Konfiguracja samby, uprawnienia.
|
bumblebee989 |
Dodano 15-11-2009 19:52
|
User
Posty: 68
Dołączył: 25/06/2009 00:15
|
WITAM
Posiadam router Asus WL-500G z wgranym Tomato MOD który jest podpięty na głównej stronie forum. Do routera mam podpięty dysk twardy i udostępniony bez hasła przez sambę. Komputery w sieci są postawione na Windowsie i mają zmappowany ten dysk.
Teraz moje pytanie czy jest możliwość aby tak ustawić sambę aby wszystkie komputery w sieci widziały ten dysk i miały do niego dostęp bez hasła ale tylko niektóre z nich mogły mieć prawa zapisu i modyfikacji?
Wiem że jest taka możliwość zakładają kilka kont i przypisując określonym użytkownikom określone prawa ale nie chciał bym zakładać kont, chciałbym aby wszyscy mieli dostęp do dysku bez hasła a prawa były by definiowane po adresie IP. |
|
|
|
shibby |
Dodano 15-11-2009 22:53
|
SysOp
Posty: 17109
Dołączył: 15/01/2009 20:30
|
mozesz udostepnic udzial tylko do odczytu dla wszystkich oraz drogi udzial (kieruje na to samo) do zapisu tylko dla wybranych adresow ip.
nie wiem jak zrobic by do jednego udzialu dane ip mialy dostep dla do odczytu a czesc do zapisu. nie wiem czy tak sie da.
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
|
|
|
|
bumblebee989 |
Dodano 16-11-2009 14:21
|
User
Posty: 68
Dołączył: 25/06/2009 00:15
|
No właśnie dokładnie o tym samym myślałem ale coś nie mogłem ustawić, mógł być pomóc? |
|
|
|
shibby |
Dodano 16-11-2009 15:57
|
SysOp
Posty: 17109
Dołączył: 15/01/2009 20:30
|
w custom
Cytat [dane_ro]
path = /mmc
writable = no
force user = root
comment =
hosts allow = 192.168.1. 127.0.0.1
[dane_rw]
path = /mmc
writable = yes
force user = root
comment =
hosts allow = 192.168.1.2 127.0.0.1
czyli do dane_ro nikt nie ma praw zapisu a dostep ma cala klasa 192.168.1.0/24
do dane_rw pelny dostep ma tylko 192.168.1.2.
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
|
|
|
|
bumblebee989 |
Dodano 17-11-2009 12:16
|
User
Posty: 68
Dołączył: 25/06/2009 00:15
|
A Czy jest możliwość zrobienia czegoś takiego że do udziału dane_rw będzie trzeba podać login i hasło aby uzyskać dostęp a do udziału dane_ro będzie można się dostać bez hasła i loginu? |
|
|
|
obsy |
Dodano 17-11-2009 12:33
|
VIP
Posty: 5775
Dołączył: 31/10/2006 20:06
|
A dobrze by było żebyś poczytał o sambie bo jej możliwości konfiguracji są naprawdę duże. Bo teraz już mówisz o konfiguracji konkretnej usługi a nie faktu posiadania samby na tomato.
|
|
|
|
shibby |
Dodano 17-11-2009 15:36
|
SysOp
Posty: 17109
Dołączył: 15/01/2009 20:30
|
najpierw chciales po ip teraz po hasle. zdecyduj sie.
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
|
|
|
|
komboter |
Dodano 12-12-2012 22:13
|
User
Posty: 14
Dołączył: 10/12/2012 20:44
|
ja np mam znów takie pytanie, czy można wystartować z danego folderu jaki sie chce ? gdy wchodze na urządzenie sieciowe (dysk+rt-n16) mam do wyboru standardowo jffs i sda1, chciałbym aby po wejściu na urządzenie byliśmy w katalogu sda1 i nie było możliwości przejścia do góry (czyli cofnąć się) ? |
|
|
|
izynek |
Dodano 21-05-2014 18:03
|
User
Posty: 46
Dołączył: 07/06/2009 22:26
|
Netgear WNR3500L V1 ,problem mam taki.Samba jest pod (br0) ,który jest spięty eth1 czuli wifi. Jeżeli wpiszę { hosts allow = 192.168.1.10 192.168.1.13 127.0.0.1 } to lapek po wifi (192.168.1.12) widzi udziały ale nie wchodzi .Działa tylko z wpisanym jego pojedyńczym IP ,jeżeli zrobię grupę niestety. Po kablach chodzi normalnie .Czy może ktoś ma jakiś pomysł ?.Chcę udostępnić jeden udział bez hasła dla wszystkich a reszę nie. |
|
|
|
shibby |
Dodano 21-05-2014 19:01
|
SysOp
Posty: 17109
Dołączył: 15/01/2009 20:30
|
Ale taki zapis oznacza tylko hosta 1.10 oraz 1.13 a nie przedział od 10-13 tak więc host nie ma mieć dostępu.
