PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Openfiler Probleme - brauche NAS Ratschläge



micha_b
16.09.07, 14:01
Hallo Netzwerkexperten,

ich verzweifel gerade etwas an Openfiler :-( Die Probleme beschreibe ich weiter unten - falls mir da jemand weiterhelfen kann.
Vielleicht brauche ich aber eher einen Ratschlag, welches Linuxsystem/Distibution ich benutzen sollte.

Was das NAS können soll (die Hardware ist vorhanden und läuft):
- Sata Software-RAID1
- Zugriff von Linux und WinXP PCs per SMB/CIFS
- Alle Benutzer haben den gleichen Namen/Passwort und können auf alle Daten zugreifen
- Der IP Bereich, aus dem zugegriffen werden darf, soll eingeschränkt sein
Der vielleicht wichtigste Punkt:
- Es soll einfach zu konfigurieren sein

Für Tips wäre ich sehr dankbar.
Und für Hinweise zu meinen OpenFiler-Problemen (siehe unten) natürlich auch :-)

Gruß
Micha


Bei Openfiler habe ich nun das Problem, dass die Doku total veraltet ist und auch deren Forum mir bisher nicht besonders weiter geholfen hat.
Zum Testen wollte ich schrittweise vorgehen.
Schritt 1:
- Gastzugriff per SMB/CIFS ohne Passwort, aber mit IP Beschränkung

SoftwareRAID1 und die lokalen Netzwerke konnte ich bequem über das Webinterface einrichten. Das freigegebene Share-Verzeichnis kann vom WindowsXP Rechner gesehen und benutz werden - allerdings dauert der erste Zugriff Ewigkeiten (ca.30sek).
Im Samba Logfile des Openfiler stehen dann missglückte Passwort-Authentifizierungsversuche per LDAP drin. Ich wollte aber nur einen Gastzugriff und habe LDAP gar nicht aktiviert!!!
Der Zugriff von OpenSuse10.2 (smbclient -L //OF-IP) scheitert sogar mit einem Timeout und (zu den Windows Meldungen) ähnlichen LDAP Meldungen im Logfile.
Kann mir da jemand einen Tip geben? Ich poste natürlich gerne jedes benötigte Logfile.


Schritt2:
- wenn er unbedingt LDAP haben möchte, kann ich das ja aktivieren und gleich den einen Benutzer einrichten (dachte ich zumindest ;-)

Aber hier scheiter ich schon am aktivieren des LDAP-Services. Ich klicke auf "enable", der Status bleibt aber auf "disabled". Auch ein reboot des OF Rechners brachte keine Besserung.
User-Accounts kann ich so auch nicht anlegen :-(

Thallez
16.09.07, 21:14
schau dir doch mal das hier an
http://www.freenas.org/

micha_b
17.09.07, 08:27
Danke für den Tip.
Ich hatte mir FreeNAS vorher angesehen und da ich von BSD noch weniger Ahnung habe, als von Linux, habe ich davon Abstand genommen.

Mit OpenFiler bin ich aber etwas weiter gekommen :-)
Durch Eingabe von "service ldap restart" habe ich herausgefunden, dass die ldap.conf ungültige Einträge enthält, weshalb LDAP nicht gestartet werden kann - eine entsprechende Fehlermeldung in OpenFiler wäre praktisch gewesen.
Dann habe ich Stunden lang in Foren gelesen und rumprobiert - bis LDAP lief (Einstellungen siehe unten).
Jetzt kann ich die Shares sowohl von WinXP, als auch von OpenSuse aus ganz schnell auflisten lassen - ohne die Verzögerung.
Leider funktioniert nun weder der Gruppen-gesteuerte Zugriff, noch der Gast Zugriff :-( Im Log von Samba steht nun immer:
"[2007/09/16 19:56:04, 0] lib/access.c:check_access(309)
ret is 0
[2007/09/16 19:56:04, 0] lib/access.c:check_access(330)
Denied connection from (Meine_IP)
"

Bin immernoch für Tips dankbar.
Gruß
Micha


PS: Meine Einstellungen
Accounts->Authentication (expert mode):

Use LDAP: selected
Use Local LDAP Server: selected
Use TLS: not selected
Server:127.0.0.1
Base DN: dc=openfiler,dc=nas
Authenticated bind DN: empty
Authenticated bind password: empty
Root bind DN: cn=Manager,dc=openfiler,dc=nas
Root bind password: MyPassword
Login SMB server to root DN: selected
Allow user to change password: not selected

Use Windows domain controller and authentication: not selected
Domain / Workgroup: MyWorkgroup
nothing else changed here

Authentication Configuration:
Use LDAP Authentication: selected
Server and Base DN were filled in automatically

"submit" gedrückt.
Dann habe ich die Gruppe "gruppe" (gid500) und einen Benutzer (uid500) mit Passwort unter Accounts->Account Administration angelegt. In Shares->my share->Edit Share habe ich "Share name"="Share description"="Override SMB share name"=Testing eingetragen.
Bei der "Group access configuration" wählte ich "Controlled access" und klickte PG und RW für meine Gruppe (GID500).
In der "Host access configuration" erlaubte ich SMB/CIFS RW für meine lokalen Netzwerke und drückte den "update" Knopf.