[+] Openvpn + Samba

Masz problemy z siecią bądź internetem? Zapytaj tu
marnius
Posty: 2
Rejestracja: 27 czerwca 2015, 10:48

[+] Openvpn + Samba

Post autor: marnius »

Witam, zastanawiam się jak skonfigurować Sambe czy też iptables pod ubuntu server by z udostępnionych plików mogli korzystać tylko osoby połączone z serverem za pomocą openvpn, a konkretniej nie wiem dlaczego hosts allow = 192.168.0.0/24 w konfigu Samby nie widzi sieci openvpn? Będe bardzo wdzięczny za pomoc w naprowadzeniu mnie na rozwiązanie problemu.

server.conf:

Kod: Zaznacz cały

[color=#2E8B57][font=Monaco]dev tun                         # rodzaj interfejsu[/font][/color]
[color=#2E8B57][font=Monaco]local xxx.xxx.xxx.xxx 1194           # IP serwera[/font][/color]
[color=#2E8B57][font=Monaco]proto udp                       # uzywany protokol[/font][/color]
[color=#2E8B57][font=Monaco]port 1194                       # uzywany port[/font][/color]
[color=#2E8B57][font=Monaco]server 192.168.0.0  255.255.255.0   # klasa IP dla tunelu VPN[/font][/color]
[color=#2E8B57][font=Monaco]ca ca.crt                       # plik certyfikatu CA[/font][/color]
[color=#2E8B57][font=Monaco]cert vpn-server.crt         # plik certyfikatu serwera[/font][/color]
[color=#2E8B57][font=Monaco]key vpn-server.key          # plik klucza prywatnego serwera[/font][/color]
[color=#2E8B57][font=Monaco]dh dh2048.pem                   # plik z parametrami algorytmu Diffiego-Hellmana[/font][/color]
[color=#2E8B57][font=Monaco]tls-auth ta.key 0               # Klucz chroniacy przed DOS[/font][/color]
[color=#2E8B57][font=Monaco]max-clients 100                 # maksymalna ilosc klientow[/font][/color]
[color=#2E8B57][font=Monaco]persist-tun                     # podtrzymuje interfejs TUN w stanie UP podczas restartu[/font][/color]
[color=#2E8B57][font=Monaco]persist-key                     # zapamietuje klucz[/font][/color]
[color=#2E8B57][font=Monaco]keepalive 10 120                # utrzymuje polaczenie[/font][/color]
[color=#2E8B57][font=Monaco]cipher AES-256-CBC              # ustawienie algorytmu szyfrowania[/font][/color]
[color=#2E8B57][font=Monaco]comp-lzo                        # wlaczenie kompresji[/font][/color]
[color=#2E8B57][font=Monaco]verb 1                          # poziom logowania[/font][/color]
[color=#2E8B57][font=Monaco]user nobody                     # uzytkownik na potrzeby OpenVPN[/font][/color]
[color=#2E8B57][font=Monaco]group nogroup                   # grupa na potrzeby OpenVPN[/font][/color]
[color=#2E8B57][font=Monaco]push "redirect-gateway def1"    # przekierowanie calego ruchu przez VPN[/font][/color]
[color=#2E8B57][font=Monaco]push "dhcp-option DNS 8.8.8.8"  # konfiguracja DNS dla DHCP[/font][/color]
[color=#2E8B57][font=Monaco]push "dhcp-option DNS 8.8.4.4"  # konfiguracja DNS dla DHCP[/font][/color]
[color=#2E8B57][font=Monaco]log openvpn.log                 # pliki logów serwera OpenVPN[/font][/color]
[color=#2E8B57][font=Monaco]status openvpn-status.log[/font][/color]
[color=#2E8B57][font=Monaco]client-config-dir ccd[/font][/color]
[color=#2E8B57][font=Monaco]ccd-exclusive[/font][/color]
[color=#2E8B57][font=Monaco]client-to-client[/font][/color]
smb.conf

Kod: Zaznacz cały

[color=#2E8B57][font=Monaco][global][/font][/color]
[color=#2E8B57][font=Monaco]interfaces = tun0 lo[/font][/color]
[color=#2E8B57][font=Monaco]hosts allow = 192.168.0.0/24[/font][/color]
[color=#2E8B57][font=Monaco]workgroup = smb[/font][/color]
[color=#2E8B57][font=Monaco]security = user[/font][/color]
[color=#2E8B57][font=Monaco]share modes = yes[/font][/color]

[color=#2E8B57][font=Monaco][homes][/font][/color]
[color=#2E8B57][font=Monaco]comment = Home Directories[/font][/color]
[color=#2E8B57][font=Monaco]browsable = no[/font][/color]
[color=#2E8B57][font=Monaco]read only = no[/font][/color]
[color=#2E8B57][font=Monaco]create mode = 0750[/font][/color]

[color=#2E8B57][font=Monaco][public][/font][/color]
[color=#2E8B57][font=Monaco]path = /samba/[/font][/color]
[color=#2E8B57][font=Monaco]valid users = jurek[/font][/color]
[color=#2E8B57][font=Monaco]public = yes[/font][/color]
[color=#2E8B57][font=Monaco]writable = yes[/font][/color]
[color=#2E8B57][font=Monaco]comment = smb share[/font][/color]
[color=#2E8B57][font=Monaco]printable = no[/font][/color]
[color=#2E8B57][font=Monaco]guest ok = yes[/font][/color]
marnius
Posty: 2
Rejestracja: 27 czerwca 2015, 10:48

Post autor: marnius »

Problem rozwiązany, wątek do zamknięcia.
Awatar użytkownika
marcin1982
Moderator
Posty: 1732
Rejestracja: 05 maja 2011, 12:59
Lokalizacja: Zagłębie Dąbrowskie

Post autor: marcin1982 »

Proszę pamiętać o zgodnym z regulaminem oznaczaniu wątków jako rozwiązanych.
Zablokowany