URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID14
Нить номер: 2565
[ Назад ]

Исходное сообщение
"Ограничения по IP адресу"

Отправлено Alexg , 22-Ноя-12 14:38 
Есть Samba. Нужно сделать ограничение для пользователей по IP адресу.

Предполагаю, что нужно делать через включение конфигов по IP:
include= %I.conf

Вопрос:
Как бы половчее сделать, чтобы не прописывать конфиги для _всех_ возможных IPадресов?
скажем, чтобы для 192.168.34.* был один конфиг, а для 192.168.36.* другой? (подсеток больше, но все же меньше, чем IPников ;)


Содержание

Сообщения в этом обсуждении
"Ограничения по IP адресу"
Отправлено pavlinux , 22-Ноя-12 19:15 
> Как бы половчее сделать, чтобы не прописывать конфиги для _всех_ возможных IPадресов?
> скажем, чтобы для 192.168.34.* был один конфиг, а для 192.168.36.* другой?

1. Устроить зоопарк конфигов!
include=192.168.34.conf
include=192.168.36.conf

2. Такой хернёй должен заниматься фаервол, а не самба.

iptables -A -s 192.168.36.0/24 -p udp -m multiport --dports 137,138,139,443 -j DROP;
iptables -A -s 192.168.36.0/24 -p tcp -m multiport --dports 137,138,139,443 -j DROP;
как-то так.


"Ограничения по IP адресу"
Отправлено Alexg , 23-Ноя-12 00:57 
>> Как бы половчее сделать, чтобы не прописывать конфиги для _всех_ возможных IPадресов?
>> скажем, чтобы для 192.168.34.* был один конфиг, а для 192.168.36.* другой?
> 1. Устроить зоопарк конфигов!
> include=192.168.34.conf
> include=192.168.36.conf

Ага, то есть он так должен понимать. Надо проверить....

> 2. Такой хернёй должен заниматься фаервол, а не самба.
> iptables -A -s 192.168.36.0/24 -p udp -m multiport --dports 137,138,139,443 -j DROP;
> iptables -A -s 192.168.36.0/24 -p tcp -m multiport --dports 137,138,139,443 -j DROP;
> как-то так.

просто отрубить это просто. здесь все обстоит сложнее...


"Ограничения по IP адресу"
Отправлено pavlinux , 23-Ноя-12 03:01 
> здесь все обстоит сложнее...

Форум экстрасенсов рядом. :)



"Ограничения по IP адресу"
Отправлено Alexg , 23-Ноя-12 17:08 
>> здесь все обстоит сложнее...
> Форум экстрасенсов рядом. :)

Согласен, плохо сформулировал...
;)


"Ограничения по IP адресу"
Отправлено erera22 , 23-Ноя-12 12:05 
http://smb-conf.ru/hosts-allow-s.html