Getpeername failed error was transport endpoint is not connected

Please answer these questions before submitting your issue. Thanks! (Please mention that if the issue you filed is solved, you may wish to close it by yourself. Thanks again.) (PS, you can remove 3...

Please answer these questions before submitting your issue. Thanks!

(Please mention that if the issue you filed is solved, you may wish to close it by yourself. Thanks again.)

(PS, you can remove 3 lines above, including this one, before post your issue.)

What version of shadowsocks-libev are you using?

Shadowsocks-libev 3.2.0

What operating system are you using?

centos7

What did you do?

在服务器上执行:ss-server -c /etc/shadowsocks-libev/config.json -v

在本地上执行:ss-local -s ****(服务器公网ip)-p 8388 -l 1080 -k foob​​ar的!-m chacha20-ietf-poly1305 -v

其中config.json为:
2019-07-28 11-54-22屏幕截图

What did you expect to see?

正常连接

What did you see instead?

在服务器上:
[root@vultr ~]# ss-server -c /etc/shadowsocks-libev/config.json -v
2019-07-28 04:02:27 INFO: initializing ciphers… chacha20-ietf-poly1305
2019-07-28 04:02:27 INFO: tcp server listening at 0.0.0.0:8388
2019-07-28 04:02:27 INFO: running from root user

在本地主机上:
2019-07-28 12:03:08 INFO: initializing ciphers… chacha20-ietf-poly1305
2019-07-28 12:03:08 INFO: listening at 127.0.0.1:1080
2019-07-28 12:04:26 INFO: connect to accounts.google.com:443
2019-07-28 12:04:26 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:04:26 INFO: connect to accounts.google.com:443
2019-07-28 12:04:27 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:04:36 INFO: connect to beacons2.gvt2.com:443
2019-07-28 12:04:37 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:04:37 INFO: connect to beacons2.gvt2.com:443
2019-07-28 12:04:37 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:04:37 INFO: connect to beacons4.gvt2.com:443
2019-07-28 12:04:38 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:04:38 INFO: connect to beacons4.gvt2.com:443
2019-07-28 12:04:38 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:04:38 INFO: connect to beacons3.gvt2.com:443
2019-07-28 12:04:38 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:04:38 INFO: connect to beacons3.gvt2.com:443
2019-07-28 12:04:39 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:05:00 INFO: connect to beacons5.gvt3.com:443
2019-07-28 12:05:00 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:05:00 INFO: connect to beacons5.gvt3.com:443
2019-07-28 12:05:01 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:05:05 INFO: connect to beacons.gvt2.com:443
2019-07-28 12:05:06 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:05:06 INFO: connect to beacons.gvt2.com:443
2019-07-28 12:05:06 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:05:13 INFO: connect to beacons5.gvt2.com:443
2019-07-28 12:05:13 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:05:13 INFO: connect to beacons5.gvt2.com:443
2019-07-28 12:05:14 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:05:20 INFO: connect to hm.baidu.com:443
2019-07-28 12:05:21 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:05:21 INFO: connect to hm.baidu.com:443
2019-07-28 12:05:21 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:05:32 INFO: connect to hm.baidu.com:443
2019-07-28 12:05:32 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:05:32 INFO: connect to hm.baidu.com:443
2019-07-28 12:05:33 INFO: connect to clients2.google.com:443
2019-07-28 12:05:33 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:05:33 INFO: connect to beacons.gcp.gvt2.com:443
2019-07-28 12:05:33 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:05:33 INFO: connect to clients2.google.com:443
2019-07-28 12:05:33 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:05:33 INFO: connect to beacons.gcp.gvt2.com:443
2019-07-28 12:05:33 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:05:33 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:06:00 INFO: connect to beacons.gcp.gvt2.com:443
2019-07-28 12:06:01 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:06:01 INFO: connect to beacons.gcp.gvt2.com:443
2019-07-28 12:06:01 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:06:01 INFO: connect to beacons.gvt2.com:443
2019-07-28 12:06:01 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:06:01 INFO: connect to beacons.gvt2.com:443
2019-07-28 12:06:02 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:06:13 INFO: connect to www.google.com:443

What is your config in detail (with all sensitive info masked)?

  • Печать

Страницы: 1 [2] 3 4  Все   Вниз

Тема: Странное поведение samba. (Решено)  (Прочитано 18261 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн
Andeee

На втором я проставил эту опцию.

Вот конфиг моего второго сервера


Пользователь решил продолжить мысль 14 Сентября 2009, 17:51:55:


А какие потры надо открывать для самбы?
У меня политика по умолчания DROP. сейчас только подумал.. может поэтому и не может подключиться??

