Keresés

Részletes keresés

locsemege Creative Commons License 2009.09.01 0 0 1067
Tudom, ilyenkor szokták mondani, aki nem tud érdemi hozzászólást, inkább ne szólaljon meg. De mégse érezd úgy, hogy a kutya sem törődik a kérdéseddel. Szerintem kezdd itt.
Előzmény: Rooger Preed (1066)
Rooger Preed Creative Commons License 2009.09.01 0 0 1066
Üdv!

A problémám a következő: Van egy Windowsos hálózat, egy Wines domain szerverrel.

Ehhez szeretnék hozzácsapni egy Linuxos rendszert (Ubuntu 9.04), ami hasonlóan kéne, hogy működjön: A Linux egy passwordot kérjen, amivel a delikvens bejelentkezik a Linuxba és a hálózatba egyaránt és elérheti a jogosultságait a szerveren.
Akár az is jó lenne, ha egy közös guest userként lépne be a Linuxba és eközben megtörténne a hálózati azonosítás és mappelés.

Sajnos még nem vagyok nagyon járatos a Linuxban, így ha lehet akkor szájbarágós tanácsot kérnék... :)
locsemege Creative Commons License 2009.08.11 0 0 1065
Favágó módszer: Wireshark-kal monitorozod kikapcsolt tűzfalnál saját hálózatodat, szerintem hamar kiderül, mely portok kellenek neki.
Előzmény: simourscagnetti (1064)
simourscagnetti Creative Commons License 2009.08.11 0 0 1064
Üdv!

Van egy fedora-s masinám és egy vista-m. A fedora-n samba-val megosztott könyvtárakat csak akkor látom a vista-n, ha a tűzfalat kikapcsolom. A tűzfalban engedélyeztem a samba portjait (137-139) és a 445-öst (ds-windows talán?), mégsem sikerál.
Szóval itt megakadtam. Mi lehet a porbléma?

thx
Soproni Pinot N. Creative Commons License 2009.07.31 0 0 1063
Okay, így már tiszta.

Szerintem ha sambára állsz át, akkor annyit változna a helyzet, hogy VPN-el indítana az otthoni user (a pptp-t az újabb linux disztribek minden cafrang nélkül kezelik, windows kompatibilis módon), és szigorúan workstationból indítanák.

Amikor létrejött a kapcsolat, akkor mountolnák a hálózati meghajtót, vagyis az user távoli elérés esetében: helyi bejelentkezés -> VPN kapcsolat indítása -> hálózati meghajtók csatlakoztatása.

Távoli elérés esetén szerintem ellenjavallt a domain, mert pl. mi van olyankor, ha például az user egy DVD image-t töltött le az asztalára? Kijelentkezéskor fel akarja tölteni a domain kontrollenek, bejelentkezéskor meg letöltené. Mindezt mondjuk egy otthoni 256KB-os feltöltési sávszéllel.

Ötlet: linux PPTP VPN, ezt akár a tűzfal is kezelhetné. Innen kezdve a távoli user a helyi háló része ugye, minden cafrang nélkül eléri a sambát.
A samba ugyan nem tartományvezérlő, ezért login script sem fut le a bejelentkezésnél, de ha az usereknek csinálsz egy olyan batch file-t, ami először a VPN-t indítja, majd felcsatlakoztatja a hálózati meghajtókat, akkor kezelhető a dolog.
kiteszed az asztalukra nekik és azt indikják, tehát nem sima VPN kapcsolatot.

A kapcsolat bontásánál kapnának hibaüzenetet az userek, mikor is nem érik el a hálózatról csatolt meghajtót, de ez szerintem nem olyan nagy vész. Azzal együtt lehet élni.
Előzmény: float1024 (1062)
float1024 Creative Commons License 2009.07.31 0 0 1062
Bocs, ha érthetetlen vagyok. Tehát jelenleg a következő a helyzet:
1. Van a munkahely. Belső háló, Linux tűzfallal és egy őskövület Novell. Bejönnek dolgozni a dolgozók. Bekapcsolják a gépet, bejön a Novell login. Beírják a felhasználót, jelszót és bejelentkeznek a Novell-be. Itt vannak login scriptek, hálózati meghajtók, hálózati nyomtatók. Nincs gond.
2. Ha valaki a nótijával otthonról szeretne dolgozni a fájl szerveren, akkor a következőt kell tennie jelenleg. Hazamegy. Gép bekapcs, Novell bejelentkezőn beállítja, hogy csak a Workstation-re jelentkezik be. Bejelentkezik a gépére, majd az asztalon elindítja a Windows-os VPN-t a cég szerverére, mert a fájl szerver a tűzfalon belül van. Ezután már be tud jelentkezni a Novell-ra, et voilá vannak hálózati mappái. (Az más kérdés, hogy egy 20/2 mbit-es nettel is csak kb. 20-25kbyte/sec-el tud a hálózati meghajtóra dolgozni.) És ami a legfontosabb, a gépet nem kell újraindítani. A user háklis;(

