LINUX.ORG.RU
ФорумAdmin

«Проброс» smb шары

 


0

3

Добрый день!

Возник вопрос по поводу самбы. Имеется NAS с неизвестно чем на борту, который работает как smb сервер. Нужно организовать к нему доступ с различных компьютеров (Win XP/7), которые не должны иметь прямого доступа в сеть, где этот нас находится.

Есть идея поставить между компьютерами и насом «шлюз» на Linux, на котором смонтировать шару и потом директорию, куда оно примонтировано снова раздать по smb

Можно ли сделать такой проброс самбы средствами iptables?

★★★★★

Если найдётся решение через проброс через проброс - самому интересно будет. В первом комментарии предлагал VLAN, но перечитав задачу - VLAN не прокатит, он порты не изолирует. Как вариант Mikrotik или ещё что-то с фильтрацией именно на уровне портов, либо на самом деле «шару» через «шару».

grishowwise
()

Проброс порта без шифрования socat/glider, с шифрованием openssh, shadowsocks.

netwish
()
Ответ на: комментарий от grishowwise

Не, ну а почему бы и не раскидать VLAN-ами. Только на шлюзе файером зарезать доступ ко всему, кроме конкретного адреса в другой сети по определённым портам. Т.е. правило «all drop, кроме <…>».

SkyMaverick ★★★★★
()
Ответ на: комментарий от SkyMaverick

А зачем тут вланы?

Возможно, наверно, сделать NAT и через iptable резать весь трафик кроме того, который идёт на определённые порты самба сервера?

vitruss ★★★★★
() автор топика
Ответ на: удаленный комментарий

Не подходит, потому что в шару надо в основном писать.

vitruss ★★★★★
() автор топика

Есть идея поставить между компьютерами и насом «шлюз» на Linux, на котором смонтировать шару и потом директорию, куда оно примонтировано снова раздать по smb

Это очень даже и выход с ситуации. Особенно, если особых требований к правам доступа нет.

ololoid ★★★★
()
Ответ на: комментарий от vitruss

А зачем тут вланы?

Да просто КМК удобней сетки делить и разгранчивать. Можно и не делать, вариантов как-бы достаточно. Вот хоть, например, как предлагаете с «proxy-шарой». В принципе, почему бы и нет, не самый плохой вариант.

SkyMaverick ★★★★★
()
Ответ на: комментарий от ololoid

@SkyMaverick, @ololoid

Я просто не был уверен возможно ли вообще сделать такие прокси шары, не будет ли сама самба на шару в шаре ругаться. Судя по всему это самый простой вариант. Буду проверять! :)

vitruss ★★★★★
() автор топика

Можно ли сделать такой проброс самбы средствами iptables?

Можно. Разрешаю.

anc ★★★★★
()
Ответ на: комментарий от vitruss

Я просто не был уверен возможно ли вообще сделать такие прокси шары

Можно. Очень давно я такой фигней занимался в варианте нетварь с ipx - smb.

anc ★★★★★
()
Ответ на: комментарий от vitruss

Абсолютно точно так можно сделать, и заодно сделать авторизацию пользователей, если ее нету на самом насе. А почему вариант с iptables не подходит, это же ещё проще?

einhander ★★★★★
()
Ответ на: комментарий от einhander

Да наверно подходит, но я не уверен что параноидальные админы сети не скажут что «не подходит».

vitruss ★★★★★
() автор топика
Ответ на: комментарий от vitruss

Для параноидальных админов можно монтировать самбу на сервер, а к нему подключаться по ключам ssh+scp.

einhander ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.