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
|
|
|
|
izynek |
Dodano 21-05-2014 20:18
|
User
Posty: 46
Dołączył: 07/06/2009 22:26
|
Dzięki zrobiłem trzy adresy IP (tyle mi potrzeba) ,ale jak zapisać przedział adresów nie wiem . |
|
|
|
adasiek231 |
Dodano 06-04-2016 10:35
|
User
Posty: 37
Dołączył: 06/03/2010 14:06
|
Zaczynam się poddawać bo nie mogę dojść z konfiguracją w samba :/ (udostępnianie folderów, proszę o wyrozumiałość gdyż dopiero czytam i próbuję zaczaić o co w tym chodzi. Więc tak, wszystko ma się odbywać w sieci wewnętrznej - potrzebuję 2 lub 3 foldery:
- folder np o nazwie share ma być udostępniony w sieci z danymi ale tylko do odczytu,
- folder np o nazwie public ma być udostępniony z możliwością modyfikacji czyli zapis/odczyt/usuwanie.
I tu nie mogę sobie poradzić, mam przygotowany pen 64 GB podzielony wg tutorialu na dwie partycje ext2 i ext4 i tu jest wszystko ok podmontowane i widoczne są foldery te które chcę co widać na zdjęciach ale jest problem z konfiguracją - przy zdjęciu będę opisywał co mogę a czego nie mogę wykonać:
Na tym zdjęciu widać podmontowany pen i chyba jest ok;
Tu widać jakie w sieci mam widoczne foldery, oraz po lewo widać zmapowane dyski i tu jeszcze pytanie czemu share ma tak mało miejsca domyślam się że coś źle ze ścieżką tu proszę o pomoc jak poprawnie to wszystko wklepać bo nie rozumiem do końca tych ścieżek jak to dodawać w kolejności, jakie nazwy, żebym miał dostęp do tego co chce udostępnić, mogą być gotowe przykłady wtedy wklepie jak powiecie, poćwiczę i dam znać czy mi wyszło;
Tu widać że mogę otworzyć folder/udział o nazwie share ale już nic w nim nie zapisze;
Do folderu nas mogę wejść i zapisywać pliki, i ten folder mógłby w sumie tak zostać bo jeden ma być właśnie modyfikowany;
Na tym zdjęciu widać że nie mogę otworzyć folderu o nazwie public więc zapewne też coś ze ścieżką dostępu, a w tym np. mógłbym tylko udostępnić rzeczy do odczytu;
Dzięki z góry za wszelką pomoc, chyba że nie ma takiej możliwości więc trudno :/
Asus RT-N18U | Tomato-RT-N18U-ARM-132 K26ARM USB AIO-64K + Huawei E3372 non-hilink + Cyfrowy Polsat LTE
|
|
|
|
Adooni |
Dodano 06-04-2016 11:12
|
VIP
Posty: 2359
Dołączył: 02/02/2011 04:29
|
podstawowy blad ktory popelniasz to /nas to cala partycja wiec swoje udzialy share, public musisz stworzyc fizycznie na partycji (/nas), gdzie nas to nazwa partycji jak 2 partycia to opt tam nic nie zapisuj
np zrob trzy katalogi na partycji NAS (share, public i np admin) - najlatwiej udostepnuj samba /nas do zapisu stworz 3 katalogi a potem zmien i udostepnij juz nie /nas a:
1. /nas/share
2. /nas/public
3. /nas/admin
i do nich robisz dostep i przydzielasz zapis/odczyt
robiac udzial /nas udostepniasz cala partycje nas a nie forlder nas bo takiego nie ma forldery to share, public, admin.
sry nie widze teraz screenow (firma mi wycina) ale Ty najprawdopodobniej podmotowales foldery systemowe tomato i dlatego nie mozesz nic z nimi zrobic.