Tehát Samba-val szeretném azt megoldani, hogy legyen Login script központilag managelhető. Ehhez úgy tudom - tudásom csekély ez ügyben, ezért kérdezek - domain kell.

Amit nem tudok, mert még nem is próbáltam, hogy amikor beállítom a Windows-os gépen, hogy Domain-ba szeretne bejelentkezni, akkor a gépet újra kell indítani. Ezután bejön a Windows-os login, amivel már be tud jelentkezni a Domain-be. DE, ha nem a helyi hálón van a gépe, azaz pl. otthonról dolgozik, akkor mielőtt a Domain-ba bejelentkezik, be kéne a VPN-re jelentkeznie - mivel a fájl szerver a tűzfalon belül van -, az pedig csak akkor elérhető, ha már a workstation-re bejelentkezett, nem?

Most kicsit érthető voltam?

Köszi előre is

Előzmény: Soproni Pinot N. (1061)
Soproni Pinot N. Creative Commons License 2009.07.30 0 0 1061
ps. én már ott lemaradtam, hogy miként jelentkeznek be egy helyi desktopra, és minek. Illetve miért nem rögtön VPN-el indítanak, hisz rögtön a helyi háló részét képeznék.
És nem értem hogyan kerül képbe itt a domain, főleg távoli hálóról. Az úgy használhatatlanul lassú lesz a sávkorlát miatt.
Előzmény: Soproni Pinot N. (1060)
Soproni Pinot N. Creative Commons License 2009.07.30 0 0 1060
Szvsz erre nem fogsz választ kapni, mert tegye fel a kezét az, aki érti miről is van itten szó:-)
Előzmény: float1024 (1059)
float1024 Creative Commons License 2009.07.30 0 0 1059
Sziasztok! Mostanság szeretnék Samba-t használni fájl szerver és nyomtató szerver funkcióra. (Szeretném végre a Novell-t lecseréni, mert útálom;(
Olvasgatok és kiderült, hogy a domain-t nem úszom meg, mert
- a domain-ben lehet központi címtárat használni és az jó,
- a domain-ben lehet központosított login script-et használni. (Bár hozzá teszem ez csak azért kell, hogy lehessen minden usernek egy saját hálózati meghajtója, amihez csak neki van jogosultsága, másnak nem. (Lényegében az egész Samba e miatt kellene)

Szóval a problémám a következő: Vannak userek, akik otthonról dolgoznak. A Novell elérése eddig úgy történt otthonról, hogy bejelentkeztek a local gépre (workstation only), ezután VPN-en kapcsolüdtak a szerverhez, majd ezután jelentkeztek be a Novell szerverre, hiszen a VPN kapcsolódás után már, belső IP címet kaptak)

Viszont a domain-be bejelentkezéshez minden esetben újra kell indítani a gépet, és a domain-be való bejelentkezés után lehet csak VPN-nel kapcsolódni a szerverhez. De ez egy ördögi kör, mert a domain-t csak a belső hálózatról lehet elérni a VPN kapcsolódás után.

Tehát van-e mód bejelentkezni a domain-be úgy, hogy ne kelljen a gépet újraindítani?
Törölt nick Creative Commons License 2009.06.23 0 0 1058
Létrehoztam egy SAMBA alapú tartományt Ubunutu 8.10 alapokon, a samba configban a login path = opcióval (vagyis semmi, nincs szerveren tárolt profiljuk). Tehát nincs vándorló profil, semmi ilyesmi. A gondom az, hogy hiába jön létre a Windows XP kliensen a profil, ha az SMB-s PDC offline állapotban van a W. számára (pl. mert laptopja van az illető felhasználónak és elciepli magával valahová máshová), akkor a felhasználó nem tud belépni, hiába van ott a gépen a profilja. Az interaktív login, felhasználói adatok cacehlése a windows felhasználói fiókoknál eleve 10 volt, de már felvettem 50-re, nem mintha ez segítene.

