samba fonera (nmbd)

samba fonera (nmbd) - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 12-10-2014 à 22:25:38    

Bonjour,

 

Je viens vous voir pour un petit problème samba sur une fonera 2.0n avec firmware  2.3.7.1 dev.

 


La fonera reçoit ça connexion internet par wifi sur la livebox (192.168.1.0/24).
La fonera désert un réseau en ethernet et wifi en 192.168.10.0/24

 


Maintenant je voudrais accéder au partage samba de la fonera sur les ordinateurs qui son connectés à la livebox (192.168.1.0/24).
Pour l'instant je peux accédé au partage qu'avec les réseaux de la fonera (192.168.10.0/24)

 


J'ai modifié mon firewall.user comme suit:
   

Code :
  1. iptables -t nat -A prerouting_rule -p tcp --dport 445 -j ACCEPT 
  2. iptables -A input_rule -p tcp --dport 445 -j ACCEPT   
  3. iptables -t nat -A prerouting_rule -p tcp --dport 139 -j ACCEPT 
  4. iptables -A input_rule -p tcp --dport 139 -j ACCEPT     
  5. iptables -t nat -A prerouting_rule -p udp --dport 139 -j ACCEPT 
  6. iptables -A input_rule -p tcp --dport 139 -j ACCEPT           
  7. iptables -t nat -A prerouting_rule -p tcp --dport 138 -j ACCEPT 
  8. iptables -A input_rule -p tcp --dport 138 -j ACCEPT   
  9. iptables -t nat -A prerouting_rule -p udp --dport 138 -j ACCEPT 
  10. iptables -A input_rule -p tcp --dport 138 -j ACCEPT   
  11. iptables -t nat -A prerouting_rule -p tcp --dport 137 -j ACCEPT   
  12. iptables -A input_rule -p tcp --dport 137 -j ACCEPT 
  13. iptables -t nat -A prerouting_rule -p udp --dport 137 -j ACCEPT 
  14. iptables -A input_rule -p tcp --dport 137 -j ACCEPT
 

J'y ai accès mais à coup de smbclient //192.168.1.22/media et pas à coup de parcourir le réseau dans thunar/nautilus.
En clair il faut que je rentre l'adresse à la main.

 

Donc, que fait nmbd? J'ai essayé de la chargé en spécifiant le port genre nmbd -p 139 mais ça ne change rien.

 

Une idée?


Message édité par transpi le 13-10-2014 à 14:09:23
Reply

Marsh Posté le 12-10-2014 à 22:25:38   

Reply

Marsh Posté le 12-10-2014 à 22:38:23    

Bonsoir,
 
Je vois deux possibilités :
- configurer samba pour faire office de serveur netbios et fournir aux clients le serveur netbios par dhcp (ou à la main eventuellement mais j'ai un doute la dessus).  
- ajouter une entrée dns pour dire que le nom par exemple samba.mondomaine correspond a ton serveur samba. Il me semble que c'est possible de le faire sur la livebox mais a vérifier ca fait longtemps que j'ai pas mis les mains dedans.  
 
A vérifier ce qui est possible chez vous ou pas.


---------------
http://lacabanedeladmin.trickip.net/
Reply

Marsh Posté le 12-10-2014 à 23:12:19    

Merci pour vos solutions, mais quand j'utilisais nmbd sur ma freebsd ça marché out of the box.

 

je pense plutôt à un problème de port mais je ne voit pas lequel.


Message édité par transpi le 12-10-2014 à 23:12:48
Reply

Marsh Posté le 12-10-2014 à 23:19:43    

La freebsd fesait office de serveur samba ou de client qui accede au partage ?


Message édité par kisscoolz le 12-10-2014 à 23:20:04

---------------
http://lacabanedeladmin.trickip.net/
Reply

Marsh Posté le 12-10-2014 à 23:35:34    

la freebsd faisait serveur samba, j'avais installé smbd et nmbd.
 
