LINUX.ORG.RU

Сообщения TerrorGrape

 

Неудается подключиться к SMB2 шаре по короткому имени

Форум — General

Добрый день! Возникла проблема с подключением сетевой шары smb2 на Windows 10 Pro по короткому имени. Существует следующая инфраструктура: Сервер с FreeBSD5 (ip - 1.1.1.1) на котором поднята SMB2 шара, DNS, DHCP, WINS DHCP отдает кроме стандартных параметров DNS суффикс, и адрес WINS сервера В данном варианте все работает. То есть клиент Windows может подключиться к сетевой папке как \\servershare, так и \\servershare.domain

В рамках модернизации ЛВС перенесли роль DHCP на железку от Mikrotik На DHCP Mikrotik указано в качестве DNS,WINS - 1.1.1.1 и DHCP option 15 - необходимый DNS суффикс. (к слову указывал DNS суффикс и в опции Domain) Клиент получает все параметры DHCP. «servershare» резолвится, но подключиться к \\servershare не удается, в то время как к \\servershare.domain подключается корректно.

Не пойму куда смотреть дальше. К сожалению упразднить старую шару невозможно, на данный момент.

 , , , ,

TerrorGrape
()

Права на монтирование smb каталога

Форум — Admin

Добрый день! Пытаюсь разобраться как работает smb в linux, Прошу подтвердить\дополнить\опровергнуть следующие мысли: Для монтирования каталога, так или иначе требуется вызывать systemd.mount Для монтирования каталога требуются права root При использовании команды типа mount -t cifs %//server/share% %mountpoint% -o credentials=%//path/credfile% монтирование происходит под пользователем вымывавшим команду и у данного пользователя обязательно должен быть доступ к файлу с учетными данными %//path/credfile%

 , ,

TerrorGrape
()

Скрыть\зашифровать учетные данные

Форум — Security

Добрый день! Ситуация следующая: Есть скрипт инициирующий OpenVPN подключение. Учетные данные OpenVPN принимает (на сколько мне известно)или из консоли или из файла (при этом учетные данные лежат в открытом виде.) Каким образом можно «скрыть\зашифровать» учетные данные, от всех пользователей, в том числе от root? Прошу подсказать средства\методики для решения данной задачи.

p/s так получилось, что нужно решить задачу именно так как описано. К сожалению, варианты с настройкой OpenVPN сервера или ограничением доступа в клиентской системе не допустимы.

 ,

TerrorGrape
()

RSS подписка на новые темы