Połączony z 06 kwiecień 2016 12:35:29:
tutaj jeszcze jak ustawic Multi User in Samba
http://tomatousb.org/forum/t-437201/m...ser-in-smb
Edytowany przez Adooni dnia 06-04-2016 12:35
Orange 300/50 Mb/s + ONT Terminal
HPE MS gen8 Proxmox 7.0-11 VMs: Router OPNsense 23.X-amd64 and OMV
HPE MicroServer gen8: Xeon E3-1265Lv2, 16GB (2x KTH-PL316E/8G), HP 331T, 4x4TB WD RED
Asus RT-AC68U AccessPoint
|
|
|
|
adasiek231 |
Dodano 07-04-2016 13:47
|
User
Posty: 37
Dołączył: 06/03/2010 14:06
|
Niestety nie wiem o co chodzi na zdjęciu zaznaczyłem na czerwono - folder prv tu chciałbym aby można było tylko odczytać pliki natomiast na czarno - folder public z możliwością zapisu i modyfikacji i niestety coś mi nie działa bo w folderze prv mogę zapisywać i usuwać pliki :/
nagrałem krótki filmik i wrzuciłem na youtube może tu będzie widać co robię źle
https://www.youtube.com/watch?v=QfAag...e=youtu.be
Asus RT-N18U | Tomato-RT-N18U-ARM-132 K26ARM USB AIO-64K + Huawei E3372 non-hilink + Cyfrowy Polsat LTE
|
|
|
|
Adooni |
Dodano 07-04-2016 13:57
|
VIP
Posty: 2359
Dołączył: 02/02/2011 04:29
|
sprawdze wieczorkiem bo yt mi wycieli ale zastanawia zapis ktory masz jako dyski sieciowe Y i Z wyglada ze masz w obu przypadkach to samo \\router\nas a powinno byc raz \\router\nas\public a 2 jako \\router\nas\prv.
mozliwe ze zle pamietam bo od dawna takiego zapisu nie uzywam gdyz tak podpiete dyski nie pozwalaja na uspienie PC a ja podpinam je przez totalcommander http://www.ghisler.com/
Orange 300/50 Mb/s + ONT Terminal
HPE MS gen8 Proxmox 7.0-11 VMs: Router OPNsense 23.X-amd64 and OMV
HPE MicroServer gen8: Xeon E3-1265Lv2, 16GB (2x KTH-PL316E/8G), HP 331T, 4x4TB WD RED
Asus RT-AC68U AccessPoint
|
|
|
|
adasiek231 |
Dodano 07-04-2016 14:11
|
User
Posty: 37
Dołączył: 06/03/2010 14:06
|
Mapując dysk sieciowy wpisuję: \\router\nas\prv a jak doda to wygląda jak na zdjęciu
Połączony z 09 kwiecień 2016 14:03:46:
Koledzy mam jeszcze prośbę o pomoc w przygotowaniu pena czy wszystko robię dobrze ? wkleję co robię po kolei i czy tak ma być:
Wkładamy pen do routera - ma być nie zamontowany
Odpalamy putty wpisując adres routera np. 192.168.1.1 logujemy się jako root, hasło takie jak do routera.
Wpisujemy w wiersz poleceń:
root@Router:/tmp/home/root# fdisk /dev/sda (klawisz enter)
Command (m for help): n (klawisz enter)
Command action
e extended
p primary partition (1-4)
p (klawisz enter)
Partition number (1-4): 1 (klawisz enter)
First cylinder (1-1022, default 1): Using default value 1 (klawisz enter)
Last cylinder or +size or +sizeM or +sizeK (1-1022, default 1022): +1000M (klawisz enter)
Command (m for help): n (klawisz enter)
Command action
e extended
p primary partition (1-4)
p (klawisz enter)
Partition number (1-4): 2 (klawisz enter)
First cylinder (1-1022, default 1): Using default value 1 (klawisz enter)
Last cylinder or +size or +sizeM or +sizeK (1-1022, default 1022): (klawisz enter)
Command (m for help): p (klawisz enter) podgląd co się utworzyło
Disk /dev/sda: 8053 MB, 8053063680 bytes
248 heads, 62 sectors/track, 1022 cylinders
Units = cylinders of 15376 * 512 = 7872512 bytes
Device Boot Start End Blocks Id System
/dev/sda1 1 128 984033 83 Linux
/dev/sda2 129 1022 6873072 83 Linux
Command (m for help): w (klawisz enter)
The partition table has been altered.
