abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:33 | Nová verze

    Byla vydána (𝕏) nová verze 24.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 24.7 je Thriving Tiger. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Bezpečnostní upozornění

    Binarly REsearch upozorňuje na bezpečnostní problém PKFail (YouTube) v ekosystému UEFI. Stovky modelů zařízení používají pro Secure Boot testovací Platform Key vygenerovaný American Megatrends International (AMI) a jeho privátní část byla při úniku dat prozrazena. Do milionů zařízení (seznam v pdf) po celém světě tak útočníci mohou do Secure Bootu vložit podepsaný malware. Otestovat firmware si lze na stránce pk.fail. Ukázka PoC na Linuxu na Windows na YouTube.

    Ladislav Hagara | Komentářů: 11
    včera 02:22 | Nová verze

    Mobilní operační systém /e/OS (Wikipedie) založený na Androidu / LineageOS, ale bez aplikací a služeb od Googlu, byl vydán ve verzi 2.2 (Mastodon, 𝕏). Přehled novinek na GitLabu. Vypíchnuta je rodičovská kontrola.

    Ladislav Hagara | Komentářů: 2
    včera 01:22 | IT novinky

    Společnost OpenAI představila vyhledávač SearchGPT propojující OpenAI modely umělé inteligence a informace z webů v reálném čase. Zatím jako prototyp pro vybrané uživatele. Zapsat se lze do pořadníku čekatelů.

    Ladislav Hagara | Komentářů: 0
    včera 00:11 | Nová verze

    Distribuce Linux Mint 22 „Wilma“ byla vydána. Je založená na Ubuntu 24.04 LTS, ale s desktopovým prostředím Cinnamon (aktuálně verze 6.2), příp. MATE nebo Xfce, balíkem aplikací XApp, integrací balíčků Flatpak a dalšími změnami. Více v přehledu novinekpoznámkách k vydání.

    Fluttershy, yay! | Komentářů: 2
    25.7. 17:44 | Zajímavý článek Ladislav Hagara | Komentářů: 2
    25.7. 17:22 | Nová verze

    Byla vydána nová verze 14 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v cgitu. Vypíchnout lze podporu rozšíření v Lua.

    Ladislav Hagara | Komentářů: 0
    25.7. 17:11 | Nová verze

    Byla vydána verze 1.80.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    25.7. 14:11 | IT novinky

    Apple oznámil, že v beta verzi spustil své Apple Maps na webu. Podporován je také webový prohlížeč Chrome. Ne však na Linuxu.

    Ladislav Hagara | Komentářů: 23
    25.7. 13:11 | IT novinky

    Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 65 tisíc vývojářů. Z Česka jich bylo 710. Ze Slovenska 246.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: samba + okolita siet

    14.5.2004 16:42 otrek | skóre: 10
    samba + okolita siet
    Přečteno: 225×
    Zdravím vás,

    samba je tu riadne popísaná a riadne zdokumentovaná, no neviem identifikovať chybu v smb.conf.

    Problém je nasledovný: mám linuxový stroj, ktorý je gw pre lokálnu sieť s 3 klientami (zatiaľ). Lokálne IP sú 192.168.1.X. Vonkajšia IP je verejná a je súčasťou školskej siete. Na tomto stroji beží mandrake 9.2. a sambu 2.2.8. Podmienkou pre sambu je mať rovnakú pracovnú skupinu v lokálnej sieti ako aj vo vonkajšej, pokiaľ je to možné. Beží to momentálne spôsobom: celá sieť je viditeľná, pripojiť sa však z lokálnych PC na vonkajšiu sieť nedá, obdobne je to naopak. Povolil som všetko možné aj nemožné, ale nechce to pracovať podľa môjho. Dúfam, že mi poradíte v odstránení tohto problému. Neide mi o bezpečnosť siete ale o jej funkčnosť.

    Za rady vopred ďakujem.

