Страница 1 из 1

Samba + некоторые настройки

Добавлено: 2009-03-01 21:24:45
kil
Подскажите плиз как правильно юзать самбу. Установил, настроил, но переодически в группе MSHOME появляются левые компы, либо из сетки провайдера, либо вообще из инета. Также кто-то на неё постоянно долбиться.

Код: Выделить всё

[global]
 workgroup = MSHOME
 netbios name = KIL-SERVER
 server string =
 security = USER
 encrypt passwords = Yes
 map to guest = bad password
 interfaces = rl0
 hosts   allow  =  192.168.0.0/24
 log file = /var/log/log.%m
 max log size = 50
 socket  options  =  TCP_NODELAY

[Video]
 path = /mnt/HDD/s1
 read only = Yes
 guest ok = Yes
 write list = kil roma
 read list = nobody
 available = yes
 browsable = yes
 public = yes

[Music]
 path = /mnt/HDD/s2
 read only = Yes
 guest ok = Yes
 write list = kil roma
 read list = nobody
 available = yes
 browsable = yes
 public = yes

[Other]
 path = /mnt/HDD/s3
 read only = Yes
 guest ok = Yes
 write list = kil roma
 read list = nobody
 available = yes
 browsable = yes
 public = yes
Вот этими строчками думал всё убью

Код: Выделить всё

 interfaces = rl0
 hosts   allow  =  192.168.0.0/24
но в логах постоянно кто-нибудь виден

Код: Выделить всё

Mar  1 21:03:11  smbd[7538]: [2009/03/01 21:03:11, 0] lib/access.c:check_access(327)
Mar  1 21:03:11  smbd[7538]:   Denied connection from  (92.244.240.18)
Mar  1 21:07:42  smbd[7546]: [2009/03/01 21:07:42, 0] lib/access.c:check_access(327)
Mar  1 21:07:42  smbd[7546]:   Denied connection from  (82.154.164.181)
в ipfw добавил такие строчки, но и они не помогают

Код: Выделить всё

00026 deny ip from any to me dst-port 137-139 via vr0
00027 deny ip from any to me dst-port 137-139 via ng0

Re: Samba + некоторые настройки

Добавлено: 2009-03-02 9:25:55
snorlov
Настрой свой ipfw, в частности заблокируй свою локальную сетку на внешнем интерфейсе.
Я в свой время бодался с провайдером на тему мусора в канале, чего там только не было,
даже IPX/SPX от кого-то в нем присуствовал...

Re: Samba + некоторые настройки

Добавлено: 2009-03-02 9:57:02
zg
snorlov писал(а):даже IPX/SPX от кого-то в нем присуствовал...
наверное в первую кваку рубились :-D
kil писал(а):Вот этими строчками думал всё убью
коннект всё равно идти будет, просто он будет всегда Denied, но всё равно будет. Тут только фаервол может помочь.