Please answer these questions before submitting your issue. Thanks!
(Please mention that if the issue you filed is solved, you may wish to close it by yourself. Thanks again.)
(PS, you can remove 3 lines above, including this one, before post your issue.)
What version of shadowsocks-libev are you using?
Shadowsocks-libev 3.2.0
What operating system are you using?
centos7
What did you do?
在服务器上执行:ss-server -c /etc/shadowsocks-libev/config.json -v
在本地上执行:ss-local -s ****(服务器公网ip)-p 8388 -l 1080 -k foobar的!-m chacha20-ietf-poly1305 -v
其中config.json为:
What did you expect to see?
正常连接
What did you see instead?
在服务器上:
[root@vultr ~]# ss-server -c /etc/shadowsocks-libev/config.json -v
2019-07-28 04:02:27 INFO: initializing ciphers… chacha20-ietf-poly1305
2019-07-28 04:02:27 INFO: tcp server listening at 0.0.0.0:8388
2019-07-28 04:02:27 INFO: running from root user
在本地主机上:
2019-07-28 12:03:08 INFO: initializing ciphers… chacha20-ietf-poly1305
2019-07-28 12:03:08 INFO: listening at 127.0.0.1:1080
2019-07-28 12:04:26 INFO: connect to accounts.google.com:443
2019-07-28 12:04:26 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:04:26 INFO: connect to accounts.google.com:443
2019-07-28 12:04:27 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:04:36 INFO: connect to beacons2.gvt2.com:443
2019-07-28 12:04:37 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:04:37 INFO: connect to beacons2.gvt2.com:443
2019-07-28 12:04:37 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:04:37 INFO: connect to beacons4.gvt2.com:443
2019-07-28 12:04:38 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:04:38 INFO: connect to beacons4.gvt2.com:443
2019-07-28 12:04:38 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:04:38 INFO: connect to beacons3.gvt2.com:443
2019-07-28 12:04:38 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:04:38 INFO: connect to beacons3.gvt2.com:443
2019-07-28 12:04:39 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:05:00 INFO: connect to beacons5.gvt3.com:443
2019-07-28 12:05:00 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:05:00 INFO: connect to beacons5.gvt3.com:443
2019-07-28 12:05:01 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:05:05 INFO: connect to beacons.gvt2.com:443
2019-07-28 12:05:06 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:05:06 INFO: connect to beacons.gvt2.com:443
2019-07-28 12:05:06 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:05:13 INFO: connect to beacons5.gvt2.com:443
2019-07-28 12:05:13 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:05:13 INFO: connect to beacons5.gvt2.com:443
2019-07-28 12:05:14 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:05:20 INFO: connect to hm.baidu.com:443
2019-07-28 12:05:21 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:05:21 INFO: connect to hm.baidu.com:443
2019-07-28 12:05:21 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:05:32 INFO: connect to hm.baidu.com:443
2019-07-28 12:05:32 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:05:32 INFO: connect to hm.baidu.com:443
2019-07-28 12:05:33 INFO: connect to clients2.google.com:443
2019-07-28 12:05:33 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:05:33 INFO: connect to beacons.gcp.gvt2.com:443
2019-07-28 12:05:33 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:05:33 INFO: connect to clients2.google.com:443
2019-07-28 12:05:33 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:05:33 INFO: connect to beacons.gcp.gvt2.com:443
2019-07-28 12:05:33 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:05:33 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:06:00 INFO: connect to beacons.gcp.gvt2.com:443
2019-07-28 12:06:01 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:06:01 INFO: connect to beacons.gcp.gvt2.com:443
2019-07-28 12:06:01 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:06:01 INFO: connect to beacons.gvt2.com:443
2019-07-28 12:06:01 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:06:01 INFO: connect to beacons.gvt2.com:443
2019-07-28 12:06:02 ERROR: getpeername: Transport endpoint is not connected
2019-07-28 12:06:13 INFO: connect to www.google.com:443
What is your config in detail (with all sensitive info masked)?
- Печать
Страницы: 1 [2] 3 4 Все Вниз
Тема: Странное поведение samba. (Решено) (Прочитано 18261 раз)
0 Пользователей и 1 Гость просматривают эту тему.
Andeee
На втором я проставил эту опцию.
Вот конфиг моего второго сервера
Пользователь решил продолжить мысль 14 Сентября 2009, 17:51:55:
А какие потры надо открывать для самбы?
У меня политика по умолчания DROP. сейчас только подумал.. может поэтому и не может подключиться??
