Войти

Показать полную графическую версию : Не достукиваюсь до SAMBA


pva
28-05-2007, 08:59
Стоит кем-то настроенный комп с BSD есть пароль root. Версий не знаю :( На нём установлена SAMBA и расшарена папка. В smb.conf написано allow 192.168.1. но пускает только одну машину из подсети. Мне надо залесть ещё одной. В чём может быть проблема? Я так понимаю, что меня по ip зарубают? а где у них аналог iptables? искал ip* там есть файлы:

ipcrm ipf_rule_out iplanet ipqosconf
ipcs ipfre ipnre ipsecconf
ipf_rule_in ipfvi ipnvi ipseckey

те, которые ipf* не даются посмотреть (руту)

pva
28-05-2007, 09:15
ipsecconf -l ничего на экран не выводит (типа всем всё можно?)
по телнету пускает (значит ip не закрыт?)

gf100
28-05-2007, 14:06
Если samba ставилась в полном объеме, посмотреть ее настройки можно через SWAT: http://<адрес_сервера>:901/
А на windows проверь в параметрах безопасности пункт "Клиент сети Microsoft: посылать незашифрованный пароль сторонним SMB-серверам". После изменения параметра требуется перезагрузка. Прежде чем менять посмотри на той машине, которая коннектится.

pva
28-05-2007, 14:32
проверил, не работает :( на http не отвечает, политика включена (перезагружался 2 раза)

gf100
28-05-2007, 14:56
Во FreeBSD под root'ом проверь
> ipfw list
может там порезано.
Проверь, каким пользователем идешь.
Кроме того, у samba есть log-файлы...

pva
28-05-2007, 15:29
Всё, заработало! Оказывается это я там намудил. :) У меня 2 адреса на сетевухе, в разных подсетках. Причём первым прописан из другой подсети. Он видимо по этому адресу и зарубал. Поменял их местами - всё заработало. А ipfw я искал, не нашёл. Наверное злые админы урезали беззащитного BSD в своё время :'( И логи направлены в несуществующий путь

Belansky
30-05-2007, 10:17
gf100
посмотреть ее настройки можно через SWAT: http://<адрес_сервера>:901/
Это - если swat разрешен.
pva
по телнету пускает (значит ip не закрыт?)
Если пускает, то можно посмотреть логи самбы на предмет попыток подключения /var/log/samba/.
Хотя, то, что пускает телнетом само по себе плохо - зло это. Телнет откючать надо. Вместо него ssh.




© OSzone.net 2001-2012