SAMBA + Jail SAMBA Казус(((

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

SAMBA + Jail SAMBA Казус(((

Непрочитанное сообщение fox » 2009-06-09 11:32:58

Добрый день всем кто читает это сообщение!
Тут такой казус приключился у меня. Есть два сервера один FreeBSD 7.0 на нём три интерфейса смотрят в сеть и один в инет, на нём фаер нат прокси ну как шлюз настроен, и так же на нём есть samba файловый сервер, на нём куча шар все ходят по учёткам, в будущем возможно этот сервер будет контроллером домена, но это в будущем…
Есть второй просто файловый сервер на позорной винде причём просто профешинал там лежит база её по нет-биосу юзают, сервер мне достался по наследству, и я хочу поменять его плюс ко всему сделать ему ТО полноценное по этому что бы не останавливать базу я решил перенести базу на другой сервер, но вот нет другого по этому поднял на jail ещё одну самбу на пером сервере, вот все конфиги:

Код: Выделить всё

rc.conf
gateway_enable="YES"
ifconfig_ale0="inet 192.168.250.250  netmask 255.255.255.0"
ifconfig_re0="inet 192.168.16.254  netmask 255.255.255.0"
ifconfig_re1="inet 192.168.32.254  netmask 255.255.255.0"
ifconfig_re1_alias0="inet 192.168.32.216 netmask 255.255.255.255"
ifconfig_re2="inet 192.168.64.254  netmask 255.255.255.0"
defaultrouter="192.168.250.1"
#
.........
#JAIL-SERVERS
syslogd_flags="-b 192.168.32.254"
jail_enable="YES"
jail_list="eclipse"
jail_set_hostname_allow="YES"
jail_eclipse_rootdir="/usr/local/jails/eclipse"
jail_eclipse_hostname="eclipse.dram.lh"
jail_eclipse_ip="192.168.32.216"
jail_eclipse_devfs_enable="YES"
jail_eclipse_procfs_enable="YES"
jail_eclipse_flags="-l -U root" 
Конфиг самбы которая на первом серванте:

Код: Выделить всё

        workgroup = DRAMTEATR
        netbios name = ServerBSD
        server string = InternetServer

        # Скрипт добавления пользователя
        add user script = /usr/local/etc/samba/add_user_script.sh "%u"
        # Скрипт удаления пользователя
        delete user script = /usr/sbin/pw userdel "%u" -r
        # Скрипт переименованя пользователя
        # (следующие две строки - на самом деле одна. невлезает ..)
        rename user script = /usr/local/etc/samba/rename_user_script.sh "%uold" "%unew"
        # Скрипт перезапуска самбы (Вообще, в man smb.conf, предлагается
        # ребутить или класть всю машину. Перебор, по моему... Хотя -
        # у меня это не работает. Такчто - пофиг.)
        shutdown script = /usr/local/etc/samba/shutdown_script.sh
        # Скрипт добавления новой группы
        add group script = /usr/sbin/pw groupadd "%g"
        # Скрипт удаления группы
        delete group script = /usr/sbin/pw groupdel "%g"
        # Скрипт добавления пользователя в группу
        # (следующие две строки - на самом деле одна. невлезает ..)
        add user to group script = /usr/local/etc/samba/add_user_to_group_script.sh "%g" "%u"
        # Скрипт установки первичной группы для пользователя
        set primary group script = /usr/sbin/pw usermod "%u" -g "%g"
        # Скрипт удаления пользователя из группы
        # (следующие две строки - на самом деле одна. невлезает ..)
        delete user from group script = /usr/local/etc/samba/delete_user_from_group_script.sh "%g" "%u"
        # Скрпит для добавления аккаунта компьютера
        add machine script = /usr/local/etc/samba/add_machine_script.sh "%u"
        # Скрипт проверки пароля (чтобы не пихали 12345 и прочее. Должен вернуть 0
        # если пароль нормальный, и что-то другое - если нет. Пароль передаётся
        # на стандартный ввод скрпита)
        check password script = /path/to/password/check/script.sh
        # Скрпит - чё елать при получении сообщений по winpopup (из man`a)
        message command = /bin/mail -s 'message from %f on %m' root < %s; rm %s

        bind interfaces only = yes
        ;hosts allow = 192.168.16., 192.168.32., 192.168.64., 192.168.128., 127.0.0.,
        interfaces = 192.168.16.254 192.168.32.254 192.168.64.254 127.0.0.1

        log level = 2
        max log size = 5000
        log level = 10 passdb:10 auth:10 winbind:10
        log file = /var/log/samba/log.%m

        time server = yes

        security = user

        preferred master = yes
        domain master = yes
        local master = yes
        idmap uid = 5000-9999
        idmap gid = 5000-9999

        domain logons = yes

        logon script = %m.bat
        logon script = %U.bat
        os level = 255

        unix charset = koi8-r
        dos charset = cp866
        display charset = cp866

        profile acls = yes

        winbind enum users = yes
        winbind enum groups = yes
        winbind uid = 5000-9999
        winbind gid = 5000-9999

        winbind use default domain = yes

        wins support = yes
        dns proxy = yes

        ;invalid users = root


        logon path = \\ServerBSD\profiles\%U
        logon home = \\ServerBSD\HOME\%U
        template homedir =
        logon drive = H:

[TEMP]
    comment = Temp Directory
    path = /shared/TEMP
    read only = No
    guest ok = Yes
    create mask = 0777
    directory mask = 0777
...........................
тут шары
.........................

