abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 22:22 | Komunita

Dle plánu byl měl Debian 9 s kódovým názvem Stretch vyjít v sobotu 17. června. Po celém světě se začínají plánovat Release Parties. Oznámeno bylo vydání čtvrté RC (release candidate) verze instalátoru pro Debian 9 Stretch.

Ladislav Hagara | Komentářů: 4
26.5. 22:22 | Komunita

V Norimberku probíhá do neděle 28. května openSUSE Conference 2017. Na programu je celá řada zajímavých přednášek. Sledovat je lze online. K dispozici jsou také videozáznamy (YouTube) již proběhnuvších přednášek. Dění lze sledovat na Twitteru.

Ladislav Hagara | Komentářů: 0
26.5. 11:33 | IT novinky

Red Hat kupuje společnost Codenvy stojící za stejnojmenným webovým (cloudovým) integrovaným vývojovým prostředím (WIDE) postaveném na Eclipse Che.

Ladislav Hagara | Komentářů: 0
26.5. 08:55 | Nová verze

V listopadu 2014 byl představen fork Debianu bez systemd pojmenovaný Devuan. Po dva a půl roce jeho vývojáři oznámili vydání první stabilní verze 1.0. Jedná se o verzi s dlouhodobou podporou (LTS) a její kódové jméno je Jessie, podle planetky s katalogovým číslem 10 464.

Ladislav Hagara | Komentářů: 11
25.5. 20:22 | Zajímavý článek

Nadace Raspberry Pi vydala již osmapadesáté číslo (pdf) stostránkového anglicky psaného časopisu MagPi věnovanému Raspberry Pi a projektům postaveným na tomto jednodeskovém počítači a druhé číslo (pdf) časopisu Hello World primárně určeného pro učitele informatiky a výpočetní techniky.

Ladislav Hagara | Komentářů: 0
25.5. 19:55 | Humor

Portál Stack Overflow informuje na svém blogu, že pomohl ukončit editor Vim už více než milionu vývojářů. V loňském roce například hledal odpověď na otázku Jak ukončit editor Vim v průměru 1 z 20 000 návštěvníků.

Ladislav Hagara | Komentářů: 12
25.5. 19:22 | Nová verze

Po pěti měsících od vydání verze 3.5.0 byla vydána nová stabilní verze 3.6.0, tj. první z nové řady 3.6, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie). Z novinek lze zmínit například podporu dvou nových 64bitových platforem little-endian POWER machines (ppc64le) a IBM z Systems (s390x) nebo nové balíčky Rust 1.17.0, Cargo 0.18.0, GHC 8.0.2 a Julia 0.5.2.

Ladislav Hagara | Komentářů: 0
24.5. 21:33 | Bezpečnostní upozornění

V Sambě byla nalezena a opravena bezpečnostní chyba CVE-2017-7494. Má-li útočník právo ukládat soubory na vzdálený server, může tam uložit připravenou sdílenou knihovnu a přinutit smbd server k jejímu načtení a tím pádem ke spuštění libovolných příkazů. Chyba je opravena v upstream verzích 4.6.4, 4.5.10 a 4.4.14. Chyba se týká všech verzí Samby od verze 3.5.0 vydané 1. března 2010.

Ladislav Hagara | Komentářů: 7
24.5. 20:44 | Nová verze

Byla vydána nová stabilní verze 4.3.0 integrovaného vývojového prostředí (IDE) Qt Creator. Z novinek lze zmínit například integraci editoru kódu do Qt Quick Designeru.

Ladislav Hagara | Komentářů: 1
24.5. 20:11 | Bezpečnostní upozornění

Společnost Check Point informuje na svém blogu o novém vektoru útoku. Pomocí titulků lze útočit na multimediální přehrávače VLC, Kodi, Popcorn Time, Stremio a pravděpodobně i další. Otevření útočníkem připraveného souboru s titulky v neaktualizovaném multimediálním přehrávači může vést ke spuštění libovolných příkazů pod právy uživatele. Ukázka na YouTube. Chyba je opravena v Kodi 17.2 nebo ve VLC 2.2.6.

Ladislav Hagara | Komentářů: 14
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (33%)
 (1%)
 (8%)
 (44%)
 (9%)
Celkem 629 hlasů
 Komentářů: 62, poslední 19.5. 01:57
    Rozcestník

    Dotaz: samba + okolita siet

    14.5.2004 16:42 otrek | skóre: 10
    samba + okolita siet
    Přečteno: 202×
    Zdravím vás,

    samba je tu riadne popísaná a riadne zdokumentovaná, no neviem identifikovať chybu v smb.conf.

