Fedora linux forum

Форум русской поддержки ОС Fedora linux

 
  • Список
  •  » Сеть
  •  » Как правильно настроить сеть, когда большинство машин в сети под Win

#1 2010-02-02 10:11:51

Metserp
Member
Зарегистрирован: 2010-02-01
Сообщений: 11

Как правильно настроить сеть, когда большинство машин в сети под Win

Есть небольшой офис и небольшая сеть на 3 стац компа и 5 ноутбуков подключающихся переодически.
Сейчас схема сети выглядит так:
DSL модем dlink dsl2500U подключен к интернету, от него сетевой шнур идет в свитч dlink des1008d, от свитча идут хвосты на остальные компьютеры в сети.
На подавляющем большинстве машин крутится win XP (все ноутбуки и 2 стац машины) на одной RF 10.
Но сейчас планируется расширение офисного парка и поэтому надо настроить наиболее технически правильную и расширяемую сеть, вот с этим у меня как раз проблемы, линукс пользователь я слабенький а линукс админ вообще никакой, но держать коекаковую сеть на Win у меня проблем не вызывало.
Какая наиболее правильная схема будет в моем случае:
суммарное количество машин в люббом случае не превысит 20 машин одновременно
Необходимо выставить лимиты трафика под каждую машину а так же на некоторых ограничить скорость.
Сделать сетевыми и подключить 2 принтера (Canon laser base mf3228, Canon LBP2900)
Сделать на машине с линуксом папку- файлопомойку и разграничить права доступа к ее подпапкам сделав общие и лично пользовательские
Собственно и все что требуется.
Если сильно сложный вопрос получился, то лучше скажите где можно почитать в эту сторону, но желательно на русском языке (английский я знаю но документацию на нем воспринимаю плохо).
Вариантов понимаю -2
1 Раздавать через свитч, но тогда я недопонимаю как правильно настроить самбу, хотя маны покурил — не помогло + вторая проблема принтеры не хотят получать ip адреса чтобы стать нормально сетевыми, идут через виртуальный usb порт и подключить их на линь машине я не мгогу (скорее всего незнаю как)
2 Сделать линукс сетевым сервером и все пропускать через него, но это пока что для меня вообще из рода фантастики sad

Отредактированно Metserp (2010-02-02 10:14:26)

Неактивен

 

#2 2010-02-02 15:35:46

Mak_s
Member
Откуда: Чернигов
Зарегистрирован: 2009-12-06
Сообщений: 358

Re: Как правильно настроить сеть, когда большинство машин в сети под Win

Я бы сказал, что здесь много вопросов и достаточно туманная постановка задач. Что-то посоветовать при этом очень трудно. Дана физическая организация сети, но абсолютно не ясна логическая.

Metserp написал:

Есть небольшой офис и небольшая сеть на 3 стац компа и 5 ноутбуков подключающихся переодически.
Сейчас схема сети выглядит так:
DSL модем dlink dsl2500U подключен к интернету, от него сетевой шнур идет в свитч dlink des1008d, от свитча идут хвосты на остальные компьютеры в сети.
На подавляющем большинстве машин крутится win XP (все ноутбуки и 2 стац машины) на одной RF 10.

Непонятно, какие функции возложены на федору.

Но сейчас планируется расширение офисного парка и поэтому надо настроить наиболее технически правильную и расширяемую сеть, вот с этим у меня как раз проблемы, линукс пользователь я слабенький а линукс админ вообще никакой, но держать коекаковую сеть на Win у меня проблем не вызывало.

Еще одна туманная фраза. Что значит кое-какую сеть? Что в ней выполнялось? Почему нельзя продолжать в том же духе просто установив больший/дополнительный свич?

Какая наиболее правильная схема будет в моем случае:
суммарное количество машин в люббом случае не превысит 20 машин одновременно
Необходимо выставить лимиты трафика под каждую машину а так же на некоторых ограничить скорость.

