Samba: hosts deny greift nicht
Hi Folks, Suse 9.0 , Samba 2.2,8a als PDC Ich möchte gern einem WIN-Client den Zugriff verwehren. Dazu in /etc/samba/smb.conf: [global] hosts allow 192.168.0. hosts deny = 192.168.0.4. eingetragen Anschließend rcsmb restart rcnmb restart Trotzdem kann der Client auf die Samba-Freigaben zugreifen :-( Was kann ich übersehen haben? Thx Timothy -- "Es gibt zwei Dinge im Leben, die du nicht zurücknehmen kannst: Den Pfeil den du verschossen und das Wort, das du gesprochen" - altes indianisches Sprichwort
Am Mittwoch, 18. Mai 2005 09:51 schrieb Ralf Prengel: Der Client hat die IP-Adresse auch? Ganz bestimmt.
Wie ist den die betroffene Freigabe konfiguriert? Ist im [global] Teil definiert. Also sollte er auf _keine_ Freigabe zugreifen können. Er kann aber auf _alle_ Freigaben zugreifen :-(
Timothy -- "Es gibt zwei Dinge im Leben, die du nicht zurücknehmen kannst: Den Pfeil den du verschossen und das Wort, das du gesprochen" - altes indianisches Sprichwort
Am Wednesday 18 May 2005 09:25 schrieb Timothy Kesten:
Suse 9.0 , Samba 2.2,8a als PDC
Ich möchte gern einem WIN-Client den Zugriff verwehren.
Dazu in /etc/samba/smb.conf:
[global] hosts allow 192.168.0.
Gleichheitszeichen?
hosts deny = 192.168.0.4.
Punkt am ende? "hosts allow" würde gewinnen. Also hosts allow = 192.168.0. EXCEPT 192.168.0.4 host deny = 192.168.0.4 -- Andreas
Am Wednesday 18 May 2005 09:57 schrieb Andreas Winkelmann:
Suse 9.0 , Samba 2.2,8a als PDC
Ich möchte gern einem WIN-Client den Zugriff verwehren.
Dazu in /etc/samba/smb.conf:
[global] hosts allow 192.168.0.
Gleichheitszeichen?
hosts deny = 192.168.0.4.
Punkt am ende?
"hosts allow" würde gewinnen. Also
hosts allow = 192.168.0. EXCEPT 192.168.0.4 host deny = 192.168.0.4
Muss natürlich "hosts deny" heissen. -- Andreas
Am Mittwoch, 18. Mai 2005 09:57 schrieb Andreas Winkelmann:
[global] hosts allow 192.168.0.
Gleichheitszeichen? Ist vorhanden ;-)
hosts deny = 192.168.0.4.
Punkt am ende? Ist nicht vorhanden ;-)
Also so: hosts allow = 192.168.0. hosts deny = 192.168.0.4
hosts allow = 192.168.0. EXCEPT 192.168.0.4 host deny = 192.168.0.4 Versuche ich mal.
Okay - so scheint es zu funzen. Thx Timothy -- "Es gibt zwei Dinge im Leben, die du nicht zurücknehmen kannst: Den Pfeil den du verschossen und das Wort, das du gesprochen" - altes indianisches Sprichwort
Am 18.05.2005 um 09:25 Uhr schrieb Timothy Kesten:
Suse 9.0 , Samba 2.2,8a als PDC
Ich möchte gern einem WIN-Client den Zugriff verwehren.
Dazu in /etc/samba/smb.conf:
[global] hosts allow 192.168.0. hosts deny = 192.168.0.4.
^ Gehört der Punkt hierher? IMHO benutzt man den Punkt, wenn danach ein beliebiger Wert kommen soll. 192.168.0.4.x existiert aber net :-) cu PeeGee
Hallo Peter Geerds, hallo auch an alle anderen Am Mittwoch, 18. Mai 2005 10:00 schrieb Peter Geerds:
Am 18.05.2005 um 09:25 Uhr schrieb Timothy Kesten:
Suse 9.0 , Samba 2.2,8a als PDC
Ich möchte gern einem WIN-Client den Zugriff verwehren.
Dazu in /etc/samba/smb.conf:
[global] hosts allow 192.168.0. hosts deny = 192.168.0.4.
^ Gehört der Punkt hierher? IMHO benutzt man den Punkt, wenn danach ein beliebiger Wert kommen soll. 192.168.0.4.x existiert aber net :-)
Außerdem bin ich mir nicht sicher, ob auch hier evtl. gilt: First match rules. Wechsel mal die Reihenfolge, wenn es trotz weggelassenem Punkt noch nicht klappt. -- Gruß MaxX Bitte beachten: Diese Mailadresse nimmt nur Listenmails entgegen. Für PM bitte den Empfänger gegen den Namen in der Sig tauschen. Auch sehr interessant: http://www.suse-etikette.de.vu
Am Mittwoch, 18. Mai 2005 10:20 schrieb Matthias Houdek: Außerdem bin ich mir nicht sicher, ob auch hier evtl. gilt: First match rules.
Laut Samba-Buch von O'Reilly spielt das keine Rolle. Warum es nach meinen ursprünglichen Einträgen nicht funktioniert hat weiß ich auch nicht, aber so: hosts allow = 192.168.0. EXCEPT 192.168.0.4 hosts deny = 192.168.0.4 geht es (danke Andreas) - und das reicht mir erst einmal. Timothy -- "Es gibt zwei Dinge im Leben, die du nicht zurücknehmen kannst: Den Pfeil den du verschossen und das Wort, das du gesprochen" - altes indianisches Sprichwort
participants (5)
-
Andreas Winkelmann
-
Matthias Houdek
-
Peter Geerds
-
Ralf Prengel
-
Timothy Kesten