LINUX.ORG.RU
ФорумAdmin

smbd failed


0

1

в логах куча ошибок. # cat /var/log/messages

Jan  9 13:51:05 centos smbd[16775]: [2011/01/09 13:51:05,  0] lib/util_sock.c:matchname(1749)
Jan  9 13:51:05 centos smbd[16775]:   matchname: host name/address mismatch: ::ffff:192.168.0.3 != dc2003.dmn.local
Jan  9 13:51:05 centos smbd[16775]: [2011/01/09 13:51:05,  0] lib/util_sock.c:get_peer_name(1870)
Jan  9 13:51:05 centos smbd[16775]:   Matchname failed on dc2003.dmn.local ::ffff:192.168.0.3
Jan  9 13:52:55 centos smbd[16786]: [2011/01/09 13:52:55,  0] lib/util_sock.c:matchname(1749)
Jan  9 13:52:55 centos smbd[16786]:   matchname: host name/address mismatch: ::ffff:192.168.0.40 != dc2008.dmn.local
Jan  9 13:52:55 centos smbd[16786]: [2011/01/09 13:52:55,  0] lib/util_sock.c:get_peer_name(1870)
Jan  9 13:52:55 centos smbd[16786]:   Matchname failed on dc2008.dmn.local ::ffff:192.168.0.40

Jan  9 13:53:06 centos smbd[16786]: [2011/01/09 13:53:06,  0] lib/util_sock.c:read_socket_with_timeout(939)
Jan  9 13:53:06 centos smbd[16786]: [2011/01/09 13:53:06,  0] lib/util_sock.c:get_peer_addr_internal(1676)
Jan  9 13:53:06 centos smbd[16786]:   getpeername failed. Error was Transport endpoint is not connected
Jan  9 13:53:06 centos smbd[16786]:   read_socket_with_timeout: client 0.0.0.0 read error = Connection reset by peer.

# cat /etc/nsswitch.conf

group: files winbind
group_compat: nis
hosts: files dns
networks: files
passwd: files winbind
passwd_compat: nis
shells: files
protocols: files
rpc: files
shadow: files winbind

# cat /etc/samba/smb.conf | grep -v '^#' | grep -v '^;' |sed '/^$/d'

[global]

        workgroup = DMN
        server string = Samba Server Version %v

        netbios name = centos

        interfaces = lo eth0 192.168.0.6/24 192.168.1.0/24
        hosts allow = 127. 192.168.0. 192.168.1.

        log file = /var/log/samba/log.%m
        max log size = 500


idmap uid = 20000-30000
idmap gid = 20000-30000
winbind enum users = yes
winbind enum groups = yes
winbind use default domain = yes
encrypt passwords = yes
template homedir = /home/%D/%U
template shell = /bin/bash

        security = ads
        passdb backend = tdbsam
        realm = DMN.LOCAL
        password server = dc2008.dmn.local

        local master = no
        os level = 0
        preferred master = no

        load printers = yes
        cups options = raw

[homes]
        comment = Home Directories
        browseable = no
        writable = yes

[printers]
        comment = All Printers
        path = /var/spool/samba
        browseable = no
        guest ok = no
        writable = no
        printable = yes
делалось для squid с ntlm авторизацией причем последняя работает успешно!

гугл предлагает отключить ipv6, но.. # cat /etc/sysconfig/network

NETWORKING=yes
NETWORKING_IPV6=no
HOSTNAME=CentOS0
GATEWAY=192.168.0.200

гугл предлагает отключить ipv6, но.. # cat /etc/sysconfig/network

Правильно советует. И "::ffff:192.168.0.3" явно показывает, что samba собрана с ipv6.

Вывод ifconfig и netstat -lnp|grep smb сюда.

И да, не вижу

bind interfaces only = yes



zgen ★★★★★
()

Может, убрать из interfaces адреса/подсети? По крайней мере, именно от это '::ffff:192.168.0.3' — тот адрес, по которому он ищет dc2003.dmn.local. И не находит...

Смоляное Чучелко

fat-II
()
Ответ на: комментарий от fat-II

Может, убрать из interfaces адреса/подсети?

Если у него alias'ом на eth0 навешано 5 адресов, а слушать надо только 2 - не пойдет. Я бы наоборот советовал бы eth0 в таком случае убрать.

