[samba] доступ к серверу

Dmitriy L. Kruglikov master на agro.pl.ua
Пт Июн 24 13:50:28 MSD 2005


 Fri, 24 Jun 2005 13:42:26 +0400
Sergey A. Kolesnitchenko Вы написали:

SAK > > Попробуй так:
SAK > > 1) На сетевых картах пропиши адиасы адресов. Задай подсети типа
SAK > 192.168.1.0/24 
SAK > Я примерно так и сделал, только на каждый интерфейс пускаю
SAK > новый сервис самбы, а адреса через iptables отсекаю дополнительно.
SAK > Спасибо.

Ну зачем такие навороты :)

Самба биндится на все интерфейсы по умолчанию ...

Можно ее не биндить на тот интерфейс, который в Инет смотрит ...
Так прямее будет ...

А по шарам разделять доступ ...

Тогда меньше путаницы ...
Кроме того еще можно указать группы пользователей типа
valid users = @subscriber_group1, admin
invalid users = pupkin_hacker

И развести арендаторов по группам @subscriber_group1, @subscriber_group2, etc...

И будет весьма кошерно ...

А на Циске порезать сети по адресам и портам так, чтоб они друг друга не видели,
а только Самбу и свою сеть .... Только это уже не ко мне ...
Я знаю, что можно, но не знаю как :) Пока не нужно было...




--
Best regards,
 Dmitriy L. Kruglikov                     .--.
 Dmitriy.Kruglikov на kernel.pl.ua          |@_@ |
 DKR6-RIPE                               |!_/ |
 ICQ# 13047326                          //   \ \
                                       (|     | )
                                      /'\_   _/`\
Powered by Linux                      \___)=(___/


Подробная информация о списке рассылки Samba