Автор Тема: про samba  (Прочитано 9719 раз)

Оффлайн him

  • Участник
  • *
  • Сообщений: 1 048
Re: про samba
« Ответ #30 : 23.09.2010 11:32:01 »
захожу с винды, в логе все есть
набираю \\192.168.1.3
вижу папки
нажимаю правой кнопкой на ftp выбираю открыть.
получаю ошибку о том что нет доступа
закрываю окно IE
лог должен быть только на это

g434533"собака"mail.ru
a12345678 пароль
лог сюда не выложился.. :(

Оффлайн Andrey

  • Участник
  • *
  • Сообщений: 734
Re: про samba
« Ответ #31 : 23.09.2010 11:45:53 »
захожу с винды, в логе все есть
набираю \\192.168.1.3
вижу папки
нажимаю правой кнопкой на ftp выбираю открыть.
получаю ошибку о том что нет доступа
закрываю окно IE
лог должен быть только на это

g434533"собака"mail.ru
a12345678 пароль
лог сюда не выложился.. :(
Никогда не ходил по шарам с помощью IE  :)
Так пробовали?
Пуск=>выполнить
\\192.168.1.3\ftp1Встречал ситуации, когда только так и можно было попасть в шару(или сразу подключить сетевой диск).

Оффлайн Andrey

  • Участник
  • *
  • Сообщений: 734
Re: про samba
« Ответ #32 : 23.09.2010 11:56:54 »
У вас там в2к3(если прально помню у него в политиках нужно чего-то крутнуть), попробуйте с ХР попасть на шару.

Оффлайн him

  • Участник
  • *
  • Сообщений: 1 048
Re: про samba
« Ответ #33 : 23.09.2010 12:02:04 »
Цитировать
Пуск=>выполнить
\\192.168.1.3\ftp1
помоему это без разницы
а так с этого вин2к3 я щас успешно могу зайти на виндовую шару.
и раньше до переустановки пингвинов она, винда заходила без проблем в пингвинов..

Оффлайн Andrey

  • Участник
  • *
  • Сообщений: 734
Re: про samba
« Ответ #34 : 23.09.2010 12:06:56 »
Цитировать
лог сюда не выложился..
Кнопочка "Дополнительные опции"
#testparm -s

Оффлайн him

  • Участник
  • *
  • Сообщений: 1 048
Re: про samba
« Ответ #35 : 23.09.2010 12:32:14 »
# testparm -s
Load smb config files from /etc/samba/smb.conf
Processing section "[homes]"
Processing section "[!!!!]"
Processing section "[FTP]"
Processing section "[FTP1]"
Loaded services file OK.
Server role: ROLE_STANDALONE
[global]
        workgroup = MDKGROUP
        server string = %h
        security = SHARE
        log level = 3
        log file = /var/log/samba/log.%m
        max log size = 50
        printcap name = cups
        dns proxy = No
        use sendfile = Yes

[homes]
        comment = Home Directory for '%u'
        read only = No
        browseable = No

[!!!!]
        path = /home/user/!!!!/
        read only = No
        guest ok = Yes

[FTP]
        path = /home/user/ftp/
        read only = No
        guest ok = Yes

[FTP1]
        path = /home/user/ftp1/
        read only = No
        guest ok = Yes

Оффлайн Andrey

  • Участник
  • *
  • Сообщений: 734
Re: про samba
« Ответ #36 : 23.09.2010 12:36:50 »
Попробуйте добавить
map to guest = Bad user

Оффлайн Andrey

  • Участник
  • *
  • Сообщений: 734
Re: про samba
« Ответ #37 : 23.09.2010 12:40:44 »
И проверьте у виндов
Цитировать
Control Panel - Administrative Tools - Local Security Policy

Local Policies - Security Options

Network security: LAN Manager authentication level
Send LM & NTLM responses

Minimum session security for NTLM SSP
Disable Require 128-bit encryption
Хотя может и не в этом дело.