« Последнее редактирование: 14 Сентября 2009, 17:51:55 от danch »


Оффлайн
AnrDaemon

Без «может». Включи лог пакетов со второго сервера — увидишь, какие дропаются.

Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…


Оффлайн
VinnyPooh

Может быть и так
А нафикь сервак в организации внутри файерволом прикрывать или так всё опасно?

>  name resolve order = lmhosts host wins bcast

Я так понимаю, что эта функция определяет порядок разрешения имён, вот здесь тоже возможно собака порылась, но гуглите, гуглите ) возможно дополнительно надо прописать.

Ну а всё же, какие машинки не видны в сети, есть что-то общее ? )) Сервис-паки разные, разные операционки ) ну там виндовс 7 может поставили или виндовс 98 не видно  :P
Должно быть что-то общее что их объединяет обязательно. Просто так машинки не отпадывают, если реально всё прописано правильно.

« Последнее редактирование: 14 Сентября 2009, 18:01:32 от VinnyPooh »


Оффлайн
AnrDaemon

Должно быть что-то общее что их объединяет обязательно. Просто так машинки не отпадывают, если реально всё прописано правильно.

Или свичик в отделе умэр и машинки за ним не видны…

Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…


Оффлайн
Andeee

Че-то бред какой-то получается ((
log.nmbd основного сервера пишется

Что получается он сам к себе не может подключиться?? :idiot2:
Да нет посмотрел файервол, должен пропускать такие пакеты через локальный интерфейс… как можно проверить точно проходят или нет пакеты?

Не отображаются компы с XP
Ubuntu всегда видно.. да и с висту с семеркой видно.


Пользователь решил продолжить мысль 14 Сентября 2009, 18:29:41:


Или свичик в отделе умэр и машинки за ним не видны…

Это исключено :) потому что если перезагрузить самбу.. компы на время все видны :)


Оффлайн
VinnyPooh

danch
я вам приведу свой конфиг домашний. Пользователи у меня правда немного их поэтому они добавлены руками, но всё равно досту у меня внутри сетки понятно что открыт для всех, шару могут читать-писать все. Вразнобой немного опции, но последовательно не важна. Понятно, что у вас сохранятся строчки с авторизацией и т.д. Всё закоментированное я бы вытер, так проще сразу всё видеть.

[global]
   display charset = cp1251
   guest account = nobody
   socket options = TCP_NODELAY SO_SNDBUF=8192 SO_RCVBUF=8192
   guest ok = yes
   domain master = no
   interfaces = eth0 192.168.0.3
   hosts allow = 192.168.0.1 192.168.0.2 192.168.0.3 192.168.0.4 127.0.0.1
   encrypt passwords = yes
   wins support = no
   dns proxy = no
   server string = server
   dos charset = cp1251
   local master = yes
   workgroup = SERVER
   hosts deny = ALL
   security = share
   unix charset = utf8
   preferred master = yes
   bind interfaces only = yes
        client lanman auth = yes
   log file = /var/log/samba/log.%m
        max log size = 1000

[foto]
   writeable = yes
   path = /home/files/foto
   force directory mode = 777
   strict locking = yes
   force group = users
   force create mode = 777
   comment = Server
   browsable = yes
   create mode = 777
   directory mode = 777

Вот такой вот чистенький конфиг.
Очень рекомендую к такому же читаемому виду всё привести, а потом уже добавлять-убавлять функции. С учётом добавок выше. На втором серваке соответственно я бы отключил пока всё, в смысле прописал там жёстко что он не обозреватель сети и так далее.
Настроил бы сначала 1 сервак, потом бы взялся за второй. 
И очень рекомендую чтение руководства, думаю если поищите то и на русском найдёте если проблема с языком.


Пользователь решил продолжить мысль 14 Сентября 2009, 12:50:37:


У них что нетбиос имена одинаковые с первым ? Или я не понял это один и тот же конфиг выложен ?  :coolsmiley:

На втором я проставил эту опцию.

Вот конфиг моего второго сервера


Пользователь решил продолжить мысль 14 Сентября 2009, 19:06:17:


Ну и

>  interfaces = 10.10.5.0/24

Вот здесь надо указать свой конкретный интерфейс.

« Последнее редактирование: 14 Сентября 2009, 19:06:17 от VinnyPooh »


Оффлайн
Andeee

Интерфейсы я поставил такие
interfaces = lo, eth0, 127.0.0.1

NetBios имена разные у одного Server, у другого iServer.