Mi a megoldás?

Tartományt eddig csak NT4-es szerverrel üzemeltettem és ott ugyanilyen kliens-beállítások mellett simán belépett a kliensgépen a felhasználó akkor is, ha az NT4-es PDC offline volt (és BDC se volt a rendszerben, tehát mondjuk hazacipelte a laptopják ,konfeerncián volt stb.). Viszont mindenképpen kell a domain, mert egyébként a felhasználók képtelenek felcsatlakoztatni pl. az smb-s megosztásaikat, meg van is belőle pár darab, tehát manuálisan is eléggé macerás lenne.
renegade Creative Commons License 2009.06.06 0 0 1057
Probléma megoldva. Nem a Samba volt.
Előzmény: renegade (1056)
renegade Creative Commons License 2009.06.06 0 0 1056
A probléma, amit leírok, nem biztos, hogy Samba, de nagy a gyanúm...

Adott egy Asus WL-500gx router, ezen már gyárilag linux fut, amit én szépen lecseréltem már vagy 2 éve Oleg-félére. Azóta rá van dugva egy WD MyBook vinyó, Sambával megosztva, mindenki happy.

Ámde most rátettem egy transmission csomagot, hogy ne kelljen bekapcsolva tartani egy gépet, ha valaki torrentezni akar. A letöltés céljaként a Samba megosztáson csináltam egy Downloads könyvtárat, erre konfigoltam a transmissiont.

Bejelentkezem a böngészővel, elindítom a torrentet, szépen kiírja, hogy megkezdi a letöltést... majd 2 másodperc múlva leáll a következő hibaüzenettel: No such file or directory.

Nem tudok mást gondolni, mint hogy a Downloads könyvtárat nem látja valami miatt, de el nem tudom képzelni, mi az. A transmission config fájljában az elérési út jó és abszolút, ezt megnéztem már százszor. Oda mutat, ahova kell. Ebbe a könyvtárba bármelyik gépről lehet írni, látni. A transmission processz admin joggal fut, aminthogy a könyvtár tulajdonosa is az admin. Akkor miért nem látja a transmission?
locsemege Creative Commons License 2009.05.18 0 0 1055
man 5 smbpasswd
Előzmény: simourscagnetti (1054)
simourscagnetti Creative Commons License 2009.05.18 0 0 1054
Üdv
(Talán már más is kérdezte, de nem találtam forrást). Mi a tartalma egy smbdpasswd file-nak, továbbá miként lehet ilyet kreálni?
thx
Törölt nick Creative Commons License 2009.02.18 0 0 1053
Köszi szépen, így már világosabb mit is kellene tennem.
Majd beszámolok a fejleményekről.
Előzmény: dj (1052)
dj Creative Commons License 2009.02.13 0 0 1052
Kipróbáltad?
Mit csináltál?

Nagyjából ennyi kell:
1 Csinálsz egy csoportot mondjuk "kozos" névvel
2 Hozzáadod a felhasználókat a "kozos" csoporthoz
3 Létrehozol egy könyvtárt "kozoskonyvtar" néven.
4 Beállítod a tulajdonost "te" vagy a "root", és csoportot "kozos" a "kozoskonyvtar"-on
5 Beállítod a jogokat 1775 a "kozoskonyvtar"-nak ( az 1-es a sticky )
6 Előzőleg én is hülyeséget írtam force usert nem kell megadni a sambának, csak force group-ot, ami a "kozos" lesz. Még kell a vendég tiltás a megosztásba és a többi szokásos beállítás.
Előzmény: Törölt nick (1050)
NevemTeve Creative Commons License 2009.02.13 0 0 1051
Ha az egyes felhasználók a saját nevükön lépnek be (nem pedig mindenki ugyanazzal az azonosítóval), akkor ki-ki csak a saját fájlját tudja törölni, a másét nem.
Ilyen könyvtár például a /tmp
Előzmény: Törölt nick (1050)
Törölt nick Creative Commons License 2009.02.13 0 0 1050
Sziasztok