Оффлайн him

  • Участник
  • *
  • Сообщений: 1 048
Re: про samba
« Ответ #38 : 23.09.2010 12:56:01 »
пробовал добавлять.... ничего не изменилось...

Оффлайн him

  • Участник
  • *
  • Сообщений: 1 048
Re: про samba
« Ответ #39 : 24.09.2010 09:38:42 »
еще актуально...  :(

Оффлайн him

  • Участник
  • *
  • Сообщений: 1 048
Re: про samba
« Ответ #40 : 27.09.2010 10:01:18 »
сейчас имеем следующее:
на компе 192.168.5.5 сам комп открывается, видем папку ftp, когда на нее кликаем получаем:
\\192.168.1.3\ftp ссылается на недоступное место. Это может быть диск этого компьютера или сетевой ресурс. Убедитесь, что диск вставлен и правильно подключен, или что подключены Интернету или к локальной сети, а затем повторите попытку. Если она вновь окажется неудачной, то данные были перемещены в другое место.

что имеем на текущий момент:
с 192.168.1.6 открывается все нормально
с 192.168.5.7 открывается все нормально
по всей видимости какието проблемы возникли с виндой на 192.168.5.5
пытаюсь понять, что там может быть:
- файрвола на интерфейсе нету
-трафик не фильтруется
-раньше с этой .5 на .3 все работало, возможно винда какието старые настройки запомнила, но как их тогда сбросить?
- рабочая группа одна

буду благодарен за любые немеки! ;)
« Последнее редактирование: 27.09.2010 10:04:04 от him »

Оффлайн him

  • Участник
  • *
  • Сообщений: 1 048
Re: про samba
« Ответ #41 : 27.09.2010 15:00:54 »
сравниваю логи с двух машин:
которая не заходит:
[2010/09/27 14:27:00, 3] smbd/process.c:switch_message(927)
  switch message SMBwriteX (pid 9986) conn 0xb80afba0
[2010/09/27 14:27:00, 3] rpc_server/srv_pipe.c:api_pipe_bind_req(1534)
  api_pipe_bind_req: \PIPE\winreg -> \PIPE\winreg
[2010/09/27 14:27:00, 3] libsmb/ntlmssp.c:debug_ntlmssp_flags(63)
  Got NTLMSSP neg_flags=0xe208b2b7
[2010/09/27 14:27:00, 3] rpc_server/srv_pipe.c:check_bind_req(985)
.........
[2010/09/27 14:27:00, 3] smbd/process.c:switch_message(927)
  switch message SMBwriteX (pid 9986) conn 0xb80afba0
[2010/09/27 14:27:00, 3] smbd/sec_ctx.c:push_sec_ctx(208)
....
[2010/09/27 14:27:00, 3] libsmb/ntlmssp.c:ntlmssp_server_auth(739)
  Got user=[user] domain=[PCS] workstation=[PCS len1=24 len2=24
[2010/09/27 14:27:02, 3] smbd/oplock.c:init_oplocks(863)
  init_oplocks: initializing messages.
[2010/09/27 14:27:02, 3] smbd/oplock_linux.c:linux_init_kernel_oplocks(234)
  Linux kernel oplocks enabled
[2010/09/27 14:27:02, 3] smbd/process.c:process_smb(1069)
  Transaction 0 of length 137
[2010/09/27 14:27:02, 3] smbd/process.c:switch_message(927)
  switch message SMBnegprot (pid 9987) conn 0x0
[2010/09/27 14:27:02, 3] smbd/sec_ctx.c:set_sec_ctx(241)
  setting sec ctx (0, 0) - sec_ctx_stack_ndx = 0
[2010/09/27 14:27:02, 3] smbd/negprot.c:reply_negprot(505)
  Requested protocol [PC NETWORK PROGRAM 1.0]
[2010/09/27 14:27:02, 3] smbd/negprot.c:reply_negprot(505)
  Requested protocol [LANMAN1.0]
[2010/09/27 14:27:02, 3] smbd/negprot.c:reply_negprot(505)
  Requested protocol [Windows for Workgroups 3.1a]
[2010/09/27 14:27:02, 3] smbd/negprot.c:reply_negprot(505)
  Requested protocol [LM1.2X002]
[2010/09/27 14:27:02, 3] smbd/negprot.c:reply_negprot(505)
  Requested protocol [LANMAN2.1]
[2010/09/27 14:27:02, 3] smbd/negprot.c:reply_negprot(505)
  Requested protocol [NT LM 0.12]
[2010/09/27 14:27:02, 3] smbd/negprot.c:reply_nt1(351)
  not using SPNEGO
[2010/09/27 14:27:02, 3] smbd/negprot.c:reply_negprot(606)
  Selected protocol NT LM 0.12
[2010/09/27 14:27:02, 3] smbd/process.c:process_smb(1069)
  Transaction 1 of length 278
[2010/09/27 14:27:02, 3] smbd/process.c:switch_message(927)
  switch message SMBsesssetupX (pid 9987) conn 0x0
[2010/09/27 14:27:02, 3] smbd/sec_ctx.c:set_sec_ctx(241)
  setting sec ctx (0, 0) - sec_ctx_stack_ndx = 0
[2010/09/27 14:27:02, 3] smbd/sesssetup.c:reply_sesssetup_and_X(1256)

