Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

 Użytkownik
	

Cześć,
dziś zauważyłem, że z innych komputerów w sieci domowej (jak i z własnego) nie mogę dostać się do udostępnionych katalogów samby.
Nic nie zmieniałem w konfiguracji, usługi smbd i nmbd działają.
Możliwa przyczyna? Co sprawdzić?
Przy próbie dostępu:
journalctl -f
lis 01 22:19:32 debian smbd[2400]: [2021/11/01 22:19:32.241596, 0] ../../source3/smbd/service.c:166(chdir_current_service) lis 01 22:19:32 debian smbd[2400]: chdir_current_service: vfs_ChDir(/home/jacek/Public) failed: Brak dostępu. Current token: uid=65534, gid=65534, 1 groups: 65534
$smbclient -L 192.168.1.111
Enter MSHOME\jacek's password: 
    Sharename       Type      Comment
    ---------       ----      -------
    public          Disk      Public share folder
    restricted      Disk      smb restricted share
    IPC$            IPC       IPC Service (Samba 4.13.5-Debian)
Reconnecting with SMB1 for workgroup listing.
    Server               Comment
    ---------            -------
    Workgroup            Master
    ---------            -------
    MSHOME               DEBIAN#testparm -s /etc/samba/smb.conf
Load smb config files from /etc/samba/smb.conf
Loaded services file OK.
Weak crypto is allowed
Server role: ROLE_STANDALONE
# Global parameters
[global]
    client max protocol = SMB3
    client min protocol = NT1
    dos charset = 852
    interfaces = 192.168.1.0/24 eth1
    map to guest = Bad Password
    server min protocol = NT1
    unix charset = UTF8
    workgroup = MSHOME
    idmap config * : backend = tdb
[public]
    comment = Public share folder
    create mask = 0777
    directory mask = 0777
    guest ok = Yes
    path = /home/jacek/Public/
    read only = No
[restricted]
    comment = smb restricted share
    create mask = 0600
    directory mask = 0700
    path = "/home/jacek/2020 2021"
    valid users = smbuserOffline

 Użytkownik
	

Cześć,
Dziś wpadła aktualizacja samby, problem nadal występuje - tak jak do tej pory katalogi udostępnia ale nie pozwala na dostęp do nich.
Co może być przyczyną?
Offline



 Redaktor
	
 Użytkownik
	

Nie znalazłem w tym wątku na razie nic co by pomogło.
Na próbę dodałem kolejny katalog do udostępnienia, dla gościa, bez hasła - i też oczywiście nie można się dostać do plików.
Wyłączenie firewalla też nic nie zmienia.
Ostatnio edytowany przez jacekz (2021-11-04 18:06:01)
Offline



 Redaktor
	



Przepraszam, czy potrafisz czytać?
https://www.samba.org/samba/history/samba-4.13.0.html
Dokumentacja samby:
https://samba.tranquil.it/doc/en/index.html
Masz stary konfig:
https://samba.tranquil.it/doc/en/samba_config_serve … ory_conf.html
Ostatnio edytowany przez fnmirk (2021-11-04 18:06:14)
Offline

 Użytkownik
	

Przepraszam, chyba jestem nietutejszy  ... ja czy on czegoś bardzo nie rozumiemy ... czy dla prostego udostępniania plików powinna mnie interesować Samba jako kontroler domeny Active Directory?
Serio pytam...
Offline



 Redaktor
	



Dlaczego masz zapis potwierdzający z dużej litery:
guest ok = Yes
...
read only = No
Offline

 Użytkownik
	

A to w wyniku działania polecenia testparm -s /etc/samba/smb.conf
w smb.conf mam:
[global] workgroup = MSHOME dos charset = 852 unix charset = UTF8 map to guest = Bad Password bind interfaces only = no interfaces = 192.168.1.0/24 eth1 #server min protocol = NT1 #client min protocol = NT1 #client max protocol = SMB3 protocol = SMB3 [test] path = /home/jacek/Wideo/ public = yes writable = yes comment = Public share folder read only = no guest ok = yes create mask = 0777 directory mask = 0777 browseable = yes [public] path = /home/jacek/Public/ public = yes writable = yes comment = Public share folder read only = no guest ok = yes create mask = 0777 directory mask = 0777 browseable = yes [restricted] valid users = smbuser path = "/home/jacek/2020 2021" public = no writable = no read only = yes comment = smb restricted share printable = no guest ok = no create mask = 0600 directory mask = 0700
Offline