вот я нагуглил:

getpeername failed. Error was Transport endpoint is not connected
 Данное сообщения означает скорее всего, что в вашей сети используются машины под управлением Windows XP. Дело в том, что Windows 98 для доступа к ресурсам сети использовал порт 139. Windows XP же используется 2 порта: 139 и 445 и действует следующим образом. Она пытается открыть соединения сразу по 2-ум портам, если ей это удаётся, она рубит соединение на 139 порту, посылая сообщение samb’e. Отсюда вывод. Для совместимости со старыми (а возможно и просто классической совестимости) используйте порт 139. Для этого в конфиге samb’ы, в секции global пишем такое :
smb ports = 139

В общем добавил.. пока никаких ошибок нет.


Оффлайн
VinnyPooh

забавно, у меня XP есть 1 в сети и писков не издаёт.
Ну и хорошо.


Оффлайн
Andeee

Не понятно мне что-то..
все равно есть ошибки эти же ((
Просто видимо их стало меньше, потому что с работы все ушли )


Оффлайн
AnrDaemon

Пух, а у тебя XP не режет 139 порт на фаере случаем?

Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…


Оффлайн
VinnyPooh

у меня внутрь доступ клиентов к серверу полный, на клиентах файервол естественно отключён (в смысле на XP)


Пользователь решил продолжить мысль 14 Сентября 2009, 11:36:45:


danch
я чего то честно говоря запутался
выложите оба конфига на оба сервера снова, со всеми вашими правками.


Пользователь решил продолжить мысль 14 Сентября 2009, 13:39:51:


Так расслабились :-D глянул логи и у меня такая же ошибка :-DDDDD

[2009/09/14 00:32:44,  0] lib/util_sock.c:get_peer_addr_internal(1676)
  getpeername failed. Error was Transport endpoint is not connected

 :2funny: я не помню, когда возникла раньше стопудово было чисто. Потом отрублю XP и посмотрю.
НО!
Работе это не мешает никак

Поковыряю попозжа эту проблемку.


Пользователь решил продолжить мысль 14 Сентября 2009, 19:51:07:


smb ports = 445

вот так, но 98 машины естественно в пролёте. Полазил XP шной машинкой — всё чисто.

« Последнее редактирование: 14 Сентября 2009, 21:52:08 от VinnyPooh »


Оффлайн
Andeee

У меня компы с xp теперь не могут просматривать компы в рабочей группе (((
Говорит, что возможно нет прав бла бла бла..

А так ошибок вроде и правда нет ))
Может можно XP «заставить» стучаться на сервер по 445 порту??  :idiot2:

Так вот мои конфиг файлы со всеми изменениями:


Оффлайн
VinnyPooh

Мдя проверить не могу, но с XP шары точно нормально открывает, но они в закладках на том компе, смогу проверить вечером.

Ну да и фикь тогда с этой ошибкой сильно мешает?


Оффлайн
Andeee

Ну да и фикь тогда с этой ошибкой сильно мешает?

А самба неверно из-за этого и перезагружается у меня…  :idiot2:


Оффлайн
VinnyPooh

Да посмотрел, действительно, просмотр сети не работает, но у меня клиент на XP — там шары автоматом цепляются и выложены на рабочий стол ярлыками — вот они цепляются нормально.
Посмотрю потом тоже, поэкспериментирую.


Пользователь решил продолжить мысль 15 Сентября 2009, 17:22:13:


Посмотрел
народ просто тупо закрывает 445 порт.

“iptables -I INPUT 1 -p tcp —dport 445 -j DROP”

гм. а это не фига не выход  :2funny: его сразу перестаёт видеть убунтовский комп. Надо покопать ещё) Походу оба порта нужны.

« Последнее редактирование: 15 Сентября 2009, 19:28:18 от VinnyPooh »


  • Печать

Страницы: 1 [2] 3 4  Все   Вверх

Иногда в логах самбы появляются всякие непонятные записи и мусор. В данной статье мы постараемся разобрать самые распространённые ошибки в логах и исправить их.

  • Пожалуй самая распространённая ошибка. Ошибка печати «printing/pcap.c:pcap_cache_reload». Эта ошибка возникает когда у вас не установлен ни один принтер и вы вообще не используете cups.
  • Успокоить самбу можно отключив поддержку печати вообще. Для этого в smb.conf (в секцию [Global]) добавляем следующее:

load printers = no
show add printer wizard = no
printing = none
printcap name = /dev/null
disable spoolss = yes

  • Следующая ошибка в логах говорит о том что возникает конфликты с блокировками. «smbd/close.c:close_remove_share_mode», «close_remove_share_mode: Could not delete share entry for file». Что бы это сообщение пропало, необходимо на шаре включить функцию locking. (Будте внимательны используя эту функцию!!!)

