Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Samba - uruchamianie trwa... i się nie uruchamia
http://forum.freesco.pl/viewtopic.php?f=22&t=12352
Strona 1 z 2

Autor:  Flyboy [ wtorek, 9 maja 2006, 16:18 ]
Tytuł:  Samba - uruchamianie trwa... i się nie uruchamia

Witam!
Po zainstalowaniu Samby przeprowadziłem konfigurację konfiguratorem tasiorka, po zakończniu konfiguracji:

: [/] [] ()
[root@NND robert]# /etc/rc.d/samba start
NND: Starting Samba Server                                           [Trwa....]


...i trwa to całą wieczność, tak jakby się zawieszało? Oczywiście Samba się nie uruchamia.

Autor:  czerwo [ wtorek, 9 maja 2006, 17:13 ]
Tytuł: 

ifconfig pokaz.
Tasiorka czy moim?? Bo wiem ze ja pisalem ale Tasiorek tez??

Autor:  tasiorek [ wtorek, 9 maja 2006, 17:26 ]
Tytuł: 

czerwo pisze:
ale Tasiorek tez??

Nic mi o tym nie wiadomo :P Moze poprostu Flyboy znalazl link do konfiguratora w faq ;)

Autor:  Flyboy [ wtorek, 9 maja 2006, 18:26 ]
Tytuł: 

Oczywiście koniguratorek jest Twój czerwo, tylko zasugerowałem się tym że link jest na stronie tasiorka :? Chodziło Ci o to?:

: [/] [] ()
[root@NND robert]# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:04:75:BF:F1:FB
          inet addr:10.1.1.6  Bcast:10.255.255.255  Mask:255.0.0.0
          UP BROADCAST NOTRAILERS RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1724 errors:0 dropped:0 overruns:0 frame:0
          TX packets:946 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:125958 (123.0 Kb)  TX bytes:168760 (164.8 Kb)
          Interrupt:10 Base address:0xd000

Autor:  czerwo [ wtorek, 9 maja 2006, 18:40 ]
Tytuł: 

nie ma interfejsu lo z tad caly problem. To jest maszyna wewnatrz sieci?? NIe sluzy ci jako roouter?? Czy przeleciales calego net_confa czy jak doszedles do konfiguracji sieci a mianowicie do pytan o podsieci radiowe i wi-fi t odales ze nic nie chcesz zmieniac??
Przelec jeszcze raz net_confa i zresetuj maszyne zobaczczy jest intrefej lo jak nie to nowego net_confa sciagnij i jeszcze raz :)
Powodzenia

Autor:  Flyboy [ wtorek, 9 maja 2006, 20:10 ]
Tytuł: 

Faktycznie serwer stoi wewnątrz sieci, nie działa jako router, dlatego przerwałem net_config na etapie ustalania połączenia z Internetem. Przeleciałem nat_conf jeszcze raz z tym że w podsieciach dałem 0 i lo jest:
: [/] [] ()
[root@Serwer robert]# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:04:75:BF:F1:FB
          inet addr:10.1.1.6  Bcast:10.255.255.255  Mask:255.0.0.0
          UP BROADCAST NOTRAILERS RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:72 errors:0 dropped:0 overruns:0 frame:0
          TX packets:51 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:7507 (7.3 Kb)  TX bytes:8629 (8.4 Kb)
          Interrupt:10 Base address:0xd000

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)

[root@Serwer robert]# /etc/rc.d/samba start
NND: Starting Samba Server                                           [Wykonane]
[root@Serwer robert]#


Nawet Samba się uruchamia, widać Serwer w otoczeniu sieciowym w poprawnej grupie jednak nie można wejść dalej, wyskakuje błąd:

\\Serwer nie jest dostępny. Możesz nie mieć uprawnień...ble ble ble

Dzięki czerwo za podpowiedź!

Autor:  czerwo [ wtorek, 9 maja 2006, 20:16 ]
Tytuł: 

Dodany user nobody??
Patrz wiki :)

Autor:  Flyboy [ wtorek, 9 maja 2006, 20:52 ]
Tytuł: 

no właśnie zrobiłem tak jak jest napisane na Wiki:
: [/] [] ()
smbpasswd -L -a -e -n nobody


zrobiłem restart Serwera i ciągle to samo :/

Autor:  czerwo [ wtorek, 9 maja 2006, 22:02 ]
Tytuł: 

a wpisz \\ip_serwera i ozbacz co ci wyjdzie
ps x | grep smbd
ps s | greb nmbd

pokaz co pokaze. I zerknij w logi :)

Autor:  Flyboy [ wtorek, 9 maja 2006, 23:44 ]
Tytuł: 

: [/] [] ()
[root@Serwer robert]# ps x | grep smbd
  505 ?        Ss     0:00 /usr/sbin/smbd -D
  507 ?        S      0:00 /usr/sbin/smbd -D
[root@Serwer robert]#


