[RESOLU] configuration samba 3.0.14a

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

[RESOLU] configuration samba 3.0.14a

Messagepar andarius40 » 07 Août 2005 03:45

bonjour,

mon serveur avec samba ne vois pas le voisinage reseau, je pense que cela vient de nmbd voici le log.



[2005/08/07 03:31:23, 1] nmbd/nmbd_incomingrequests.c:process_node_status_request(328)
process_node_status_request: status request for name GAMES<1b> from IP 192.168.1.100 on subnet UNICAST_SUBNET - name not found.
[2005/08/07 03:31:29, 1] nmbd/nmbd_incomingrequests.c:process_node_status_request(328)
process_node_status_request: status request for name GAMES<1b> from IP 192.168.1.100 on subnet UNICAST_SUBNET - name not found.
[2005/08/07 03:31:34, 1] nmbd/nmbd_incomingrequests.c:process_node_status_request(328)
process_node_status_request: status request for name GAMES<1b> from IP 192.168.1.100 on subnet UNICAST_SUBNET - name not found.
[2005/08/07 03:31:39, 1] nmbd/nmbd_incomingrequests.c:process_node_status_request(328)
process_node_status_request: status request for name GAMES<1b> from IP 192.168.1.100 on subnet UNICAST_SUBNET - name not found.
[2005/08/07 03:31:44, 0] nmbd/nmbd_browsesync.c:domain_master_node_status_fail(250)
domain_master_node_status_fail:
Doing a node status request to the domain master browser
for workgroup GAMES at IP 192.168.1.100 failed.
Cannot sync browser lists.


merci de votre aide
Dernière édition par andarius40 le 30 Août 2005 19:08, édité 1 fois au total.
Avatar de l’utilisateur
andarius40
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 27 Jan 2004 01:00

Messagepar snoopyouaib » 07 Août 2005 11:36

Bonjour,

Z'auriez pas un ch'tit peu plus de renseignement m'sieur ?
genre environnement reseau, smb.conf, résultat d'un testparm...
Debian un jour, Debian toujours !
Avatar de l’utilisateur
snoopyouaib
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 186
Inscrit le: 17 Juin 2003 00:00
Localisation: Dieppe - Haute Normandie

resultat testparm

Messagepar andarius40 » 07 Août 2005 19:11

bonjour,
voila le smb.conf

# Global parameters
[global]
workgroup = GAMES
netbios name = SERNUX
server string = serveur de donnees
passwd program = /usr/bin/passwd %u
passwd chat = *new* %n\n *Re* %n\n *pa*
username map = /etc/samba/smbusers
unix password sync = Yes
log file = /var/log/samba/%u.log
max log size = 500
name resolve order = hosts bcast wins
os level = 255
preferred master = Yes
domain master = No
wins support = Yes
ldap ssl = no

[Logiciels]
comment = Logiciels
path = /Donnees/Logiciels
write list = root, laurent
read only = No

le fichier testparm me renvoi cela dans un fichie et affiche

Load smb config files from smb.conf
Processing section "[Logiciels]"
Loaded services file OK.
Server role: ROLE_STANDALONE

samba version 3.0.14a sur serveur redhat pc windows xp famillial en reseau windows xp voit le srveu mais ne put s'y connecter.
le serveur linux mais 20 minutes a afficher le voisnage reseau , c'est pour cela que j'ai mis l fichier log de nmbd car c'est le seu qui affiche des erreurs et je ne sais pas quoi faire pour resoudre le pb.

merci de votre aide
Avatar de l’utilisateur
andarius40
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 27 Jan 2004 01:00

Messagepar snoopyouaib » 08 Août 2005 01:40

peut être essayer :
name resolve order = lmhosts host wins bcast
et l'ajout des interfaces, chez moi j'ai :
interfaces = 127.0.0.1, 192.168.10.254/255.255.255.0
bind interfaces only = Yes
ensuite pour la secu :
hosts allow = 192.168.10.0/24, 127.0.0.1
hosts deny = 0.0.0.0/0
et redémarrer les 2 services
Debian un jour, Debian toujours !
Avatar de l’utilisateur
snoopyouaib
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 186
Inscrit le: 17 Juin 2003 00:00
Localisation: Dieppe - Haute Normandie

Messagepar andarius40 » 08 Août 2005 17:20

bonjour,

j'ai essayer cela et rien n'a changer

j'aimerai savoir si il existe un moyen de "tester" le daemon nmbd

merci de votre aide
Avatar de l’utilisateur
andarius40
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 27 Jan 2004 01:00

Messagepar Wizard_Spike » 09 Août 2005 10:55

Si ton Windows XP voit le serveur samba mais ne peut s'y connecter, je miserai bien sur le problème de droit.
Perso, pour le samba, je commence toujours par placer le serveur en mode "share" avec l'option "security = share" dans le smb.conf [global].
Ensuite je créé un point d'entrée:
Code: Tout sélectionner
[Dossier_Partage]
   path = /tmp
   public = yes
   only guest = yes
   writable = yes
   printable = no


Normalement, avec juste ça, ton dossier est partagé pour tous. Je pense que ce n'est pas ce que tu veux, mais ça permet de voir si ton réseau fonctionne, si ton serveur fonctionne. Ensuite tu appliques un par un les différents éléments que tu veux pour sécuriser l'accès.