Это можно реализовать с помощью прокси-сервера, пустив весь интернет-трафик через федору. Это подходящий вариант?

Сделать сетевыми и подключить 2 принтера (Canon laser base mf3228, Canon LBP2900)

LBP2900 не имеет сетевого интерфейса и имеет проблематичное подключение к линуксу. Для MF3228 тоже нужен отдельный сервер печати, насколько я знаю. Поэтому скорее всего их получится сделать сетевыми только условно — т.е. подключить к определенному компьютеру через USB и предоставить остальным доступ к принтеру по сети через этот компьютер.

Сделать на машине с линуксом папку- файлопомойку и разграничить права доступа к ее подпапкам сделав общие и лично пользовательские

Это можно сделать с помощью Samba. Для более конкретного совета нужны более конкретные вопросы.

Вариантов понимаю -2
1 Раздавать через свитч, но тогда я недопонимаю как правильно настроить самбу, хотя маны покурил — не помогло + вторая проблема принтеры не хотят получать ip адреса чтобы стать нормально сетевыми, идут через виртуальный usb порт и подключить их на линь машине я не мгогу (скорее всего незнаю как)
2 Сделать линукс сетевым сервером и все пропускать через него, но это пока что для меня вообще из рода фантастики sad

Не совсем понятен первый вариант. Как свич позволит реализовать поставленные задачи? Что значит виртуальный usb-порт? Все-таки есть сервер печати?

В общем вопросов больше, чем ответов.


Круче самовара только титан

Неактивен

 

#3 2010-02-02 20:17:24

Metserp
Member
Зарегистрирован: 2010-02-01
Сообщений: 11

Re: Как правильно настроить сеть, когда большинство машин в сети под Win

Непонятно, какие функции возложены на федору.

На федору до этого была возложена просто функция безопасной от вирусов и стабильной системы , в сети она не была но выход в интернет имела

Еще одна туманная фраза. Что значит кое-какую сеть? Что в ней выполнялось? Почему нельзя продолжать в том же духе просто установив больший/дополнительный свич?

Смена устройства сети понадобилась для контроля за расходом трафика, интернет в нашем регионе очень дорогой потому если увеличивать парк неограничивая трафик можно остаться без штанов

LBP2900 не имеет сетевого интерфейса и имеет проблематичное подключение к линуксу. Для MF3228 тоже нужен отдельный сервер печати, насколько я знаю. Поэтому скорее всего их получится сделать сетевыми только условно — т.е. подключить к определенному компьютеру через USB и предоставить остальным доступ к принтеру по сети через этот компьютер.

сложность в том что принтер надо оставить в том кабинете где он сейчас и чтобы хотя бы один сетевой принтер был. Вот именно предоставление линукс машине доступа к принтеру и интересует, докинуть принтер в вин систему не вызывает проблем.

Это можно сделать с помощью Samba. Для более конкретного совета нужны более конкретные вопросы.

на линукс машине есть пользователь с ограниченными правами user и есть папка по адресу /home/user/share/ права на чтение запись есть у всех пользователей локальной сети и в ней же есть папки пользователей то есть /home/user/share/user1/, /home/user/share/user2/ etc так вот в них права инные чтение для всех пользователей сети а вот запись только для хозяев папок

Не совсем понятен первый вариант. Как свич позволит реализовать поставленные задачи?

собственно я это предположил и потому начал искать альтернативы.

Что значит виртуальный usb-порт? Все-таки есть сервер печати?

если на машине куда принтер подключен зайти в свойства принтера -> настройка порта Там будет выбран в качестве порта "виртуальный usb порт" там же можно добвить tcp/ip порт но он не добавляется.
Машины под окнами видят друг друга и я могу установить на них принтера через добавить принтер и указав сетевой адрес то есть например //buhgalter/canonlbp2900 но на линукс машине такое не прокатывает. Она просто не видит вин машины в сети, при попытке пинговать машину в сети пинг возвращается с нашего внешнего адреса с ошибками (пингую 192.168.1.2 а ответ возвращается с 87.****** итп)
Просто я не администратор не по образованию не по профессии потому знаю то с чем приходилось сталкиваться, с подъемом самбы и настройка сети с линукс машиной для меня нечто непонятное.