    Problém je nasledovný: mám linuxový stroj, ktorý je gw pre lokálnu sieť s 3 klientami (zatiaľ). Lokálne IP sú 192.168.1.X. Vonkajšia IP je verejná a je súčasťou školskej siete. Na tomto stroji beží mandrake 9.2. a sambu 2.2.8. Podmienkou pre sambu je mať rovnakú pracovnú skupinu v lokálnej sieti ako aj vo vonkajšej, pokiaľ je to možné. Beží to momentálne spôsobom: celá sieť je viditeľná, pripojiť sa však z lokálnych PC na vonkajšiu sieť nedá, obdobne je to naopak. Povolil som všetko možné aj nemožné, ale nechce to pracovať podľa môjho. Dúfam, že mi poradíte v odstránení tohto problému. Neide mi o bezpečnosť siete ale o jej funkčnosť.

    Za rady vopred ďakujem.

    Pripájam smb.conf

    [global]

    workgroup = KALCH

    netbiosname = matisovalab

    server string = matisovalab

    encrypt password = yes

    smb passwd file = /etc/smbpasswd

    log file = /var/log/samba/log.%m

    socket_options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192

    dns proxy = no

    hosts allow = ALL

    wins support = yes

    remote browse sync = vnut._sieť vonk_siet

    domain master = yes

    local master = yes

    preferred master = yes

    client code page = 852

    character set = ISO8859-2

    guest account = nobody

    name resolve order = wins lmhosts hosts bcast

    os level = 31

    security = share

    interfaces = IPvnut/255.255.255.0 IPvonk/255.255.252.0

    [homes]

    browseable = yes

    read only = no

    public = yes

    [samba]

    path = /home/samba

    read only = no

    public = yes

    guest ok = yes

    Odpovědi

    14.5.2004 16:51 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: samba + okolita siet
    Nechápu co vám neběží ?

    Pokud se chcete připojit s neveřejnou IP do internetu potřebujete rozběhnout na tom stroji NAT (man iptables) viz: http://www.netfilter.org/documentation/HOWTO/cz/NAT-HOWTO.html

    Samba s přístupem na síť nemí nic společné samba pouze sdílí disky s windows.
    14.5.2004 17:02 otrek | skóre: 10
    Rozbalit Rozbalit vše Re: samba + okolita siet
    Asi som nedal dostatok informácií.

    Jedná sa o sambu, NAT beží bez problémov. V podstate ide o prepojenie dvoch lokálnych sietí, jedna je v škole a druhá v jednej miestnosti. Z miestnosti sa potrebujem dostať na PC ktorý sa nachádza mimo mojej miestnosti za linuxom. Na klientoch bežia win98 a win2000. Ak si dám vo winoch vyhľadať okolité počítače, nájde mi ich. Pripojiť sa mi na ne nedá. Potreboval by som, aby som sa z klientov z lokálnej siete dostal na PC za linuxovým serverom, aby sa mohlo pracovať na klietských PC zo vzdialeného stroja (úprava súborov, kopírovanie atď).

    Po kliknutí na príslušný PC vo winoch vypíše: \\PC is not accessible The network path was not found

    Neviem, či som dodal správne info, ale ďakujem za záujem.
    14.5.2004 17:30 funny | skóre: 11 | Prachatice, Plzeň
    Rozbalit Rozbalit vše Re: samba + okolita siet
    Co se týče povolení portů, tak serveru i na klientovi mi stačí k uspešnému provozu samby tato pravidla:

      -A INPUT -m tcp -p tcp --dport 445 -j ACCEPT
      -A INPUT -m udp -p udp --dport 137 -j ACCEPT
      -A INPUT -m udp -p udp --dport 138 -j ACCEPT
      -A INPUT -m tcp -p tcp --dport 139 -j ACCEPT
    

    Jinak já moc neporadím, protože jsem kombinaci NAT+samba nikdy nepoužíval. Ale dost dobrý je dokument docs/htmldocs/diagnosis.html. Mnohokrát mi pomohl v boji se sambou. :-) Je v něm postup, jak zjistit, co přesně nefunguje.

    14.5.2004 19:09 Martin H.
    Rozbalit Rozbalit vše Re: samba + okolita siet
    Platí, že méně je někdy více.

    V smb.con zakomentujte interfaces, samba bude naslouchat na všech ETHx rozhraních (mě to taky takhle nechodilo).

    Dále DNS PROXY dej YES.

