SAMBA-elérés tiltása

Fórum: 

Sziasztok.

Megdöbbenve tapasztaltam egyik ismerősömnél, hogy a SAMBA share-jei elérhetőek mezei internetről.

Ez abból derült ki, hogy odahaz a hálózatán van egy szervere, DEBIAN 10-el, amin csinált SMB-share-ket, filmeket osztott meg, és ezeket a mappákat otthon KODI-val használja filmnézésre.

Mai nap kérdezte, hogy ezt a KODI-t nem lehetne-e tabletre feltenni,mondtam neki, hogy simán. Automatikusan elkezdtem keresgélni, és mondja, hogy van neki egy ilyen noip-c címe, mondjuk ez: valami.sytes.net.

Ezt beírtam a tabletjén, amin nem volt wifi, csak egy mobilnet SIM-kártya, és kapásból megtalálta a neten keresztül a megosztott mappákat.

Én nem vagyok linuxos, de azt mondtam neki, hogy ez nagyon nem jó, és sűrgősen tiltsa le, vagy OpenVPN.

Egyelőre tt tartunk, hogy segítséget kérnék: hogy tudom a gépén otthon úgy beállítani a SAMBA-t, hogy kintről ne lehessen elérni?

Most raktam fel neki egy VPN-klienst a gépére, de az OpenVPN otthon még telepítés előtt áll, emiatt mindenképp először a SAMBA kitiltását végeznénk el.

Előre is köszönöm a segítséget.

R

A konfigurácis fájlban van

Értékelés: 

0
Még nincs értékelve

#1 Szia, köszi a választ, de nem igazán ez volt a kérdésem :-)

Azt szeretném megtudni, hogy a szerveren lévő SAMBA-t hogyan tudja úgy konfigolni, hogy az internetről ne lehessen elérni, csak belső, otthoni hálózatról, vagy VPN-en keresztül?

Köszi.

R.

kimarite képe

A konfigurácis fájlban van

Értékelés: 

0
Még nincs értékelve

#2 A linket megnézed ... és megnézed a konfig fájt. Anélkül nehéz segítenünk.

kimarite képe

A konfigurácis fájlban van

Értékelés: 

0
Még nincs értékelve

#3 Az smb.conf fájlt kell olvasni. Például így (a szövegszerkesztővel, mely nem a LibreOffice):

xdg-open /etc/samba/smb.conf

A fájl szöveges tartalmát a
https://paste.ubuntu.com/
weboldal segítségével osztod meg (a megosztás módszeréről többször írtunk a fórumon), majd linkeled ide a mentett tartalmat.
Általános tudnivalók (kindulásnak): http://sugo.ubuntu.hu/10.04/html/serverguide/hu/samba-fileserver.html
De a Kodi nyilván kliensként használja a megosztott könyvtárat.
Sokat segítene, ha linkelnéd a weboldalt, mely alapján az ismerősöd „beállította” a Debian 10 terjesztés alatt a SAMBA-t. Mert ő volt és valamit ő állított be rosszul:
(az smb.conf ennek kiderítésében sokat segít. Is.
https://www.samba.org/samba/docs/current/man-html/smb.conf.5.html)

Megdöbbenve tapasztaltam egyik ismerősömnél, hogy a SAMBA share-jei elérhetőek mezei internetről.

Ez abból derült ki, hogy odahaz a hálózatán van egy szervere, DEBIAN 10-el, amin csinált SMB-share-ket, filmeket osztott meg, és ezeket a mappákat otthon KODI-val használja filmnézésre.

Mai nap kérdezte, hogy ezt a KODI-t nem lehetne-e tabletre feltenni,mondtam neki, hogy simán. Automatikusan elkezdtem keresgélni, és mondja, hogy van neki egy ilyen noip-c címe, mondjuk ez: valami.sytes.net.

Ezt beírtam a tabletjén, amin nem volt wifi, csak egy mobilnet SIM-kártya, és kapásból megtalálta a neten keresztül a megosztott mappákat.

Azt is ki kéne deríteni, hogy „noip” címet hogyan „keverte bele” a SAMBA beállításokba. Ott a gond szerintem.
Debian Wiki: https://wiki.debian.org/SambaServerSimple | https://wiki.debian.org/SAMBAClientSetup
A grafikus alkalmazásban lehet szerkeszteni a beállításokat.
Nem tudjuk kitalálni az smb.conf ismerete nélkül, hogy mit rontott el az ismerősöd.

Sziasztok.

Értékelés: 

0
Még nincs értékelve

Sziasztok.

Megoldottam a problémáját: routeren kitiltottam a 139-es, 445-ös portokat, nem engedi a FW a szerver felé.

Egyébként a noip-s cím nem került be a smb.conf-ba, egyszerűen prtforward volt a T-kom routerben beállítva a szerver felé, a samba portjait illetően.

Köszönöm mindenki segítségét az Ő nevében is :-)