Неактивен

 

#4 2010-02-10 00:57:19

Mak_s
Member
Откуда: Чернигов
Зарегистрирован: 2009-12-06
Сообщений: 358

Re: Как правильно настроить сеть, когда большинство машин в сети под Win

Тут пропало несколько сообщений за 3 февраля. Хотел узнать, удалось ли настроить принтер (или хотя бы прочитать мои инструкции), и есть ли настроение продолжать?


Круче самовара только титан

Неактивен

 

#5 2010-02-10 20:15:21

Metserp
Member
Зарегистрирован: 2010-02-01
Сообщений: 11

Re: Как правильно настроить сеть, когда большинство машин в сети под Win

Тут пропало несколько сообщений за 3 февраля. Хотел узнать, удалось ли настроить принтер (или хотя бы прочитать мои инструкции), и есть ли настроение продолжать?

Да я увидел ваше сообщение и даже прочел ответ, но потом сообщения куда то пропали, я подумал что их удалили за какое то нарушение с моей стороны и на всякий случай замолчал :-)
Принтер настроить не удалось, удалось единственное заставить линукс видеть (пинговать) виндовые машины. А так же обнаружить особенность, если зайти в настройки свитча 192.168.1.1 и посмотреть список активных машин то отображаются только win машины несмотря на то что линукс машина вполне в сети и в интернете. Единственное что она наверняка не входит в рабочую группу сети win, видимо потому я не могу ее увидеть с вин машин (но пинги проходят).
Желание освоить линукс все равно не пропало. Правда поднять под ним святую тройку (apach + php + mysql) мне не удалось, апача не оказалось в репозитории а скачанный с офф сайта дистрибутив я пока что не освоил как устанавливать (правда не сильно пытался) а php и mysql стали но я не нашел где их настроить sad

Неактивен

 

#6 2010-02-10 21:15:33

Mak_s
Member
Откуда: Чернигов
Зарегистрирован: 2009-12-06
Сообщений: 358

Re: Как правильно настроить сеть, когда большинство машин в сети под Win

Сообщения пропали скорее всего из-за какого-то сбоя. Нарушений вроде не было smile Так что продолжим. Заодно вспомним то, что пропало.

Принтер настроить не удалось, удалось единственное заставить линукс видеть (пинговать) виндовые машины. А так же обнаружить особенность, если зайти в настройки свитча 192.168.1.1 и посмотреть список активных машин то отображаются только win машины несмотря на то что линукс машина вполне в сети и в интернете.

Вот здесь хотелось бы прояснить сетевые настройки. Покажите вывод следующих команд

Код:

ip addr
route

Правда поднять под ним святую тройку (apach + php + mysql) мне не удалось, апача не оказалось в репозитории а скачанный с офф сайта дистрибутив я пока что не освоил как устанавливать (правда не сильно пытался) а php и mysql стали но я не нашел где их настроить

На самом деле всё гораздо проще. Апач есть в репозитории, просто называется он там httpd. А "святая тройка" ставится так

Код:

yum install httpd php* mysql-server

Все модули PHP ставить не обязательно, но они скорее всего не повредят. Конфиги находятся в /etc/httpd/conf/httpd.conf (а также файлы в /etc/httpd/conf.d), /etc/php.ini и /etc/my.cnf

А теперь вернемся к принтеру. Архив с драйверами можно скачать здесь. Потом его нужно распаковать и установить два rpm-пакета.

