Toujours à la rame, camarades, alors je me permet de reposter ce message: Rappel: Après avoir suivi tous les posts sur la cohabitation difficile entre Samba et le firewall de la Mdk 9.0, je suis arrivé à la configuration suivante sous Mdk 9.0:
- Firewall shorewall: Ayant un réseau local en 192.168.0.x j'ai commenté la ligne : 192.168.0.0/16 logdrop # RFC 1918 dans /etc/shorewall/rfc1918 qui à mon avis interdisait l'accès à mon réseau interne. J'ai également ajouté dans le fichier /etc/shorewall/policy les 2 lignes loc loc ACCEPT loc fw ACCEPT censées me donner un accès inconditionnel entre les postes de mon réseau local et entre ceux-ci et le Firewall. - Samba: Paramétré pour écouter sur la carte Ethernet connectée au réseau local et avec "encrypted passwords", ce qui d'après la doc ne fonctionne pas avec Win9x. Avec password en clair, j'avais une demande de password à chaque tentative de connexion du PC Win$ au PC Linux, aucun password utilisateur n'autorisant l'accès. Cette configuration fonctionne à 80%: Le PC Win$ voit toutes les ressources partagées sur le PC Linux (imprimante, fichiers) et y accède avec des performances bien supérieures à ce que j'avais sous 8.2. En particulier les ouvertures de fichiers distants sont très rapides. Le PC Linux n'accède pas pas au PC Win$, la tentative en ligne de commande via smbclient résulte en un message "accès refusé". Je n'ai pas trouvé ce qui bloque cet accès. Un essai de la couche Samba seule par smbclient du poste Linux sur lui-même fonctionne très bien en ligne de commande. Par contre, les tentatives via Konqueror se soldent soit par un temps d'attente de plusieurs secondes, soit par des temps apparemement infinis. Aucun transfert de fichier smb://PC Linux/repertoire partagé/filexxx n'a fonctionné: La barre de progression bloque à 0%. Deux questions à la liste: - Qu'est ce qui pourrait faire mouliner Konqueror dans la choucroute alors que la commande en console fonctionne instantanément ? - Qu'est ce qui peut bloquer l'accès à mon poste Win$ depuis le serveur Linux alors que le réseau local est en principe grand ouvert ? Désolé pour ce long message. A+ ---------- Message transmis ---------- Subject: Samba et Internet Date: Sun, 10 Nov 2002 21:56:22 +0100 From: "B. Telgeuse" <[EMAIL PROTECTED]> To: [EMAIL PROTECTED] A mes collègues galériens ... sur Mdk9.0 Je n'ai pas résolu mon problème de Konqueror, mais j'avance! Au dernier message, j'avais la connexion via Samba en mode texte uniquement (smbclient) et mon serveur Linux n'apparaissait pas dans les "favoris réseau" de mon PC Win$, donc pas d'accès aux ressources partagées sous Win$. Après quelques heures de recherche dans les fichiers de configuration du Firewall, je suis tombé sur le fichier /etc/shorewall/rfc1918 dans lequel une ligne m'a fait tilt: 192.168.0.0/16 logdrop # RFC 1918 Horreur: Mon réseau local est 192.168.0.1 et 192.168.0.2, et cette ligne dit de logguer puis laisser tomber les paquets issus des adresses 192.168.0.0/16. J'ai commenté la ligne, stoppé puis relancé shorewall et MIRACLE: Je vois mon serveur, tous ses répertoires SAMBA et mon imprimante depuis le PC Win$. Ouf! et si çà peut dépatouiller quelqu'un ... A+ -------------------------------------------------------
Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft? Rendez-vous sur "http://www.mandrakestore.com"