    Pripájam smb.conf

    [global]

    workgroup = KALCH

    netbiosname = matisovalab

    server string = matisovalab

    encrypt password = yes

    smb passwd file = /etc/smbpasswd

    log file = /var/log/samba/log.%m

    socket_options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192

    dns proxy = no

    hosts allow = ALL

    wins support = yes

    remote browse sync = vnut._sieť vonk_siet

    domain master = yes

    local master = yes

    preferred master = yes

    client code page = 852

    character set = ISO8859-2

    guest account = nobody

    name resolve order = wins lmhosts hosts bcast

    os level = 31

    security = share

    interfaces = IPvnut/255.255.255.0 IPvonk/255.255.252.0

    [homes]

    browseable = yes

    read only = no

    public = yes

    [samba]

    path = /home/samba

    read only = no

    public = yes

    guest ok = yes

    Odpovědi

    14.5.2004 16:51 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: samba + okolita siet
    Nechápu co vám neběží ?

    Pokud se chcete připojit s neveřejnou IP do internetu potřebujete rozběhnout na tom stroji NAT (man iptables) viz: http://www.netfilter.org/documentation/HOWTO/cz/NAT-HOWTO.html

    Samba s přístupem na síť nemí nic společné samba pouze sdílí disky s windows.
    14.5.2004 17:02 otrek | skóre: 10
    Rozbalit Rozbalit vše Re: samba + okolita siet
    Asi som nedal dostatok informácií.

    Jedná sa o sambu, NAT beží bez problémov. V podstate ide o prepojenie dvoch lokálnych sietí, jedna je v škole a druhá v jednej miestnosti. Z miestnosti sa potrebujem dostať na PC ktorý sa nachádza mimo mojej miestnosti za linuxom. Na klientoch bežia win98 a win2000. Ak si dám vo winoch vyhľadať okolité počítače, nájde mi ich. Pripojiť sa mi na ne nedá. Potreboval by som, aby som sa z klientov z lokálnej siete dostal na PC za linuxovým serverom, aby sa mohlo pracovať na klietských PC zo vzdialeného stroja (úprava súborov, kopírovanie atď).

    Po kliknutí na príslušný PC vo winoch vypíše: \\PC is not accessible The network path was not found

    Neviem, či som dodal správne info, ale ďakujem za záujem.
    14.5.2004 17:30 funny | skóre: 11 | Prachatice, Plzeň
    Rozbalit Rozbalit vše Re: samba + okolita siet
    Co se týče povolení portů, tak serveru i na klientovi mi stačí k uspešnému provozu samby tato pravidla:

      -A INPUT -m tcp -p tcp --dport 445 -j ACCEPT
      -A INPUT -m udp -p udp --dport 137 -j ACCEPT
      -A INPUT -m udp -p udp --dport 138 -j ACCEPT
      -A INPUT -m tcp -p tcp --dport 139 -j ACCEPT
    

    Jinak já moc neporadím, protože jsem kombinaci NAT+samba nikdy nepoužíval. Ale dost dobrý je dokument docs/htmldocs/diagnosis.html. Mnohokrát mi pomohl v boji se sambou. :-) Je v něm postup, jak zjistit, co přesně nefunguje.

    14.5.2004 19:09 Martin H.
    Rozbalit Rozbalit vše Re: samba + okolita siet
    Platí, že méně je někdy více.

    V smb.con zakomentujte interfaces, samba bude naslouchat na všech ETHx rozhraních (mě to taky takhle nechodilo).

    Dále DNS PROXY dej YES.

    Nicméně, toto jen umožní připojení klientů z obou sítí do sdílení samby, připojení k jednotce v jiné podsíti, typicky Win98 ze sítě 192.168.1.x na Win2000 Profi na podsíti 192.168.2.x nemá samba ve své režii, to je normální sdílení jednotek a tady buď výše IPTABLES povolit porty pro SMB síť, a také povolit na té sdílené jednotce přístup (na WIN2K musí existovat uživatel, pozor-Win98 použije jméno uživatele při přihlášení a neptá se na jiné. Stroze odmítně případné připojení !!! Holt WIn98 je hloupý systém.
    14.5.2004 19:38 otrek | skóre: 10
    Rozbalit Rozbalit vše Re: samba + okolita siet
    Ďakujem za príspevok, skúsil som to ale výsledok nie je stále taký aký by som potreboval, stále sa nehlásia PC z poza lokálky.

    Winy sú všeobecne hlúpe ale s tým nič neurobíme :-) Povolil som aj porty ale ani to nepomohlo. Poskúšam všetko možné aj nemožné, nejak sa k tomu výsledku dopracujem.