Код:

tar -xzf CAPTDRV180.tar.gz
yum localinstall CANON_UK/Driver/RPM/*.rpm

Потом устанавливать сетевой принтер через Система -> Администрирование -> Печать и выбрать Windows printer via SAMBA, или как-то так. Когда запросит драйвер, подсунуть /usr/share/cups/model/CNCUPSLBP2900CAPTK.ppd

Отредактированно Mak_s (2010-02-10 21:18:24)


Круче самовара только титан

Неактивен

 

#7 2010-02-10 22:08:49

eraserhead
Member
Откуда: Moscow, Russia
Зарегистрирован: 2008-05-02
Сообщений: 134

Re: Как правильно настроить сеть, когда большинство машин в сети под Win

Mak_s написал:

На самом деле всё гораздо проще. Апач есть в репозитории, просто называется он там httpd. А "святая тройка" ставится так

Код:

yum install httpd php* mysql-server

Сильно, Макс! yum install php* притащит пару сотней модулей, которые притащут за собой еще порядком, немало пакетов. smile

Хорошо что отписался -

Mak_s написал:

Все модули PHP ставить не обязательно, но они скорее всего не повредят. Конфиги находятся в /etc/httpd/conf/httpd.conf (а также файлы в /etc/httpd/conf.d), /etc/php.ini и /etc/my.cnf

to Metserp
попрубуй поставить php, php-cli, php-common — для начальной работы должно хватить.
Всё это приедет если скомандовать yum install php.
Далее можно добавлять по мере необходимости различные расширения php (e.g. php-mysql, php-gd, etc.).


Failure is not an option -- it comes bundled with Windows.

Неактивен

 

#8 2010-02-10 22:39:13

Metserp
Member
Зарегистрирован: 2010-02-01
Сообщений: 11

Re: Как правильно настроить сеть, когда большинство машин в сети под Win

Всё это приедет если скомандовать yum install php.

Это сделал, расширений помимо стандартных собственно и нужны пожалуй только гд и мускул, сайт довольно примитивный относительно серверной части, и еще yum install python установит все что надо для работы с питоном или что то надо будет доинсталивать?

А теперь вернемся к принтеру. Архив с драйверами можно скачать здесь. Потом его нужно распаковать и установить два rpm-пакета.

вот драйверов мне наверно не хватало как раз, спасибо.

Вот здесь хотелось бы прояснить сетевые настройки. Покажите вывод следующих команд
Код:

ip addr
route

ок, завтра напишу как на работе буду

Неактивен

 

#9 2010-02-10 22:40:47

Mak_s
Member
Откуда: Чернигов
Зарегистрирован: 2009-12-06
Сообщений: 358

Re: Как правильно настроить сеть, когда большинство машин в сети под Win

eraserhead написал:

Сильно, Макс! yum install php* притащит пару сотней модулей, которые притащут за собой еще порядком, немало пакетов. smile

Да, это я конечно поспешил smile наверное сказываются последствия недавнего гриппа smile


Круче самовара только титан

Неактивен

 

#10 2010-02-11 02:11:44

eraserhead
Member
Откуда: Moscow, Russia
Зарегистрирован: 2008-05-02
Сообщений: 134

Re: Как правильно настроить сеть, когда большинство машин в сети под Win

Metserp написал:

Всё это приедет если скомандовать yum install php.

Это сделал, расширений помимо стандартных собственно и нужны пожалуй только гд и мускул, сайт довольно примитивный относительно серверной части, и еще yum install python установит все что надо для работы с питоном или что то надо будет доинсталивать?

зависит от конкретных целей и требований. Сам интерпретатор уже должен быть в системе.

P.S. не мешали бы кучу вопросов в одной теме.


Failure is not an option -- it comes bundled with Windows.

