abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 18:33 | Zajímavý software

Podman dospěl do verze 1.0.0. Jedná se o nástroj umožňující vytvářet a provozovat kontejnery, aniž by uživatel potřeboval práva roota.

Ladislav Hagara | Komentářů: 0
včera 16:44 | Zajímavý software

Na Kickstarteru lze podpořit vývoj svobodného softwarového nástroje Akira, jenž by měl umožnit designérům designování aplikací v Linuxu. Mělo by se jednat o alternativu k proprietárním nástrojům Sketch, Figma nebo Adobe XD.

Ladislav Hagara | Komentářů: 0
včera 12:11 | Zajímavý článek

V Edici CZ.NIC vyšla kniha CyberSecurity věnovaná problematice kybernetické bezpečnosti, a to především jejím základním principům, které by měl respektovat každý, kdo využívá informační a komunikační technologie. Kniha je ke stažení zcela zdarma pod licenci Creative Commons (CC BY-ND 3.0 CZ) (pdf, epub, mobi).

Ladislav Hagara | Komentářů: 0
včera 02:00 | Nová verze

Byla vydána nová stabilní verze 0.92.4 a první alfa verze verze 1.0 svobodného multiplatformního vektorového grafického editoru Inkscape. Přehled novinek v poznámkách k vydání (0.92.4 a 1.0alpha0). Obě verze jsou k dispozici také jako balíčky ve formátu AppImage. Stačí je stáhnout, nastavit právo ke spuštění a spustit.

Ladislav Hagara | Komentářů: 6
17.1. 21:22 | Nová verze

Byla vydána verze 1.32 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

Ladislav Hagara | Komentářů: 0
17.1. 15:44 | Komunita

V říjnu byla změněna licence u multiplatformní dokumentové databáze MongoDB z GNU AGPLv3 na SSPL (Server Side Public License). Dle právníku se nejedná o svobodnou licenci. Databáze MongoDB tak nebude obsažena ve Fedoře, v Red Hat Enterprise Linuxu ani například v Debianu.

Ladislav Hagara | Komentářů: 18
17.1. 02:22 | Nová verze

Byla vydána verze 2.0 svobodné aplikace určené pro fotografování a ovládání digitálních fotoaparátů z počítače Entangle. Kódové jméno této nejnovější verze je Sodium.

Ladislav Hagara | Komentářů: 2
17.1. 01:22 | Nová verze

Byla vydána verze 2.18 svobodného webového prohlížeče pracujícího v grafickém i textovém módu Links (Wikipedie). Přehled novinek v seznamu změn. Links letos slaví 20 let. První veřejná verze 0.80 byla zveřejněna 24. listopadu 1999.

Ladislav Hagara | Komentářů: 7
16.1. 16:55 | Zajímavý článek

Vývojáři postmarketOS (GitLab) hodnotí 600 dnů vývoje tohoto v květnu 2017 představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky [reddit].

Ladislav Hagara | Komentářů: 3
16.1. 15:55 | Bezpečnostní upozornění

Společnost Oracle vydala čtvrtletní bezpečnostní aktualizaci svých softwarových produktů (CPU, Critical Patch Update). Opraveno bylo celkově 284 bezpečnostních chyb. V Oracle Java SE je například opraveno 5 bezpečnostních chyb. Všechny jsou vzdáleně zneužitelné bez autentizace. V Oracle MySQL je opraveno 30 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace jsou 3 z nich.

Ladislav Hagara | Komentářů: 0
Používáte USB Type-C?
 (19%)
 (15%)
 (10%)
 (12%)
 (37%)
 (3%)
 (45%)
Celkem 413 hlasů
 Komentářů: 0
Rozcestník

Dotaz: samba + okolita siet

14.5.2004 16:42 otrek | skóre: 10
samba + okolita siet
Přečteno: 202×
Zdravím vás,

samba je tu riadne popísaná a riadne zdokumentovaná, no neviem identifikovať chybu v smb.conf.

Problém je nasledovný: mám linuxový stroj, ktorý je gw pre lokálnu sieť s 3 klientami (zatiaľ). Lokálne IP sú 192.168.1.X. Vonkajšia IP je verejná a je súčasťou školskej siete. Na tomto stroji beží mandrake 9.2. a sambu 2.2.8. Podmienkou pre sambu je mať rovnakú pracovnú skupinu v lokálnej sieti ako aj vo vonkajšej, pokiaľ je to možné. Beží to momentálne spôsobom: celá sieť je viditeľná, pripojiť sa však z lokálnych PC na vonkajšiu sieť nedá, obdobne je to naopak. Povolil som všetko možné aj nemožné, ale nechce to pracovať podľa môjho. Dúfam, že mi poradíte v odstránení tohto problému. Neide mi o bezpečnosť siete ale o jej funkčnosť.

