mount_smbfs и ntlmv2
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- проходил мимо
- Сообщения: 5
- Зарегистрирован: 2011-05-14 11:06:30
mount_smbfs и ntlmv2
Здравствуйте, уважаемые.
Помогите, пожалуйста.
Задача:
Примонтировать виндовую шару с доменного Windows 2003 R2 sp2 к FreeBSD 8.0-RELEASE #1 с включенным на винде обязательным использованием NTLMv2.
Детали:
Без NTLMv2 mount_smbfs работает нормально
Только включаю, выдает:
"
ntlm-unix# mount_smbfs -I 192.168.0.20 -W TOSTER //USER1@NTLM-SERVER/Shara2 /mnt2
Password:
mount_smbfs: unable to open connection: syserr = Authentication error
dmesg -a:
smb_co_lock: recursive lock for object 1
"
Что пробовал:
Регистры менял.
Пароль правильный.
.nsmbrc пробовал (с шифрованным и нешифрованным паролем).
Shlight не работает (даже на НТЛМв1, в кордамп выпадает).
Ядро собирал с посоветованными опциями (http://lists.freebsd.org/pipermail/free ... 01568.html, правда NETSMBCRYPTO уже нет в 8-ке, говорят, включена в NETSMB).
В Интернетах похожего не нашел, за исключением советов отключить НТЛМв2.
Насколько понял, для Линукса есть mount.cifs, который работает.
В установленной Самбе не нашел утилит для монтирования.
Из той же Самбы smbclient работает при NTLMv2.
Если не ошибаюсь, mount_smbfs к Самбе мало относится.
Вкратце:
Как примонтировать ресурс с Windows, использую протокол аутентификации NTLM v2?
Спасибо.
P.S. Извините за кривое оформление, я на форумах не частый гость.
Помогите, пожалуйста.
Задача:
Примонтировать виндовую шару с доменного Windows 2003 R2 sp2 к FreeBSD 8.0-RELEASE #1 с включенным на винде обязательным использованием NTLMv2.
Детали:
Без NTLMv2 mount_smbfs работает нормально
Только включаю, выдает:
"
ntlm-unix# mount_smbfs -I 192.168.0.20 -W TOSTER //USER1@NTLM-SERVER/Shara2 /mnt2
Password:
mount_smbfs: unable to open connection: syserr = Authentication error
dmesg -a:
smb_co_lock: recursive lock for object 1
"
Что пробовал:
Регистры менял.
Пароль правильный.
.nsmbrc пробовал (с шифрованным и нешифрованным паролем).
Shlight не работает (даже на НТЛМв1, в кордамп выпадает).
Ядро собирал с посоветованными опциями (http://lists.freebsd.org/pipermail/free ... 01568.html, правда NETSMBCRYPTO уже нет в 8-ке, говорят, включена в NETSMB).
В Интернетах похожего не нашел, за исключением советов отключить НТЛМв2.
Насколько понял, для Линукса есть mount.cifs, который работает.
В установленной Самбе не нашел утилит для монтирования.
Из той же Самбы smbclient работает при NTLMv2.
Если не ошибаюсь, mount_smbfs к Самбе мало относится.
Вкратце:
Как примонтировать ресурс с Windows, использую протокол аутентификации NTLM v2?
Спасибо.
P.S. Извините за кривое оформление, я на форумах не частый гость.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- manefesto
- Группенфюррер
- Сообщения: 6934
- Зарегистрирован: 2007-07-20 8:27:30
- Откуда: Пермь
- Контактная информация:
-
- проходил мимо
- Сообщения: 5
- Зарегистрирован: 2011-05-14 11:06:30
Re: mount_smbfs и ntlmv2
Спасибо за совет, но не помогло:
ntlm-unix# mount_smbfs -I 192.168.0.20 -U user1 -W TOSTER //USER1@NTLM-SERVER/Shara2 /mnt2
Password:
mount_smbfs: unable to open connection: syserr = Authentication error
ntlm-unix#
ntlm-unix# mount_smbfs -I 192.168.0.20 -U USER1 -W TOSTER //USER1@NTLM-SERVER/Shara2 /mnt2
Password:
mount_smbfs: unable to open connection: syserr = Authentication error
ntlm-unix#
ntlm-unix# mount_smbfs -I 192.168.0.20 -U USER1@TOSTER.VIRT -W TOSTER //USER1@NTLM-SERVER/Shara2 /mnt2
Password:
mount_smbfs: unable to open connection: syserr = Authentication error
ntlm-unix#
ntlm-unix# mount_smbfs -I 192.168.0.20 -U user1@toster.virt -W TOSTER //USER1@NTLM-SERVER/Shara2 /mnt2
Password:
mount_smbfs: unable to open connection: syserr = Authentication error
Мне кажется, нет в mout_smbfs поддержки никакой.
Смутило вот что:
http://real-world-systems.com/docs/mount.1.html
nsmb.conf:
Однако, пробовал и с файлом, результат тот же "Authentication error".
