Samba Share nur auf einer IP-Adresse bei mehreren Adaptern
Moin Gemeinschaft,
ich setze gerade ein Samba-Share auf das nur innerhalb eines VLANs sichtbar seien soll.
Es gibt 2 Netzwerkadapter einmal ens160 = 10.1.0.250 und ens192 = 10.1.40.252
Das funktioniert insofern das der Share auf dem Adapter 1 (10.1.0.250) erreichbar ist, aber nicht unter Adapter 2 (10.1.40..), leider sollte es aber genau andersrum sein das ich nur über \\10.1.40.252\switch-configs darauf zugreifen kann. Auf diesen Share sollen die Switche die sich in diesem VLAN befinden in Zukunft ihre Configs hin schicken.
Ich habe es ausprobiert mit:
hat aber leider nichts gebracht.
Hat hier jemand eine Idee zu?
Viele Grüße
ich setze gerade ein Samba-Share auf das nur innerhalb eines VLANs sichtbar seien soll.
Es gibt 2 Netzwerkadapter einmal ens160 = 10.1.0.250 und ens192 = 10.1.40.252
[switch-configs]
# Gastzugang ohne Passwort
path = /srv/switch-configs
comment = Public
read only = no
guest ok = yes
guest only = yes
Ich habe es ausprobiert mit:
bind interfaces only = yes
interfaces = ens192
Hat hier jemand eine Idee zu?
Viele Grüße
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 42138111478
Url: https://administrator.de/contentid/42138111478
Ausgedruckt am: 24.11.2024 um 00:11 Uhr
5 Kommentare
Neuester Kommentar
Das funktioniert insofern das der Share auf dem Adapter 1 (10.1.0.250) erreichbar ist, aber nicht unter Adapter 2 (10.1.40..)
Sofern du nichts einschränkst im Samba Setup des Servers sind die Shares generell aus allen direkt am Server angeschlossenen Segmenten gleichsam mit einem dortigen Client zu erreichen.Wenn du nur über den 10.1.0.250 er Adapter willst müsste ja der Server selber routen wenn du den 40er Adapter erreichen willst.
In dem Falle müsste in der /etc/sysctl.conf das Kommentarzeichen "#" vor der Zeile net.ipv4.ip_forward=1 entfernt werden. Danach rebooten oder den Netzwerk Stack neu starten.
⚠️ Aber Vorsicht!
Damit hast du dir über den Server dann einen Backdoor Router geschaffen der die Firewall aushebelt und dann die beiden IP Netze 10.1.0.0 /24 und 10.1.40.0 /24 ohne Sicherung direkt verbindet.
Da solltest du dann zwingend iptables oder nftables auf dem Server aktivieren um Zugriffe zu unterbinden bzw. lediglich auf die Host IP mit TCP 445 zulässt.
So ein Setup wird mit Sicherheit wohl nicht deine Intention, sein oder?