abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 21:33 | Zajímavý projekt

Zdrojové kódy operačního systému RISC OS pro architekturu ARM byly již dříve s omezeními zveřejňovány na RISC OS Open. Nyní bylo oznámeno, že RISC OS přejde kompletně pod licenci Apache 2.0.

Fluttershy, yay! | Komentářů: 0
včera 16:00 | Nová verze

Byl vydán Mozilla Firefox 63.0. Přehled novinek v poznámkách k vydání a na stránce věnované vývojářům. Vylepšeno bylo například blokování obsahu a ochrana proti sledování. Rozšíření ve Firefoxu na Linuxu běží nově v samostatném procesu.

Ladislav Hagara | Komentářů: 0
včera 11:00 | Humor

Před týdnem byly zveřejněny informace o bezpečnostní chybě CVE-2018-10933 v knihovně libssh implementující protokol SSH. Autentizaci bylo možné jednoduše obejít odesláním zprávy SSH2_MSG_USERAUTH_SUCCESS. Chyba byla opravena v upstream verzích libssh 0.8.4 a 0.7.6. Chris Lamb, vedoucí projektu Debian, zveřejnil na Twitteru upravený komiks Cyanide & Happiness věnovaný této bezpečnostní chybě.

Ladislav Hagara | Komentářů: 0
včera 10:22 | Komunita

Mozilla na svém blogu Future Releases oznámila spolupráci se švýcarskou společností Proton Technologies stojící za šifrovanou poštou ProtonMail a virtuální privátní sítí ProtonVPN. Právě službu ProtonVPN v ceně 10 dolarů měsíčně začne Mozilla od zítra postupně nabízet uživatelům Firefoxu v USA. Část peněz bude použita na další rozvoj Firefoxu.

Ladislav Hagara | Komentářů: 0
včera 00:22 | Nová verze

Byla vydána verze 11.4 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností i s náhledy v příspěvku na blogu.

Ladislav Hagara | Komentářů: 0
včera 00:11 | Zajímavý článek

Jiří Eischmann se v příspěvku Datovka na Flathubu na svém blogu věnuje aplikaci Datovka, tj. multiplatformní desktopové aplikaci pro přístup k datovým schránkám a k trvalému uchovávání datových zpráv v lokální databázi, ve formátu Flatpak. Instalovat ji lze přímo z Flathubu.

Ladislav Hagara | Komentářů: 0
22.10. 22:55 | Komunita

Richard Stallman představil první verzi dokumentu s názvem GNU Kind Communication Guidelines s doporučeními pro přispěvatele do projektu GNU. Cílem doporučení je udržovat v komunitě přátelskou atmosféru.

Ladislav Hagara | Komentářů: 7
22.10. 22:22 | Nová verze

Byl vydán Linux 4.19. Jeho vývoj dokončil a vydání oficiálně oznámil Greg Kroah-Hartman, poněvadž si Linus Torvalds vzal před pěti týdny volno a rozhodl se zapracovat na svém chování. Ke kontroverznímu dokumentu Contributor Covenant Code of Conduct přibyla jeho interpretace Linux Kernel Contributor Covenant Code of Conduct Interpretation. Přehled nových vlastností a vylepšení Linuxu 4.19 na stránce Linux Kernel Newbies a samozřejmě v Jaderných novinách. Kódové jméno Linuxu bylo změněno z Merciless Moray na People's Front.

Ladislav Hagara | Komentářů: 6
22.10. 02:00 | Pozvánky

Konference OpenAlt 2018 (dříve LinuxAlt a Openmobility) proběhne již o víkendu 3. a 4. listopadu na FIT VUT v Brně. Motto konference je "Otevřeným přístupem k otevřené společnosti". Připraveno je 8 tracků přednášek a workshopů. Pořadatelé připravili výběr toho nejzajímavějšího.

Ladislav Hagara | Komentářů: 1
21.10. 01:00 | IT novinky

Bylo vydáno RFC 8484 řešící posílání DNS dotazů a získávání DNS odpovědí přes protokol HTTPS (DoH, DNS over HTTPS). V aktuálních verzích Firefoxu je DoH ve výchozím nastavení zakázáno. Povolit jej lze v about:config změnou hodnoty network.trr.mode (Trusted Recursive Resolver). V srpnu zveřejnila Mozilla výsledky experimentu s DNS přes HTTPS ve Firefoxu Nightly.

Ladislav Hagara | Komentářů: 50
Přispíváte osobně k vývoji svobodného softwaru?
 (40%)
 (42%)
 (24%)
 (23%)
 (12%)
 (36%)
Celkem 291 hlasů
 Komentářů: 17, poslední 22.10. 22:11
Rozcestník

Dotaz: samba + okolita siet

14.5.2004 16:42 otrek | skóre: 10
samba + okolita siet
Přečteno: 202×
Zdravím vás,

samba je tu riadne popísaná a riadne zdokumentovaná, no neviem identifikovať chybu v smb.conf.