locking = no

  • Ошибка «getpeername failed. Error was Transport endpoint is not connected» говорит о том что скорее всего, что в вашей сети используются машины под управлением Windows XP. Дело в том, что Windows 98 для доступа к ресурсам сети использовал порт 139. Windows XP же используется 2 порта: 139 и 445 и действует следующим образом. Она пытается открыть соединения сразу по 2-ум портам, если ей это удаётся, она рубит соединение на 139 порту, посылая сообщение samb’e. Отсюда вывод. Для совместимости со старыми (а возможно и просто классической совестимости) используйте порт 139. Для этого в smb.conf, в секции [Global] пишем такое:

smb ports = 139

  • Сообщение «Global parameter log level found in service section!», «Global parameter syslog found in service section!» говорит о том что функции log level и syslog были описаны в секции шары. Для устранения этого сообщения необходимо перенести эти функции в секцию [Global]
  • Что бы избавиться от ошибки «Packet send failed to 127.0.0.1(137) ERRNO=Permission denied», «send_netbios_packet: send_packet() to IP 127.0.0.1 port 137 failed» необходимо добавить 127.0.0.1/8 в строку interfaces в smb.conf

Источник — http://skeletor.ho.ua/

I am receiving LOADS of the following error messages on my Linux machine:

May 21 08:11:07 FILESERVER smbd[16653]:   Error writing 4 bytes to client. -1. (Connection reset by peer)
May 21 08:27:24 FILESERVER smbd[16700]: [2007/05/21 08:27:24, 0] lib/util_sock.c:get_peer_addr(1229)
May 21 08:27:24 FILESERVER smbd[16700]:   getpeername failed. Error was Transport endpoint is not connected
May 21 08:27:24 FILESERVER smbd[16700]: [2007/05/21 08:27:24, 0] lib/util_sock.c:write_data(562)
May 21 08:27:24 FILESERVER smbd[16700]:   write_data: write failure in writing to client 192.168.0.100. Error Connection reset by peer
May 21 08:27:24 FILESERVER smbd[16700]: [2007/05/21 08:27:24, 0] lib/util_sock.c:send_smb(769)
May 21 08:27:24 FILESERVER smbd[16700]:   Error writing 4 bytes to client. -1. (Connection reset by peer)
May 21 08:35:48 FILESERVER smbd[16745]: [2007/05/21 08:35:48, 0] lib/util_sock.c:get_peer_addr(1229)
May 21 08:35:48 FILESERVER smbd[16745]:   getpeername failed. Error was Transport endpoint is not connected
May 21 08:35:48 FILESERVER smbd[16745]: [2007/05/21 08:35:48, 0] lib/util_sock.c:write_data(562)
May 21 08:35:48 FILESERVER smbd[16745]:   write_data: write failure in writing to client 192.168.0.137. Error Connection reset by peer
May 21 08:35:48 FILESERVER smbd[16745]: [2007/05/21 08:35:48, 0] lib/util_sock.c:send_smb(769)

Here is my Samba config file:

[Global]
      os level = 0
      log level = 5
      workgroup = C-K-B
      netbios name = SERVER
      server string = Linux
      realm = DOMAIN.LOCAL
      smb ports = 139
      security = ads
      printcap name = cups
      disable spoolss = Yes
      show add printer wizard = No
      idmap uid = 15000-20000
      idmap gid = 15000-20000
      winbind use default domain = Yes
      printing = cups
      password server = *
      log file = /var/log/samba/%m.log
      winbind separator = +
      winbind enum users = yes
      winbind enum groups = yes
[Archive]
      comment = Public
      path = /SHARE
      read only = no
      create mode = 0770
      directory mode = 0770
      force group = GROUP

Any ideas on how to prevent this error message?

Thanks

Модератор: Модераторы разделов

Аватара пользователя

SwifT123

Сообщения: 56
ОС: Ubuntu 9.04

[Решено]Ubuntu 9.04 SAMBA

Дело вот в чем. SAMBA перестает видеть компы в сети, но при этом Linux машину Windows-кие машины видят. Еще при копировании больших файлов вылазит ошибка типо диск защищен от записи или что то вроде того. Я думаю это все из-за одной ошибки, которая сыплется кучами в логи самбы.Обшарил весь нэт. решение одно якобы прописать в конфиг смб портс = 139. ИМХО не помогает.
Лог самбы.