 Redaktor
	



Sprawdź jak jest widoczne to udostępnianie:
smbclient -L adres IP
Możesz ten konfig przetestować:
https://www.samba.org/samba/docs/current/man-html/testparm.1.html
Offline

 Użytkownik
	

fnmirk napisał(-a):
Sprawdź jak jest widoczne to udostępnianie:
Kod:
smbclient -L adres IPMożesz ten konfig przetestować:
https://www.samba.org/samba/docs/current/man-html/testparm.1.html
Czy jesteś pewny że te słowa o czytaniu nie odnoszą się do Ciebie?
Offline



 Redaktor
	



Ze względu na późną porę to na pewno. Zapętliłem się. Przepraszam.
Offline



 Redaktor
	



Dodane:
jacekz napisał(-a):
Kod:
[restricted] valid users = smbuser path = "/home/jacek/2020 2021" public = no writable = no read only = yes comment = smb restricted share printable = no guest ok = no create mask = 0600 directory mask = 0700
Kto założył ograniczenia na udostępnianie?
Offline

 Użytkownik
	

fnmirk napisał(-a):
Kto założył ograniczenia na udostępnianie?
Do folderu 2020 2021 dostęp ograniczyłem do użytkownika smbuser .
Przy próbie ręcznego pod montowania zasobu:
$ sudo mount -t cifs //192.168.1.111/public /home/jacek/Szablony Password for root@//192.168.1.111/public: mount error(13): Permission denied Refer to the mount.cifs(8) manual page (e.g. man mount.cifs) and kernel log messages (dmesg)
dmesg mówi:
[ 6451.576876] CIFS: Attempting to mount \\192.168.1.111\public [ 6451.586577] CIFS: VFS: cifs_mount failed w/return code = -13
journalctl -f:
lis 05 17:38:21 debian smbd[6064]: [2021/11/05 17:38:21.543498, 0] ../../source3/smbd/service.c:166(chdir_current_service) lis 05 17:38:21 debian smbd[6064]: chdir_current_service: vfs_ChDir(/home/jacek/Public) failed: Brak dostępu. Current token: uid=65534, gid=65534, 1 groups: 65534
Offline



 Redaktor
	



Czy próbowałeś od zera to skonfigurować? Mnie się nie podobają te ograniczenia z ostatniej sekcji [restricted]. Czy mógłbyś podać jakieś źródło takiego właśnie ustawienia?
Spróbuj coś pokombinować, ale to nie to:
https://linuxize.com/post/how-to-mount-cifs-windows-share-on-linux/
Offline

 Stały bywalec
	

@jacekz spróbuj z poniższymi opcjami;
seal, vers=3.0
Ostatnio edytowany przez samu (2021-11-05 19:07:27)

Offline

 Użytkownik
	

samu napisał(-a):
seal, vers=3.0
sudo mount -t cifs //192.168.1.111/restricted /home/jacek/Szablony -o seal,vers=3.0 [sudo] hasło użytkownika jacek: Password for root@//192.168.1.111/restricted: mount error(11): Resource temporarily unavailable Refer to the mount.cifs(8) manual page (e.g. man mount.cifs) and kernel log messages (dmesg)
dmesg:
[13441.246364] CIFS: Attempting to mount \\192.168.1.111\restricted [13441.253907] CIFS: VFS: \\192.168.1.111 failed to connect to IPC (rc=-11) [13441.253950] CIFS: VFS: session 00000000f0472def has no tcon available for a dfs referral request [13441.253971] CIFS: VFS: cifs_mount failed w/return code = -11
Offline