Pour tes besoins, tu devras sans doute passer l'option "security" à "user". Avec ça, la gestion d'utilisateur est appliquée au partage de répertoire.
Voici un morceau de doc pour intégrer les utilisateurs Linux dans Samba, car en standard ce n'est pas le cas.

Code: Tout sélectionner
Chaque User doit être enregistré dans les Users LINUX (ils apparaissent dans le /etc/passwd).
Ensuite, il doit apparaître également dans le /etc/samba/smbpasswd

Pour ce faire, il faut utiliser la commande mksmbpasswd.sh appliqué à la liste de users du /etc/passwd :

   cat /etc/passwd | mksmbpasswd.sh > /etc/samba/smbpasswd

ou bien

   cat /etc/passwd | grep [nom du user] | mksmbpasswd.sh >> /etc/samba/smbpasswd

Si on ouvre le /etc/samba/smbpasswd, on voit des liges du type :

pj:501:XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX:XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX:[U          ]:LCT-00000000:
(pour le user pj)

il est nécessaire de configurer un mot de passe pour les utilisateurs samba :
Utiliser la commande smbpasswd :

   smbpasswd pj   (pour le user pj par exemple)

Ensuite entrer les nouveau mot de passe, puis confirmer en entrant à nouveau le nouveau mot de passe.

De ce fait, chaque user LINUX présent dans le /etc/samba/smbpasswd a le droit d’accéder aux répertoires partagés.

Les droits d’accès aux fichiers peuvent se gérer de deux manières différentes :
* Les dossiers sont visibles et accessibles individuellement selon les utilisateurs samba. (configuration des partages dans /etc/samba/smb.conf)
* Les droits sont configurés de la manière habituelle sous Linux en choisissant quel utilisateur Linux ou quel groupe a le droit d’y accéder. (utilisation les commandes CHMOD et CHOWN)
Linux c'est dur!! pfiou....
Avatar de l’utilisateur
Wizard_Spike
Aspirant
Aspirant
 
Messages: 125
Inscrit le: 20 Août 2003 00:00

Messagepar andarius40 » 09 Août 2005 13:07

Bonjour,

merci de m'aider a tous.

j'ai mis les utilisateurs linux dans samba ainsi que des mots de passes.

J'ai essayer avec share et le repertoire /tmp

mais windows ne peut s'y connecter je pense que le pb apparait dans le log de nmbd, avec le message :

process_node_status_request: status request for name GAMES<1b> from IP 192.168.1.100 on subnet UNICAST_SUBNET - name not found.

et je ne comprends pas comment le resoudre car a la fin, car il me l'affiche plusieurs fois, il ya :

domain_master_node_status_fail:
Doing a node status request to the domain master browser
for workgroup GAMES at IP 192.168.1.100 failed.
Cannot sync browser lists.


merci encore de m'aider.
Avatar de l’utilisateur
andarius40
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 27 Jan 2004 01:00

Messagepar snoopyouaib » 09 Août 2005 21:37

Le ou les autres postes sont en xp familliale ?
Si c'est le cas, le problème viendrait bien de la. Il me semble que les options réseau sont assez limité sur cette version.
Debian un jour, Debian toujours !
Avatar de l’utilisateur
snoopyouaib
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 186
Inscrit le: 17 Juin 2003 00:00
Localisation: Dieppe - Haute Normandie

Messagepar andarius40 » 09 Août 2005 21:52

bonjour,

j'ai un pc en win 2k pro et il a le meme pb

sur la redhat 9 il y a l'icone serveurs reseaux.
et lorsque je clique decu il m'affiche :

Ne peut afficher "SMB:///" car nautilus ne peut contacter le navigateur maitre SMB
Veuillez verifier que le serveur SMB fonctionne dans le reseau local

C'est pour cela que je pense que cela vient de samba .

merci de votre aide
Avatar de l’utilisateur
andarius40
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 27 Jan 2004 01:00

Messagepar snoopyouaib » 10 Août 2005 10:13

On croirait qu'il y a un soucis pour l'élection du serveur maitre, sur un reseau samba il faut que ton serveur gagne l'élection sur les autres postes,
os level = 255

Mais peut être que ta valeur est trop élevé, au taf le PDC samba a une valeur de 65 et REDHAT ici préconise 35 mais la doc est peut être ancienne, dans tous les cas du devrait effectuer des recherche dans ce sens.
domain_master_node_status_fail:
Doing a node status request to the domain master browser
for workgroup GAMES at IP 192.168.1.100 failed.
Cannot sync browser lists.