    Nicméně, toto jen umožní připojení klientů z obou sítí do sdílení samby, připojení k jednotce v jiné podsíti, typicky Win98 ze sítě 192.168.1.x na Win2000 Profi na podsíti 192.168.2.x nemá samba ve své režii, to je normální sdílení jednotek a tady buď výše IPTABLES povolit porty pro SMB síť, a také povolit na té sdílené jednotce přístup (na WIN2K musí existovat uživatel, pozor-Win98 použije jméno uživatele při přihlášení a neptá se na jiné. Stroze odmítně případné připojení !!! Holt WIn98 je hloupý systém.
    14.5.2004 19:38 otrek | skóre: 10
    Rozbalit Rozbalit vše Re: samba + okolita siet
    Ďakujem za príspevok, skúsil som to ale výsledok nie je stále taký aký by som potreboval, stále sa nehlásia PC z poza lokálky.

    Winy sú všeobecne hlúpe ale s tým nič neurobíme :-) Povolil som aj porty ale ani to nepomohlo. Poskúšam všetko možné aj nemožné, nejak sa k tomu výsledku dopracujem.

    RO
    Jiri 14.5.2004 21:59 Jiri "eR0" Svoboda | skóre: 37 | blog: cat /dev/mind | Prostějov
    Rozbalit Rozbalit vše Re: samba + okolita siet
    Da se mezi temi stroji aspon pingnout?
    14.5.2004 22:05 otrek | skóre: 10
    Rozbalit Rozbalit vše Re: samba + okolita siet
    Čo sa týka linuxového servera, klientské počítače komunikujú bez problémov. Z domu sa naň pripájam pravidelne cez ssh, to znamená, že z vonku je stroj viditelný. Celkovo sa naň pripájam iba zo siete, pretože nie je vybavený monitorom.

    RO
    14.5.2004 23:41 Pepíno | skóre: 20 | Trutnov
    Rozbalit Rozbalit vše Re: samba + okolita siet
    pletete dohromady sambu, ssh a sit jako takovou :-(
    Zkuste tenhle postup:
    1. existuji sdileni uvnitr jednotlivych siti?
    2. mezi dvema stanicemi v siti ucebny se na sdileni pripojite?
    3. totez pro dva pocitace ve skole mimo ucebnu.
    4. na nejake stanici v ucebne zadejte prikaz:
      ping IP_adresa_stanice_mimo_ucebnu
      dostanete kladnou odpoved? ANO = funguje smerovani mezi sitemi skoly a ucebny
    5. na stejne stanici prikaz:
      ping JMENO_stanice_mimo_ucebnu
      NE = nefunguje WINS nebo browselisty
    6. prikaz net view \\JMENO_stanice_mimo_ucebnu
      Dostal jste seznam sdileni? NE = nejspis nejsou povolene nutne porty, viz vyse. Zkontrolujte na serveru, ze jsou aktualne ta pravidla skutecne povolena
      iptables -L (doufam ze nekecam)
    Mluvil jste taky o NAT - tahle pravidla se neprekladaji, je nutne je povolit v retezci INPUT a pripadne OUTPUT obou sitovych rozhrani vnitrnich siti
    15.5.2004 10:47 otrek | skóre: 10
    Rozbalit Rozbalit vše Re: samba + okolita siet
    1. Zdieľanie je, všetko na klientoch je povolené, 
     či už vonku, rovnako vo vnútri lokálnej siete
    2. V rámci lokálnej siete sa medzi dvoma klientami 
     prepojím bez problémov.
    3. PC mimo učebne sú stále v rámci ďalšej väčšej lokálnej
     sieti, na všetkých sú verejné IP, ping na ne z vnútra 
     lokálnej siete nie je problém.
    4. Ping na IP ide bez problémov.
    5. Ping na meno z učebne do vonkajšej siete neide,
    6. net view samozrejme neide práve z dôvodu
     aký som uviedol, neidú mená.
    
    Mená som vyriešil zo stanice poza siete a to tak, že som pridelil mená k IP v súbore hosts na lokálnych PC vo winoch.

    Neviem však zistiť, či sa mi pripoja PC z vonka siete, to zistím asi až v pondelok. Myslím si ale že som to vyriešil aspoň zo strany klientov v lokálnej sieti v učebni.

    Ďakujem za všetky príspevky, veľmi mi to pomohlo v tejto situácii.

    RO
    15.5.2004 14:06 Pepíno | skóre: 20 | Trutnov
    Rozbalit Rozbalit vše Re: samba + okolita siet
    Kdyz nejde preklad jmen, tak to znamena, ze vam nefunguje WINS. Osobne si myslim, ze chyba je v tomhle nastaveni:

    remote browse sync = vnut._sieť vonk_siet

    Myslim, ze tohle slouzi k synchronizaci browselistu mezi servery. Pokud je vas linux jediny WINS server pro obe site, tuto polozku zakomentujte, nemela by byt potreba. Pokud mate vic WINS serveru a nektery z nich je na Woknech, zastavte podporu WINS. Mozna bude potreba polozka

    remote announce nebo tak nejak, ktera rika, do kterych siti se ma linux hlasit jako Master Browser. Pokud je na stanicich nastaveny WINS server, nemelo by to byt potreba.