: [/] [] ()
[root@Serwer robert]# ps x | grep nmbd
  508 ?        Ss     0:00 /usr/sbin/nmbd -D
[root@Serwer robert]#


log.nmbd

: [/] [] ()
  *****

  Samba name server SERWER is now a local master browser for workgroup TERRACE on subnet 10.1.1.6

  *****
[2006/05/10 07:27:47, 0] nmbd/nmbd.c:terminate(56)
  Got SIGTERM: going down...
[2006/05/10 07:27:49, 0] nmbd/nmbd.c:main(668)
  Netbios nameserver version 3.0.14a started.
  Copyright Andrew Tridgell and the Samba Team 1994-2004
[2006/05/10 07:27:50, 0] nmbd/nmbd_become_dmb.c:become_domain_master_browser_bcast(282)
  become_domain_master_browser_bcast:
  Attempting to become domain master browser on workgroup TERRACE on subnet 10.1.1.6
[2006/05/10 07:27:50, 0] nmbd/nmbd_become_dmb.c:become_domain_master_browser_bcast(295)
  become_domain_master_browser_bcast: querying subnet 10.1.1.6 for domain master browser on workgroup TERRACE
[2006/05/10 07:28:00, 0] nmbd/nmbd_become_dmb.c:become_domain_master_stage2(113)
  *****

  Samba server SERWER is now a domain master browser for workgroup TERRACE on subnet 10.1.1.6

  *****
[2006/05/10 07:28:14, 0] nmbd/nmbd_become_lmb.c:become_local_master_stage2(396)
  *****

  Samba name server SERWER is now a local master browser for workgroup TERRACE on subnet 10.1.1.6

  *****
[2006/05/10 07:32:02, 0] nmbd/nmbd.c:terminate(56)
  Got SIGTERM: going down...
[2006/05/10 07:32:03, 0] nmbd/nmbd.c:main(668)
  Netbios nameserver version 3.0.14a started.
  Copyright Andrew Tridgell and the Samba Team 1994-2004
[2006/05/10 07:32:04, 0] nmbd/nmbd_become_dmb.c:become_domain_master_browser_bcast(282)
  become_domain_master_browser_bcast:
  Attempting to become domain master browser on workgroup TERRACE on subnet 10.1.1.6
[2006/05/10 07:32:04, 0] nmbd/nmbd_become_dmb.c:become_domain_master_browser_bcast(295)
  become_domain_master_browser_bcast: querying subnet 10.1.1.6 for domain master browser on workgroup TERRACE
[2006/05/10 07:32:14, 0] nmbd/nmbd_become_dmb.c:become_domain_master_stage2(113)
  *****

  Samba server SERWER is now a domain master browser for workgroup TERRACE on subnet 10.1.1.6

  *****
[2006/05/10 07:32:28, 0] nmbd/nmbd_become_lmb.c:become_local_master_stage2(396)
  *****

  Samba name server SERWER is now a local master browser for workgroup TERRACE on subnet 10.1.1.6

  *****


log.smbd

: [/] [] ()
[2006/05/10 07:04:27, 0] smbd/server.c:main(798)
  smbd version 3.0.14a started.
  Copyright Andrew Tridgell and the Samba Team 1992-2004
[2006/05/10 07:04:27, 0] printing/print_cups.c:cups_cache_reload(85)
  Unable to connect to CUPS server localhost - Connection refused
[2006/05/10 07:04:27, 0] printing/print_cups.c:cups_cache_reload(85)
  Unable to connect to CUPS server localhost - Connection refused
[2006/05/10 07:27:49, 0] smbd/server.c:main(798)
  smbd version 3.0.14a started.
  Copyright Andrew Tridgell and the Samba Team 1992-2004
[2006/05/10 07:27:49, 0] printing/print_cups.c:cups_cache_reload(85)
  Unable to connect to CUPS server localhost - Connection refused
[2006/05/10 07:27:49, 0] printing/print_cups.c:cups_cache_reload(85)
  Unable to connect to CUPS server localhost - Connection refused
[2006/05/10 07:32:03, 0] smbd/server.c:main(798)
  smbd version 3.0.14a started.
  Copyright Andrew Tridgell and the Samba Team 1992-2004
[2006/05/10 07:32:03, 0] printing/print_cups.c:cups_cache_reload(85)
  Unable to connect to CUPS server localhost - Connection refused
[2006/05/10 07:32:03, 0] printing/print_cups.c:cups_cache_reload(85)
  Unable to connect to CUPS server localhost - Connection refused


Autor:  czerwo [ środa, 10 maja 2006, 09:02 ]
Tytuł: 

yyyyy i nie chodzi??
Pokaz jeszcze config samby ale cos mi sie tu nie podoba. Sprawdzales z innych komputerow w sieci??