Код: Выделить всё

  Copyright Andrew Tridgell and the Samba Team 1992-2009
[2009/10/21 10:18:58,  0] printing/nt_printing.c:nt_printing_init(662)
  nt_printing_init: error checking published printers: WERR_ACCESS_DENIED
[2009/10/21 11:06:05,  0] lib/util_sock.c:get_peer_addr_internal(1676)
  getpeername failed. Error was Transport endpoint is not connected
[2009/10/21 11:16:15,  0] lib/util_sock.c:get_peer_addr_internal(1676)
  getpeername failed. Error was Transport endpoint is not connected
[2009/10/21 11:26:26,  0] lib/util_sock.c:get_peer_addr_internal(1676)
  getpeername failed. Error was Transport endpoint is not connected
[2009/10/21 11:36:36,  0] lib/util_sock.c:get_peer_addr_internal(1676)
  getpeername failed. Error was Transport endpoint is not connected
[2009/10/21 11:56:56,  0] lib/util_sock.c:get_peer_addr_internal(1676)
  getpeername failed. Error was Transport endpoint is not connected
[2009/10/21 12:07:07,  0] lib/util_sock.c:get_peer_addr_internal(1676)
  getpeername failed. Error was Transport endpoint is not connected
[2009/10/21 12:12:11,  0] lib/util_sock.c:get_peer_addr_internal(1676)
  getpeername failed. Error was Transport endpoint is not connected
[2009/10/21 12:12:12,  0] lib/util_sock.c:get_peer_addr_internal(1676)
  getpeername failed. Error was Transport endpoint is not connected
[2009/10/21 12:27:27,  0] lib/util_sock.c:get_peer_addr_internal(1676)
  getpeername failed. Error was Transport endpoint is not connected
................................................................................
..................................
и еще куча куча... других ошибок нет.
/code]

В логах nmbd все кристально чисто.

Winbindd в лог пишет только это [code]  winbindd version 3.3.2 started.
  Copyright Andrew Tridgell and the Samba Team 1992-2009
[2009/10/21 10:18:58,  0] winbindd/winbindd_cache.c:initialize_winbindd_cache(2577)
  initialize_winbindd_cache: clearing cache and re-creating with version number 1

и все.

SMB.CONF

Код: Выделить всё

#======================= Global Settings =======================

[global]
    unix charset = UTF-8
    dos charset = CP866
    display charset = UTF-8

    workgroup = gggg

    smb ports = 139
    ldap ssl = no
    allow trusted domains = No
#    strict locking = No

    realm = GGGG
    server string = qweqweqw
    netbios name = eqweqweqw
    dns proxy = no

    log file = /var/log/samba/log.%m
    max log size = 500
    syslog only = no
    syslog = 0
    security = ads
    password server = 192.168.1.1
    encrypt passwords = yes

    printing = cups
    printcap name = cups
    load printers = No

    map to guest = bad user
    case sensitive = no
#    default case = lower
#    interfaces = eth0
    socket options = IPTOS_LOWDELAY TCP_NODELAY SO_SNDBUF=8192 SO_RCVBUF=8192 SO_KEEPALIVE
    hosts allow = 192.168.1. 127.0.0.1
    obey pam restrictions = yes

    max ttl = 259200

    idmap uid = 10000-20000
    idmap gid = 10000-20000
    template shell = /bin/bash
    template homedir = /home/%D/%U
    use spnego = Yes
    client use spnego = yes
    smb passwd file = /etc/samba/smbpasswd

    winbind use default domain = yes
    winbind refresh tickets = yes
    winbind enum groups = yes
    winbind enum users = yes
    winbind uid = 10000-20000
    winbind gid = 10000-20000

    usershare max shares = 100
    usershare allow guests = yes

    domain master = no
    local master = no
    preferred master = no
#    os level = 0

#======================= Share Definitions =======================

[homes]
    comment = Home Directories
    browseable = no
    read only = yes
    create mask = 0700
    directory mask = 0700
    valid users = %S

[netlogon]
    comment = Network Logon Service
    path = /home/samba/netlogon
    guest ok = yes
    read only = yes
#    share modes = no

[profiles]
    comment = Users profiles
    path = /home/samba/profiles
    guest ok = no
    browseable = no
    create mask = 0600
    directory mask = 0700

[printers]
    comment = All Printers
    browseable = no
    path = /var/spool/samba
    printable = yes
    guest ok = no
    read only = yes
    create mask = 0700

[print$]
    comment = Printer Drivers
    path = /var/lib/samba/printers
    browseable = yes
    read only = yes
    guest ok = no


    comment = Video
    path = /media/disk/Video
    browseable = yes
    read only = yes
    public = yes

[distr]
    comment = Distr
    path = /media/disk/Distr
    browseable = yes
    public = yes
    read only = yes

[work]
    comment = Folder for work
    path = /media/disk/Work
    browseable = yes
    public = yes
    writable = yes

Конфиг полностью написан мной вручную!