Problém je nasledovný: mám linuxový stroj, ktorý je gw pre lokálnu sieť s 3 klientami (zatiaľ). Lokálne IP sú 192.168.1.X. Vonkajšia IP je verejná a je súčasťou školskej siete. Na tomto stroji beží mandrake 9.2. a sambu 2.2.8. Podmienkou pre sambu je mať rovnakú pracovnú skupinu v lokálnej sieti ako aj vo vonkajšej, pokiaľ je to možné. Beží to momentálne spôsobom: celá sieť je viditeľná, pripojiť sa však z lokálnych PC na vonkajšiu sieť nedá, obdobne je to naopak. Povolil som všetko možné aj nemožné, ale nechce to pracovať podľa môjho. Dúfam, že mi poradíte v odstránení tohto problému. Neide mi o bezpečnosť siete ale o jej funkčnosť.

Za rady vopred ďakujem.

Pripájam smb.conf

[global]

workgroup = KALCH

netbiosname = matisovalab

server string = matisovalab

encrypt password = yes

smb passwd file = /etc/smbpasswd

log file = /var/log/samba/log.%m

socket_options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192

dns proxy = no

hosts allow = ALL

wins support = yes

remote browse sync = vnut._sieť vonk_siet

domain master = yes

local master = yes

preferred master = yes

client code page = 852

character set = ISO8859-2

guest account = nobody

name resolve order = wins lmhosts hosts bcast

os level = 31

security = share

interfaces = IPvnut/255.255.255.0 IPvonk/255.255.252.0

[homes]

browseable = yes

read only = no

public = yes

[samba]

path = /home/samba

read only = no

public = yes

guest ok = yes

Odpovědi

14.5.2004 16:51 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: samba + okolita siet
Nechápu co vám neběží ?

Pokud se chcete připojit s neveřejnou IP do internetu potřebujete rozběhnout na tom stroji NAT (man iptables) viz: http://www.netfilter.org/documentation/HOWTO/cz/NAT-HOWTO.html

Samba s přístupem na síť nemí nic společné samba pouze sdílí disky s windows.
14.5.2004 17:02 otrek | skóre: 10
Rozbalit Rozbalit vše Re: samba + okolita siet
Asi som nedal dostatok informácií.

Jedná sa o sambu, NAT beží bez problémov. V podstate ide o prepojenie dvoch lokálnych sietí, jedna je v škole a druhá v jednej miestnosti. Z miestnosti sa potrebujem dostať na PC ktorý sa nachádza mimo mojej miestnosti za linuxom. Na klientoch bežia win98 a win2000. Ak si dám vo winoch vyhľadať okolité počítače, nájde mi ich. Pripojiť sa mi na ne nedá. Potreboval by som, aby som sa z klientov z lokálnej siete dostal na PC za linuxovým serverom, aby sa mohlo pracovať na klietských PC zo vzdialeného stroja (úprava súborov, kopírovanie atď).

Po kliknutí na príslušný PC vo winoch vypíše: \\PC is not accessible The network path was not found

Neviem, či som dodal správne info, ale ďakujem za záujem.
14.5.2004 17:30 funny | skóre: 11 | Prachatice, Plzeň
Rozbalit Rozbalit vše Re: samba + okolita siet
Co se týče povolení portů, tak serveru i na klientovi mi stačí k uspešnému provozu samby tato pravidla:

  -A INPUT -m tcp -p tcp --dport 445 -j ACCEPT
  -A INPUT -m udp -p udp --dport 137 -j ACCEPT
  -A INPUT -m udp -p udp --dport 138 -j ACCEPT
  -A INPUT -m tcp -p tcp --dport 139 -j ACCEPT

Jinak já moc neporadím, protože jsem kombinaci NAT+samba nikdy nepoužíval. Ale dost dobrý je dokument docs/htmldocs/diagnosis.html. Mnohokrát mi pomohl v boji se sambou. :-) Je v něm postup, jak zjistit, co přesně nefunguje.

14.5.2004 19:09 Martin H.
Rozbalit Rozbalit vše Re: samba + okolita siet
Platí, že méně je někdy více.

V smb.con zakomentujte interfaces, samba bude naslouchat na všech ETHx rozhraních (mě to taky takhle nechodilo).

Dále DNS PROXY dej YES.

