SAMBA + Jail SAMBA Казус(((
Добавлено: 2009-06-09 11:32:58
Добрый день всем кто читает это сообщение!
Тут такой казус приключился у меня. Есть два сервера один FreeBSD 7.0 на нём три интерфейса смотрят в сеть и один в инет, на нём фаер нат прокси ну как шлюз настроен, и так же на нём есть samba файловый сервер, на нём куча шар все ходят по учёткам, в будущем возможно этот сервер будет контроллером домена, но это в будущем…
Есть второй просто файловый сервер на позорной винде причём просто профешинал там лежит база её по нет-биосу юзают, сервер мне достался по наследству, и я хочу поменять его плюс ко всему сделать ему ТО полноценное по этому что бы не останавливать базу я решил перенести базу на другой сервер, но вот нет другого по этому поднял на jail ещё одну самбу на пером сервере, вот все конфиги:
Конфиг самбы которая на первом серванте:
конфиг самбы которая на jail установлена:
А казус заключается в том, что когда я на виндовозах открываю окружение то либо пусто не одной машины не видно но через косые по именам захожу, либо всё работает но когда захожу на второй сервер через косые его вообще не видно в списках, то потом заходя на первый сервер чего то меня перебрасывает на второй, что делать с этим как правельно подружить две самбы под jail??? Я подозреваю что вторая не угаманивается и постоянно пытается захватывать сеть… Как сделать что бы вторая самба подчинялась первой не пыталась воевать с ней при этом это было на jail????????????
За ранние спасибо всем!!!
P.S. Вот ещё ifonfig
Тут такой казус приключился у меня. Есть два сервера один FreeBSD 7.0 на нём три интерфейса смотрят в сеть и один в инет, на нём фаер нат прокси ну как шлюз настроен, и так же на нём есть samba файловый сервер, на нём куча шар все ходят по учёткам, в будущем возможно этот сервер будет контроллером домена, но это в будущем…
Есть второй просто файловый сервер на позорной винде причём просто профешинал там лежит база её по нет-биосу юзают, сервер мне достался по наследству, и я хочу поменять его плюс ко всему сделать ему ТО полноценное по этому что бы не останавливать базу я решил перенести базу на другой сервер, но вот нет другого по этому поднял на jail ещё одну самбу на пером сервере, вот все конфиги:
Код: Выделить всё
rc.conf
gateway_enable="YES"
ifconfig_ale0="inet 192.168.250.250 netmask 255.255.255.0"
ifconfig_re0="inet 192.168.16.254 netmask 255.255.255.0"
ifconfig_re1="inet 192.168.32.254 netmask 255.255.255.0"
ifconfig_re1_alias0="inet 192.168.32.216 netmask 255.255.255.255"
ifconfig_re2="inet 192.168.64.254 netmask 255.255.255.0"
defaultrouter="192.168.250.1"
#
.........
#JAIL-SERVERS
syslogd_flags="-b 192.168.32.254"
jail_enable="YES"
jail_list="eclipse"
jail_set_hostname_allow="YES"
jail_eclipse_rootdir="/usr/local/jails/eclipse"
jail_eclipse_hostname="eclipse.dram.lh"
jail_eclipse_ip="192.168.32.216"
jail_eclipse_devfs_enable="YES"
jail_eclipse_procfs_enable="YES"
jail_eclipse_flags="-l -U root"
Код: Выделить всё
workgroup = DRAMTEATR
netbios name = ServerBSD
server string = InternetServer
# Скрипт добавления пользователя
add user script = /usr/local/etc/samba/add_user_script.sh "%u"
# Скрипт удаления пользователя
delete user script = /usr/sbin/pw userdel "%u" -r
# Скрипт переименованя пользователя
# (следующие две строки - на самом деле одна. невлезает ..)
rename user script = /usr/local/etc/samba/rename_user_script.sh "%uold" "%unew"
# Скрипт перезапуска самбы (Вообще, в man smb.conf, предлагается
# ребутить или класть всю машину. Перебор, по моему... Хотя -
# у меня это не работает. Такчто - пофиг.)
shutdown script = /usr/local/etc/samba/shutdown_script.sh
# Скрипт добавления новой группы
add group script = /usr/sbin/pw groupadd "%g"
# Скрипт удаления группы
delete group script = /usr/sbin/pw groupdel "%g"
# Скрипт добавления пользователя в группу
# (следующие две строки - на самом деле одна. невлезает ..)
add user to group script = /usr/local/etc/samba/add_user_to_group_script.sh "%g" "%u"
# Скрипт установки первичной группы для пользователя
set primary group script = /usr/sbin/pw usermod "%u" -g "%g"