krb5.conf

Код: Выделить всё

[libdefaults]
    default_realm = GGGG
    ticket_lifetime = 24000
    clock_skew = 300
    krb4_config = /etc/krb.conf
    krb4_realms = /etc/krb.realms
    kdc_timesync = 1
    ccache_type = 4
    forwardable = true
    proxiable = true

    v4_instance_resolve = false
    v4_name_convert = {
        host = {
            rcmd = host
            ftp = ftp
        }
        plain = {
            something = something-else
        }
    }
    fcc-mit-ticketflags = true

[realms]
    GGGG = {
        kdc = 192.168.1.1:88
        admin_server = 192.168.1.1:749
        default_domain = GGGG
    }

[domain_realm]
    .gggg = GGGG
    gggg = GGGG


[login]
    krb4_convert = true
    krb4_get_tickets = false
    default = FILE:/var/log/krb5.log

HOSTS

Код: Выделить всё

127.0.0.1    localhost ARTEM.GGGG ARTEM
192.168.1.1     SERVER SERVER.GGGG
127.0.1.1    Artem

Аватара пользователя

Boboms

Сообщения: 535
Статус: И это — правда!
ОС: Debian Lenin

Re: [Решено]Ubuntu 9.04 SAMBA

Сообщение

Boboms » 21.10.2009 17:59

ИМХО, не поймите меня правильно :) (просьба не обижаться), но рекомендую вам также почитать книгу Using Samba 3rd edition, O’Relly. Там, ИМХО, много полезного расписано. С моей точки зрения вы в конфиге весьма перемутили, если это простая «рабочая группа», то зачем керберос?

ЗЫ: для того, чтобы в логах поковыряться, надо увеличить syslog и прочие.

ЗЗЫ: вам скорее в раздел «Администрирование», которое в «Практических Вопросах».

Нет подписи…

Аватара пользователя

Boboms

Сообщения: 535
Статус: И это — правда!
ОС: Debian Lenin

Аватара пользователя

SwifT123

Сообщения: 56
ОС: Ubuntu 9.04

Re: [Решено]Ubuntu 9.04 SAMBA

Сообщение

SwifT123 » 22.10.2009 14:04

Boboms вы не читали конфиги…. Я уже прописал smb ports = 139 безуспешно! Подскажите как в Убунту правельно закрыть или открыть порты… Может я как то не правельно это делал до этого?

Аватара пользователя

SwifT123

Сообщения: 56
ОС: Ubuntu 9.04

Re: [Решено]Ubuntu 9.04 SAMBA

Сообщение

SwifT123 » 22.10.2009 15:29

Проверил порты с помощью nmap. 139 и 445

Код: Выделить всё

Starting Nmap 4.76 ( http://nmap.org ) at 2009-10-22 17:27 BDT
Initiating SYN Stealth Scan at 17:27
Scanning ARTEM (192.168.1.66) [1000 ports]
Discovered open port 445/tcp on 1**.16*.1.*
Discovered open port 139/tcp on 1**.16*.1.*
Discovered open port 901/tcp on 1**.16*.1.*
Completed SYN Stealth Scan at 17:27, 0.02s elapsed (1000 total ports)
Host ARTEM (1**.16*.1.*) appears to be up ... good.
Interesting ports on ARTEM (1**.16*.1.*):
Not shown: 997 closed ports
PORT    STATE SERVICE
139/tcp open  netbios-ssn
445/tcp open  microsoft-ds
901/tcp open  samba-swat

Судя по этому… порты открыты…. что надо непонятно Вообще запутался….

Аватара пользователя

SwifT123

Сообщения: 56
ОС: Ubuntu 9.04

Re: [Решено]Ubuntu 9.04 SAMBA

Сообщение

SwifT123 » 24.10.2009 13:47

попытался полностью открыть и закрыть порты через ufw. Теперь обратно открыть порты в iptables не получается…. Открыт только 901 порт и все!!! Порты самбы открыты нормально только на 127.0.0.1, а на моем сетевом адресе только 901, остальные закрыты… Итог самба слушает только 127,0,0,1:139 и все!!! А с внешней ноль эмоций! Попытался поставить firestarter. Собирал его из кучи пакетов таких как glib, libglade и других… Теперь интерфейс линукса похож на 98-ую винду :( Что делать посоветуйте плиз….. уже надоело с этим возиться!!!!!!