Nicméně, toto jen umožní připojení klientů z obou sítí do sdílení samby, připojení k jednotce v jiné podsíti, typicky Win98 ze sítě 192.168.1.x na Win2000 Profi na podsíti 192.168.2.x nemá samba ve své režii, to je normální sdílení jednotek a tady buď výše IPTABLES povolit porty pro SMB síť, a také povolit na té sdílené jednotce přístup (na WIN2K musí existovat uživatel, pozor-Win98 použije jméno uživatele při přihlášení a neptá se na jiné. Stroze odmítně případné připojení !!! Holt WIn98 je hloupý systém.
14.5.2004 19:38 otrek | skóre: 10
Rozbalit Rozbalit vše Re: samba + okolita siet
Ďakujem za príspevok, skúsil som to ale výsledok nie je stále taký aký by som potreboval, stále sa nehlásia PC z poza lokálky.

Winy sú všeobecne hlúpe ale s tým nič neurobíme :-) Povolil som aj porty ale ani to nepomohlo. Poskúšam všetko možné aj nemožné, nejak sa k tomu výsledku dopracujem.

RO
Jiří Svoboda avatar 14.5.2004 21:59 Jiří Svoboda | skóre: 37 | blog: cat /dev/mind | Prostějov
Rozbalit Rozbalit vše Re: samba + okolita siet
Da se mezi temi stroji aspon pingnout?
14.5.2004 22:05 otrek | skóre: 10
Rozbalit Rozbalit vše Re: samba + okolita siet
Čo sa týka linuxového servera, klientské počítače komunikujú bez problémov. Z domu sa naň pripájam pravidelne cez ssh, to znamená, že z vonku je stroj viditelný. Celkovo sa naň pripájam iba zo siete, pretože nie je vybavený monitorom.

RO
14.5.2004 23:41 Pepíno | skóre: 20 | Trutnov
Rozbalit Rozbalit vše Re: samba + okolita siet
pletete dohromady sambu, ssh a sit jako takovou :-(
Zkuste tenhle postup:
  1. existuji sdileni uvnitr jednotlivych siti?
  2. mezi dvema stanicemi v siti ucebny se na sdileni pripojite?
  3. totez pro dva pocitace ve skole mimo ucebnu.
  4. na nejake stanici v ucebne zadejte prikaz:
    ping IP_adresa_stanice_mimo_ucebnu
    dostanete kladnou odpoved? ANO = funguje smerovani mezi sitemi skoly a ucebny
  5. na stejne stanici prikaz:
    ping JMENO_stanice_mimo_ucebnu
    NE = nefunguje WINS nebo browselisty
  6. prikaz net view \\JMENO_stanice_mimo_ucebnu
    Dostal jste seznam sdileni? NE = nejspis nejsou povolene nutne porty, viz vyse. Zkontrolujte na serveru, ze jsou aktualne ta pravidla skutecne povolena
    iptables -L (doufam ze nekecam)
Mluvil jste taky o NAT - tahle pravidla se neprekladaji, je nutne je povolit v retezci INPUT a pripadne OUTPUT obou sitovych rozhrani vnitrnich siti
15.5.2004 10:47 otrek | skóre: 10
Rozbalit Rozbalit vše Re: samba + okolita siet
1. Zdieľanie je, všetko na klientoch je povolené, 
 či už vonku, rovnako vo vnútri lokálnej siete
2. V rámci lokálnej siete sa medzi dvoma klientami 
 prepojím bez problémov.
3. PC mimo učebne sú stále v rámci ďalšej väčšej lokálnej
 sieti, na všetkých sú verejné IP, ping na ne z vnútra 
 lokálnej siete nie je problém.
4. Ping na IP ide bez problémov.
5. Ping na meno z učebne do vonkajšej siete neide,
6. net view samozrejme neide práve z dôvodu
 aký som uviedol, neidú mená.
Mená som vyriešil zo stanice poza siete a to tak, že som pridelil mená k IP v súbore hosts na lokálnych PC vo winoch.

Neviem však zistiť, či sa mi pripoja PC z vonka siete, to zistím asi až v pondelok. Myslím si ale že som to vyriešil aspoň zo strany klientov v lokálnej sieti v učebni.

Ďakujem za všetky príspevky, veľmi mi to pomohlo v tejto situácii.

RO
15.5.2004 14:06 Pepíno | skóre: 20 | Trutnov
Rozbalit Rozbalit vše Re: samba + okolita siet
Kdyz nejde preklad jmen, tak to znamena, ze vam nefunguje WINS. Osobne si myslim, ze chyba je v tomhle nastaveni:

remote browse sync = vnut._sieť vonk_siet

Myslim, ze tohle slouzi k synchronizaci browselistu mezi servery. Pokud je vas linux jediny WINS server pro obe site, tuto polozku zakomentujte, nemela by byt potreba. Pokud mate vic WINS serveru a nektery z nich je na Woknech, zastavte podporu WINS. Mozna bude potreba polozka

remote announce nebo tak nejak, ktera rika, do kterych siti se ma linux hlasit jako Master Browser. Pokud je na stanicich nastaveny WINS server, nemelo by to byt potreba.