    Zaroven je potreba mit na stanicich nastaveny WINS server na IP adresu linuxu (je-li jako jediny WINS server v siti) nebo na IP adresu Wokenniho WINS serveru, jinak se totiz ziskavani jmen deje pomoci broadcastu a ty skrz router neprojdou
    15.5.2004 14:35 otrek | skóre: 10
    Rozbalit Rozbalit vše Re: samba + okolita siet
    wins server je to jediný na sieti, ono dopísanie mien k IP vo winoch pomohlo smerom von, neviem ako je to spätne ale myslím, že stačí mať správne zapísané IP a mená v hosts v linuxe, teda priradiť mená k IP a potom to už riadi server a nie windowsy. Ak sa nemýlim, opravte ma ak hej.

    RO
    15.5.2004 14:40 jm
    Rozbalit Rozbalit vše Re: samba + okolita siet
    Windowsy nemaji o existenci nejakeho souboru /etc/hosts na jakemsi linuxovem kompu ani potuchy. Jak vas to napadlo?
    15.5.2004 15:01 Pepíno | skóre: 20 | Trutnov
    Rozbalit Rozbalit vše Re: samba + okolita siet
    hosts slouzi vzdy jen pro ten konkretni pocitac, kde je ulozeny. Nastavte na tech stanicich WINS server jako IP adresu linuxu a bude to chodit. Pokud se vam prideluji IP adresy stanic pres DHCP, doplnte tuto hodnotu do DHCP a na stanici obnovte hodnoty. Na nejaky soubor hosts zapomente.

    Taky by bylo rozumne na linuxu zkontrolovat, ze bezi nmbd a ze v logu /var/log/nmbd.log ma jmena stanic, ktera nasel na jednotlivych sitich
    17.5.2004 19:02 otrek | skóre: 10
    Rozbalit Rozbalit vše Re: samba + okolita siet
    ono ten wins server je nastavený stále na klientoch a to IP 192.168.1.1 čo je vnútorná IP linuxu. Žial, ani tak to nefunguje. S tým hosts na klientských PC som vyčítal v jednom manuáli, ktorý to doporučoval. Pravdou je, že ak zadám do súboru hosts na klientských počítačoch, bez problémov sa pripojím na daný počítač, ktorý je mimo lokálky. Z okolitej siete to však naďalej neide. Možno bude problém v NMBD ale žial mám primálo skúseností ako tú chybu odhaliť. Preto sem dokladám výpis z log.nmbd:

    [2004/05/17 17:36:22, 0] nmbd/nmbd_responserecordsdb.c:find_response_record(235) find_response_record: response packet id 264 received with no matching record

    Ak mi vie niekto poradiť, kde by som ešte mal hľadať chybu (okrem miesta medzi klávesnicou a stoličkou), budem veľmi potešený.

    Ďakujem

    RO
    18.5.2004 01:17 Pepíno | skóre: 20 | Trutnov
    Rozbalit Rozbalit vše Re: samba + okolita siet
    Asi opravdu nejede WINS, jinak byste tam mel neco jako:
    [2004/05/16 04:02:02, 0] nmbd/nmbd_workgroupdb.c:dump_workgroups(289)
      dump_workgroups()
       dump workgroup on subnet     192.168.2.1: netmask=  255.255.255.0:
            FIRMA(1) current master browser = LINUX
                    LINUX 400c9a03 (Samba Server)
                    MIRKA 40412203 (mirka)
                    PETRA 40412203 (Petra)
                    SERVER 40402203 (Server pracovni skupiny)
                    LENKA 40412203 (Siemens PIII/450)
                    MAREK 40011003 ()
    tohle je priklad z male firmicky. Udelal jste ty zmeny, o kterych se psalo vyse a restartoval potom nmbd nebo celou sambu? Zkuste taky nastavit "os level = 34"
    18.5.2004 18:30 otrek | skóre: 10
    Rozbalit Rozbalit vše Re: samba + okolita siet
    Zdravím,

    vždy ak sa doloží nejaká tá pripomienka, vyskúšam, pretože mi na tom záleží moc. Zároveň ak dačo prepíšem vždy reštartujem komplet sambu /etc/init.d/smb restart

    Skúšal som aj os level 34 ale ani to mi nepomohlo. Niekde musí byť háčik a neviem v čom.

    Musím asi všetko prejsť od začiatku a tak nájsť v čom to je.

    Ďakujem

    RO

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.