Аватара пользователя

SwifT123

Сообщения: 56
ОС: Ubuntu 9.04

Re: [Решено]Ubuntu 9.04 SAMBA

Сообщение

SwifT123 » 24.10.2009 14:36

Я знаю что есть в репозитории… После установки и запуска firestarter выдает ошибку, якобы не сконфигурирован. Начинаешь его конфигурить, а он начал требовать пакет libglobe версии 2.13. Зашел в synaptic там есть только версии 2.0. Нашел на сайте ubuntu новый, скачал начал конфигурить (./configure), он потребовал более новую версию gtk+ выше 2.0. Я нашел скачал начал ставить он начал запрашивать другой gnomeui выше версией. Я опять нашел скачал, и он снова потребовал пакет (вот этим и бесит линукс, как идиот цепочками пакеты собираешь!!!) GIO — я его не нашел…. После этого у меня начал изменятся интерфейс: прогресс бары стали как у вин 3.11, после перезагрузки начал выдвать ошибку якобы немогу загрузить экран приветствия, в итоге он стал с ромажкой справа………….. и тут я зашел в систему… нажал правой кнопкой на раб. столе, дальше зашел в темы а там на одной стоит вопросик а других вообще нет!! Куда они пропали???
Файрволом я пользоватся умею… Порты через iptables я пытался открывать ничего не происходит!!!! Я все это уже читал, гуглом пользоваться тоже умею..

Аватара пользователя

SwifT123

Сообщения: 56
ОС: Ubuntu 9.04

Re: [Решено]Ubuntu 9.04 SAMBA

Сообщение

SwifT123 » 24.10.2009 14:43

Вот что пишет nmap

Код: Выделить всё

Starting Nmap 4.76 ( http://nmap.org ) at 2009-10-24 16:42 BDT
Initiating SYN Stealth Scan at 16:42
Scanning ARTEM (192.168.1.66) [1000 ports]
Discovered open port 901/tcp on 192.168.1.66
Completed SYN Stealth Scan at 16:42, 0.03s elapsed (1000 total ports)
Host ARTEM (192.168.1.66) appears to be up ... good.
Interesting ports on ARTEM (192.168.1.66):
Not shown: 999 closed ports
PORT    STATE SERVICE
901/tcp open  samba-swat

Read data files from: /usr/share/nmap
Nmap done: 1 IP address (1 host up) scanned in 0.16 seconds
           Raw packets sent: 1000 (44.000KB) | Rcvd: 2001 (84.044KB)

На этом же ip-шнике я хочу открыть только 139 порт

Аватара пользователя

Boboms

Сообщения: 535
Статус: И это — правда!
ОС: Debian Lenin

Re: [Решено]Ubuntu 9.04 SAMBA

Сообщение

Boboms » 24.10.2009 14:46

Установка.
Может проще работу с репозиторием освоить? Тогда ничего бесить не будет.

Восстановление.
Восстановите систему до прежнего уровня.

Фаервол.
Как это ничего? Надо просто настроить iptables (если фаервол действительо нужен) и всё будет открываться/закрываться.

Нет подписи…

Аватара пользователя

Boboms

Сообщения: 535
Статус: И это — правда!
ОС: Debian Lenin

Re: [Решено]Ubuntu 9.04 SAMBA

Сообщение

Boboms » 24.10.2009 14:57

Как, как? Удалите ту хрень, что вы там понаставили и через Synptic/aptitude восстановите старые (т.е. рабочие) пакеты системы.
ЗЫ: aptitude вы освоили?

Нет подписи…

Аватара пользователя

Boboms

Сообщения: 535
Статус: И это — правда!
ОС: Debian Lenin

blackdevil

Бывший модератор
Сообщения: 2751
Статус: Добровольный помощник
ОС: Ubuntu (lts)

Re: [Решено]Ubuntu 9.04 SAMBA

Сообщение

blackdevil » 26.10.2009 16:17

как открыть порт 139 на адресе, который смотрит во внутреннюю сеть… Буду признателен

для начала неплохо бы узнать с помощью какого инструмента он был закрыт…потому что в свежеустановленной системе все порты открыты.

Простые решения для Ubuntu-подобных систем: смотрим тут

Аватара пользователя

SwifT123

Сообщения: 56
ОС: Ubuntu 9.04

Re: [Решено]Ubuntu 9.04 SAMBA

Сообщение

SwifT123 » 27.10.2009 08:34

для начала неплохо бы узнать с помощью какого инструмента он был закрыт…потому что в свежеустановленной системе все порты открыты.

закрыты были с помошью ufw. откыть пытался с ее же помощью. Открывает, но на адрес 127.0.0.1, а на мой внешний нет.
Сейчас я переустановил систему. Как правельно закрыть порт 445 на внешний адрес а не 127.0.0.1?

Аватара пользователя

SwifT123

Сообщения: 56
ОС: Ubuntu 9.04

Re: [Решено]Ubuntu 9.04 SAMBA

Сообщение

SwifT123 » 28.10.2009 12:42

pelmen писал(а): ↑

28.10.2009 11:16

Простите за оффтоп, но по-моему это надо в юмор

Типо знаток линукса? Думаешь ты таким как я не был? Все мы учимся.
По теме: вычитал что 445 порт закрывать нельзя, якобы винда через этот порт выполняет какую то синхронизацию с каталогами (могу ошибаться). Спасибо за статью, но закрытие порта не помогло… Попробую заного перелапатить весь конфиг самбы.