# Скрипт удаления пользователя из группы
# (следующие две строки - на самом деле одна. невлезает ..)
delete user from group script = /usr/local/etc/samba/delete_user_from_group_script.sh "%g" "%u"
# Скрпит для добавления аккаунта компьютера
add machine script = /usr/local/etc/samba/add_machine_script.sh "%u"
# Скрипт проверки пароля (чтобы не пихали 12345 и прочее. Должен вернуть 0
# если пароль нормальный, и что-то другое - если нет. Пароль передаётся
# на стандартный ввод скрпита)
check password script = /path/to/password/check/script.sh
# Скрпит - чё елать при получении сообщений по winpopup (из man`a)
message command = /bin/mail -s 'message from %f on %m' root < %s; rm %s
bind interfaces only = yes
;hosts allow = 192.168.16., 192.168.32., 192.168.64., 192.168.128., 127.0.0.,
interfaces = 192.168.16.254 192.168.32.254 192.168.64.254 127.0.0.1
log level = 2
max log size = 5000
log level = 10 passdb:10 auth:10 winbind:10
log file = /var/log/samba/log.%m
time server = yes
security = user
preferred master = yes
domain master = yes
local master = yes
idmap uid = 5000-9999
idmap gid = 5000-9999
domain logons = yes
logon script = %m.bat
logon script = %U.bat
os level = 255
unix charset = koi8-r
dos charset = cp866
display charset = cp866
profile acls = yes
winbind enum users = yes
winbind enum groups = yes
winbind uid = 5000-9999
winbind gid = 5000-9999
winbind use default domain = yes
wins support = yes
dns proxy = yes
;invalid users = root
logon path = \\ServerBSD\profiles\%U
logon home = \\ServerBSD\HOME\%U
template homedir =
logon drive = H:
[TEMP]
comment = Temp Directory
path = /shared/TEMP
read only = No
guest ok = Yes
create mask = 0777
directory mask = 0777
...........................
тут шары
.........................
Код: Выделить всё
[global]
workgroup = DRAMTEATR
netbios name = eclipse
server string = Dubil
bind interfaces only = yes
;hosts allow = 192.168.16., 192.168.32., 192.168.64., 192.168.128., 127.0.0.,
interfaces = re1, lo0
log level = 2
max log size = 5000
log level = 10 passdb:10 auth:10 winbind:10
log file = /var/log/samba/log.%m
security = share
preferred master = no
domain master = no
local master = yes
;idmap uid = 5000-9999
;idmap gid = 5000-9999
os level = 20
unix charset = koi8-r
dos charset = cp866
display charset = cp866
profile acls = yes
;winbind enum users = yes
;winbind enum groups = yes
;winbind uid = 5000-9999
;winbind gid = 5000-9999
;winbind use default domain = yes
;wins support = yes
dns proxy = no
;invalid users = root
[TEMP]
comment = Temp Directory
path = /shared/TEMP
read only = No
guest ok = Yes
create mask = 0777
directory mask = 0777
За ранние спасибо всем!!!
P.S. Вот ещё ifonfig
Код: Выделить всё
ale0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=319b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,TSO4>
ether 00:22:15:5e:8c:ac
inet 192.168.250.250 netmask 0xffffff00 broadcast 192.168.250.255
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
re0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=9b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM>
ether 00:1e:58:fe:e4:5d
inet 192.168.16.254 netmask 0xffffff00 broadcast 192.168.16.255
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
re1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=9b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM>
ether 00:1e:58:fe:f3:c1
inet 192.168.32.254 netmask 0xffffff00 broadcast 192.168.32.255
inet 192.168.32.216 netmask 0xffffffff broadcast 192.168.32.216
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
re2: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=9b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM>
ether 00:1e:58:fe:e5:49
inet 192.168.64.254 netmask 0xffffff00 broadcast 192.168.64.255
media: Ethernet autoselect (100baseTX <half-duplex>)
status: active
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
inet6 fe80::1%lo0 prefixlen 64 scopeid 0x5
inet6 ::1 prefixlen 128
inet 127.0.0.1 netmask 0xff000000
ng0: flags=8890<POINTOPOINT,NOARP,SIMPLEX,MULTICAST> metric 0 mtu 1500
ng1: flags=8890<POINTOPOINT,NOARP,SIMPLEX,MULTICAST> metric 0 mtu 1500
ng2: flags=8890<POINTOPOINT,NOARP,SIMPLEX,MULTICAST> metric 0 mtu 1500
ng3: flags=8890<POINTOPOINT,NOARP,SIMPLEX,MULTICAST> metric 0 mtu 1500
ng4: flags=8890<POINTOPOINT,NOARP,SIMPLEX,MULTICAST> metric 0 mtu 1500