Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Samba Server více IP adres  (Přečteno 2591 krát)

CIF

  • Návštěvník
  • Příspěvků: 23
Samba Server více IP adres
« kdy: 30 Května 2013, 15:51:53 »
Ahoj,
rád bych se zeptal, zda je možné nějak nakonfigurovat Sambu tak, aby z určité adresy umožňovala přístup pouze přes určité síťové rozhraní. Moje konfigurace vypadá asi takto:

2 PC + router

Server i PC mají 2 eth rozhraní

Server eth0 - připojen do routeru
Server eth1 - připojen k PC

PC eth0 - připojeno do routeru
PC eth1 - připojeno k Serveru

Na PC prohlížím filmy přímo ze samba share (přímé propojení 1 GB/s linkou se serverem) a nechci, aby toto vytěžovalo zbytečně router. Ostatní počítače v síti jsou připojeny k routeru a nejsou propojené přímo se serverem a potřebují k Samba sharům přistupovat přes Server-eth0 (z některých sem tam stahuju opět i filmy - tedy využívám stejný share).
Díky moc za pomoc

Myrmica

  • Závislák
  • ***
  • Příspěvků: 1701
    • MYRMICA
Re:Samba Server více IP adres
« Odpověď #1 kdy: 30 Května 2013, 16:22:30 »
No zkusil bych pro propojení mezi serverem a PC použít jiné lokální adresy.
Příklad:
Kód: [Vybrat]
Např router má adresu: 192.168.1.1 maska 255.255.255.0

Srever eth0:           192.168.1.2 maska 255.255.255.0
PC eth0:               192.168.1.3 maska 255.255.255.0

Srever eth1:           192.168.2.2 maska 255.255.255.0
PC eth1:               192.168.2.3 maska 255.255.255.0
V PC bych doplnil do /etc/hosts řádek:
Kód: [Vybrat]
192.168.1.2 server
192.168.2.2 filmy
a podle toho bych nastavil i připojení pro sambu.
Na Server pak z PC máš dva přístupy: 1. přes router pomocí jména server (192.168.1.2) a přímo pomocí jména filmy (192.168.2.2).

Adresy a jména počítačů si pozměň podle svého, jedině dodrž aby to byly dvě sítě. Musí se lišit v rámci masky, nejlépe ve třetím čísle.

Kdysi dávno jsem něco podobného dělal pro okna, snad to bude fungovat i v Ubuntu (Linuxu) nebo bude mít někdo lepší nápad.
Stolní strojek: OS– UBUNTU 16.04 x86_64, MB ASUS P8 Z68-V/GEN3, Intel® Core™ i5-3470 CPU @ 3.20GHz × 4 , 16GiB DDR3, GeForce GTX 670...
Notebook: ASUS U53Jc OS– UBUNTU 16.04 x86_64, Windows 7, Processor – Intel Core i5-460M (2,53 GHz), Graphics – switchable NVIDIA GeForce 310M and Intel GMA HD

ntz_reloaded

  • Lokaj
  • Závislák
  • ***
  • Příspěvků: 3735
  • skill :: ur home erly
Re:Samba Server více IP adres
« Odpověď #2 kdy: 30 Května 2013, 16:23:06 »
iptables :)

Kód: [Vybrat]
-A INPUT -s 89.218.52.118/32 -p tcp -m conntrack --ctstate NEW -m tcp --dport 5666 -j ACCEPT
^^ tohle povoluje pristup z vyse uvedene adresy na port 5666

to co pise *Myrmica je blbost (sorry) .. to je proste ceska vynalezavost stylem pat a mat ;)
« Poslední změna: 30 Května 2013, 16:24:44 od ntz_reloaded »
tikejte mi, taky Vam tikam ...
song of the day - openSUSE, openindiana, DuckDuckGo
The noise ain't noise anymore, who's to blame, WHO'S TO BLAME ??

Myrmica

  • Závislák
  • ***
  • Příspěvků: 1701
    • MYRMICA
Re:Samba Server více IP adres
« Odpověď #3 kdy: 30 Května 2013, 16:38:37 »
No ten můj výmysl pochází z doby, kdy ve windows si člověk mohl nastavit IP adresy s maskou a to bylo všechno ;). Firewaly a podobný software byl pouze za peníze, k internetu se připojovalo vytáčenou linkou přes modem a Windows 95 byly žhavou novinkou. A znáte to jakmile člověk něco vymyslí, tak už je línej vymýšlet něco nového, i když je řešení staré bez mála 20 let....  :D
Stolní strojek: OS– UBUNTU 16.04 x86_64, MB ASUS P8 Z68-V/GEN3, Intel® Core™ i5-3470 CPU @ 3.20GHz × 4 , 16GiB DDR3, GeForce GTX 670...
Notebook: ASUS U53Jc OS– UBUNTU 16.04 x86_64, Windows 7, Processor – Intel Core i5-460M (2,53 GHz), Graphics – switchable NVIDIA GeForce 310M and Intel GMA HD

