(0) ack 746992173 win 5840 < mss 1460,nop,nop,sackOK> (DF)
11:43:53.787775 sambaclient.1323 > sambaserver.microsoft-ds: S 746992172:746992172(0) win 65535 < mss 1460,nop,nop,sackOK> (DF)
11:43:53.787853 sambaserver.microsoft-ds > sambaclient.1323: S 2367632437:2367632437(0) ack 746992173 win 5840 < mss 1460,nop,nop,sackOK> (DF)
11:43:54.734420 sambaserver.microsoft-ds > sambaclient.1323: S 2367632437:2367632437(0) ack 746992173 win 5840 < mss 1460,nop,nop,sackOK> (DF)
11:43:57.598136 sambaclient > sambaserver: icmp: echo request
11:43:57.598240 sambaserver > sambaclient: icmp: echo reply
11:43:57.642759 sambaclient.netbios-ns > sambaserver.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; UNICAST
11:43:57.643585 sambaserver.netbios-ns > sambaclient.netbios-ns: NBT UDP PACKET(137): QUERY; POSITIVE; RESPONSE; UNICAST (DF)
11:43:59.134431 sambaserver.microsoft-ds > sambaclient.1321: S 2322887621:2322887621(0) ack 2967232728 win 5840 < mss 1460,nop,nop,sackOK> (DF)
11:43:59.153863 sambaclient.netbios-ns > sambaserver.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; UNICAST
11:43:59.154573 sambaserver.netbios-ns > sambaclient.netbios-ns: NBT UDP PACKET(137): QUERY; POSITIVE; RESPONSE; UNICAST (DF)
11:43:59.790192 sambaclient.1323 > sambaserver.microsoft-ds: S 746992172:746992172(0) win 65535 < mss 1460,nop,nop,sackOK> (DF)
11:43:59.790264 sambaserver.microsoft-ds > sambaclient.1323: S 2367632437:2367632437(0) ack 746992173 win 5840 < mss 1460,nop,nop,sackOK> (DF)
11:44:00.657917 sambaclient.netbios-ns > sambaserver.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; UNICAST
11:44:00.658637 sambaserver.netbios-ns > sambaclient.netbios-ns: NBT UDP PACKET(137): QUERY; POSITIVE; RESPONSE; UNICAST (DF)
11:44:00.734424 sambaserver.microsoft-ds > sambaclient.1323: S 2367632437:2367632437(0) ack 746992173 win 5840 < mss 1460,nop,nop,sackOK> (DF)
11:44:12.734430 sambaserver.microsoft-ds > sambaclient.1323: S 2367632437:2367632437(0) ack 746992173 win 5840 < mss 1460,nop,nop,sackOK> (DF)
11:44:13.734420 sambaserver.microsoft-ds > sambaclient.1317: S 2291006476:2291006476(0) ack 2481571528 win 5840 < mss 1460,nop,nop,sackOK> (DF)

21 packets received by filter
0 packets dropped by kernel
-- Zadny uceny z nebe nespad --

Odpovědi

8.9.2005 12:10 #Tom
Rozbalit Rozbalit vše Re: Připojení k samba serveru na verejne IP
Samba mi z nějakého důvodu nefungovala mezi podsítěmi. Vždy jsem použil SSH tunel asi nějak takto:
ssh server -N -f -L 33333:localhost:445
smbmount -o port=33333 //localhost/něco
Navíc jde o bezpečnější řešení.
8.9.2005 12:11 #Tom
Rozbalit Rozbalit vše Re: Připojení k samba serveru na verejne IP
Oprava:
mount -o port=33333 //localhost/něco /kam
8.9.2005 12:18 Rozik | skóre: 14
Rozbalit Rozbalit vše Re: Připojení k samba serveru na verejne IP
To by bylo mozne reseni pro Linux, ale ja bych se potreboval spojit zrovna z tech fuj oken... :-(
-- Zadny uceny z nebe nespad --
8.9.2005 12:22 #Tom
Rozbalit Rozbalit vše Re: Připojení k samba serveru na verejne IP
Ten tunel uděláte pod Windows stejně snadno, jako pod Linuxem. (Třeba v PuTTY.) Horší je, že ten port musí být nutně 445 či 139. A to by se asi tlouklo s woknama - můžete to vyzkoušet. Je ale ještě jedna možnost, ta pojede na 100%. Zkuste nějakou virtuální privátní síť, třeba OpenVPN.
8.9.2005 12:25 Rozik | skóre: 14
Rozbalit Rozbalit vše Re: Připojení k samba serveru na verejne IP
OpenVPN volba byla dalsi v poradi, pokud se prima moznost nezadari:-). Diky za rady.
-- Zadny uceny z nebe nespad --
8.9.2005 12:16 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
Rozbalit Rozbalit vše Re: Připojení k samba serveru na verejne IP