« Последнее редактирование: 14 Сентября 2009, 17:51:55 от danch »
AnrDaemon
Без «может». Включи лог пакетов со второго сервера — увидишь, какие дропаются.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.
Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…
VinnyPooh
Может быть и так
А нафикь сервак в организации внутри файерволом прикрывать или так всё опасно?
> name resolve order = lmhosts host wins bcast
Я так понимаю, что эта функция определяет порядок разрешения имён, вот здесь тоже возможно собака порылась, но гуглите, гуглите ) возможно дополнительно надо прописать.
Ну а всё же, какие машинки не видны в сети, есть что-то общее ? )) Сервис-паки разные, разные операционки ) ну там виндовс 7 может поставили или виндовс 98 не видно
Должно быть что-то общее что их объединяет обязательно. Просто так машинки не отпадывают, если реально всё прописано правильно.
« Последнее редактирование: 14 Сентября 2009, 18:01:32 от VinnyPooh »
AnrDaemon
Должно быть что-то общее что их объединяет обязательно. Просто так машинки не отпадывают, если реально всё прописано правильно.
Или свичик в отделе умэр и машинки за ним не видны…
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.
Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…
Andeee
Че-то бред какой-то получается ((
log.nmbd основного сервера пишется
Что получается он сам к себе не может подключиться??
Да нет посмотрел файервол, должен пропускать такие пакеты через локальный интерфейс… как можно проверить точно проходят или нет пакеты?
Не отображаются компы с XP
Ubuntu всегда видно.. да и с висту с семеркой видно.
Пользователь решил продолжить мысль 14 Сентября 2009, 18:29:41:
Или свичик в отделе умэр и машинки за ним не видны…
Это исключено потому что если перезагрузить самбу.. компы на время все видны
VinnyPooh
danch
я вам приведу свой конфиг домашний. Пользователи у меня правда немного их поэтому они добавлены руками, но всё равно досту у меня внутри сетки понятно что открыт для всех, шару могут читать-писать все. Вразнобой немного опции, но последовательно не важна. Понятно, что у вас сохранятся строчки с авторизацией и т.д. Всё закоментированное я бы вытер, так проще сразу всё видеть.
[global]
display charset = cp1251
guest account = nobody
socket options = TCP_NODELAY SO_SNDBUF=8192 SO_RCVBUF=8192
guest ok = yes
domain master = no
interfaces = eth0 192.168.0.3
hosts allow = 192.168.0.1 192.168.0.2 192.168.0.3 192.168.0.4 127.0.0.1
encrypt passwords = yes
wins support = no
dns proxy = no
server string = server
dos charset = cp1251
local master = yes
workgroup = SERVER
hosts deny = ALL
security = share
unix charset = utf8
preferred master = yes
bind interfaces only = yes
client lanman auth = yes
log file = /var/log/samba/log.%m
max log size = 1000
[foto]
writeable = yes
path = /home/files/foto
force directory mode = 777
strict locking = yes
force group = users
force create mode = 777
comment = Server
browsable = yes
create mode = 777
directory mode = 777
Вот такой вот чистенький конфиг.
Очень рекомендую к такому же читаемому виду всё привести, а потом уже добавлять-убавлять функции. С учётом добавок выше. На втором серваке соответственно я бы отключил пока всё, в смысле прописал там жёстко что он не обозреватель сети и так далее.
Настроил бы сначала 1 сервак, потом бы взялся за второй.
И очень рекомендую чтение руководства, думаю если поищите то и на русском найдёте если проблема с языком.
Пользователь решил продолжить мысль 14 Сентября 2009, 12:50:37:
У них что нетбиос имена одинаковые с первым ? Или я не понял это один и тот же конфиг выложен ?
На втором я проставил эту опцию.
Вот конфиг моего второго сервера
Пользователь решил продолжить мысль 14 Сентября 2009, 19:06:17:
Ну и
> interfaces = 10.10.5.0/24
Вот здесь надо указать свой конкретный интерфейс.
« Последнее редактирование: 14 Сентября 2009, 19:06:17 от VinnyPooh »
Andeee
Интерфейсы я поставил такие
interfaces = lo, eth0, 127.0.0.1
NetBios имена разные у одного Server, у другого iServer.
вот я нагуглил:
getpeername failed. Error was Transport endpoint is not connected
Данное сообщения означает скорее всего, что в вашей сети используются машины под управлением Windows XP. Дело в том, что Windows 98 для доступа к ресурсам сети использовал порт 139. Windows XP же используется 2 порта: 139 и 445 и действует следующим образом. Она пытается открыть соединения сразу по 2-ум портам, если ей это удаётся, она рубит соединение на 139 порту, посылая сообщение samb’e. Отсюда вывод. Для совместимости со старыми (а возможно и просто классической совестимости) используйте порт 139. Для этого в конфиге samb’ы, в секции global пишем такое :
smb ports = 139
В общем добавил.. пока никаких ошибок нет.
VinnyPooh
забавно, у меня XP есть 1 в сети и писков не издаёт.
Ну и хорошо.
Andeee
Не понятно мне что-то..
все равно есть ошибки эти же ((
Просто видимо их стало меньше, потому что с работы все ушли )
AnrDaemon
Пух, а у тебя XP не режет 139 порт на фаере случаем?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.
Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…
VinnyPooh
у меня внутрь доступ клиентов к серверу полный, на клиентах файервол естественно отключён (в смысле на XP)
Пользователь решил продолжить мысль 14 Сентября 2009, 11:36:45:
danch
я чего то честно говоря запутался
выложите оба конфига на оба сервера снова, со всеми вашими правками.
Пользователь решил продолжить мысль 14 Сентября 2009, 13:39:51:
Так расслабились глянул логи и у меня такая же ошибка :-DDDDD
[2009/09/14 00:32:44, 0] lib/util_sock.c:get_peer_addr_internal(1676)
getpeername failed. Error was Transport endpoint is not connected
я не помню, когда возникла раньше стопудово было чисто. Потом отрублю XP и посмотрю.
НО!
Работе это не мешает никак
Поковыряю попозжа эту проблемку.
Пользователь решил продолжить мысль 14 Сентября 2009, 19:51:07:
smb ports = 445
вот так, но 98 машины естественно в пролёте. Полазил XP шной машинкой — всё чисто.
« Последнее редактирование: 14 Сентября 2009, 21:52:08 от VinnyPooh »
Andeee
У меня компы с xp теперь не могут просматривать компы в рабочей группе (((
Говорит, что возможно нет прав бла бла бла..
А так ошибок вроде и правда нет ))
Может можно XP «заставить» стучаться на сервер по 445 порту??
Так вот мои конфиг файлы со всеми изменениями:
VinnyPooh
Мдя проверить не могу, но с XP шары точно нормально открывает, но они в закладках на том компе, смогу проверить вечером.
Ну да и фикь тогда с этой ошибкой сильно мешает?
Andeee
Ну да и фикь тогда с этой ошибкой сильно мешает?
А самба неверно из-за этого и перезагружается у меня…
VinnyPooh
Да посмотрел, действительно, просмотр сети не работает, но у меня клиент на XP — там шары автоматом цепляются и выложены на рабочий стол ярлыками — вот они цепляются нормально.
Посмотрю потом тоже, поэкспериментирую.
Пользователь решил продолжить мысль 15 Сентября 2009, 17:22:13:
Посмотрел
народ просто тупо закрывает 445 порт.
“iptables -I INPUT 1 -p tcp —dport 445 -j DROP”
гм. а это не фига не выход его сразу перестаёт видеть убунтовский комп. Надо покопать ещё) Походу оба порта нужны.
« Последнее редактирование: 15 Сентября 2009, 19:28:18 от VinnyPooh »
- Печать
Страницы: 1 [2] 3 4 Все Вверх
Иногда в логах самбы появляются всякие непонятные записи и мусор. В данной статье мы постараемся разобрать самые распространённые ошибки в логах и исправить их.
- Пожалуй самая распространённая ошибка. Ошибка печати «printing/pcap.c:pcap_cache_reload». Эта ошибка возникает когда у вас не установлен ни один принтер и вы вообще не используете cups.
Успокоить самбу можно отключив поддержку печати вообще. Для этого в smb.conf (в секцию [Global]) добавляем следующее:
load printers = no
show add printer wizard = no
printing = none
printcap name = /dev/null
disable spoolss = yes
- Следующая ошибка в логах говорит о том что возникает конфликты с блокировками. «smbd/close.c:close_remove_share_mode», «close_remove_share_mode: Could not delete share entry for file». Что бы это сообщение пропало, необходимо на шаре включить функцию locking. (Будте внимательны используя эту функцию!!!)