Maintenant la fonera (dans le firmware fon il y a tout de base) a remplacé la freebsd.
 
J'ai essayé le port 53 mais non rien y fait borwwdel ##@@!!

Reply

Marsh Posté le 13-10-2014 à 09:51:38    

smbd nmbd et winbindd sont trois composants de samba. Sur FreeBSD tu peux les démarrer independemment les uns des autres ou tous ensemble. Sur linux, il me semble que c'est tout ou rien.  
 
Pour voir ce qui tourne sur ta fonera, tu peux executer la commande suivante ps aux | grep -i -e nmbd -e smbd -e winbind
 
La configuration que tu as sur ta fonera est la même que celle qu'il y avait sur FreeBSD ?


---------------
http://lacabanedeladmin.trickip.net/
Reply

Marsh Posté le 13-10-2014 à 11:51:57    

c'est nmbd qui est lancé. J'ai essayé de le lancer sur le différent port sans succès.
 
Sur freebsd j'avais nmbd et smbd et je n'avais pas touché au firewall.
Sous la fonera le firewall est activé de base et applique certaines règles.
J'en ai modifié dans le fichier firewall.user.
 
La question est: comment dire à nmbd de parlé aussi sur 192.168.1.0/24

Reply

Marsh Posté le 13-10-2014 à 12:14:31    

T'as juste nmbd qui est lancé ? Logiquement tu devrais avoir aussi au moins smbd avec.  
 
Truc tout bête mais si tu désactive le firewall ca fonctionne ?


---------------
http://lacabanedeladmin.trickip.net/
Reply

Marsh Posté le 13-10-2014 à 14:07:42    

oui oui j'ai aussi smbd.
 
J'vais voir pour désactiver le firewall, mais bon :]

Reply

Marsh Posté le 13-10-2014 à 14:25:34    

Non mais c'est pas à titre définitif. C'est simplement pour voir si ca vient bien du firewall ;)


---------------
http://lacabanedeladmin.trickip.net/
Reply

Marsh Posté le 13-10-2014 à 14:25:34   

Reply

Marsh Posté le 13-10-2014 à 16:02:02    

ça marche en désactivant le firewall.
 
un nmap sans firewall donne:

Code :
  1. PORT     STATE SERVICE
  2. 22/tcp   open  ssh
  3. 53/tcp   open  domain
  4. 80/tcp   open  http
  5. 139/tcp  open  netbios-ssn
  6. 443/tcp  open  https
  7. 445/tcp  open  microsoft-ds
  8. 8080/tcp open  http-proxy
  9. 9091/tcp open  xmltec-xmlmail


 
Avec firewall:

Code :
  1. PORT     STATE SERVICE
  2. 22/tcp   open  ssh
  3. 53/tcp   open  domain
  4. 80/tcp   open  http
  5. 139/tcp  open  netbios-ssn
  6. 443/tcp  open  https
  7. 445/tcp  open  microsoft-ds
  8. 9091/tcp open  xmltec-xmlmail


 
Donc maintenant quelle règle appliquer et à quel port.
 
Merci de prendre le temps de m'aider :)

Reply

Marsh Posté le 13-10-2014 à 16:18:20    

Je viens de me rendre compte que j'avais mal renseigné les règle genre:
 
iptables -t nat -A prerouting_rule -p udp --dport 137 -j ACCEPT  
iptables -A input_rule -p tcp --dport 137 -j ACCEPT
                                   * -> tcp à la place d'udp  :non:  
 
 
C'est bon tout roule, prise de tête pour rien... Je ferais attention la prochaine fois.
 
Merci à toi!


Message édité par transpi le 13-10-2014 à 16:21:03
Reply

Marsh Posté le 13-10-2014 à 17:22:00    

You're welcome.  
 
J'avoue que je l'ai pas vu celle la :o


---------------
http://lacabanedeladmin.trickip.net/
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed