====== Guía rápida: Samba en Linux Mint ===== **Resumen:** HOME accesible desde LAN. Poner tu carpeta HOME en Samba accesible desde la LAN en Linux Mint, con firewall al mínimo. ===== 1. Instalar Samba ===== sudo apt update sudo apt install samba #Verificar versión: samba --version ===== 2. Crear usuario Samba ===== sudo smbpasswd -a luis *Introduce contraseña para el usuario* ''luis''. ===== 3. Configurar smb.conf ===== sudo cp /etc/samba/smb.conf /etc/samba/smb.conf.bak sudo nano /etc/samba/smb.conf Añadir al final del archivo: [HOME] path = /home/luis valid users = luis browseable = yes read only = no guest ok = no En la sección [global], añadir: interfaces = 127.0.0.1 192.168.0.0/24 bind interfaces only = yes *Nota:* Sustituye ''192.168.0.0/24'' por tu red local si es diferente. ===== 4. Reiniciar servicios Samba ===== sudo systemctl restart smbd nmbd sudo systemctl enable smbd nmbd Verificar estado: systemctl status smbd --no-pager ===== 5. Configurar firewall (iptables) mínimo ===== #------------------------------ ====== EJECUTAR COMO root ====== #------------------------------ ====== Limpiar reglas actuales ====== iptables -F iptables -X iptables -t nat -F iptables -t nat -X iptables -t mangle -F iptables -t mangle -X ====== Políticas por defecto ====== iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT ====== Permitir interfaz loopback ====== iptables -A INPUT -i lo -j ACCEPT ====== Permitir conexiones establecidas ====== iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT ====== (Opcional) Permitir ping entrante – descomenta si lo quieres ====== ====== iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT ====== ====== Aceptar todo el tráfico desde la propia red. ====== ====== Necesario para conexiones SAMBA y descubrimiento de la impresora de red. ====== ====== También conexiones ssh, etc. ====== iptables -A INPUT -s 192.168.0.0/24 -j ACCEPT ====== Guardar reglas persistentes ====== netfilter-persistent save iptables-save | tee /etc/iptables/rules.v4 ===== 6. Probar Samba localmente ===== smbclient -L 127.0.0.1 -U luis smbclient -L 192.168.0.18 -U luis # usar tu IP LAN real *Debes ver el share ''HOME''.* ===== 7. Probar desde tablet / teléfono ===== * Abrir app de acceso SMB (File Manager+, Solid Explorer, etc.) * Conectar a: Dirección: 192.168.0.18 Recurso: HOME Usuario: luis Contraseña: [tu contraseña] * Seleccionar SMB2/3 o “Auto” si pide versión. *Con esto, Samba está accesible desde la LAN y tu firewall está mínimo y seguro.*