locking = no
- Ошибка «getpeername failed. Error was Transport endpoint is not connected» говорит о том что скорее всего, что в вашей сети используются машины под управлением Windows XP. Дело в том, что Windows 98 для доступа к ресурсам сети использовал порт 139. Windows XP же используется 2 порта: 139 и 445 и действует следующим образом. Она пытается открыть соединения сразу по 2-ум портам, если ей это удаётся, она рубит соединение на 139 порту, посылая сообщение samb’e. Отсюда вывод. Для совместимости со старыми (а возможно и просто классической совестимости) используйте порт 139. Для этого в smb.conf, в секции [Global] пишем такое:
smb ports = 139
- Сообщение «Global parameter log level found in service section!», «Global parameter syslog found in service section!» говорит о том что функции log level и syslog были описаны в секции шары. Для устранения этого сообщения необходимо перенести эти функции в секцию [Global]
- Что бы избавиться от ошибки «Packet send failed to 127.0.0.1(137) ERRNO=Permission denied», «send_netbios_packet: send_packet() to IP 127.0.0.1 port 137 failed» необходимо добавить 127.0.0.1/8 в строку interfaces в smb.conf
Источник — http://skeletor.ho.ua/
I am receiving LOADS of the following error messages on my Linux machine:
May 21 08:11:07 FILESERVER smbd[16653]: Error writing 4 bytes to client. -1. (Connection reset by peer)
May 21 08:27:24 FILESERVER smbd[16700]: [2007/05/21 08:27:24, 0] lib/util_sock.c:get_peer_addr(1229)
May 21 08:27:24 FILESERVER smbd[16700]: getpeername failed. Error was Transport endpoint is not connected
May 21 08:27:24 FILESERVER smbd[16700]: [2007/05/21 08:27:24, 0] lib/util_sock.c:write_data(562)
May 21 08:27:24 FILESERVER smbd[16700]: write_data: write failure in writing to client 192.168.0.100. Error Connection reset by peer
May 21 08:27:24 FILESERVER smbd[16700]: [2007/05/21 08:27:24, 0] lib/util_sock.c:send_smb(769)
May 21 08:27:24 FILESERVER smbd[16700]: Error writing 4 bytes to client. -1. (Connection reset by peer)
May 21 08:35:48 FILESERVER smbd[16745]: [2007/05/21 08:35:48, 0] lib/util_sock.c:get_peer_addr(1229)
May 21 08:35:48 FILESERVER smbd[16745]: getpeername failed. Error was Transport endpoint is not connected
May 21 08:35:48 FILESERVER smbd[16745]: [2007/05/21 08:35:48, 0] lib/util_sock.c:write_data(562)
May 21 08:35:48 FILESERVER smbd[16745]: write_data: write failure in writing to client 192.168.0.137. Error Connection reset by peer
May 21 08:35:48 FILESERVER smbd[16745]: [2007/05/21 08:35:48, 0] lib/util_sock.c:send_smb(769)
Here is my Samba config file:
[Global]
os level = 0
log level = 5
workgroup = C-K-B
netbios name = SERVER
server string = Linux
realm = DOMAIN.LOCAL
smb ports = 139
security = ads
printcap name = cups
disable spoolss = Yes
show add printer wizard = No
idmap uid = 15000-20000
idmap gid = 15000-20000
winbind use default domain = Yes
printing = cups
password server = *
log file = /var/log/samba/%m.log
winbind separator = +
winbind enum users = yes
winbind enum groups = yes
[Archive]
comment = Public
path = /SHARE
read only = no
create mode = 0770
directory mode = 0770
force group = GROUP
Any ideas on how to prevent this error message?
Thanks
Модератор: Модераторы разделов
-
SwifT123
- Сообщения: 56
- ОС: Ubuntu 9.04
[Решено]Ubuntu 9.04 SAMBA
Дело вот в чем. SAMBA перестает видеть компы в сети, но при этом Linux машину Windows-кие машины видят. Еще при копировании больших файлов вылазит ошибка типо диск защищен от записи или что то вроде того. Я думаю это все из-за одной ошибки, которая сыплется кучами в логи самбы.Обшарил весь нэт. решение одно якобы прописать в конфиг смб портс = 139. ИМХО не помогает.
Лог самбы.
Код: Выделить всё
Copyright Andrew Tridgell and the Samba Team 1992-2009
[2009/10/21 10:18:58, 0] printing/nt_printing.c:nt_printing_init(662)
nt_printing_init: error checking published printers: WERR_ACCESS_DENIED
[2009/10/21 11:06:05, 0] lib/util_sock.c:get_peer_addr_internal(1676)
getpeername failed. Error was Transport endpoint is not connected
[2009/10/21 11:16:15, 0] lib/util_sock.c:get_peer_addr_internal(1676)
getpeername failed. Error was Transport endpoint is not connected
[2009/10/21 11:26:26, 0] lib/util_sock.c:get_peer_addr_internal(1676)
getpeername failed. Error was Transport endpoint is not connected
[2009/10/21 11:36:36, 0] lib/util_sock.c:get_peer_addr_internal(1676)
getpeername failed. Error was Transport endpoint is not connected
[2009/10/21 11:56:56, 0] lib/util_sock.c:get_peer_addr_internal(1676)
getpeername failed. Error was Transport endpoint is not connected
[2009/10/21 12:07:07, 0] lib/util_sock.c:get_peer_addr_internal(1676)
getpeername failed. Error was Transport endpoint is not connected
[2009/10/21 12:12:11, 0] lib/util_sock.c:get_peer_addr_internal(1676)
getpeername failed. Error was Transport endpoint is not connected
[2009/10/21 12:12:12, 0] lib/util_sock.c:get_peer_addr_internal(1676)
getpeername failed. Error was Transport endpoint is not connected
[2009/10/21 12:27:27, 0] lib/util_sock.c:get_peer_addr_internal(1676)
getpeername failed. Error was Transport endpoint is not connected
................................................................................
..................................
и еще куча куча... других ошибок нет.
/code]
В логах nmbd все кристально чисто.
Winbindd в лог пишет только это [code] winbindd version 3.3.2 started.
Copyright Andrew Tridgell and the Samba Team 1992-2009
[2009/10/21 10:18:58, 0] winbindd/winbindd_cache.c:initialize_winbindd_cache(2577)
initialize_winbindd_cache: clearing cache and re-creating with version number 1
и все.
SMB.CONF
Код: Выделить всё
#======================= Global Settings =======================
[global]
unix charset = UTF-8
dos charset = CP866
display charset = UTF-8
workgroup = gggg
smb ports = 139
ldap ssl = no
allow trusted domains = No
# strict locking = No
realm = GGGG
server string = qweqweqw
netbios name = eqweqweqw
dns proxy = no
log file = /var/log/samba/log.%m
max log size = 500
syslog only = no
syslog = 0
security = ads
password server = 192.168.1.1
encrypt passwords = yes
printing = cups
printcap name = cups
load printers = No
map to guest = bad user
case sensitive = no
# default case = lower
# interfaces = eth0
socket options = IPTOS_LOWDELAY TCP_NODELAY SO_SNDBUF=8192 SO_RCVBUF=8192 SO_KEEPALIVE
hosts allow = 192.168.1. 127.0.0.1
obey pam restrictions = yes
max ttl = 259200
idmap uid = 10000-20000
idmap gid = 10000-20000
template shell = /bin/bash
template homedir = /home/%D/%U
use spnego = Yes
client use spnego = yes
smb passwd file = /etc/samba/smbpasswd
winbind use default domain = yes
winbind refresh tickets = yes
winbind enum groups = yes
winbind enum users = yes
winbind uid = 10000-20000
winbind gid = 10000-20000
usershare max shares = 100
usershare allow guests = yes
domain master = no
local master = no
preferred master = no
# os level = 0
#======================= Share Definitions =======================
[homes]
comment = Home Directories
browseable = no
read only = yes
create mask = 0700
directory mask = 0700
valid users = %S
[netlogon]
comment = Network Logon Service
path = /home/samba/netlogon
guest ok = yes
read only = yes
# share modes = no
[profiles]
comment = Users profiles
path = /home/samba/profiles
guest ok = no
browseable = no
create mask = 0600
directory mask = 0700
[printers]
comment = All Printers
browseable = no
path = /var/spool/samba
printable = yes
guest ok = no
read only = yes
create mask = 0700
[print$]
comment = Printer Drivers
path = /var/lib/samba/printers
browseable = yes
read only = yes
guest ok = no
comment = Video
path = /media/disk/Video
browseable = yes
read only = yes
public = yes
[distr]
comment = Distr
path = /media/disk/Distr
browseable = yes
public = yes
read only = yes
[work]
comment = Folder for work
path = /media/disk/Work
browseable = yes
public = yes
writable = yes
Конфиг полностью написан мной вручную!
krb5.conf
Код: Выделить всё
[libdefaults]
default_realm = GGGG
ticket_lifetime = 24000
clock_skew = 300
krb4_config = /etc/krb.conf
krb4_realms = /etc/krb.realms
kdc_timesync = 1
ccache_type = 4
forwardable = true
proxiable = true
v4_instance_resolve = false
v4_name_convert = {
host = {
rcmd = host
ftp = ftp
}
plain = {
something = something-else
}
}
fcc-mit-ticketflags = true
[realms]
GGGG = {
kdc = 192.168.1.1:88
admin_server = 192.168.1.1:749
default_domain = GGGG
}
[domain_realm]
.gggg = GGGG
gggg = GGGG
[login]
krb4_convert = true
krb4_get_tickets = false
default = FILE:/var/log/krb5.log
HOSTS
Код: Выделить всё
127.0.0.1 localhost ARTEM.GGGG ARTEM
192.168.1.1 SERVER SERVER.GGGG
127.0.1.1 Artem
-
Boboms
- Сообщения: 535
- Статус: И это — правда!
- ОС: Debian Lenin
Re: [Решено]Ubuntu 9.04 SAMBA
Сообщение
Boboms » 21.10.2009 17:59
ИМХО, не поймите меня правильно (просьба не обижаться), но рекомендую вам также почитать книгу Using Samba 3rd edition, O’Relly. Там, ИМХО, много полезного расписано. С моей точки зрения вы в конфиге весьма перемутили, если это простая «рабочая группа», то зачем керберос?
ЗЫ: для того, чтобы в логах поковыряться, надо увеличить syslog и прочие.
ЗЗЫ: вам скорее в раздел «Администрирование», которое в «Практических Вопросах».
Нет подписи…
-
Boboms
- Сообщения: 535
- Статус: И это — правда!
- ОС: Debian Lenin
-
SwifT123
- Сообщения: 56
- ОС: Ubuntu 9.04
Re: [Решено]Ubuntu 9.04 SAMBA
Сообщение
SwifT123 » 22.10.2009 14:04
Boboms вы не читали конфиги…. Я уже прописал smb ports = 139 безуспешно! Подскажите как в Убунту правельно закрыть или открыть порты… Может я как то не правельно это делал до этого?
-
SwifT123
- Сообщения: 56
- ОС: Ubuntu 9.04
Re: [Решено]Ubuntu 9.04 SAMBA
Сообщение
SwifT123 » 22.10.2009 15:29
Проверил порты с помощью nmap. 139 и 445
Код: Выделить всё
Starting Nmap 4.76 ( http://nmap.org ) at 2009-10-22 17:27 BDT
Initiating SYN Stealth Scan at 17:27
Scanning ARTEM (192.168.1.66) [1000 ports]
Discovered open port 445/tcp on 1**.16*.1.*
Discovered open port 139/tcp on 1**.16*.1.*
Discovered open port 901/tcp on 1**.16*.1.*
Completed SYN Stealth Scan at 17:27, 0.02s elapsed (1000 total ports)
Host ARTEM (1**.16*.1.*) appears to be up ... good.
Interesting ports on ARTEM (1**.16*.1.*):
Not shown: 997 closed ports
PORT STATE SERVICE
139/tcp open netbios-ssn
445/tcp open microsoft-ds
901/tcp open samba-swat
Судя по этому… порты открыты…. что надо непонятно Вообще запутался….
-
SwifT123
- Сообщения: 56
- ОС: Ubuntu 9.04
Re: [Решено]Ubuntu 9.04 SAMBA
Сообщение
SwifT123 » 24.10.2009 13:47
попытался полностью открыть и закрыть порты через ufw. Теперь обратно открыть порты в iptables не получается…. Открыт только 901 порт и все!!! Порты самбы открыты нормально только на 127.0.0.1, а на моем сетевом адресе только 901, остальные закрыты… Итог самба слушает только 127,0,0,1:139 и все!!! А с внешней ноль эмоций! Попытался поставить firestarter. Собирал его из кучи пакетов таких как glib, libglade и других… Теперь интерфейс линукса похож на 98-ую винду Что делать посоветуйте плиз….. уже надоело с этим возиться!!!!!!
-
SwifT123
- Сообщения: 56
- ОС: Ubuntu 9.04
Re: [Решено]Ubuntu 9.04 SAMBA
Сообщение
SwifT123 » 24.10.2009 14:36
Я знаю что есть в репозитории… После установки и запуска firestarter выдает ошибку, якобы не сконфигурирован. Начинаешь его конфигурить, а он начал требовать пакет libglobe версии 2.13. Зашел в synaptic там есть только версии 2.0. Нашел на сайте ubuntu новый, скачал начал конфигурить (./configure), он потребовал более новую версию gtk+ выше 2.0. Я нашел скачал начал ставить он начал запрашивать другой gnomeui выше версией. Я опять нашел скачал, и он снова потребовал пакет (вот этим и бесит линукс, как идиот цепочками пакеты собираешь!!!) GIO — я его не нашел…. После этого у меня начал изменятся интерфейс: прогресс бары стали как у вин 3.11, после перезагрузки начал выдвать ошибку якобы немогу загрузить экран приветствия, в итоге он стал с ромажкой справа………….. и тут я зашел в систему… нажал правой кнопкой на раб. столе, дальше зашел в темы а там на одной стоит вопросик а других вообще нет!! Куда они пропали???
Файрволом я пользоватся умею… Порты через iptables я пытался открывать ничего не происходит!!!! Я все это уже читал, гуглом пользоваться тоже умею..
-
SwifT123
- Сообщения: 56
- ОС: Ubuntu 9.04
Re: [Решено]Ubuntu 9.04 SAMBA
Сообщение
SwifT123 » 24.10.2009 14:43
Вот что пишет nmap
Код: Выделить всё
Starting Nmap 4.76 ( http://nmap.org ) at 2009-10-24 16:42 BDT
Initiating SYN Stealth Scan at 16:42
Scanning ARTEM (192.168.1.66) [1000 ports]
Discovered open port 901/tcp on 192.168.1.66
Completed SYN Stealth Scan at 16:42, 0.03s elapsed (1000 total ports)
Host ARTEM (192.168.1.66) appears to be up ... good.
Interesting ports on ARTEM (192.168.1.66):
Not shown: 999 closed ports
PORT STATE SERVICE
901/tcp open samba-swat
Read data files from: /usr/share/nmap
Nmap done: 1 IP address (1 host up) scanned in 0.16 seconds
Raw packets sent: 1000 (44.000KB) | Rcvd: 2001 (84.044KB)
На этом же ip-шнике я хочу открыть только 139 порт
-
Boboms
- Сообщения: 535
- Статус: И это — правда!
- ОС: Debian Lenin
Re: [Решено]Ubuntu 9.04 SAMBA
Сообщение
Boboms » 24.10.2009 14:46
Установка.
Может проще работу с репозиторием освоить? Тогда ничего бесить не будет.
Восстановление.
Восстановите систему до прежнего уровня.
Фаервол.
Как это ничего? Надо просто настроить iptables (если фаервол действительо нужен) и всё будет открываться/закрываться.
Нет подписи…
-
Boboms
- Сообщения: 535
- Статус: И это — правда!
- ОС: Debian Lenin
Re: [Решено]Ubuntu 9.04 SAMBA
Сообщение
Boboms » 24.10.2009 14:57
Как, как? Удалите ту хрень, что вы там понаставили и через Synptic/aptitude восстановите старые (т.е. рабочие) пакеты системы.
ЗЫ: aptitude вы освоили?
Нет подписи…
-
Boboms
- Сообщения: 535
- Статус: И это — правда!
- ОС: Debian Lenin
-
blackdevil
- Бывший модератор
- Сообщения: 2751
- Статус: Добровольный помощник
- ОС: Ubuntu (lts)
Re: [Решено]Ubuntu 9.04 SAMBA
Сообщение
blackdevil » 26.10.2009 16:17
как открыть порт 139 на адресе, который смотрит во внутреннюю сеть… Буду признателен
для начала неплохо бы узнать с помощью какого инструмента он был закрыт…потому что в свежеустановленной системе все порты открыты.
Простые решения для Ubuntu-подобных систем: смотрим тут
-
SwifT123
- Сообщения: 56
- ОС: Ubuntu 9.04
Re: [Решено]Ubuntu 9.04 SAMBA
Сообщение
SwifT123 » 27.10.2009 08:34
для начала неплохо бы узнать с помощью какого инструмента он был закрыт…потому что в свежеустановленной системе все порты открыты.
закрыты были с помошью ufw. откыть пытался с ее же помощью. Открывает, но на адрес 127.0.0.1, а на мой внешний нет.
Сейчас я переустановил систему. Как правельно закрыть порт 445 на внешний адрес а не 127.0.0.1?