Za rady vopred ďakujem.

Pripájam smb.conf

[global]

workgroup = KALCH

netbiosname = matisovalab

server string = matisovalab

encrypt password = yes

smb passwd file = /etc/smbpasswd

log file = /var/log/samba/log.%m

socket_options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192

dns proxy = no

hosts allow = ALL

wins support = yes

remote browse sync = vnut._sieť vonk_siet

domain master = yes

local master = yes

preferred master = yes

client code page = 852

character set = ISO8859-2

guest account = nobody

name resolve order = wins lmhosts hosts bcast

os level = 31

security = share

interfaces = IPvnut/255.255.255.0 IPvonk/255.255.252.0

[homes]

browseable = yes

read only = no

public = yes

[samba]

path = /home/samba

read only = no

public = yes

guest ok = yes

Odpovědi

14.5.2004 16:51 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: samba + okolita siet
Nechápu co vám neběží ?

Pokud se chcete připojit s neveřejnou IP do internetu potřebujete rozběhnout na tom stroji NAT (man iptables) viz: http://www.netfilter.org/documentation/HOWTO/cz/NAT-HOWTO.html

Samba s přístupem na síť nemí nic společné samba pouze sdílí disky s windows.
14.5.2004 17:02 otrek | skóre: 10
Rozbalit Rozbalit vše Re: samba + okolita siet
Asi som nedal dostatok informácií.

Jedná sa o sambu, NAT beží bez problémov. V podstate ide o prepojenie dvoch lokálnych sietí, jedna je v škole a druhá v jednej miestnosti. Z miestnosti sa potrebujem dostať na PC ktorý sa nachádza mimo mojej miestnosti za linuxom. Na klientoch bežia win98 a win2000. Ak si dám vo winoch vyhľadať okolité počítače, nájde mi ich. Pripojiť sa mi na ne nedá. Potreboval by som, aby som sa z klientov z lokálnej siete dostal na PC za linuxovým serverom, aby sa mohlo pracovať na klietských PC zo vzdialeného stroja (úprava súborov, kopírovanie atď).

Po kliknutí na príslušný PC vo winoch vypíše: \\PC is not accessible The network path was not found

Neviem, či som dodal správne info, ale ďakujem za záujem.
14.5.2004 17:30 funny | skóre: 11 | Prachatice, Plzeň
Rozbalit Rozbalit vše Re: samba + okolita siet
Co se týče povolení portů, tak serveru i na klientovi mi stačí k uspešnému provozu samby tato pravidla:

  -A INPUT -m tcp -p tcp --dport 445 -j ACCEPT
  -A INPUT -m udp -p udp --dport 137 -j ACCEPT
  -A INPUT -m udp -p udp --dport 138 -j ACCEPT
  -A INPUT -m tcp -p tcp --dport 139 -j ACCEPT

Jinak já moc neporadím, protože jsem kombinaci NAT+samba nikdy nepoužíval. Ale dost dobrý je dokument docs/htmldocs/diagnosis.html. Mnohokrát mi pomohl v boji se sambou. :-) Je v něm postup, jak zjistit, co přesně nefunguje.

14.5.2004 19:09 Martin H.
Rozbalit Rozbalit vše Re: samba + okolita siet
Platí, že méně je někdy více.

V smb.con zakomentujte interfaces, samba bude naslouchat na všech ETHx rozhraních (mě to taky takhle nechodilo).

Dále DNS PROXY dej YES.

Nicméně, toto jen umožní připojení klientů z obou sítí do sdílení samby, připojení k jednotce v jiné podsíti, typicky Win98 ze sítě 192.168.1.x na Win2000 Profi na podsíti 192.168.2.x nemá samba ve své režii, to je normální sdílení jednotek a tady buď výše IPTABLES povolit porty pro SMB síť, a také povolit na té sdílené jednotce přístup (na WIN2K musí existovat uživatel, pozor-Win98 použije jméno uživatele při přihlášení a neptá se na jiné. Stroze odmítně případné připojení !!! Holt WIn98 je hloupý systém.
14.5.2004 19:38 otrek | skóre: 10
Rozbalit Rozbalit vše Re: samba + okolita siet
Ďakujem za príspevok, skúsil som to ale výsledok nie je stále taký aký by som potreboval, stále sa nehlásia PC z poza lokálky.

Winy sú všeobecne hlúpe ale s tým nič neurobíme :-) Povolil som aj porty ale ani to nepomohlo. Poskúšam všetko možné aj nemožné, nejak sa k tomu výsledku dopracujem.

RO
Jiří Svoboda avatar 14.5.2004 21:59 Jiří Svoboda | skóre: 37 | blog: cat /dev/mind | Prostějov
Rozbalit Rozbalit vše Re: samba + okolita siet
Da se mezi temi stroji aspon pingnout?
14.5.2004 22:05 otrek | skóre: 10
Rozbalit Rozbalit vše Re: samba + okolita siet
Čo sa týka linuxového servera, klientské počítače komunikujú bez problémov. Z domu sa naň pripájam pravidelne cez ssh, to znamená, že z vonku je stroj viditelný. Celkovo sa naň pripájam iba zo siete, pretože nie je vybavený monitorom.

RO
14.5.2004 23:41 Pepíno | skóre: 20 | Trutnov
Rozbalit Rozbalit vše Re: samba + okolita siet
pletete dohromady sambu, ssh a sit jako takovou :-(
Zkuste tenhle postup:
  1. existuji sdileni uvnitr jednotlivych siti?
  2. mezi dvema stanicemi v siti ucebny se na sdileni pripojite?
  3. totez pro dva pocitace ve skole mimo ucebnu.
  4. na nejake stanici v ucebne zadejte prikaz:
    ping IP_adresa_stanice_mimo_ucebnu
    dostanete kladnou odpoved? ANO = funguje smerovani mezi sitemi skoly a ucebny
  5. na stejne stanici prikaz:
    ping JMENO_stanice_mimo_ucebnu
    NE = nefunguje WINS nebo browselisty
  6. prikaz net view \\JMENO_stanice_mimo_ucebnu
    Dostal jste seznam sdileni? NE = nejspis nejsou povolene nutne porty, viz vyse. Zkontrolujte na serveru, ze jsou aktualne ta pravidla skutecne povolena
    iptables -L (doufam ze nekecam)
Mluvil jste taky o NAT - tahle pravidla se neprekladaji, je nutne je povolit v retezci INPUT a pripadne OUTPUT obou sitovych rozhrani vnitrnich siti
15.5.2004 10:47 otrek | skóre: 10
Rozbalit Rozbalit vše Re: samba + okolita siet
1. Zdieľanie je, všetko na klientoch je povolené, 
 či už vonku, rovnako vo vnútri lokálnej siete
2. V rámci lokálnej siete sa medzi dvoma klientami 
 prepojím bez problémov.
3. PC mimo učebne sú stále v rámci ďalšej väčšej lokálnej
 sieti, na všetkých sú verejné IP, ping na ne z vnútra 
 lokálnej siete nie je problém.
4. Ping na IP ide bez problémov.
5. Ping na meno z učebne do vonkajšej siete neide,
6. net view samozrejme neide práve z dôvodu
 aký som uviedol, neidú mená.
Mená som vyriešil zo stanice poza siete a to tak, že som pridelil mená k IP v súbore hosts na lokálnych PC vo winoch.

Neviem však zistiť, či sa mi pripoja PC z vonka siete, to zistím asi až v pondelok. Myslím si ale že som to vyriešil aspoň zo strany klientov v lokálnej sieti v učebni.

Ďakujem za všetky príspevky, veľmi mi to pomohlo v tejto situácii.

RO
15.5.2004 14:06 Pepíno | skóre: 20 | Trutnov
Rozbalit Rozbalit vše Re: samba + okolita siet
Kdyz nejde preklad jmen, tak to znamena, ze vam nefunguje WINS. Osobne si myslim, ze chyba je v tomhle nastaveni:

remote browse sync = vnut._sieť vonk_siet

Myslim, ze tohle slouzi k synchronizaci browselistu mezi servery. Pokud je vas linux jediny WINS server pro obe site, tuto polozku zakomentujte, nemela by byt potreba. Pokud mate vic WINS serveru a nektery z nich je na Woknech, zastavte podporu WINS. Mozna bude potreba polozka

remote announce nebo tak nejak, ktera rika, do kterych siti se ma linux hlasit jako Master Browser. Pokud je na stanicich nastaveny WINS server, nemelo by to byt potreba.