Köszi szépen a válaszokat.
Azért kérdeztem, mert arra én is rájöttem, hogy ha van írásjog a mappán, akkor törölni is lehet.
Ezt a sticky bites megoldást el tudnátok magyarázni, kipróbáltam, de igazából nem tudom, hogy kellene csinálni.
locsemege Creative Commons License 2009.02.13 0 0 1049
Most legszívesebben kimoderáltatnám az előző hozzászólásom. Elszégyelltem magam. Hogy a fenébe nem jutott eszembe? Bár amit a felhasználó tesz fel, azt tudja törölni is, de gondolom, ez nem probléma. Csak a másik cucca a védendő. Bár ha így nézzük, akkor lehet olyat is csinálni, hogy az illető könyvtárban létrehozunk minden felhasználónak egy-egy alkönyvtárat, akönyvtáraknak drwxrwxr-x jogokat adunk. A tulajdonosa mindegyik könyvtárnak a főnök, a csoport az individuális csoport, amely felhasználónként más. Ekkor főnök bármit csinálhat, felhasználó csak a sajátjában írhat, törölhet, és mindenki olvashat bárhonnan, de nem módosíthatja másét.

Tehát:

user1 drwxrwxr-x boss:user1
user2 drwxrwxr-x boss:user2

user1 pedig benne van a user1 group-ban, user2 a user2 group-ban. Persze ha a tulajdonos valamiért nem lehet a főnök, akkor a főnök az összes individuális user csoportban benne van.

De a sticky bites megoldás határozottan egyszerűbb, és erre találták ki.
Előzmény: dj (1048)
dj Creative Commons License 2009.02.12 0 0 1048
Szerintem a sticky könyvtáron alkalmazva ( chmod +t könyvtárnév ) tudja ezt. A sambában be kell állítani, hogy a foce user te legyél, és a force csoport legyen a könyvtár csoportja.
Előzmény: Törölt nick (1046)
locsemege Creative Commons License 2009.02.12 0 0 1047
Így elsőre a standard linuxos jogkezeléssel nem, mert a file létrehozása és annak törlése is a directory írását jelenti. Tehát vagy mindkettőt lehet, vagy egyiket sem. Az ACL-nek illetve a SElinuxnak kellene utánanézni, ezekkel az eszközökkel lehet, hogy megoldható. Illetve jó kérdés, hogy maga a Samba tud-e ilyet.
Előzmény: Törölt nick (1046)
Törölt nick Creative Commons License 2009.02.12 0 0 1046
Sziasztok

Nem tudom hogy lehetséges-e amit kérdezek, de így hangzik: egy megosztott mappát be lehet-e úgy állítani, hogy abba a felhasználók tudjanak feltölteni dolgokat, viszont ne tudjanak törölni belőle?
NevemTeve Creative Commons License 2008.11.02 0 0 1045
interfaces = br-lan 192.168.1.0/24, 127.0.0.1
benlude Creative Commons License 2008.11.02 0 0 1044

192.168.1.1

 

netstat -r:

Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
192.168.1.0     *               255.255.255.0   U         0 0          0 br-lan
89.133.128.0    *               255.255.248.0   U         0 0          0 eth0.1
default         catv-89-133-135 0.0.0.0         UG        0 0          0 eth0.1

"netstat -i"-t nem tudja.

 

ifconfig:

br-lan    Link encap:Ethernet  HWaddr 00:1A:92:D5:DD:8B
          inet addr:192.168.1.1  Bcast:192.168.1.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:10097 errors:0 dropped:0 overruns:0 frame:0
          TX packets:10416 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:1181754 (1.1 MiB)  TX bytes:5777664 (5.5 MiB)

eth0      Link encap:Ethernet  HWaddr 00:1A:92:D5:DD:8B
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:369036 errors:0 dropped:0 overruns:0 frame:0
          TX packets:16993 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:31208661 (29.7 MiB)  TX bytes:6871034 (6.5 MiB)
          Interrupt:4

eth0.0    Link encap:Ethernet  HWaddr 00:1A:92:D5:DD:8B
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:10095 errors:0 dropped:0 overruns:0 frame:0
          TX packets:10416 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:1222018 (1.1 MiB)  TX bytes:5819328 (5.5 MiB)

eth0.1    Link encap:Ethernet  HWaddr 00:50:FC:E5:EE:D4
          inet addr:89.133.135.241  Bcast:255.255.255.255  Mask:255.255.248.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:358942 errors:0 dropped:0 overruns:0 frame:0
          TX packets:6578 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:23344091 (22.2 MiB)  TX bytes:966708 (944.0 KiB)