Неактивен

 

#11 2010-02-11 12:11:02

Metserp
Member
Зарегистрирован: 2010-02-01
Сообщений: 11

Re: Как правильно настроить сеть, когда большинство машин в сети под Win

[[user@localhost ~]$ ip addr
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 1000
    link/ether 00:15:f2:4b:b4:67 brd ff:ff:ff:ff:ff:ff
    inet 192.168.1.3/24 brd 192.168.1.255 scope global eth0
    inet6 fe80::215:f2ff:fe4b:b467/64 scope link
       valid_lft forever preferred_lft forever
3: pan0: <BROADCAST,MULTICAST> mtu 1500 qdisc noop state DOWN
    link/ether a2:a6:2e:68:98:93 brd ff:ff:ff:ff:ff:ff
[user@localhost ~]$ route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.1.0     *               255.255.255.0   U     1      0        0 eth0
default         192.168.1.1     0.0.0.0         UG    0      0        0 eth0

результат выполнения ip addr и route
дрова через консоль не встали, им оказывается нужен порядок установки иначе

Package cndrvcups-capt-1.80-1.i386.rpm is not signed

но встали через обычный даблклик по рпм файлу
Итог принтер работает все гут, а вот MF 3228 драйвера не могу найти.
Осталась еще разграничение трафика и файлопомойка

P.S. не мешали бы кучу вопросов в одной теме.

ок, спасибо

Неактивен

 

#12 2010-02-11 15:04:08

Mak_s
Member
Откуда: Чернигов
Зарегистрирован: 2009-12-06
Сообщений: 358

Re: Как правильно настроить сеть, когда большинство машин в сети под Win

Metserp написал:

дрова через консоль не встали, им оказывается нужен порядок установки иначе

Package cndrvcups-capt-1.80-1.i386.rpm is not signed

но встали через обычный даблклик по рпм файлу

Просто надо было добавить флаг --nogpgcheck, но это уже на будущее, в принципе без разницы, как их устанавливать.

Итог принтер работает все гут, а вот MF 3228 драйвера не могу найти.

В пропавшем сообщении я писал, что под него драйверов и нет. Можно попытаться подключить без драйверов, но это дело может занять много времени и в результате так и не получиться. Так что с этим как-нибудь в другой раз.

Осталась еще разграничение трафика и файлопомойка

P.S. не мешали бы кучу вопросов в одной теме.

ок, спасибо

Вот по этому поводу предлагаю здесь обсудить самбу, а для сквида создать новую тему.
А для самбы советую для начала почитать это руководство

Отредактированно Mak_s (2010-02-11 15:08:19)


Круче самовара только титан

Неактивен

 

#13 2010-02-11 16:05:25

Metserp
Member
Зарегистрирован: 2010-02-01
Сообщений: 11

Re: Как правильно настроить сеть, когда большинство машин в сети под Win

Просто надо было добавить флаг --nogpgcheck, но это уже на будущее, в принципе без разницы, как их устанавливать.

спасибо, будем знать.

В пропавшем сообщении я писал, что под него драйверов и нет. Можно попытаться подключить без драйверов, но это дело может занять много времени и в результате так и не получиться. Так что с этим как-нибудь в другой раз.

жаль, пробовал подбирать другие драйвера из лазербейс серии — нулевой толк. Принтер он видит, но печатать не хочет.

А для самбы советую для начала почитать это руководство

с самбой что то я не соображу, если принтер работает и у меня есть директория /etc/samba/smb.conf значит самба уставнолена и включена но:
1 в том руководстве есть 2 команды самбе они у меня не работают т.е.