Calling ioctl() to re-read partition table
root@Router:/tmp/home/root# mkfs.ext2 -L "opt" /dev/sda1
mke2fs 1.38 (30-Jun-2005)
Filesystem label=opt
OS type: Linux
Block size=4096 (log=2)
Fragment size=4096 (log=2)
123136 inodes, 246008 blocks
12300 blocks (5.00%) reserved for the super user
First data block=0
8 block groups
32768 blocks per group, 32768 fragments per group
15392 inodes per group
Superblock backups stored on blocks:
32768, 98304, 163840, 229376
Writing inode tables: done
Writing superblocks and filesystem accounting information: done
This filesystem will be automatically checked every 29 mounts or
180 days, whichever comes first. Use tune2fs -c or -i to override.
root@Router:/tmp/home/root# mkfs.ext3 -L "nas" /dev/sda2
mke2fs 1.38 (30-Jun-2005)
Filesystem label=nas
OS type: Linux
Block size=4096 (log=2)
Fragment size=4096 (log=2)
859872 inodes, 1718268 blocks
85913 blocks (5.00%) reserved for the super user
First data block=0
53 block groups
32768 blocks per group, 32768 fragments per group
16224 inodes per group
Superblock backups stored on blocks:
32768, 98304, 163840, 229376, 294912, 819200, 884736, 1605632
Writing inode tables: done Creating journal (32768 blocks): done
Writing superblocks and filesystem accounting information: done
This filesystem will be automatically checked every 28 mounts or
180 days, whichever comes first. Use tune2fs -c or -i to override.
root@Router:/tmp/home/root#
Nie wiem czy teraz mam pena zamontować czy nie w tomato, wrzucę co widać gdy mam nie zamontowane USB
root@Router:/tmp/home/root# fdisk -l (klawisz enter)
Disk /dev/mtdblock0: 0 MB, 524288 bytes
255 heads, 63 sectors/track, 0 cylinders
Units = cylinders of 16065 * 512 = 8225280 bytes
Disk /dev/mtdblock0 doesn't contain a valid partition table
Disk /dev/mtdblock1: 1 MB, 1572864 bytes
255 heads, 63 sectors/track, 0 cylinders
Units = cylinders of 16065 * 512 = 8225280 bytes
Disk /dev/mtdblock1 doesn't contain a valid partition table
Disk /dev/mtdblock2: 31 MB, 31457280 bytes
255 heads, 63 sectors/track, 3 cylinders
Units = cylinders of 16065 * 512 = 8225280 bytes
Disk /dev/mtdblock2 doesn't contain a valid partition table
Disk /dev/mtdblock3: 29 MB, 29775872 bytes
255 heads, 63 sectors/track, 3 cylinders
Units = cylinders of 16065 * 512 = 8225280 bytes
Disk /dev/mtdblock3 doesn't contain a valid partition table
Disk /dev/mtdblock4: 100 MB, 100663296 bytes
255 heads, 63 sectors/track, 12 cylinders
Units = cylinders of 16065 * 512 = 8225280 bytes
Disk /dev/mtdblock4 doesn't contain a valid partition table
Disk /dev/mtdblock5: 67 MB, 67108864 bytes
255 heads, 63 sectors/track, 8 cylinders
Units = cylinders of 16065 * 512 = 8225280 bytes
Disk /dev/mtdblock5 doesn't contain a valid partition table
Disk /dev/sda: 8053 MB, 8053063680 bytes
248 heads, 62 sectors/track, 1022 cylinders
Units = cylinders of 15376 * 512 = 7872512 bytes
Device Boot Start End Blocks Id System
/dev/sda1 1 128 984033 83 Linux
/dev/sda2 129 1022 6873072 83 Linux
root@Router:/tmp/home/root#
Czy wszystko zrobiłem dobrze? Dodam tylko że chciałem na drugiej partycji (sda2) dać ext4 ale wyskakuje mi komunikat "not found" więc zrobiłem na ext3
Edytowany przez adasiek231 dnia 09-04-2016 14:03
Asus RT-N18U | Tomato-RT-N18U-ARM-132 K26ARM USB AIO-64K + Huawei E3372 non-hilink + Cyfrowy Polsat LTE
|
|
|