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:56 errors:0 dropped:0 overruns:0 frame:0
          TX packets:56 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:3327 (3.2 KiB)  TX bytes:3327 (3.2 KiB)

wl0       Link encap:Ethernet  HWaddr 00:1A:92:D5:DD:8B
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:46927
          TX packets:0 errors:45 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
          Interrupt:2 Base address:0x2000

Előzmény: NevemTeve (1043)
NevemTeve Creative Commons License 2008.11.02 0 0 1043
Mi a ketyere saját IP-címe?
netstat -i
netstat -r
Előzmény: benlude (1042)
benlude Creative Commons License 2008.11.01 0 0 1042

WARNING: no network interfaces found
Enter root's password:
Anonymous login successful
Domain=[WORKGROUP] OS=[Unix] Server=[Samba 3.2.4]

        Sharename       Type      Comment
        ---------       ----      -------
        HDD             Disk      HDD 250GB
        IPC$            IPC       IPC Service (AsusWL-700gE Router)
Anonymous login successful
Domain=[WORKGROUP] OS=[Unix] Server=[Samba 3.2.4]

        Server               Comment
        ---------            -------

        Workgroup            Master
        ---------            -------

 

testparm /opt/etc/samba/smb.conf:

 

[global]
        workgroup = WORKGROUP
        server string = AsusWL-700gE Router
        interfaces = 192.168.1.0/24, 127.0.0.1
        passdb backend = tdbsam
        log level = 1
        syslog = 0
        log file = /opt/var/log/samba/log.%m
        max log size = 1000
        name resolve order = lmhosts hosts bcast
        load printers = No
        printcap name = /dev/null
        hosts allow = 127.0.0.1, 192.168.1.0/24
        hosts deny = 0.0.0.0/0

[HDD]
        comment = HDD 250GB
        path = /hdd
        valid users = peter
        read only = No
        create mask = 0664
        directory mask = 0775

 

Az elején lévő warninggal nem tudtam mit kezdeni.

Előzmény: NevemTeve (1041)
NevemTeve Creative Commons License 2008.11.01 0 0 1041
Ártani biztos nem árt, ha a *\sytem32\drievers\etc\lmhosts-ba beleteszed a kérdéses cím-név párokat.
A linux-on a smbclient -L sajátipcím mit mond?
Előzmény: benlude (1038)
benlude Creative Commons License 2008.11.01 0 0 1040

Ez nem lehet, mert a wines gépek látják egymást név szerint is, mégsincs benne a hosts-jukban a másik gép.

Valszeg valami olyan baj van, hogy nincs local master a munkacsoportban, de nem tudom valamiért rávenni a linuxot hogy az legyen.

Mondjuk a "linuxos gép" egy Asus Wl700-as router openwrt-vel, lehet annyira lebutították a sambát, hogy nem tudja ezt...? Hiába írtam be bármit a conf-ba local master, preferred master és hasonlók, semmi változás.

 

De már feladtam, hagyom és ip alapján fogom elérni. :)

Előzmény: locsemege (1039)
locsemege Creative Commons License 2008.11.01 0 0 1039
Gondolom, a név és IP között valami névfeloldási metódus teremti meg a kapcsolatot. Linuxon a /etc/hosts file, Windows-on pedig a %SystemRoot%\system32\drivers\etc\hosts lesz az.
Előzmény: benlude (1038)
benlude Creative Commons License 2008.10.31 0 0 1038
Mit nem csinálok jól, ha windows kliensen az ipcímre elérhető a linuxos megosztások, viszont a névre "hálózati elérési út nem található" hibaüzenet jön és a munkacsoporton belül se látszódik a gép?

Ha kedveled azért, ha nem azért nyomj egy lájkot a Fórumért!