[root@localhost user]# smbdpasswd -a secure
bash: smbdpasswd: команда не найдена
[root@localhost user]# pbedit -l
bash: pbedit: команда не найдена

2 в системном мониторе процесса smbd нет, на окманду smbd реакция никакая он не говорит что такой команды нет а просто выдает приглашение ввести следующую команду (та же фигня с httpd ) как я понимаю так запускаются безоболочные процессы, но почему его тогда нет в процессах?
конфиг самбы у меня сейчас выглядит так:

[global]
# для отключения принтеров раскоментироваьт следующую строку
#    load printers = no
# разрешаем пустые пароли
    null passwords = yes
# список хостов которым разрешается подключатся
    hosts allow = 127. 192.168.1.
    passdb backend = tdbsam
# включаем поддержку wins для работы с именами машин
    wins support = yes
# имя и описание сервера
    netbios name = Fileserver
    server string = Fileserver
    printable = no
# делаем наш сервер главным браузером сети
    local master = yes
    workgroup = djamp
    os level = 33
# задаем права для создаваемых файлов
    create mode = 0664
# указываем на файл с паролями
    smb passwd file = /etc/samba/smbpasswd
# твик самбы, увеличивает скорость работы
    socket options = TCP_NODELAY SO_SNDBUF=8192 SO_RCVBUF=8192
# устанавливаем режим безопасности
    security = share

    preferred master = yes

# права для вновь создаваемых каталогов
    directory mode = 0775

# заставляем самбу писать отдельный лог на каждую машину
    max log size = 50
    log file = /var/log/samba/%m.log
   
[homes]
    comment = Home Directories
    browseable = no
    writable = yes
    guest ok = yes
        valid users = %S
        create mode = 0664
        directory mode = 0775   
   
[Profiles]
    path = /var/lib/samba/profiles
    browseable = no
    guest ok = yes
   

[share]
    comment = share
    path = /home/share
    force user = share
    browseable = yes
    public = yes
    writable = yes
    printable = no

собственно немного измененный конфиг из руководства
Почему так незнаю, если есть возможность помогите через icq 45три 04четыре 5семьдесят шесть только пишите на всякий случай запрос авторизации транслитом у меня то utf 8 на pidgin стоит, но иногда приходят крокодилы (спамботы наверно)

Отредактированно Metserp (2010-02-11 16:08:18)

Неактивен

 

#14 2010-02-11 17:03:46

Mak_s
Member
Откуда: Чернигов
Зарегистрирован: 2009-12-06
Сообщений: 358

Re: Как правильно настроить сеть, когда большинство машин в сети под Win

Metserp написал:

с самбой что то я не соображу, если принтер работает и у меня есть директория /etc/samba/smb.conf значит самба уставнолена и включена

Не факт. Принтеру нужен клиент самбы, а не сервер — это разные вещи. В отношении сервера самбы нужно проверить, запущены ли два сервиса — smb и nmb

Код:

service smb status
service nmb status

но:
1 в том руководстве есть 2 команды самбе они у меня не работают т.е.

[root@localhost user]# smbdpasswd -a secure
bash: smbdpasswd: команда не найдена
[root@localhost user]# pbedit -l
bash: pbedit: команда не найдена

Просто нужно быть внимательнее smile — не smbdpasswd, а smbpasswd, и не pbedit, а pdbedit

2 в системном мониторе процесса smbd нет, на окманду smbd реакция никакая он не говорит что такой команды нет а просто выдает приглашение ввести следующую команду (та же фигня с httpd ) как я понимаю так запускаются безоболочные процессы, но почему его тогда нет в процессах?

В федоре сервисами лучше управлять с помощью команд service и chkconfig. Так, чтобы добавить самбу в автозапуск, нужно сделать

Код:

chkconfig smb on
chkconfig nmb on

А чтобы запустить их

Код:

service smb start
service nmb start

То же самое с сервисом httpd.


Круче самовара только титан

Неактивен

 

#15 2010-02-15 11:22:43

Metserp
Member
Зарегистрирован: 2010-02-01
Сообщений: 11

Re: Как правильно настроить сеть, когда большинство машин в сети под Win

[user@localhost ~]$ su
Пароль:               
[root@localhost user]# service smb status
smbd (pid  2081) выполняется...         
[root@localhost user]# service nmb status
nmbd неживой, но pid-файл существует     
[root@localhost user]# smbpasswd -a secure
Cannot locate Unix account for 'secure'! 
[root@localhost user]# pdbedit --list
[root@localhost user]#

Как я понимаю все работает, но машины не видно с вин машины то есть в винде я открываю рабочую группу но вижу только машины под окнами, но они друг друга пингуют.
Вывод я криво сконфигурировал самбу, вопрос только где именно ?

