Toujours � la rame, camarades, alors je me permet de reposter ce message:
Rappel: Apr�s avoir suivi tous les posts sur la cohabitation difficile entre
Samba et le firewall de la Mdk 9.0, je suis arriv� � la configuration
suivante sous Mdk 9.0:
- Firewall shorewall: Ayant un r�seau local en 192.168.0.x j'ai comment� la
ligne :
192.168.0.0/16 logdrop # RFC 1918
dans /etc/shorewall/rfc1918 qui � mon avis interdisait l'acc�s � mon r�seau
interne.
J'ai �galement ajout� dans le fichier /etc/shorewall/policy les 2 lignes
loc loc ACCEPT
loc fw ACCEPT
cens�es me donner un acc�s inconditionnel entre les postes de mon r�seau local
et entre ceux-ci et le Firewall.
- Samba: Param�tr� pour �couter sur la carte Ethernet connect�e au r�seau
local et avec "encrypted passwords", ce qui d'apr�s la doc ne fonctionne pas
avec Win9x. Avec password en clair, j'avais une demande de password � chaque
tentative de connexion du PC Win$ au PC Linux, aucun password utilisateur
n'autorisant l'acc�s.
Cette configuration fonctionne � 80%:
Le PC Win$ voit toutes les ressources partag�es sur le PC Linux (imprimante,
fichiers) et y acc�de avec des performances bien sup�rieures � ce que j'avais
sous 8.2. En particulier les ouvertures de fichiers distants sont tr�s
rapides.
Le PC Linux n'acc�de pas pas au PC Win$, la tentative en ligne de commande
via smbclient r�sulte en un message "acc�s refus�". Je n'ai pas trouv� ce qui
bloque cet acc�s. Un essai de la couche Samba seule par smbclient du poste
Linux sur lui-m�me fonctionne tr�s bien en ligne de commande. Par contre, les
tentatives via Konqueror se soldent soit par un temps d'attente de plusieurs
secondes, soit par des temps apparemement infinis. Aucun transfert de fichier
smb://PC Linux/repertoire partag�/filexxx n'a fonctionn�: La barre de
progression bloque � 0%.
Deux questions � la liste:
- Qu'est ce qui pourrait faire mouliner Konqueror dans la choucroute alors
que la commande en console fonctionne instantan�ment ?
- Qu'est ce qui peut bloquer l'acc�s � mon poste Win$ depuis le serveur Linux
alors que le r�seau local est en principe grand ouvert ?
D�sol� pour ce long message.
A+
---------- Message transmis ----------
Subject: Samba et Internet
Date: Sun, 10 Nov 2002 21:56:22 +0100
From: "B. Telgeuse" <[EMAIL PROTECTED]>
To: [EMAIL PROTECTED]
A mes coll�gues gal�riens ... sur Mdk9.0
Je n'ai pas r�solu mon probl�me de Konqueror, mais j'avance!
Au dernier message, j'avais la connexion via Samba en mode texte uniquement
(smbclient) et mon serveur Linux n'apparaissait pas dans les "favoris r�seau"
de mon PC Win$, donc pas d'acc�s aux ressources partag�es sous Win$.
Apr�s quelques heures de recherche dans les fichiers de configuration du
Firewall, je suis tomb� sur le fichier /etc/shorewall/rfc1918 dans lequel une
ligne m'a fait tilt:
192.168.0.0/16 logdrop # RFC 1918
Horreur: Mon r�seau local est 192.168.0.1 et 192.168.0.2, et cette ligne dit
de logguer puis laisser tomber les paquets issus des adresses 192.168.0.0/16.
J'ai comment� la ligne, stopp� puis relanc� shorewall et MIRACLE: Je vois mon
serveur, tous ses r�pertoires SAMBA et mon imprimante depuis le PC Win$.
Ouf! et si �� peut d�patouiller quelqu'un ...
A+
-------------------------------------------------------
Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft?
Rendez-vous sur "http://www.mandrakestore.com"