-
SwifT123
- Сообщения: 56
- ОС: Ubuntu 9.04
Re: [Решено]Ubuntu 9.04 SAMBA
Сообщение
SwifT123 » 28.10.2009 12:42
pelmen писал(а): ↑
28.10.2009 11:16
Простите за оффтоп, но по-моему это надо в юмор
Типо знаток линукса? Думаешь ты таким как я не был? Все мы учимся.
По теме: вычитал что 445 порт закрывать нельзя, якобы винда через этот порт выполняет какую то синхронизацию с каталогами (могу ошибаться). Спасибо за статью, но закрытие порта не помогло… Попробую заного перелапатить весь конфиг самбы.
-
SwifT123
- Сообщения: 56
- ОС: Ubuntu 9.04
Re: [Решено]Ubuntu 9.04 SAMBA
Сообщение
SwifT123 » 28.10.2009 14:45
Чет не получается… Закрывал порт 445 — не помогает… Может глюк какой самбы? У меня версия 3.3.2.
Самба работает, доступ к ней имеется, но наблюдаются глюки:
1. При воспроизведении видео через сеть: воспроизводиться нормально какое то время, потом просто ползунок проигрывателя перескакивает в конец и вопроизведение останавливается.
2. Копирование больших файлов невозможно, так как загрузка обрывается.
3. Пропадает доступ к одной из расшаренных папок, после нажатия Ф5, дает в нее зайти.
Все это проявляется при просмотре с сети на винде и это сопроваждается появлением в логе надписи: getpeername failed. Error was Transport endpoint is not connected
Может есть еще какие нить идеи? А может у меня еще руки кривые? О.о
-
Boboms
- Сообщения: 535
- Статус: И это — правда!
- ОС: Debian Lenin
Skip to navigation
Skip to main content
Infrastructure and Management
- Red Hat Enterprise Linux
- Red Hat Virtualization
- Red Hat Identity Management
-
Red Hat Directory Server
- Red Hat Certificate System
- Red Hat Satellite
- Red Hat Subscription Management
- Red Hat Update Infrastructure
- Red Hat Insights
- Red Hat Ansible Automation Platform
Cloud Computing
- Red Hat OpenShift
- Red Hat CloudForms
- Red Hat OpenStack Platform
- Red Hat OpenShift Container Platform
- Red Hat OpenShift Data Science
- Red Hat OpenShift Online
- Red Hat OpenShift Dedicated
- Red Hat Advanced Cluster Security for Kubernetes
- Red Hat Advanced Cluster Management for Kubernetes
- Red Hat Quay
- OpenShift Dev Spaces
- Red Hat OpenShift Service on AWS
Storage
- Red Hat Gluster Storage
- Red Hat Hyperconverged Infrastructure
- Red Hat Ceph Storage
- Red Hat OpenShift Data Foundation
Runtimes
- Red Hat Runtimes
- Red Hat JBoss Enterprise Application Platform
- Red Hat Data Grid
- Red Hat JBoss Web Server
- Red Hat Single Sign On
- Red Hat support for Spring Boot
- Red Hat build of Node.js
- Red Hat build of Thorntail
- Red Hat build of Eclipse Vert.x
- Red Hat build of OpenJDK
- Red Hat build of Quarkus
Integration and Automation
- Red Hat Process Automation
- Red Hat Process Automation Manager
- Red Hat Decision Manager
All Products
Issue
There are error messages in the /var/log/message.
Mar 7 11:59:35 hostname smbd[6280]: [2010/03/07 11:59:35, 0] lib/util_sock.c:get_peer_addr(1224)
Mar 7 11:59:35 hostname smbd[6280]: getpeername failed. Error was Transport endpoint is not connected
Mar 7 11:59:35 hostname smbd[13882]: [2010/03/07 11:59:35, 0] lib/util_sock.c:get_peer_addr(1224)
Mar 7 11:59:35 hostname smbd[13882]: getpeername failed. Error was Transport endpoint is not connected
Mar 7 11:59:35 hostname smbd[13882]: [2010/03/07 11:59:35, 0] lib/util_sock.c:write_data(562)
Mar 7 11:59:35 hostname smbd[13882]: write_data: write failure in writing to client 0.0.0.0. Error Connection reset by peer
Mar 7 11:59:35 hostname smbd[13882]: [2010/03/07 11:59:35, 0] lib/util_sock.c:send_smb(761)
Mar 7 11:59:35 hostname smbd[13882]: Error writing 4 bytes to client. -1. (Connection reset by peer)
Environment
Red Hat Enterprise Linux 4, 5 and 6
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.
Current Customers and Partners
Log in for full access
Log In