Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

Użytkownik


Cześć,
dziś zauważyłem, że z innych komputerów w sieci domowej (jak i z własnego) nie mogę dostać się do udostępnionych katalogów samby.
Nic nie zmieniałem w konfiguracji, usługi smbd i nmbd działają.
Możliwa przyczyna? Co sprawdzić?
Przy próbie dostępu:
journalctl -f
lis 01 22:19:32 debian smbd[2400]: [2021/11/01 22:19:32.241596, 0] ../../source3/smbd/service.c:166(chdir_current_service) lis 01 22:19:32 debian smbd[2400]: chdir_current_service: vfs_ChDir(/home/jacek/Public) failed: Brak dostępu. Current token: uid=65534, gid=65534, 1 groups: 65534
$smbclient -L 192.168.1.111
Enter MSHOME\jacek's password:
Sharename Type Comment
--------- ---- -------
public Disk Public share folder
restricted Disk smb restricted share
IPC$ IPC IPC Service (Samba 4.13.5-Debian)
Reconnecting with SMB1 for workgroup listing.
Server Comment
--------- -------
Workgroup Master
--------- -------
MSHOME DEBIAN#testparm -s /etc/samba/smb.conf
Load smb config files from /etc/samba/smb.conf
Loaded services file OK.
Weak crypto is allowed
Server role: ROLE_STANDALONE
# Global parameters
[global]
client max protocol = SMB3
client min protocol = NT1
dos charset = 852
interfaces = 192.168.1.0/24 eth1
map to guest = Bad Password
server min protocol = NT1
unix charset = UTF8
workgroup = MSHOME
idmap config * : backend = tdb
[public]
comment = Public share folder
create mask = 0777
directory mask = 0777
guest ok = Yes
path = /home/jacek/Public/
read only = No
[restricted]
comment = smb restricted share
create mask = 0600
directory mask = 0700
path = "/home/jacek/2020 2021"
valid users = smbuserOnline

Użytkownik


Cześć,
Dziś wpadła aktualizacja samby, problem nadal występuje - tak jak do tej pory katalogi udostępnia ale nie pozwala na dostęp do nich.
Co może być przyczyną?
Online



Redaktor

Użytkownik


Nie znalazłem w tym wątku na razie nic co by pomogło.
Na próbę dodałem kolejny katalog do udostępnienia, dla gościa, bez hasła - i też oczywiście nie można się dostać do plików.
Wyłączenie firewalla też nic nie zmienia.
Ostatnio edytowany przez jacekz (2021-11-04 18:06:01)
Online



Redaktor




Przepraszam, czy potrafisz czytać?
https://www.samba.org/samba/history/samba-4.13.0.html
Dokumentacja samby:
https://samba.tranquil.it/doc/en/index.html
Masz stary konfig:
https://samba.tranquil.it/doc/en/samba_config_serve … ory_conf.html
Ostatnio edytowany przez fnmirk (2021-11-04 18:06:14)
Offline

Użytkownik


Przepraszam, chyba jestem nietutejszy ... ja czy on czegoś bardzo nie rozumiemy ... czy dla prostego udostępniania plików powinna mnie interesować Samba jako kontroler domeny Active Directory?
Serio pytam...
Online



Redaktor




Dlaczego masz zapis potwierdzający z dużej litery:
guest ok = Yes
...
read only = No
Offline

Użytkownik


A to w wyniku działania polecenia testparm -s /etc/samba/smb.conf
w smb.conf mam:
[global] workgroup = MSHOME dos charset = 852 unix charset = UTF8 map to guest = Bad Password bind interfaces only = no interfaces = 192.168.1.0/24 eth1 #server min protocol = NT1 #client min protocol = NT1 #client max protocol = SMB3 protocol = SMB3 [test] path = /home/jacek/Wideo/ public = yes writable = yes comment = Public share folder read only = no guest ok = yes create mask = 0777 directory mask = 0777 browseable = yes [public] path = /home/jacek/Public/ public = yes writable = yes comment = Public share folder read only = no guest ok = yes create mask = 0777 directory mask = 0777 browseable = yes [restricted] valid users = smbuser path = "/home/jacek/2020 2021" public = no writable = no read only = yes comment = smb restricted share printable = no guest ok = no create mask = 0600 directory mask = 0700
Online



