PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : was macht mein Samba auf Google??



pixel
23.07.02, 15:24
Hi@all,

als ich mal wieder die Log-Files durchstöbert habe ist mir folgender Eintrag in der /var/log/samba/log.nmbd aufgefallen:

2002/07/11 12:33:09, 0] nmbd/nmbd_namequery.c:query_name_response(104)
query_name_response: Multiple (4) responses received for a query on subnet UNICAST_SUBNET for name GOOLGE.DE<00>.


von dieser Art habe ich mehrerer. Weiss jemand damit etwas anzufangen? Desweiteren habe ich in der gleichen Datei noch den Eintrag:

[2002/07/22 17:26:36, 2] nmbd/nmbd_browsesync.c:announce_local_master_browser_to _domain_master_browser(119)
announce_local_master_browser_to_domain_master_bro wser:
We are both a domain and a local master browser for workgroup SOFTWARESCHMIED. Do not announce to ourselves.

Daraus lese ich das er sich nicht an sich selbst anmelden kann. Nur was ist dafür verantwortlich. Das kann eigentlich nur von den beiden Einträge:

domain master = Yes
local master = Yes
preferred master = Yes

kommen. Dies Konstellation wird aber im Samba-Buch durchaus als richtig beschrieben. Kann mir jemand helfen.

Gruss Pixel

philoman
25.07.02, 17:31
Wenn du schon das Samba-Buch ansprichst, darin steht auch unter "Tips und Tricks" auf Seite 430. "Samba-Zugriff führt zu automatischer Einwahl ins Internet"
als Lösung wird u.a. angegeben die Option dns proxy auf no zu setzen.
kannst ja mal probiern...

mfg Philoman

pixel
25.07.02, 20:41
Hi@all,

....ich schon in dieser Ecke nachgesehen, da wir jedoch über eine Daueranbindung verfügen habe ich das schlichtweg ignoriert. Ich werde sie mal probeweise deaktivieren. Das Buch liegt jetzt leider in der Firma aber wenn ich mich recht Entsinne bewirkt doch dies Option das der Samba versucht das DNS-System auf die "Windows-Netzwerkumgebung" abzubilden, oder? Das wäre an sich ja auch nichts verkehrtes. Kann man das auch auf das lokale Netz beschränken? So ganz habe ich noch nicht verstanden was Webadressen im Samba machen:confused:

Gruss Pixel

bom
25.07.02, 22:30
"Das" Samba-Buch gibt's auch online:


http://www.oreilly.de/openbook/

Thomas Mitzkat
26.07.02, 01:26
offensichtlich sind deine freigaben im internet zu sehen wie leuchtfeuer in der dunkelheit!

pixel
26.07.02, 10:09
Hi@all,

ok die Option habe ich deaktiviert. Wie kann ich meine Samba-Freigaben auf ein bestimmtes Netz beschränken?

Gruss Pixel

LKH
26.07.02, 14:49
Hi,

in der [global]-Sektion das Interface definieren und Samba darauf beschränken sowie zu erlaubten Hosts auf dein Netz beschränken:

interfaces = 192.168.11.1/24
bind interfaces only = Yes
hosts allow = 192.168.11.0/24

Hoffe es hilft,

pixel
29.07.02, 09:36
Hi@all,

wenn ich die Option "hosts allow" wie unten zu sehe aktiviere komme ich nicht mehr auf den Samba.

Die Netzwerkasresse 192.168.111.x / 255.255.255.0 stimmt. Wieso wir bei Interface ein Netzwerk und nicht ein Interface (eth0 o.ä.) angegeben?

[global]
workgroup = SOFTWARESCHMIED
netbios name = TUX
server string = Samba-2.2.3a
interfaces = 192.168.111.1/24
bind interfaces only = Yes
; hosts allow = 192.168.111.0/24
socket address = 192.168.111.1
socket options = TCP_NODELAY SO_KEEPALIVE IPTOS_LOWDELAY
share modes = yes

domain logons = No
domain master = No
local master = Yes
preferred master = Yes
os level = 65
wins support = Yes
wins proxy = No
dns proxy = No
; logon path = \\%N\profiles\%u
; logon script = logon.cmd
; logon drive = G:
; logon home = \\%N\home\%u
name resolve order = hosts
time server = Yes
character set = ISO8859-15

security = user
encrypt passwords = Yes
update encrypted = No
unix password sync = Yes
passwd program = /usr/bin/passwd
min passwd length = 0
null passwords = Yes
password level = 0
map to guest = Never

status = Yes
debug level = 2
keepalive = 240

getwd cache = Yes

Jinto
29.07.02, 10:43
Wieso wir bei Interface ein Netzwerk und nicht ein Interface (eth0 o.ä.) angegeben?
man smb.conf

Thomas Mitzkat
29.07.02, 11:00
interfaces = eth0


geht durchaus, gar kein problem. kleine firewall für den port nach aussen dicht zu machen, wäre ja auch keine schlechte idee!