CIF

  • Návštěvník
  • Příspěvků: 23
Re:Samba Server více IP adres
« Odpověď #4 kdy: 30 Května 2013, 20:10:22 »
Ahoj, díky za obě rady.
Právěže jsem uvažoval, jestli je dobrý nápad "zaříznout" port - protože tímpádem nevím, jestli se Wokýnkový PC nebude pokoušet připojovat i na zaříznutou adresu (přes router) - a tímpádem milion chyb a sdílení v ***. Pokud vím, v oknech se nedá připojit na Sambu přes IP, jenom přes name, nebo se pletu?
Jinak 2 různé subnety tam budou určitě, nepovažuji za dobrý nápad konfigurovat dvě v podstatě oddělená síťová prostředí do jednoho subnetu ...

ntz_reloaded

  • Lokaj
  • Závislák
  • ***
  • Příspěvků: 3735
  • skill :: ur home erly
Re:Samba Server více IP adres
« Odpověď #5 kdy: 30 Května 2013, 21:42:56 »
v mem prikladu to neni, ale samozrejme tam muzes pridat `-i $iface' .. pokud mas spravne nakonfigurovany firewall pro sva rozhrani, tak se nemusis ani tak moc starat jak ta aplikace bezi a na cem .. tedy na 0.0.0.0

---
jsem premejslel jestli to odklepnu pac to neni zcela zodpovedny pristup :D .. rozhodne ne *insane security
tikejte mi, taky Vam tikam ...
song of the day - openSUSE, openindiana, DuckDuckGo
The noise ain't noise anymore, who's to blame, WHO'S TO BLAME ??

CIF

  • Návštěvník
  • Příspěvků: 23
Re:Samba Server více IP adres
« Odpověď #6 kdy: 30 Května 2013, 23:52:54 »
Jasný, vím, že se v iptables dá použít i interface. Spíš jde o to, že PC pro přehrávání filmů musí být Windows (kdyby bylo po mém, je tam Ubuntu a share přes NFS, ale bohužel to nejde ...). Takže spíš jsem přemýšlel, pokud Windowsy uvidí 2 IP pro jediný stroj, jestli si nebude vybírat "náhodně" a tímpádem nebude při sdílení docházet k chybám, když bude jedna z těch 2 IP zaříznutá (a Windows to v podstatě nemá jak zjistit - kromě chyb).
Jinak vše běží v local segmentu, takže nějaká super security není třeba ;-)

Promiň, já vím, jsem hrozně otravný a málo toho vím - ale proto se chci co nejvíce dozvědět :-) tak mě prosím nekamenujte.

ntz_reloaded

  • Lokaj
  • Závislák
  • ***
  • Příspěvků: 3735
  • skill :: ur home erly
Re:Samba Server více IP adres
« Odpověď #7 kdy: 31 Května 2013, 12:46:00 »
ale proc to mas tak hloupe ? uz jsem se v tom ztratil .. proc proste nemas za routerem jednu sit ? proc je server pripojen zaroven k routeru a zaroven s pc
tikejte mi, taky Vam tikam ...
song of the day - openSUSE, openindiana, DuckDuckGo
The noise ain't noise anymore, who's to blame, WHO'S TO BLAME ??

Myrmica

  • Závislák
  • ***
  • Příspěvků: 1701
    • MYRMICA
Re:Samba Server více IP adres
« Odpověď #8 kdy: 31 Května 2013, 23:29:25 »
*ntz_reloaded, jestli jsem to dobře pochopil, má druhou síť - přímé propojení server - PC kvůli tomu, aby velký přenos dat mezi serverem a PC nezatěžoval první lokální síť, která má nižší průchodnost, viz první příspěvek.
No trochu jsem na to koukal a při stávajícím nastevení by šel využít forwarding na PC .... Nadefinovat brány jedna k serveru, druhá ostatní...
Stolní strojek: OS– UBUNTU 16.04 x86_64, MB ASUS P8 Z68-V/GEN3, Intel® Core™ i5-3470 CPU @ 3.20GHz × 4 , 16GiB DDR3, GeForce GTX 670...
Notebook: ASUS U53Jc OS– UBUNTU 16.04 x86_64, Windows 7, Processor – Intel Core i5-460M (2,53 GHz), Graphics – switchable NVIDIA GeForce 310M and Intel GMA HD

CIF

  • Návštěvník
  • Příspěvků: 23
Re:Samba Server více IP adres
« Odpověď #9 kdy: 01 Června 2013, 22:43:52 »
Ahoj,
přesně jak píše Myrmica. Mám router se 100Mb/s switchem, přes který tahat 3D filmy ve Full HD ... nic moc. Navíc serever přes tento router poskytuje i nějaké služby ven, které by mým sledováním filmů nemělý být omezeny. Proto mi přišlo poměrně inteligentní, prpojit toto PC se serverem přes extra síťové karty (1Gb/s), aby nedocházelo k naprosto zbytečnému zatěžování routeru.

 

Provoz zaštiťuje spolek OpenAlt.