Неактивен

 

#16 2010-02-15 15:04:52

Mak_s
Member
Откуда: Чернигов
Зарегистрирован: 2009-12-06
Сообщений: 358

Re: Как правильно настроить сеть, когда большинство машин в сети под Win

Работает не все. Сервис nmb не работает, о чем и говорит вывод команды статуса. Именно поэтому линукс не отображается в списке машин win-сети. А вот чтобы узнать, почему он не работает, надо почитать логи в /var/log/samba на предмет ошибок nmbd. Что касается пароля, то добавляемый юзер (в данном случае secure) должен существовать в федоре. А поскольку его нет (о чем сообщает вывод команды), то и самба-юзер не создается.


Круче самовара только титан

Неактивен

 

#17 2010-02-16 09:33:06

Metserp
Member
Зарегистрирован: 2010-02-01
Сообщений: 11

Re: Как правильно настроить сеть, когда большинство машин в сети под Win

разобрался с нмбд теперь все работает и комп виндовый правильно видит линукс машину, вот только доступа к ней почему то не имеет О_О говорит чтоне найден сетевой путь.
Вывод консоли сейчас такой:

[user@localhost ~]$ su
Пароль:
[root@localhost user]# service nmbd status
nmbd: нераспознанная служба
[root@localhost user]# service nmb status
nmbd неживой, но pid-файл существует // до исправления конфига
[root@localhost user]# service nmb restart
Останавливаются службы NMB:                                [ СБОЙ ]// после исправления конфига
Запускаются службы NMB:                                    [  OK  ]
[root@localhost user]# service nmb status
nmbd (pid  3157) выполняется...
[root@localhost user]# service nmb restart
Останавливаются службы NMB:                                [  OK  ]//еще немного скоректировал конфиг
Запускаются службы NMB:                                    [  OK  ]
[root@localhost user]#  service smb restart
Останавливаются службы SMB:                                [  OK  ] //перезапустил и самбу
Запускаются службы SMB:                                    [  OK  ]
[root@localhost user]#

в конфиге поправил только 1 строку:
было:

hosts allow = 127. 192.168.1.

при этом в лог летело вот это:

[2010/02/15 12:12:47,  0] lib/util_sock.c:matchname(1749)
  matchname: host name/address mismatch: ::ffff:127.0.0.1 != localhost.localdomain
[2010/02/15 12:12:47,  0] lib/util_sock.c:get_peer_name(1870)
  Matchname failed on localhost.localdomain ::ffff:127.0.0.1
[2010/02/15 12:12:51,  0] lib/util_sock.c:matchname(1749)
  matchname: host name/address mismatch: ::ffff:127.0.0.1 != localhost.localdomain
[2010/02/15 12:12:51,  0] lib/util_sock.c:get_peer_name(1870)
  Matchname failed on localhost.localdomain ::ffff:127.0.0.1

заменил на:

hosts allow = 127. 192.168.1. localhost.localdomain 192.168.0.

все запустилось и нашлось но доступа у вин машины нет sad
а с линукс машины вот так:

Failed to retrieve share list from server

Отредактированно Metserp (2010-02-16 10:09:51)

Неактивен

 

#18 2010-02-16 10:28:41

Mak_s
Member
Откуда: Чернигов
Зарегистрирован: 2009-12-06
Сообщений: 358

Re: Как правильно настроить сеть, когда большинство машин в сети под Win

Как насчет настроек фаервола и Selinux?

