[samba] доступ к серверу
Dmitriy L. Kruglikov
master на agro.pl.ua
Пт Июн 24 13:50:28 MSD 2005
Fri, 24 Jun 2005 13:42:26 +0400
Sergey A. Kolesnitchenko Вы написали:
SAK > > Попробуй так:
SAK > > 1) На сетевых картах пропиши адиасы адресов. Задай подсети типа
SAK > 192.168.1.0/24
SAK > Я примерно так и сделал, только на каждый интерфейс пускаю
SAK > новый сервис самбы, а адреса через iptables отсекаю дополнительно.
SAK > Спасибо.
Ну зачем такие навороты :)
Самба биндится на все интерфейсы по умолчанию ...
Можно ее не биндить на тот интерфейс, который в Инет смотрит ...
Так прямее будет ...
А по шарам разделять доступ ...
Тогда меньше путаницы ...
Кроме того еще можно указать группы пользователей типа
valid users = @subscriber_group1, admin
invalid users = pupkin_hacker
И развести арендаторов по группам @subscriber_group1, @subscriber_group2, etc...
И будет весьма кошерно ...
А на Циске порезать сети по адресам и портам так, чтоб они друг друга не видели,
а только Самбу и свою сеть .... Только это уже не ко мне ...
Я знаю, что можно, но не знаю как :) Пока не нужно было...
--
Best regards,
Dmitriy L. Kruglikov .--.
Dmitriy.Kruglikov на kernel.pl.ua |@_@ |
DKR6-RIPE |!_/ |
ICQ# 13047326 // \ \
(| | )
/'\_ _/`\
Powered by Linux \___)=(___/
Подробная информация о списке рассылки Samba