Enviada: Sex Out 03, 2008 6:20 am Assunto: Acesso bloqueado nas estaçoes windows utilizando samba
As máquinas são Windows XP e 2000
Linux Fc9 2.6.25-14.fc9.i686
Samba version 3.2.3-0.20.fc9
O que eu preciso:
Uma pasta publica alunos, e várias pastas com cada uma com senha uma para cada professor... mas eu, com meu usuário posso ver todas as pastas.
Basicamente é isso...
e o problema é o seguinte ele quando eu coloco \\10.1.1.1 ele abre, jah pedindo senha, nao deveria pois tem uma pasta pública já ali dentro, mas ok coloco meu usuário e senha ele aparece as duas pastas.. mas quando clico para abrir no windows. ele dá como ACESSO NEGADO; Já tentei vários tipos de conf.. o erro sempre o mesmo... tem squid e iptables..
as permissoes das pastas estao aqui:
total 28
drwxr-xr-x 6 root root 4096 Set 24 16:12 .
drwxr-xr-x 22 root root 4096 Set 30 21:39 ..
drwxrwxrwx 3 adolfo adolfo 4096 Set 23 21:12 adolfo
drwxrwxrwx 3 alunos alunos 4096 Set 24 07:57 alunos
drwxr-xr-x 3 root root 4096 Set 30 19:29 downloads
drwx------ 3 marivanda marivanda 4096 Set 23 14:52 marivanda
o usuário adolfo tah criado
Login: adolfo Name: (null)
Directory: /home/adolfo Shell: /bin/bash
Last login Ter Set 23 21:13 (BRT) on pts/0 from 10.1.1.5
No mail.
No Plan.
senha no sbmpasswd tbm foi criada..
aqui tá o smb status
PID Username Group Machine
-------------------------------------------------------------------
6639 adolfo adolfo professor (::ffff:10.1.1.5)
Service pid machine Connected at
-------------------------------------------------------
IPC$ 6639 professor Thu Oct 2 14:00:26 2008
adolfo 6639 professor Thu Oct 2 14:00:32 2008
alunos 6639 professor Thu Oct 2 14:00:30 2008
adolfo 6639 professor Thu Oct 2 14:00:34 2008
Abaixo está meu smb.conf
[global]
workgroup = EBMC # MESMA DO WINDOWS XP E 2000
netbios aliases =
server string = Servidor
log file = /var/log/samba/%U.log
max log size = 1000
name resolve order = lmhosts, host, wins, bcast
keepalive = 60
max open files = 9000000
socket options = TCP_NODELAY IPTOS_LOWDELAY
os level = 99
domain master = No
wins server =
kernel oplocks = No
ldap ssl = no
default service = publico
hosts allow = 10.1.1., 127.0.0.
security = user
[alunos]
guest ok = yes
create mask = 0755
comment = Pasta publica
path = /home/alunos
writeable = yes
browseable= yes
public = yes
[adolfo]
comment = arquivos adolfo
path = /home/adolfo
username = adolfo
valid users = adolfo
read only = No
acl check permissions = No
create mask = 0700
guest ok = No
writeable = yes
browseable =yes
netshare ipatables
# Novas regras
#Escript de Firewall e Roteamento de portas
#
#Apaga Regras pre Definidas
iptables -F
iptables -t nat -F
#
#APAGANDO REGRAS
iptables -F INPUT
iptables -F FORWARD
iptables -F OUTPUT
iptables -X
iptables -A INPUT -i lo -j ACCEPT
iptables -A FORWARD -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
#Redirecionamento para a porta 3128 (http) (Squid transparente) de toda a rede 192.168.x.x/x
iptables -t nat -A PREROUTING -s 10.1.1.0/8 -d 0.0.0.0/0 -p tcp --dport 80 -j REDIRECT --to-port 3128
# se a sua rede interna estiver ligada na eth1 podera usar da seguinte forma, nao importando qual a rede ip que nela estiver
# iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-destination 3128
# Bloquear todos os pings
# echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all
# Bloqueando o ping contra ataques
#iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
#iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -j DROP
# Abrindo portas
# Ativar SSH com log
iptables -A INPUT -p tcp --dport 22 -j LOG
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# Abrir DNS
iptables -A INPUT -p tcp --dport 53 -j ACCEPT
iptables -A INPUT -p udp --dport 53 -j ACCEPT