    RO
    Jiří Svoboda avatar 14.5.2004 21:59 Jiří Svoboda | skóre: 37 | blog: cat /dev/mind | Prostějov
    Rozbalit Rozbalit vše Re: samba + okolita siet
    Da se mezi temi stroji aspon pingnout?
    14.5.2004 22:05 otrek | skóre: 10
    Rozbalit Rozbalit vše Re: samba + okolita siet
    Čo sa týka linuxového servera, klientské počítače komunikujú bez problémov. Z domu sa naň pripájam pravidelne cez ssh, to znamená, že z vonku je stroj viditelný. Celkovo sa naň pripájam iba zo siete, pretože nie je vybavený monitorom.

    RO
    14.5.2004 23:41 Pepíno | skóre: 20 | Trutnov
    Rozbalit Rozbalit vše Re: samba + okolita siet
    pletete dohromady sambu, ssh a sit jako takovou :-(
    Zkuste tenhle postup:
    1. existuji sdileni uvnitr jednotlivych siti?
    2. mezi dvema stanicemi v siti ucebny se na sdileni pripojite?
    3. totez pro dva pocitace ve skole mimo ucebnu.
    4. na nejake stanici v ucebne zadejte prikaz:
      ping IP_adresa_stanice_mimo_ucebnu
      dostanete kladnou odpoved? ANO = funguje smerovani mezi sitemi skoly a ucebny
    5. na stejne stanici prikaz:
      ping JMENO_stanice_mimo_ucebnu
      NE = nefunguje WINS nebo browselisty
    6. prikaz net view \\JMENO_stanice_mimo_ucebnu
      Dostal jste seznam sdileni? NE = nejspis nejsou povolene nutne porty, viz vyse. Zkontrolujte na serveru, ze jsou aktualne ta pravidla skutecne povolena
      iptables -L (doufam ze nekecam)
    Mluvil jste taky o NAT - tahle pravidla se neprekladaji, je nutne je povolit v retezci INPUT a pripadne OUTPUT obou sitovych rozhrani vnitrnich siti
    15.5.2004 10:47 otrek | skóre: 10
    Rozbalit Rozbalit vše Re: samba + okolita siet
    1. Zdieľanie je, všetko na klientoch je povolené, 
     či už vonku, rovnako vo vnútri lokálnej siete
    2. V rámci lokálnej siete sa medzi dvoma klientami 
     prepojím bez problémov.
    3. PC mimo učebne sú stále v rámci ďalšej väčšej lokálnej
     sieti, na všetkých sú verejné IP, ping na ne z vnútra 
     lokálnej siete nie je problém.
    4. Ping na IP ide bez problémov.
    5. Ping na meno z učebne do vonkajšej siete neide,
    6. net view samozrejme neide práve z dôvodu
     aký som uviedol, neidú mená.
    
    Mená som vyriešil zo stanice poza siete a to tak, že som pridelil mená k IP v súbore hosts na lokálnych PC vo winoch.

    Neviem však zistiť, či sa mi pripoja PC z vonka siete, to zistím asi až v pondelok. Myslím si ale že som to vyriešil aspoň zo strany klientov v lokálnej sieti v učebni.

    Ďakujem za všetky príspevky, veľmi mi to pomohlo v tejto situácii.

    RO
    15.5.2004 14:06 Pepíno | skóre: 20 | Trutnov
    Rozbalit Rozbalit vše Re: samba + okolita siet
    Kdyz nejde preklad jmen, tak to znamena, ze vam nefunguje WINS. Osobne si myslim, ze chyba je v tomhle nastaveni:

    remote browse sync = vnut._sieť vonk_siet

    Myslim, ze tohle slouzi k synchronizaci browselistu mezi servery. Pokud je vas linux jediny WINS server pro obe site, tuto polozku zakomentujte, nemela by byt potreba. Pokud mate vic WINS serveru a nektery z nich je na Woknech, zastavte podporu WINS. Mozna bude potreba polozka

    remote announce nebo tak nejak, ktera rika, do kterych siti se ma linux hlasit jako Master Browser. Pokud je na stanicich nastaveny WINS server, nemelo by to byt potreba.

    Zaroven je potreba mit na stanicich nastaveny WINS server na IP adresu linuxu (je-li jako jediny WINS server v siti) nebo na IP adresu Wokenniho WINS serveru, jinak se totiz ziskavani jmen deje pomoci broadcastu a ty skrz router neprojdou
    15.5.2004 14:35 otrek | skóre: 10
    Rozbalit Rozbalit vše Re: samba + okolita siet
    wins server je to jediný na sieti, ono dopísanie mien k IP vo winoch pomohlo smerom von, neviem ako je to spätne ale myslím, že stačí mať správne zapísané IP a mená v hosts v linuxe, teda priradiť mená k IP a potom to už riadi server a nie windowsy. Ak sa nemýlim, opravte ma ak hej.

    RO
    15.5.2004 14:40 jm
    Rozbalit Rozbalit vše Re: samba + okolita siet
    Windowsy nemaji o existenci nejakeho souboru /etc/hosts na jakemsi linuxovem kompu ani potuchy. Jak vas to napadlo?
    15.5.2004 15:01 Pepíno | skóre: 20 | Trutnov
    Rozbalit Rozbalit vše Re: samba + okolita siet
    hosts slouzi vzdy jen pro ten konkretni pocitac, kde je ulozeny. Nastavte na tech stanicich WINS server jako IP adresu linuxu a bude to chodit. Pokud se vam prideluji IP adresy stanic pres DHCP, doplnte tuto hodnotu do DHCP a na stanici obnovte hodnoty. Na nejaky soubor hosts zapomente.

    Taky by bylo rozumne na linuxu zkontrolovat, ze bezi nmbd a ze v logu /var/log/nmbd.log ma jmena stanic, ktera nasel na jednotlivych sitich
    17.5.2004 19:02 otrek | skóre: 10
    Rozbalit Rozbalit vše Re: samba + okolita siet
    ono ten wins server je nastavený stále na klientoch a to IP 192.168.1.1 čo je vnútorná IP linuxu. Žial, ani tak to nefunguje. S tým hosts na klientských PC som vyčítal v jednom manuáli, ktorý to doporučoval. Pravdou je, že ak zadám do súboru hosts na klientských počítačoch, bez problémov sa pripojím na daný počítač, ktorý je mimo lokálky. Z okolitej siete to však naďalej neide. Možno bude problém v NMBD ale žial mám primálo skúseností ako tú chybu odhaliť. Preto sem dokladám výpis z log.nmbd:

    [2004/05/17 17:36:22, 0] nmbd/nmbd_responserecordsdb.c:find_response_record(235) find_response_record: response packet id 264 received with no matching record

    Ak mi vie niekto poradiť, kde by som ešte mal hľadať chybu (okrem miesta medzi klávesnicou a stoličkou), budem veľmi potešený.

    Ďakujem

    RO
    18.5.2004 01:17 Pepíno | skóre: 20 | Trutnov
    Rozbalit Rozbalit vše Re: samba + okolita siet
    Asi opravdu nejede WINS, jinak byste tam mel neco jako:
    [2004/05/16 04:02:02, 0] nmbd/nmbd_workgroupdb.c:dump_workgroups(289)
      dump_workgroups()
       dump workgroup on subnet     192.168.2.1: netmask=  255.255.255.0:
            FIRMA(1) current master browser = LINUX
                    LINUX 400c9a03 (Samba Server)
                    MIRKA 40412203 (mirka)
                    PETRA 40412203 (Petra)
                    SERVER 40402203 (Server pracovni skupiny)
                    LENKA 40412203 (Siemens PIII/450)
                    MAREK 40011003 ()
    tohle je priklad z male firmicky. Udelal jste ty zmeny, o kterych se psalo vyse a restartoval potom nmbd nebo celou sambu? Zkuste taky nastavit "os level = 34"
    18.5.2004 18:30 otrek | skóre: 10
    Rozbalit Rozbalit vše Re: samba + okolita siet
    Zdravím,

    vždy ak sa doloží nejaká tá pripomienka, vyskúšam, pretože mi na tom záleží moc. Zároveň ak dačo prepíšem vždy reštartujem komplet sambu /etc/init.d/smb restart

    Skúšal som aj os level 34 ale ani to mi nepomohlo. Niekde musí byť háčik a neviem v čom.

    Musím asi všetko prejsť od začiatku a tak nájsť v čom to je.

    Ďakujem

    RO

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.