Au fait, tes machines se ping t'elle bien entre elle ?

Sinon, "local master = yes" lui permet de se rendre éligible
Debian un jour, Debian toujours !
Avatar de l’utilisateur
snoopyouaib
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 186
Inscrit le: 17 Juin 2003 00:00
Localisation: Dieppe - Haute Normandie

Messagepar andarius40 » 10 Août 2005 21:03

Bonjour,

local master = yes a toujours ete mis

ils peuvent se pinger

j'ai mis os level a 35, depuis je n'ai qu'un message d'erreur.

[2005/08/10 20:55:44, 0] nmbd/nmbd_browsesync.c:find_domain_master_name_query_fail(353)
find_domain_master_name_query_fail:
Unable to find the Domain Master Browser name GAMES<1b> for the workgroup GAMES.
Unable to sync browse lists in this workgroup.



merci de votre aide.
Avatar de l’utilisateur
andarius40
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 27 Jan 2004 01:00

autre pb

Messagepar andarius40 » 13 Août 2005 22:18

bonjour,

j'ai mis a no wins support
voici ce que me donne le log de nmbd :

[2005/08/13 21:27:28, 0] nmbd/nmbd.c:terminate(56)
Got SIGTERM: going down...
[2005/08/13 21:30:03, 0] nmbd/nmbd.c:main(668)
Netbios nameserver version 3.0.14a started.
Copyright Andrew Tridgell and the Samba Team 1994-2004
[2005/08/13 21:30:37, 0] nmbd/nmbd_become_lmb.c:become_local_master_stage2(396)
*****

Samba name server SERVEUR is now a local master browser for workgroup GAMES on subnet 192.168.1.100

*****


donc le daemon nmbd se lance correctement
mais quand je regarde dans les services, j'ai :

smbd (pid 2526 2522) en cours d'exécution
nmbd (pid 2527) en cours d'exécution

de plus maintenant windows me dit que le pc linux est inaccessible.

et linux ne eput se connecter a windows voici le message que j'obtiens :

Ne peut afficher « smb://programmation/ », car aucun hôte « programmation » n'a pas été trouvé. Vérifiez que l'orthographe ainsi que vos paramètres de proxy soient corrects.

Je configure samba a l'aide de swat j'aimerai savoir si il existe un moyen d'enregistrer tout les parametres que je mets dans samba car il y a des parametres non affiche dans le smb.conf
Avatar de l’utilisateur
andarius40
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 27 Jan 2004 01:00

Messagepar andarius40 » 14 Août 2005 19:14

bonjour,

j'ai changer le parametre Socket option.
testparm m'affiche ca :

Load smb config files from /etc/samba/smb.conf
Processing section "[Donnees]"
Loaded services file OK.
Server role: ROLE_STANDALONE
Press enter to see a dump of your service definitions

# Global parameters
[global]
workgroup = GAMES
server string = serveur de donnees
password server =
passwd program = /usr/bin/passwd %u
username map = /etc/samba/smbusers
unix password sync = Yes
log file = /var/log/samba/%m.log
max log size = 500
name resolve order = hosts lmhosts wins bcast
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
load printers = No
os level = 65
preferred master = Yes
domain master = No
ldap ssl = no
socket address =

[Donnees]
comment = Donnees
path = /Donnees
read only = No
guest ok = Yes

lorsque j'essai de me connecter a un pc windows j'ai toujours le message :
Ne peut afficher « smb://programmation/ », car aucun hôte « programmation » n'a pas été trouvé. Vérifiez que l'orthographe ainsi que vos paramètres de proxy soient corrects.

merci de votre aide
Avatar de l’utilisateur
andarius40
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 27 Jan 2004 01:00

Messagepar andarius40 » 14 Août 2005 21:17

bonjour,

les pc sont bien dans le meme groupe de travail.


findsmb me donne :

*=DMB
+=LMB
IP ADDR NETBIOS NAME WORKGROUP/OS/VERSION
---------------------------------------------------------------------
192.168.1.2 PROGRAMMATION [GAMES] [Windows 5.0] [Windows 2000 LAN Manager]

lorsque j'essai de me connecter au client win 2K depuis linux, il m'affiche le pb de proxy puis lorsque je recommence de voir les pc du groupe de travail cela me dit que le service smb ne fonctionne plus.


merci de m'aider je ne voie pas d'ou cela peut venir.
Avatar de l’utilisateur
andarius40
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 27 Jan 2004 01:00

Messagepar kinkey » 19 Août 2005 09:08

Salut, tu n'a pas indiqué à samba dans quel mode il doit fonctionné, perso à la boite j'ai un samba en mode PDC et la variale est security = user après regarde dans le man pour savoir quelle valeur donnée pour ton cas.
! Meme pas peur !
FAQ
Avatar de l’utilisateur
kinkey
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 292
Inscrit le: 09 Avr 2003 00:00
Localisation: Lyon

Suivant

Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité