====== Guía rápida: Samba en Linux Mint =====
**Resumen:**
HOME accesible desde LAN.
Poner tu carpeta HOME en Samba accesible desde la LAN en Linux Mint, con firewall al mínimo.
===== 1. Instalar Samba =====
sudo apt update
sudo apt install samba
#Verificar versión:
samba --version
===== 2. Crear usuario Samba =====
sudo smbpasswd -a luis
*Introduce contraseña para el usuario* ''luis''.
===== 3. Configurar smb.conf =====
sudo cp /etc/samba/smb.conf /etc/samba/smb.conf.bak
sudo nano /etc/samba/smb.conf
Añadir al final del archivo:
[HOME]
path = /home/luis
valid users = luis
browseable = yes
read only = no
guest ok = no
En la sección [global], añadir:
interfaces = 127.0.0.1 192.168.0.0/24
bind interfaces only = yes
*Nota:* Sustituye ''192.168.0.0/24'' por tu red local si es diferente.
===== 4. Reiniciar servicios Samba =====
sudo systemctl restart smbd nmbd
sudo systemctl enable smbd nmbd
Verificar estado:
systemctl status smbd --no-pager
===== 5. Configurar firewall (iptables) mínimo =====
#------------------------------
====== EJECUTAR COMO root ======
#------------------------------
====== Limpiar reglas actuales ======
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X
====== Políticas por defecto ======
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
====== Permitir interfaz loopback ======
iptables -A INPUT -i lo -j ACCEPT
====== Permitir conexiones establecidas ======
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
====== (Opcional) Permitir ping entrante – descomenta si lo quieres ======
====== iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT ======
====== Aceptar todo el tráfico desde la propia red. ======
====== Necesario para conexiones SAMBA y descubrimiento de la impresora de red. ======
====== También conexiones ssh, etc. ======
iptables -A INPUT -s 192.168.0.0/24 -j ACCEPT
====== Guardar reglas persistentes ======
netfilter-persistent save
iptables-save | tee /etc/iptables/rules.v4
===== 6. Probar Samba localmente =====
smbclient -L 127.0.0.1 -U luis
smbclient -L 192.168.0.18 -U luis # usar tu IP LAN real
*Debes ver el share ''HOME''.*
===== 7. Probar desde tablet / teléfono =====
* Abrir app de acceso SMB (File Manager+, Solid Explorer, etc.)
* Conectar a:
Dirección: 192.168.0.18
Recurso: HOME
Usuario: luis
Contraseña: [tu contraseña]
* Seleccionar SMB2/3 o “Auto” si pide versión.
*Con esto, Samba está accesible desde la LAN y tu firewall está mínimo y seguro.*