которая заходит:
[2010/09/27 14:27:13, 3] smbd/process.c:switch_message(927)
  switch message SMBwriteX (pid 9988) conn 0xb80afba0
[2010/09/27 14:27:13, 3] rpc_server/srv_pipe.c:api_pipe_bind_req(1534)
  api_pipe_bind_req: \PIPE\winreg -> \PIPE\winreg
[2010/09/27 14:27:13, 3] rpc_server/srv_pipe.c:check_bind_req(985)
....
[2010/09/27 14:27:13, 3] smbd/process.c:switch_message(927)
  switch message SMBtrans (pid 9988) conn 0xb80afba0
[2010/09/27 14:27:13, 3] smbd/ipc.c:handle_trans(373)
  trans <\PIPE\> data=36 params=0 setup=2
[2010/09/27 14:27:13, 3] smbd/ipc.c:named_pipe(340)
  named pipe command on <> name
[2010/09/27 14:27:13, 3] smbd/ipc.c:api_fd_reply(300)
  Got API command 0x26 on pipe "winreg" (pnum 768e)
[2010/09/27 14:27:13, 3] rpc_server/srv_pipe_hnd.c:free_pipe_context(529)
  free_pipe_context: destroying talloc pool of size 71
[2010/09/27 14:27:13, 3] rpc_server/srv_pipe.c:api_rpcTNP(2265)
  api_rpcTNP: rpc command: REG_OPEN_HKLM
[2010/09/27 14:27:13, 3] smbd/sec_ctx.c:push_sec_ctx(208)
...
[2010/09/27 14:27:13, 3] smbd/sec_ctx.c:pop_sec_ctx(356)
  pop_sec_ctx (99, 99) - sec_ctx_stack_ndx = 0
[2010/09/27 14:27:13, 3] lib/util_seaccess.c:se_access_check(250)
[2010/09/27 14:27:13, 3] lib/util_seaccess.c:se_access_check(251)
  se_access_check: user sid is S-1-1-0
  se_access_check: also S-1-5-2
  se_access_check: also S-1-5-7
[2010/09/27 14:27:13, 3] rpc_server/srv_pipe_hnd.c:free_pipe_context(529)
  free_pipe_context: destroying talloc pool of size 510
[2010/09/27 14:27:13, 3] smbd/process.c:process_smb(1069)
  Transaction 52 of length 232
[2010/09/27 14:27:13, 3] smbd/process.c:switch_message(927)
  switch message SMBtrans (pid 9988) conn 0xb80afba0
[2010/09/27 14:27:13, 3] smbd/ipc.c:handle_trans(373)
  trans <\PIPE\> data=144 params=0 setup=2
[2010/09/27 14:27:13, 3] smbd/ipc.c:named_pipe(340)
  named pipe command on <> name
[2010/09/27 14:27:13, 3] smbd/ipc.c:api_fd_reply(300)
  Got API command 0x26 on pipe "winreg" (pnum 768e)
[2010/09/27 14:27:13, 3] rpc_server/srv_pipe_hnd.c:free_pipe_context(529)
  free_pipe_context: destroying talloc pool of size 0
[2010/09/27 14:27:13, 3] rpc_server/srv_pipe.c:api_rpcTNP(2265)
  api_rpcTNP: rpc command: REG_OPEN_ENTRY