Если есть идеи, говорите, пожалуйста.
ntlm-unix# mount_smbfs -I 192.168.0.20 -U user1 -W TOSTER //USER1@NTLM-SERVER/Shara2 /mnt2
Password:
mount_smbfs: unable to open connection: syserr = Authentication error
ntlm-unix#
ntlm-unix# mount_smbfs -I 192.168.0.20 -U USER1 -W TOSTER //USER1@NTLM-SERVER/Shara2 /mnt2
Password:
mount_smbfs: unable to open connection: syserr = Authentication error
ntlm-unix#
ntlm-unix# mount_smbfs -I 192.168.0.20 -U USER1@TOSTER.VIRT -W TOSTER //USER1@NTLM-SERVER/Shara2 /mnt2
Password:
mount_smbfs: unable to open connection: syserr = Authentication error
ntlm-unix#
ntlm-unix# mount_smbfs -I 192.168.0.20 -U user1@toster.virt -W TOSTER //USER1@NTLM-SERVER/Shara2 /mnt2
Password:
mount_smbfs: unable to open connection: syserr = Authentication error
Мне кажется, нет в mout_smbfs поддержки никакой.
Смутило вот что:
http://real-world-systems.com/docs/mount.1.html
nsmb.conf:
...minauth=a d S - - minimum authentication level allowed
В мане по nsmb.conf ничего подобного не описано.kerberos Other authications are not attempted.
ntlmv2 Kerberos authentication is attempted if a Kerberos token can be obtained, otherwise
NTLMv2 authentication is attempted;
if the server doesn't support encrypted passwords, the authentication fails.
Однако, пробовал и с файлом, результат тот же "Authentication error".
Если есть идеи, говорите, пожалуйста.
-
- подполковник
- Сообщения: 3923
- Зарегистрирован: 2008-09-04 11:51:25
- Откуда: Санкт-Петербург
Re: mount_smbfs и ntlmv2
Сам же сказал, что в самбе ntlmv2 есть, ну так в ней и клиенте есть. Поставь самбу, введи в домен да монтируй ее клиентом..
- manefesto
- Группенфюррер
- Сообщения: 6934
- Зарегистрирован: 2007-07-20 8:27:30
- Откуда: Пермь
- Контактная информация:
Re: mount_smbfs и ntlmv2
вот так я у себя монтирую, кусок fstab//mgolub@xxxx.local/data /mnt/data smbfs rw,-I192.168.33.1,-Ekoi8-r:cp866,-Umgolub,-M3777:3777,-Oroot:wheel 0 0
-
- проходил мимо
- Сообщения: 5
- Зарегистрирован: 2011-05-14 11:06:30
Re: mount_smbfs и ntlmv2
Самба там есть, тачка в домен введена.Сам же сказал, что в самбе ntlmv2 есть, ну так в ней и клиенте есть. Поставь самбу, введи в домен да монтируй ее клиентом
Из самой Самбы аутентификация работает (как я и говорил, smbclient нормально работает, и всякие ntlm_auth).
Беда в том, что smbclient не умеет монтировать, он -- "ftp-like".
Или какой там есть клиент для монтирования?
-
- проходил мимо
- Сообщения: 5
- Зарегистрирован: 2011-05-14 11:06:30
Re: mount_smbfs и ntlmv2
А на Винде у тебя какие настройки?//mgolub@xxxx.local/data /mnt/data smbfs rw,-I192.168.33.1,-Ekoi8-r:cp866,-Umgolub,-M3777:3777,-Oroot:wheel 0 0
gpedit.msc , "Конфигурация компьютера" -- "Конфигурация Виндовс" -- "Параметры безопасности" -- "Локальные политики" -- "Параметры безопасности", параметр "Сетевая безопасность: уровень проверки подоинности LAN Manager".
У тебя точно включено использование _только_ NTLMv2 и отказ от всех остальных?
Мне кажется, у тебя аутентификация проходит по NTLMv1.
- manefesto
- Группенфюррер
- Сообщения: 6934
- Зарегистрирован: 2007-07-20 8:27:30
- Откуда: Пермь
- Контактная информация:
-
- проходил мимо
- Сообщения: 5
- Зарегистрирован: 2011-05-14 11:06:30
Re: mount_smbfs и ntlmv2
Понял, спасибо.
Ну вот при настройках, как у тебя, и у меня работает.
А мне надо примонтировать при "Отправлять только NTLMv2 ответ, отказывать LM и NTLM".
И, похоже, это невозможно во Фре.
Обидно за любимую систему :/ .
Вобщем, пока что буду переписывать скрипты на использование smbclient.
Если кто решит подобную проблему, пожалуйста, поделитесь.
Ну вот при настройках, как у тебя, и у меня работает.
А мне надо примонтировать при "Отправлять только NTLMv2 ответ, отказывать LM и NTLM".
И, похоже, это невозможно во Фре.
Обидно за любимую систему :/ .
Вобщем, пока что буду переписывать скрипты на использование smbclient.
Если кто решит подобную проблему, пожалуйста, поделитесь.
-
- сержант
- Сообщения: 224
- Зарегистрирован: 2008-05-16 21:23:38
- Откуда: Москва
Re: mount_smbfs и ntlmv2
"отправлять LM и NTLM ответы" +1
Только так подключиться смог к win7
Только так подключиться смог к win7
- bagas
- лейтенант
- Сообщения: 922
- Зарегистрирован: 2010-08-18 19:49:01
- Откуда: Воронеж
- Контактная информация:
Re: mount_smbfs и ntlmv2
Что бы ты не делал , жизнь слишком коротка!
Блог о BSD системах.
Блог о BSD системах.