Redaktor




Sprawdź jak jest widoczne to udostępnianie:
smbclient -L adres IP
Możesz ten konfig przetestować:
https://www.samba.org/samba/docs/current/man-html/testparm.1.html
Offline

Użytkownik


fnmirk napisał(-a):
Sprawdź jak jest widoczne to udostępnianie:
Kod:
smbclient -L adres IPMożesz ten konfig przetestować:
https://www.samba.org/samba/docs/current/man-html/testparm.1.html
Czy jesteś pewny że te słowa o czytaniu nie odnoszą się do Ciebie?
Online



Redaktor




Ze względu na późną porę to na pewno. Zapętliłem się. Przepraszam.
Offline



Redaktor




Dodane:
jacekz napisał(-a):
Kod:
[restricted] valid users = smbuser path = "/home/jacek/2020 2021" public = no writable = no read only = yes comment = smb restricted share printable = no guest ok = no create mask = 0600 directory mask = 0700
Kto założył ograniczenia na udostępnianie?
Offline

Użytkownik


fnmirk napisał(-a):
Kto założył ograniczenia na udostępnianie?
Do folderu 2020 2021 dostęp ograniczyłem do użytkownika smbuser .
Przy próbie ręcznego pod montowania zasobu:
$ sudo mount -t cifs //192.168.1.111/public /home/jacek/Szablony Password for root@//192.168.1.111/public: mount error(13): Permission denied Refer to the mount.cifs(8) manual page (e.g. man mount.cifs) and kernel log messages (dmesg)
dmesg mówi:
[ 6451.576876] CIFS: Attempting to mount \\192.168.1.111\public [ 6451.586577] CIFS: VFS: cifs_mount failed w/return code = -13
journalctl -f:
lis 05 17:38:21 debian smbd[6064]: [2021/11/05 17:38:21.543498, 0] ../../source3/smbd/service.c:166(chdir_current_service) lis 05 17:38:21 debian smbd[6064]: chdir_current_service: vfs_ChDir(/home/jacek/Public) failed: Brak dostępu. Current token: uid=65534, gid=65534, 1 groups: 65534
Online



Redaktor




Czy próbowałeś od zera to skonfigurować? Mnie się nie podobają te ograniczenia z ostatniej sekcji [restricted]. Czy mógłbyś podać jakieś źródło takiego właśnie ustawienia?
Spróbuj coś pokombinować, ale to nie to:
https://linuxize.com/post/how-to-mount-cifs-windows-share-on-linux/
Offline

Stały bywalec


@jacekz spróbuj z poniższymi opcjami;
seal, vers=3.0
Ostatnio edytowany przez samu (2021-11-05 19:07:27)

Offline

Użytkownik


samu napisał(-a):
seal, vers=3.0
sudo mount -t cifs //192.168.1.111/restricted /home/jacek/Szablony -o seal,vers=3.0 [sudo] hasło użytkownika jacek: Password for root@//192.168.1.111/restricted: mount error(11): Resource temporarily unavailable Refer to the mount.cifs(8) manual page (e.g. man mount.cifs) and kernel log messages (dmesg)
dmesg:
[13441.246364] CIFS: Attempting to mount \\192.168.1.111\restricted [13441.253907] CIFS: VFS: \\192.168.1.111 failed to connect to IPC (rc=-11) [13441.253950] CIFS: VFS: session 00000000f0472def has no tcon available for a dfs referral request [13441.253971] CIFS: VFS: cifs_mount failed w/return code = -11
Online