Zaroven je potreba mit na stanicich nastaveny WINS server na IP adresu linuxu (je-li jako jediny WINS server v siti) nebo na IP adresu Wokenniho WINS serveru, jinak se totiz ziskavani jmen deje pomoci broadcastu a ty skrz router neprojdou
15.5.2004 14:35 otrek | skóre: 10
Rozbalit Rozbalit vše Re: samba + okolita siet
wins server je to jediný na sieti, ono dopísanie mien k IP vo winoch pomohlo smerom von, neviem ako je to spätne ale myslím, že stačí mať správne zapísané IP a mená v hosts v linuxe, teda priradiť mená k IP a potom to už riadi server a nie windowsy. Ak sa nemýlim, opravte ma ak hej.

RO
15.5.2004 14:40 jm
Rozbalit Rozbalit vše Re: samba + okolita siet
Windowsy nemaji o existenci nejakeho souboru /etc/hosts na jakemsi linuxovem kompu ani potuchy. Jak vas to napadlo?
15.5.2004 15:01 Pepíno | skóre: 20 | Trutnov
Rozbalit Rozbalit vše Re: samba + okolita siet
hosts slouzi vzdy jen pro ten konkretni pocitac, kde je ulozeny. Nastavte na tech stanicich WINS server jako IP adresu linuxu a bude to chodit. Pokud se vam prideluji IP adresy stanic pres DHCP, doplnte tuto hodnotu do DHCP a na stanici obnovte hodnoty. Na nejaky soubor hosts zapomente.

Taky by bylo rozumne na linuxu zkontrolovat, ze bezi nmbd a ze v logu /var/log/nmbd.log ma jmena stanic, ktera nasel na jednotlivych sitich
17.5.2004 19:02 otrek | skóre: 10
Rozbalit Rozbalit vše Re: samba + okolita siet
ono ten wins server je nastavený stále na klientoch a to IP 192.168.1.1 čo je vnútorná IP linuxu. Žial, ani tak to nefunguje. S tým hosts na klientských PC som vyčítal v jednom manuáli, ktorý to doporučoval. Pravdou je, že ak zadám do súboru hosts na klientských počítačoch, bez problémov sa pripojím na daný počítač, ktorý je mimo lokálky. Z okolitej siete to však naďalej neide. Možno bude problém v NMBD ale žial mám primálo skúseností ako tú chybu odhaliť. Preto sem dokladám výpis z log.nmbd:

[2004/05/17 17:36:22, 0] nmbd/nmbd_responserecordsdb.c:find_response_record(235) find_response_record: response packet id 264 received with no matching record

Ak mi vie niekto poradiť, kde by som ešte mal hľadať chybu (okrem miesta medzi klávesnicou a stoličkou), budem veľmi potešený.

Ďakujem

RO
18.5.2004 01:17 Pepíno | skóre: 20 | Trutnov
Rozbalit Rozbalit vše Re: samba + okolita siet
Asi opravdu nejede WINS, jinak byste tam mel neco jako:
[2004/05/16 04:02:02, 0] nmbd/nmbd_workgroupdb.c:dump_workgroups(289)
  dump_workgroups()
   dump workgroup on subnet     192.168.2.1: netmask=  255.255.255.0:
        FIRMA(1) current master browser = LINUX
                LINUX 400c9a03 (Samba Server)
                MIRKA 40412203 (mirka)
                PETRA 40412203 (Petra)
                SERVER 40402203 (Server pracovni skupiny)
                LENKA 40412203 (Siemens PIII/450)
                MAREK 40011003 ()
tohle je priklad z male firmicky. Udelal jste ty zmeny, o kterych se psalo vyse a restartoval potom nmbd nebo celou sambu? Zkuste taky nastavit "os level = 34"
18.5.2004 18:30 otrek | skóre: 10
Rozbalit Rozbalit vše Re: samba + okolita siet
Zdravím,

vždy ak sa doloží nejaká tá pripomienka, vyskúšam, pretože mi na tom záleží moc. Zároveň ak dačo prepíšem vždy reštartujem komplet sambu /etc/init.d/smb restart

Skúšal som aj os level 34 ale ani to mi nepomohlo. Niekde musí byť háčik a neviem v čom.

Musím asi všetko prejsť od začiatku a tak nájsť v čom to je.

Ďakujem

RO

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.