Autor:  dawidmo [ środa, 10 maja 2006, 13:28 ]
Tytuł: 

No ja mam własnie ten sam problem, przy odrobinie czasu sprawdze...

Autor:  czerwo [ środa, 10 maja 2006, 13:33 ]
Tytuł: 

aaa moment to jest maszyna wewnatrz sieci tak??
to trzeba zmienic firewall :)
/etc/iptables/firewall

tak ma byc :)
$i -P INPUT ACCEPT
$i -P FORWARD ACCEPT
$i -P OUTPUT ACCEPT

Autor:  tasiorek [ środa, 10 maja 2006, 18:39 ]
Tytuł: 

czerwo pisze:
tak ma byc :)
$i -P INPUT ACCEPT
$i -P FORWARD ACCEPT
$i -P OUTPUT ACCEPT

Zly pomysl. Po co zezwalac na forward, jak maszyna nie jest do tego przeznaczona? Na INPUT tez bym nie zezwalal, tylko dla okreslonej sieci (np. 192.168.1.0/24) i na okreslone porty. W tym przypadku tcp/135 i tcp/139, o ile dobrze pamietam.

Autor:  dawidmo [ środa, 10 maja 2006, 19:15 ]
Tytuł: 

Samba działa na portach:
: [/] [] ()
TCP 139, 445
UDP 137,138


Port 445 odpowiedzialny za DFS - Rozproszony system plików oraz SMB poprzez TCP/IP bez NetBIOS. Zalecane jest jego dodanie gdy używamy Samby 3.0.

A to znalazłem na jakieś stronie, NIE WIEM czy to działa i czy jest to dobre podejście
: [/] [] ()
iptables -F
iptables -F INPUT
iptables -P INPUT DROP
iptables -A INPUT -i lo -j ACCEPT

# zezwalamy na już nawiązane połączenia
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -A INPUT -s 192.168.1.0/24 -p udp --dport 137 -m state --state NEW -j ACCEPT
iptables -A INPUT -s 192.168.1.0/24 -p udp --dport 138 -m state --state NEW -j ACCEPT
iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 139 -m state --state NEW -j ACCEPT
iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 445 -m state --state NEW -j ACCEPT

Autor:  czerwo [ środa, 10 maja 2006, 21:19 ]
Tytuł: 

Licze na to ze maszyna jest wewnatrz sieci wiec co za roznica czy bedzie na niej firewall czy nie?? Przynajmniej w mojej sieci jest to obojetne bo nie mam zadnych chackerow ani hackerow.

Autor:  Flyboy [ środa, 10 maja 2006, 21:47 ]
Tytuł: 

Komputer stoi wewnątrz sieci, całkiem bezpiecznej (tak myślę), więc w sumie firewall nie jest potrzebny. Poniżej plik konfiguracyjy Samby:

: [/] [] ()
#|-------------------------------------|
#|         Global parameters           |
#|-------------------------------------|
[global]
        netbios name = Serwer
        workgroup = TERRACE
        interfaces = 10.1.1.6
        comment = Samba wersja %v
        guest account = nobody
        invalid users = @wheel, mail, daemon, adt
        hosts allow = 127. 10.1.1.
        security = SHARE
        os level = 99
        preferred master = Yes
        domain master = Yes

        log file = /var/log/log.%m
        max log size = 50

#|-------------------------------------|
#|       OPTYMALIZACJA WYDAJNOSCI      |
#|-------------------------------------|
        getwd cache = yes
        socket options = TCP_NODELAY
        keep alive = 10
        dead time = 30

#|-------------------------------------|
#|              UDZIALY                |
#|-------------------------------------|
[robert]
path = /home/samba
read only = no
guest ok = Yes

Autor:  czerwo [ środa, 10 maja 2006, 21:48 ]
Tytuł: 

konfig oki po przestawieniu firewallu i zresetowaniu iptables powinno byc oki :)

Autor:  Flyboy [ środa, 10 maja 2006, 22:15 ]
Tytuł: 

czerwo pisze:
konfig oki po przestawieniu firewallu i zresetowaniu iptables powinno byc oki :)


No i pomogło :lol: :lol:
Dzięki wszystkim za pomoc!

...ale mam jeszcze jedno pytanko w konfigu nie ma udostępnionej drukarki a przy przeglądaniu otoczenia na serwerze widać folder Drukarki udostępnione.

Autor:  dawidmo [ środa, 10 maja 2006, 22:23 ]
Tytuł: 

Flyboy pisze:
Komputer stoi wewnątrz sieci, całkiem bezpiecznej (tak myślę), więc w sumie firewall nie jest potrzebny.


8) Ja też mam komputer węwnacz sieci (router sprzetowy) i uważam całkiem odwotnie, firewall być musi. :D

Strona 1 z 2 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/