Stały bywalec


Kod:
$ sudo mount -t cifs //192.168.1.111/public /home/jacek/Szablony Password for root@//192.168.1.111/public: mount error(13): Permission denied Refer to the mount.cifs(8) manual page (e.g. man mount.cifs) and kernel log messages (dmesg)dmesg mówi:
Kod:
[ 6451.576876] CIFS: Attempting to mount \\192.168.1.111\public [ 6451.586577] CIFS: VFS: cifs_mount failed w/return code = -13
Tutaj prawdopodobnie brakuje określenia typu zabezpieczenia, stąd nie wpuszcza.
Dodaj do polecenia poniższe, zobaczymy co wypluje ;)
sec=ntlmssp lub ntlmv2
Ostatnio edytowany przez samu (2021-11-05 20:34:15)

Offline

Użytkownik


W obu przypadkach:
$ sudo mount -t cifs //192.168.1.111/restricted /home/jacek/Szablony -o seal,vers=3.0,sec=ntlmssp Password for root@//192.168.1.111/restricted: mount error(11): Resource temporarily unavailable Refer to the mount.cifs(8) manual page (e.g. man mount.cifs) and kernel log messages (dmesg)
dmesg:
[27565.900398] CIFS: Attempting to mount \\192.168.1.111\restricted [27565.907904] CIFS: VFS: \\192.168.1.111 failed to connect to IPC (rc=-11) [27565.907945] CIFS: VFS: session 00000000629bff5b has no tcon available for a dfs referral request [27565.907963] CIFS: VFS: cifs_mount failed w/return code = -11
Ostatnio edytowany przez jacekz (2021-11-05 23:28:11)
Online

Stały bywalec


Bez seal i vers. Powinno tym razem być bez błędu – „Resource...”.

Offline

Użytkownik


samu napisał(-a):
Bez seal i vers. Powinno tym razem być bez błędu – „Resource...”.
nic:
$ sudo mount -t cifs //192.168.1.111/restricted /home/jacek/Szablony -o sec=ntlmssp
Password for root@//192.168.1.111/restricted:
mount error(13): Permission denied
Refer to the mount.cifs(8) manual page (e.g. man mount.cifs) and kernel log messages (dmesg)
dmesg:
[ 633.991611] CIFS: Attempting to mount \\192.168.1.111\restricted [ 633.999899] CIFS: VFS: cifs_mount failed w/return code = -13
Online

Stały bywalec


Mała aktualizacja samby, a tyle problemów wprowadziła :/
sec=ntlm
Jeśli to nie zatrybi, to z mojej strony brak już pomysłu. :D

Offline



Redaktor




jacekz, spróbuj opcji auto przy montowaniu i zajrzyj do pliku /etc/fstab, czy tam się coś nie zmieniło?
mount -t auto...
Dodane:
Spróbuj takiej operacji:
apt remove apt purge cifs-utils apt install cifs-utils
Kopie plików konfiguracyjnych, wcześniej wykonaj.
Ostatnio edytowany przez fnmirk (2021-11-06 12:21:17)
Offline

Użytkownik


Wcześniej już wywaliłem sambę i zainstalowałem na nowo. Problem nie leży najwidoczniej w sambie.
Z innych hostów w sieci widać udostępnione katalogi (win 10 i android) ale w momencie wejścia w zasób otrzymuje "Loading error. Access denied" - nieważne do którego katalogu wchodzę.
Jakieś pomysły jak to ugryźć?
Ostatnio edytowany przez jacekz (2021-11-06 15:21:22)
Online



Redaktor




Ponowna instalacja samby to nie to samo co przeinstalowanie samego pakietu: cifs-utils.
https://shocksolution.com/2019/10/23/mount-cifs-err … at-linux-7-6/
Offline

Użytkownik


@fnmirk
Ale ja przeinstalowałem cifs-utils tak jak napisałeś, nie ma zmiany.
(Zresztą mój komputer udostępnia te katalogi, nie montuje ich w systemie przez fstab - sprawdzałem po prostu czy da się je podmontować.
Korzystam z pcmanfm jako menadżera plików - i do "przeglądania" otoczenia sieciowego.)
Online