Zaroven je potreba mit na stanicich nastaveny WINS server na IP adresu linuxu (je-li jako jediny WINS server v siti) nebo na IP adresu Wokenniho WINS serveru, jinak se totiz ziskavani jmen deje pomoci broadcastu a ty skrz router neprojdou
15.5.2004 14:35 otrek | skóre: 10
Rozbalit Rozbalit vše Re: samba + okolita siet
wins server je to jediný na sieti, ono dopísanie mien k IP vo winoch pomohlo smerom von, neviem ako je to spätne ale myslím, že stačí mať správne zapísané IP a mená v hosts v linuxe, teda priradiť mená k IP a potom to už riadi server a nie windowsy. Ak sa nemýlim, opravte ma ak hej.

RO
15.5.2004 14:40 jm
Rozbalit Rozbalit vše Re: samba + okolita siet
Windowsy nemaji o existenci nejakeho souboru /etc/hosts na jakemsi linuxovem kompu ani potuchy. Jak vas to napadlo?
15.5.2004 15:01 Pepíno | skóre: 20 | Trutnov
Rozbalit Rozbalit vše Re: samba + okolita siet
hosts slouzi vzdy jen pro ten konkretni pocitac, kde je ulozeny. Nastavte na tech stanicich WINS server jako IP adresu linuxu a bude to chodit. Pokud se vam prideluji IP adresy stanic pres DHCP, doplnte tuto hodnotu do DHCP a na stanici obnovte hodnoty. Na nejaky soubor hosts zapomente.

Taky by bylo rozumne na linuxu zkontrolovat, ze bezi nmbd a ze v logu /var/log/nmbd.log ma jmena stanic, ktera nasel na jednotlivych sitich
17.5.2004 19:02 otrek | skóre: 10
Rozbalit Rozbalit vše Re: samba + okolita siet
ono ten wins server je nastavený stále na klientoch a to IP 192.168.1.1 čo je vnútorná IP linuxu. Žial, ani tak to nefunguje. S tým hosts na klientských PC som vyčítal v jednom manuáli, ktorý to doporučoval. Pravdou je, že ak zadám do súboru hosts na klientských počítačoch, bez problémov sa pripojím na daný počítač, ktorý je mimo lokálky. Z okolitej siete to však naďalej neide. Možno bude problém v NMBD ale žial mám primálo skúseností ako tú chybu odhaliť. Preto sem dokladám výpis z log.nmbd:

[2004/05/17 17:36:22, 0] nmbd/nmbd_responserecordsdb.c:find_response_record(235) find_response_record: response packet id 264 received with no matching record

Ak mi vie niekto poradiť, kde by som ešte mal hľadať chybu (okrem miesta medzi klávesnicou a stoličkou), budem veľmi potešený.

Ďakujem

RO
18.5.2004 01:17 Pepíno | skóre: 20 | Trutnov
Rozbalit Rozbalit vše Re: samba + okolita siet
Asi opravdu nejede WINS, jinak byste tam mel neco jako:
[2004/05/16 04:02:02, 0] nmbd/nmbd_workgroupdb.c:dump_workgroups(289)
  dump_workgroups()
   dump workgroup on subnet     192.168.2.1: netmask=  255.255.255.0:
        FIRMA(1) current master browser = LINUX
                LINUX 400c9a03 (Samba Server)
                MIRKA 40412203 (mirka)
                PETRA 40412203 (Petra)
                SERVER 40402203 (Server pracovni skupiny)
                LENKA 40412203 (Siemens PIII/450)
                MAREK 40011003 ()
tohle je priklad z male firmicky. Udelal jste ty zmeny, o kterych se psalo vyse a restartoval potom nmbd nebo celou sambu? Zkuste taky nastavit "os level = 34"
18.5.2004 18:30 otrek | skóre: 10
Rozbalit Rozbalit vše Re: samba + okolita siet
Zdravím,

vždy ak sa doloží nejaká tá pripomienka, vyskúšam, pretože mi na tom záleží moc. Zároveň ak dačo prepíšem vždy reštartujem komplet sambu /etc/init.d/smb restart

Skúšal som aj os level 34 ale ani to mi nepomohlo. Niekde musí byť háčik a neviem v čom.

Musím asi všetko prejsť od začiatku a tak nájsť v čom to je.

Ďakujem

RO

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.