Код:

service iptables status
sestatus

Круче самовара только титан

Неактивен

 

#19 2010-02-16 11:50:59

Metserp
Member
Зарегистрирован: 2010-02-01
Сообщений: 11

Re: Как правильно настроить сеть, когда большинство машин в сети под Win

[root@localhost user]# service iptables status; sestatus
Таблица: filter
Chain INPUT (policy ACCEPT)
num  target     prot opt source               destination
1    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
2    ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0
3    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0
4    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           state NEW tcpdpt:22
5    REJECT     all  --  0.0.0.0/0            0.0.0.0/0           reject-with icmp-host-prohibited

Chain FORWARD (policy ACCEPT)
num  target     prot opt source               destination
1    REJECT     all  --  0.0.0.0/0            0.0.0.0/0           reject-with icmp-host-prohibited

Chain OUTPUT (policy ACCEPT)
num  target     prot opt source               destination

SELinux status:                 enabled
SELinuxfs mount:                /selinux
Current mode:                   permissive
Mode from config file:          permissive
Policy version:                 23
Policy from config file:        targeted

фаервол я не настраивал селинукс тоже, ибо не лезу там где непонимаю плохо понимаю.
_________________________
Через setup в консоли вырубил фаервол и в директорию пустило но запросило пароль, пустой пароль не принимает, более того там как бы хотелось без пароля обойтись совсем.
+ к тому думаю отключение фаервола — неправильный выход, совсем не правильный, надо перенастроить а вот как я пока что не найду инфу.

Отредактированно Metserp (2010-02-16 12:33:19)

Неактивен

 

#20 2010-02-16 20:24:13

Mak_s
Member
Откуда: Чернигов
Зарегистрирован: 2009-12-06
Сообщений: 358

Re: Как правильно настроить сеть, когда большинство машин в сети под Win

Для работы самбы нужны порты TCP 139,445 и UDP 137,138. Чтобы их открыть (и открыть только для локальной сети) в данном конкретном случае можно выполнить следующие команды (при включенном фаерволе)

Код:

iptables -I INPUT 5 -p udp -s 192.168.1.0/24 -m state --state NEW --dport 137:138 -j ACCEPT
iptables -I INPUT 6 -p tcp -s 192.168.1.0/24 -m state --state NEW -m multiport --dports 139,445 -j ACCEPT

Затем нужно сделать service iptables status, и убедиться, что добавленные правила находятся до последнего REJECT. Если все в порядке, то делаем service iptables save, чтобы сохранить правила.

Для временного отключения SELinux (чтобы проверить, в нем ли дело) есть команда setenforce 0. И соответственно setenforce 1 — для включения.


Круче самовара только титан

Неактивен

 

#21 2010-02-17 10:00:02

Metserp
Member
Зарегистрирован: 2010-02-01
Сообщений: 11

Re: Как правильно настроить сеть, когда большинство машин в сети под Win

Помимо этого ошибка была между монитором и стулом sad

[share]
    comment = share
    path = /home/user/share
    force user = user
    browseable = yes
    public = yes
    writable = yes
    printable = no

сейчас а было:

[share]
    comment = share
    path = /home/share
    force user = secure
    browseable = yes
    public = yes
    writable = yes
    printable = no

разумеется ни пользователя secure ни папки /home/share не сущестововало.
Огромное спасибо. Остался мелкий момент по разрешению записи файлов в папку share, но это думаю уже несложно прикурив конкретную часть мануала smile

Отредактированно Metserp (2010-02-17 10:00:24)

Неактивен

 

#22 2010-02-28 21:39:06

gloom-v01
New member
Зарегистрирован: 2010-02-28
Сообщений: 1

Re: Как правильно настроить сеть, когда большинство машин в сети под Win

извините что влезаю не в тему ограничение на трафик для новичка проще сделать через sams имеющий удобный web интерфейс

Неактивен

 
  • Список
  •  » Сеть
  •  » Как правильно настроить сеть, когда большинство машин в сети под Win