Co se týče protokolu microsoft-ds, provoz od klienta k serveru zjevně dorazí - klient poslal SYN, server mu odpověděl SYN/ACK a klient nic. Následně klient posílá úplně nový SYN, server odpovídá ještě dvěma SYN/ACKy k tomu prvnímu SYNu a tak dál. Takže buď je někde něčím omezen odchozí provoz od serveru ke klientovi, anebo je nějaký rozdupaný ten klient. Neomezuje vám provoz na microsoft-ds například váš ISP? Ona je to totiž služba, která v 99,999% případů slouží výhradně k šíření virů, takže ji spousta lidí bez skurpulí filtruje.

No a u netbios-ns platí to samé v bleděmodrém. Server přijal request, poslal na něj response a dál už nic.

Čili to vypadá, že samotnému serveru nic není, ani na úrovni firewallu, ani na úrovni samby. Osobně to tipuju na filtraci někde na tranzitu.

8.9.2005 12:23 Rozik | skóre: 14
Rozbalit Rozbalit vše Re: Připojení k samba serveru na verejne IP
Ted nevim, zda mam mit radost, ze chyba neni na moji strane, nebo plakat, ze si bez tunelu asi neporadim. Myslel jsem si, ze tomu tak bude, ale nebyl jsem si jist. Diky moc. Zacnu tedy resit tunel - nu coz, zase starost navic... :-)
-- Zadny uceny z nebe nespad --
8.9.2005 12:25 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
Rozbalit Rozbalit vše Re: Připojení k samba serveru na verejne IP

Možná bude stačit se příslušného ISP či koho na tu filtraci poptat a eventuálně si ji nechat zrušit, ne? To záleží, s kým máte tu čest ;-)

8.9.2005 12:26 Rozik | skóre: 14
Rozbalit Rozbalit vše Re: Připojení k samba serveru na verejne IP
U jednoho ISP problem neni (tam mam pristupne veskere routery), zato s ISP u clienta nebude moc rec. :-(
-- Zadny uceny z nebe nespad --
8.9.2005 12:27 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
Rozbalit Rozbalit vše Re: Připojení k samba serveru na verejne IP

Na druhé straně, buďte rád. Vystavit windowsoidní protokoly dostupně do Internetu, takovou odvahu bych v sobě nikdy nenašel. Samba sice není tak díravá jako originální implementace té parodie na protokoly, ale samotné protokoly jsou navrženy tak blbě, že je žádná implementace nespasí. Čili ten tunel bych považoval za bezpečnostní nutnost i v případě, že by to fungovalo.

8.9.2005 12:33 Rozik | skóre: 14
Rozbalit Rozbalit vše Re: Připojení k samba serveru na verejne IP
Dam na Vase doporuceni. Tunel jsem chtel udelat jiz davno, jenze na to nebyl cas a ty data tekouci pres sambu nebyl nijak cenne, tak to bylo rychle dostacujici reseni :-).
-- Zadny uceny z nebe nespad --
8.9.2005 12:34 Rozik | skóre: 14
Rozbalit Rozbalit vše Re: Připojení k samba serveru na verejne IP
Dam na Vase doporuceni. Tunel jsem chtel udelat jiz davno, jenze na to nebyl cas a ty data tekouci pres sambu nebyl nijak cenne, tak to bylo rychle dostacujici reseni :-).
-- Zadny uceny z nebe nespad --
8.9.2005 12:34 Rozik | skóre: 14
Rozbalit Rozbalit vše Re: Připojení k samba serveru na verejne IP
Dam na Vase doporuceni. Tunel jsem chtel udelat jiz davno, jenze na to nebyl cas a ty data tekouci pres sambu nebyl nijak cenne, tak to bylo rychle dostacujici reseni :-).
-- Zadny uceny z nebe nespad --

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.