Аватара пользователя

SwifT123

Сообщения: 56
ОС: Ubuntu 9.04

Re: [Решено]Ubuntu 9.04 SAMBA

Сообщение

SwifT123 » 28.10.2009 14:45

Чет не получается… Закрывал порт 445 — не помогает… Может глюк какой самбы? У меня версия 3.3.2.
Самба работает, доступ к ней имеется, но наблюдаются глюки:
1. При воспроизведении видео через сеть: воспроизводиться нормально какое то время, потом просто ползунок проигрывателя перескакивает в конец и вопроизведение останавливается.
2. Копирование больших файлов невозможно, так как загрузка обрывается.
3. Пропадает доступ к одной из расшаренных папок, после нажатия Ф5, дает в нее зайти.
Все это проявляется при просмотре с сети на винде и это сопроваждается появлением в логе надписи: getpeername failed. Error was Transport endpoint is not connected
Может есть еще какие нить идеи? А может у меня еще руки кривые? О.о

Аватара пользователя

Boboms

Сообщения: 535
Статус: И это — правда!
ОС: Debian Lenin

Skip to navigation
Skip to main content

Red Hat Customer Portal

Infrastructure and Management

  • Red Hat Enterprise Linux

  • Red Hat Virtualization

  • Red Hat Identity Management

  • Red Hat Directory Server

  • Red Hat Certificate System

  • Red Hat Satellite

  • Red Hat Subscription Management

  • Red Hat Update Infrastructure

  • Red Hat Insights

  • Red Hat Ansible Automation Platform

Cloud Computing

  • Red Hat OpenShift

  • Red Hat CloudForms

  • Red Hat OpenStack Platform

  • Red Hat OpenShift Container Platform

  • Red Hat OpenShift Data Science

  • Red Hat OpenShift Online

  • Red Hat OpenShift Dedicated

  • Red Hat Advanced Cluster Security for Kubernetes

  • Red Hat Advanced Cluster Management for Kubernetes

  • Red Hat Quay

  • OpenShift Dev Spaces

  • Red Hat OpenShift Service on AWS

Storage

  • Red Hat Gluster Storage

  • Red Hat Hyperconverged Infrastructure

  • Red Hat Ceph Storage

  • Red Hat OpenShift Data Foundation

Runtimes

  • Red Hat Runtimes

  • Red Hat JBoss Enterprise Application Platform

  • Red Hat Data Grid

  • Red Hat JBoss Web Server

  • Red Hat Single Sign On

  • Red Hat support for Spring Boot

  • Red Hat build of Node.js

  • Red Hat build of Thorntail

  • Red Hat build of Eclipse Vert.x

  • Red Hat build of OpenJDK

  • Red Hat build of Quarkus

Integration and Automation

  • Red Hat Process Automation

  • Red Hat Process Automation Manager

  • Red Hat Decision Manager

All Products

Issue

There are error messages in the /var/log/message.

Mar  7 11:59:35 hostname smbd[6280]: [2010/03/07 11:59:35, 0] lib/util_sock.c:get_peer_addr(1224)
Mar  7 11:59:35 hostname smbd[6280]:   getpeername failed. Error was Transport endpoint is not connected
Mar  7 11:59:35 hostname smbd[13882]: [2010/03/07 11:59:35, 0] lib/util_sock.c:get_peer_addr(1224)
Mar  7 11:59:35 hostname smbd[13882]:   getpeername failed. Error was Transport endpoint is not connected
Mar  7 11:59:35 hostname smbd[13882]: [2010/03/07 11:59:35, 0] lib/util_sock.c:write_data(562)
Mar  7 11:59:35 hostname smbd[13882]:   write_data: write failure in writing to client 0.0.0.0. Error Connection reset by peer
Mar  7 11:59:35 hostname smbd[13882]: [2010/03/07 11:59:35, 0] lib/util_sock.c:send_smb(761)
Mar  7 11:59:35 hostname smbd[13882]:   Error writing 4 bytes to client. -1. (Connection reset by peer)

Environment

Red Hat Enterprise Linux 4, 5 and 6

Subscriber exclusive content

A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.

Current Customers and Partners

Log in for full access

Log In

Понравилась статья? Поделить с друзьями:
  • Getobjectasync error handling request 8004100f
  • Getmovie info error
  • Getmanagedobjects failed org freedesktop dbus error noreply did not receive a reply
  • Getlasterror коды ошибок
  • Getjson on error