конфиг самбы которая на jail установлена:

Код: Выделить всё

[global]
        workgroup = DRAMTEATR
        netbios name = eclipse
        server string = Dubil

        bind interfaces only = yes
        ;hosts allow = 192.168.16., 192.168.32., 192.168.64., 192.168.128., 127.0.0.,
        interfaces = re1, lo0

        log level = 2
        max log size = 5000
        log level = 10 passdb:10 auth:10 winbind:10
        log file = /var/log/samba/log.%m

        security = share

        preferred master = no
        domain master = no
        local master = yes
        ;idmap uid = 5000-9999
        ;idmap gid = 5000-9999
        os level = 20

        unix charset = koi8-r
        dos charset = cp866
        display charset = cp866

        profile acls = yes

        ;winbind enum users = yes
        ;winbind enum groups = yes
        ;winbind uid = 5000-9999
        ;winbind gid = 5000-9999

        ;winbind use default domain = yes

        ;wins support = yes
        dns proxy = no

        ;invalid users = root
[TEMP]
    comment = Temp Directory
    path = /shared/TEMP
    read only = No
    guest ok = Yes
    create mask = 0777
    directory mask = 0777

А казус заключается в том, что когда я на виндовозах открываю окружение то либо пусто не одной машины не видно но через косые по именам захожу, либо всё работает но когда захожу на второй сервер через косые его вообще не видно в списках, то потом заходя на первый сервер чего то меня перебрасывает на второй, что делать с этим как правельно подружить две самбы под jail??? Я подозреваю что вторая не угаманивается и постоянно пытается захватывать сеть… Как сделать что бы вторая самба подчинялась первой не пыталась воевать с ней при этом это было на jail????????????
За ранние спасибо всем!!!

P.S. Вот ещё ifonfig

Код: Выделить всё

ale0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=319b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,TSO4>
        ether 00:22:15:5e:8c:ac
        inet 192.168.250.250 netmask 0xffffff00 broadcast 192.168.250.255
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
re0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=9b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM>
        ether 00:1e:58:fe:e4:5d
        inet 192.168.16.254 netmask 0xffffff00 broadcast 192.168.16.255
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
re1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=9b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM>
        ether 00:1e:58:fe:f3:c1
        inet 192.168.32.254 netmask 0xffffff00 broadcast 192.168.32.255
        inet 192.168.32.216 netmask 0xffffffff broadcast 192.168.32.216
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
re2: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=9b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM>
        ether 00:1e:58:fe:e5:49
        inet 192.168.64.254 netmask 0xffffff00 broadcast 192.168.64.255
        media: Ethernet autoselect (100baseTX <half-duplex>)
        status: active
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x5
        inet6 ::1 prefixlen 128
        inet 127.0.0.1 netmask 0xff000000
ng0: flags=8890<POINTOPOINT,NOARP,SIMPLEX,MULTICAST> metric 0 mtu 1500
ng1: flags=8890<POINTOPOINT,NOARP,SIMPLEX,MULTICAST> metric 0 mtu 1500
ng2: flags=8890<POINTOPOINT,NOARP,SIMPLEX,MULTICAST> metric 0 mtu 1500
ng3: flags=8890<POINTOPOINT,NOARP,SIMPLEX,MULTICAST> metric 0 mtu 1500
ng4: flags=8890<POINTOPOINT,NOARP,SIMPLEX,MULTICAST> metric 0 mtu 1500

Да пребудет с нами сила!!!
Всех убью, один останусь!

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35439
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: SAMBA + Jail SAMBA Казус(((

Непрочитанное сообщение Alex Keda » 2009-08-25 10:20:20

os level разрулите
Убей их всех! Бог потом рассортирует...

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: SAMBA + Jail SAMBA Казус(((

Непрочитанное сообщение vadim64 » 2009-10-29 15:50:34

Второй самбе скажите какой слушать адресс, возможно предложение

Код: Выделить всё

interfaces = re1, lo0
она понимает не так как хотелось бы
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

opt1k
лейтенант
Сообщения: 966
Зарегистрирован: 2007-12-05 9:45:18
Откуда: Mytischi

Re: SAMBA + Jail SAMBA Казус(((

Непрочитанное сообщение opt1k » 2009-10-30 18:00:10

подозреваю что вторая не угаманивается и постоянно пытается захватывать сеть
зач0т =)