Но если ТС отпостит ifconfig, все станет видно.

zgen ★★★★★
()
Ответ на: комментарий от zgen
# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:50:DA:3A:A9:35
          inet addr:192.168.0.6  Bcast:192.168.0.255  Mask:255.255.255.0
          inet6 addr: fe80::250:daff:fe3a:a935/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:397059 errors:0 dropped:0 overruns:0 frame:0
          TX packets:18641 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:42493404 (40.5 MiB)  TX bytes:7829638 (7.4 MiB)
          Interrupt:193 Base address:0xac00

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:168 errors:0 dropped:0 overruns:0 frame:0
          TX packets:168 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:30397 (29.6 KiB)  TX bytes:30397 (29.6 KiB)

# netstat -lnp|grep smb
tcp        0      0 :::139                      :::*                        LISTEN      18270/smbd
tcp        0      0 :::445                      :::*                        LISTEN      18270/smbd

если вам стало ясно, поясните пжлста. Потому что мне «почему-то» зажется что ipv6 у меня продолжает работать не смотря на конфиг ipv6=no

openmsk
() автор топика
Ответ на: комментарий от openmsk

что ipv6 у меня продолжает работать не смотря на конфиг ipv6=no

Именно об этом

[quote]inet6 addr: fe80::250:daff:fe3a:a935/64 Scope:Link[/quote]

эти записи в свойствах вашего eth0 и lo и говорят.

Так что читайте FAQи

http://wiki.centos.org/FAQ/CentOS5#head-47912ebdae3b5ac10ff76053ef057c366b421dc4

и убирайте адреса ipv6 со своих интерфейсов.


zgen ★★★★★
()
Ответ на: комментарий от zgen

спасибо

For CentOS 5.3 or older, add the following to /etc/modprobe.conf :

alias ipv6 off
alias net-pf-10 off
Run /sbin/chkconfig ip6tables off to disable the IPv6 firewall
Reboot the system
и проблема решена. По крайней мере в лог больше ничего не валится на эту тему.

Пользуясь случаем, хочу поинтересоваться: настроил squid на ntlm авторизацию. в acl прописал что доменному пользователю можно ходить только на ya.ru/google.com и т.д. (не доменному ничего нельзя) Так же поставил lightsquid, но пока не могу разобраться как настроить ограничения по трафику для групп пользователей. т.е. группе «Начальники» выставить месячный трафик 4 гига группе «Продажники» - 0,3 гига однако при таком раскладе сайты %список сайтов% должны работать независимо от перелимита трафика. Проблма заключается лишь в построении запроса в гугл, я думаю таких задач решено не одна сотня.

openmsk
() автор топика
Ответ на: комментарий от zgen

ругаеца :(

Jan 10 13:52:29 CENTOS0 ntpd[2327]: synchronized to LOCAL(0), stratum 10
Jan 10 13:52:29 CENTOS0 ntpd[2327]: kernel time sync enabled 0001
Jan 10 13:53:33 CENTOS0 ntpd[2327]: synchronized to 199.4.28.166, stratum 2
Jan 10 14:09:02 CENTOS0 smbd[2958]: [2011/01/10 14:09:02,  0] lib/util_sock.c:read_socket_with_timeout(939)
Jan 10 14:09:02 CENTOS0 smbd[2958]: [2011/01/10 14:09:02,  0] lib/util_sock.c:get_peer_addr_internal(1676)
Jan 10 14:09:02 CENTOS0 smbd[2958]:   getpeername failed. Error was Transport endpoint is not connected
Jan 10 14:09:02 CENTOS0 smbd[2958]:   read_socket_with_timeout: client 0.0.0.0 read error = Connection reset by peer.

openmsk
() автор топика
Ответ на: комментарий от openmsk

Пользуясь случаем, хочу поинтересоваться: настроил squid на ntlm авторизацию.


Один вопрос - одна тема.

Проблма заключается лишь в построении запроса в гугл

Ну так развивайте свою способность строить запросы в гугл.

zgen ★★★★★
()
Ответ на: комментарий от openmsk

Одну ошибку мы поправили, а вторая - это норма - просто клиент отключился.

zgen ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.