 Stały bywalec
	

Kod:
$ sudo mount -t cifs //192.168.1.111/public /home/jacek/Szablony Password for root@//192.168.1.111/public: mount error(13): Permission denied Refer to the mount.cifs(8) manual page (e.g. man mount.cifs) and kernel log messages (dmesg)dmesg mówi:
Kod:
[ 6451.576876] CIFS: Attempting to mount \\192.168.1.111\public [ 6451.586577] CIFS: VFS: cifs_mount failed w/return code = -13
Tutaj prawdopodobnie brakuje określenia typu zabezpieczenia, stąd nie wpuszcza.
Dodaj do polecenia poniższe, zobaczymy co wypluje ;)
sec=ntlmssp lub ntlmv2
Ostatnio edytowany przez samu (2021-11-05 20:34:15)

Offline

 Użytkownik
	

W obu przypadkach:
$ sudo mount -t cifs //192.168.1.111/restricted /home/jacek/Szablony -o seal,vers=3.0,sec=ntlmssp Password for root@//192.168.1.111/restricted: mount error(11): Resource temporarily unavailable Refer to the mount.cifs(8) manual page (e.g. man mount.cifs) and kernel log messages (dmesg)
dmesg:
[27565.900398] CIFS: Attempting to mount \\192.168.1.111\restricted [27565.907904] CIFS: VFS: \\192.168.1.111 failed to connect to IPC (rc=-11) [27565.907945] CIFS: VFS: session 00000000629bff5b has no tcon available for a dfs referral request [27565.907963] CIFS: VFS: cifs_mount failed w/return code = -11
Ostatnio edytowany przez jacekz (2021-11-05 23:28:11)
Offline

 Stały bywalec
	

Bez seal i vers. Powinno tym razem być bez błędu – „Resource...”.

Offline

 Użytkownik
	

samu napisał(-a):
Bez seal i vers. Powinno tym razem być bez błędu – „Resource...”.
nic:
$ sudo mount -t cifs //192.168.1.111/restricted /home/jacek/Szablony -o sec=ntlmssp
Password for root@//192.168.1.111/restricted:
mount error(13): Permission denied
Refer to the mount.cifs(8) manual page (e.g. man mount.cifs) and kernel log messages (dmesg)
dmesg:
[ 633.991611] CIFS: Attempting to mount \\192.168.1.111\restricted [ 633.999899] CIFS: VFS: cifs_mount failed w/return code = -13
Offline

 Stały bywalec
	

Mała aktualizacja samby, a tyle problemów wprowadziła :/ 
sec=ntlm
Jeśli to nie zatrybi, to z mojej strony brak już pomysłu. :D

Offline



 Redaktor
	



jacekz, spróbuj opcji auto przy montowaniu i zajrzyj do pliku /etc/fstab, czy tam się coś nie zmieniło?
mount -t auto...
Dodane:
Spróbuj takiej operacji:
apt remove apt purge cifs-utils apt install cifs-utils
Kopie plików konfiguracyjnych, wcześniej wykonaj.
Ostatnio edytowany przez fnmirk (2021-11-06 12:21:17)
Offline

 Użytkownik
	

Wcześniej już wywaliłem sambę i zainstalowałem na nowo. Problem nie leży najwidoczniej w sambie. 
Z innych hostów w sieci widać udostępnione katalogi (win 10 i android) ale w momencie wejścia w zasób otrzymuje "Loading error. Access denied" - nieważne do którego katalogu wchodzę.
Jakieś pomysły jak to ugryźć?
Ostatnio edytowany przez jacekz (2021-11-06 15:21:22)
Offline



 Redaktor
	



Ponowna instalacja samby to nie to samo co przeinstalowanie samego pakietu: cifs-utils.
https://shocksolution.com/2019/10/23/mount-cifs-err … at-linux-7-6/
Offline

 Użytkownik
	

@fnmirk
Ale ja przeinstalowałem cifs-utils tak jak napisałeś, nie ma zmiany. 
(Zresztą mój komputer udostępnia te katalogi, nie montuje ich w systemie przez fstab - sprawdzałem po prostu czy da się je podmontować. 
Korzystam z pcmanfm jako menadżera plików - i do "przeglądania" otoczenia sieciowego.)
Offline