[2010/09/27 14:27:13, 3] rpc_server/srv_pipe_hnd.c:free_pipe_context(529)
  free_pipe_context: destroying talloc pool of size 86
[2010/09/27 14:27:13, 3] smbd/process.c:process_smb(1069)
  Transaction 53 of length 132
[2010/09/27 14:27:13, 3] smbd/process.c:switch_message(927)
  switch message SMBtrans (pid 9988) conn 0xb80afba0
[2010/09/27 14:27:13, 3] smbd/ipc.c:handle_trans(373)
  trans <\PIPE\> data=44 params=0 setup=2
[2010/09/27 14:27:13, 3] smbd/ipc.c:named_pipe(340)
  named pipe command on <> name
[2010/09/27 14:27:13, 3] smbd/ipc.c:api_fd_reply(300)
  Got API command 0x26 on pipe "winreg" (pnum 768e)
[2010/09/27 14:27:13, 3] rpc_server/srv_pipe_hnd.c:free_pipe_context(529)
  free_pipe_context: destroying talloc pool of size 0
[2010/09/27 14:27:13, 3] rpc_server/srv_pipe.c:api_rpcTNP(2265)
  api_rpcTNP: rpc command: REG_CLOSE
[2010/09/27 14:27:13, 3] rpc_server/srv_lsa_hnd.c:close_policy_hnd(206)
  Closed policy
[2010/09/27 14:27:13, 3] rpc_server/srv_pipe_hnd.c:free_pipe_context(529)
  free_pipe_context: destroying talloc pool of size 0
[2010/09/27 14:27:13, 3] smbd/process.c:process_smb(1069)
  Transaction 54 of length 45
[2010/09/27 14:27:13, 3] smbd/process.c:switch_message(927)
  switch message SMBclose (pid 9988) conn 0xb80afba0
[2010/09/27 14:27:15, 3] smbd/process.c:process_smb(1069)
  Transaction 55 of length 284
[2010/09/27 14:27:15, 3] smbd/process.c:switch_message(927)
  switch message SMBsesssetupX (pid 9988) conn 0x0
[2010/09/27 14:27:15, 3] smbd/sec_ctx.c:set_sec_ctx(241)
  setting sec ctx (0, 0) - sec_ctx_stack_ndx = 0
[2010/09/27 14:27:15, 3] smbd/sesssetup.c:reply_sesssetup_and_X(1256)

пока что бросилось в глаза что рабочая группа должна быть mdkgroup а не название компа pcs

Оффлайн him

  • Участник
  • *
  • Сообщений: 1 048
Re: про samba
« Ответ #42 : 27.09.2010 15:14:37 »
ну и с 192.168.5.5
  sesssetupX:name=[]\[]@[192.168.5.5]
а должно
  sesssetupX:name=[PCS]\[user]@[192.168.5.5]

Оффлайн him

  • Участник
  • *
  • Сообщений: 1 048
Re: про samba
« Ответ #43 : 28.09.2010 14:08:44 »
еще актуально...

Оффлайн him

  • Участник
  • *
  • Сообщений: 1 048
Re: про samba
« Ответ #44 : 28.09.2010 17:32:30 »
вот логи сравнивал тотал командером
192.168.5.5 с нее нет доступа
192.168.5.7 есть доступ
help!