PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Samba: keine festen IPs, problem



Adlukas
27.03.03, 14:56
Hallo!

Ich habe schon viele Tutorials und viele Beiträge dazu gelesen, jedoch konnte ich solch einen Fall den ich hab habe, noch nicht finden.
Also, es geht um meine Konfiguration des Samba Servers. Ich hab eine ADSL-Leitung und habe ein "Always-online" Verbindung d.h. ich brauche keinen Router o.Ä., sondern einfach die Leitung von dem ADSL Modem ins HUB und schon hat jeder Rechner im Netz Internet UND jeder eine eigene IP.
Das mag ganz vorteilhaft sein, aber bei der konfiguration des Samba Servers bereitet mir das einige Probleme, denn ich kann den Rechner im LAN keine feste IP vergeben und muss als mit den NetBios Namen arbeiten.
D.h. auch, das jeder der meine IP kennt, kann auf den Samba zugreifen, es seiden ich lege für jeden PC im LAN ein Account, auf dem Samba Server, fest und hier leigt das Problem bei mir.

Ich will ganz einfach nur 1 Account für meinen Windows XP Rechner erstellen, wo ich einfach nur mein Passwort eingeben muss und schon auf den Linux Rechner(Samba) zugreifen kann. Jetzt habe ich mir, wie gesagt, viele Tutorials durchgelesen und bin nun total verwirrt, denn in (fast)jedem tut, ist es anders erklärt. Wie muss ich nun vorgehen um ein Account zu erstellen?
Welche Einträge muss ich in der [global] haben, damit niemand anders drauf zugreifen kann, außer ich!
Mein Win XP Rechner heist "Adlukas" und das psw dafür "123"
Ich habe einen Benutzer auf der Linux Kiste "Adlukas" psw: "ranger"
Mit SWAT habe ich einen Benutzer in Samba angelegt: "Adlukas" & psw: "123"
Bis jetzt steht in meiner [global] folgendes:




[global]
workgroup = ARBEITSGRUPPE
netbios name = LINUX
server string =
guest account = nobody
encrypt passwords = Yes
update encrypted = Yes
map to guest = never
os level = 2
domain logons = yes
security = user
domain master = yes


Was muss ich noch ergänzen, damit ich das erreiche, was ich oben versucht habe zu erklären. Und was muss ich in Windows einstellen, damit er sich auf den Samba connecten kann, außer die Netzwerkkenwörter?

Schönen Dank vorab

Adlukas

oafish
27.03.03, 19:28
Hi,
die offenen NetBios-Ports in die freie Welt zu entlassen ist sowieso das dümmste was man tun kann! Sperre die Ports 137:139 von außen und du Sicherheitsfrage von der bösen Außenseite ist gegessen. Achso, IPs mit beispielsweise 192.168 werden im Internet nicht geroutet. Deshalb kannst du die ohne Probs selbst vergeben/lassen.
Am besten, kuckst du nochmals bei http://samba.org und nochmals die SWAT hilfe an. Was besseres kann ich nicht bieten.

oafish

Adlukas
27.03.03, 19:47
Ja, ich kann aber keine IPs vergeben, denn ich krieg die vom Provider zugewiesen. Dann müsste ich zwei Netzwerkkarten haben, oder so. Das ist ja das Problem. Und NetBios kann ich auch nicht so einfach sperren, weil ich dann selbst nicht auf die Rechner im Netz zugreifen kann.

Mfg
Adlukas

Elektronator
27.03.03, 20:33
Doch, mit einer Firewall könntest du alle Pakete auf den Ports 137-139 blocken, die nicht aus dem lokalen Netz (192.168.x.y) kommen. Dann sind aber immer noch alle Windows-Rechner offen.

Eigentlich ein klarer Fall für einen Gateway mit Firewall oder einen Hardware-Router mit Firewall, wenn du nur etwas sicher sein willst.

Die Zutrittsbeschränkung auf dem Samba kannst du z.B. mit

valid users = Adlukas
(Share - Ebene)

oder

hosts allow = Adlukas
(Share - oder Global - Ebene)

realisieren.

Ich poste dir auch mal [global] aus meiner smb.conf, könnte dir helfen:

[global]
workgroup = xyz
server string = Samba %v auf %h

domain master = yes
local master = yes
preferred master = yes
time server = yes
os level = 65

socket options = IPTOS_LOWDELAY TCP_NODELAY SO_KEEPALIVE
deadtime = 10
oplock break wait time = 100
min protocol = NT1

wins support = yes
dns proxy = no
name resolve order = wins host bcast

hosts allow = 192.168.1.0/24
hosts deny = ALL
interfaces = 192.168.1.1/24 127.0.0.1/255.0.0.0
bind interfaces only = yes

security = user
guest account = nobody
map to guest = never
username level = 1
encrypt passwords = yes

character set = ISO8859-1
client code page = 850

read size = 8192
fstype = ext2
write cache size = 32768

log file = /var/log/samba/%m
max log size = 1024
debug level = 0

# defaults for all shares!
available = yes
browseable = yes
guest ok = no
writeable = yes
# mask -rw-rw-r--
create mask = 0664
# mask drwxrwxr-x
directory mask = 0775

steve-bracket
27.03.03, 21:04
Soweit ich das verstanden habe gehst du direkt mit der ADSL Leitung auf den Hub/Switch.
Bin etwas verwirrt, geht dass überhaupt, wie bekommst du die IP's zugewiesen, welche Range, und wieviele IP's kriegst du. 8,16,32 ...........??????
Warum nicht auf die erste NIC des Servers und mit der zweiten NIC in's Lan ?????
Hat das einen bestimmten Grund ???
Falls ich dich richtig verstanden habe ist das nicht so leicht zu konfigurieren, ein Paketfilter müsste unbedingt laufen.
Kannst ja mal deine Gründe näher erläutern.


fG Steve