Notas de Luis

Guía rápida: Samba en Linux Mint

Resumen: HOME accesible desde LAN. Poner tu carpeta HOME en Samba accesible desde la LAN en Linux Mint, con firewall al mínimo.

1. Instalar Samba

sudo apt update
sudo apt install samba
 
#Verificar versión:
samba --version

2. Crear usuario Samba

sudo smbpasswd -a luis
  • Introduce contraseña para el usuario* luis.

3. Configurar smb.conf

sudo cp /etc/samba/smb.conf /etc/samba/smb.conf.bak
sudo nano /etc/samba/smb.conf

Añadir al final del archivo:

[HOME]
   path = /home/luis
   valid users = luis
   browseable = yes
   read only = no
   guest ok = no

En la sección [global], añadir:

interfaces = 127.0.0.1 192.168.0.0/24
bind interfaces only = yes
  • Nota:* Sustituye 192.168.0.0/24 por tu red local si es diferente.

4. Reiniciar servicios Samba

sudo systemctl restart smbd nmbd
sudo systemctl enable smbd nmbd

Verificar estado:

systemctl status smbd --no-pager

5. Configurar firewall (iptables) mínimo

firewall.sh
  1. #------------------------------
  2. ====== EJECUTAR COMO root ======
  3. #------------------------------
  4.  
  5. ====== Limpiar reglas actuales ======
  6. iptables -F
  7. iptables -X
  8. iptables -t nat -F
  9. iptables -t nat -X
  10. iptables -t mangle -F
  11. iptables -t mangle -X
  12.  
  13. ====== Políticas por defecto ======
  14.  
  15. iptables -P INPUT DROP
  16. iptables -P FORWARD DROP
  17. iptables -P OUTPUT ACCEPT
  18.  
  19. ====== Permitir interfaz loopback ======
  20. iptables -A INPUT -i lo -j ACCEPT
  21.  
  22. ====== Permitir conexiones establecidas ======
  23. iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  24.  
  25. ====== (Opcional) Permitir ping entrante – descomenta si lo quieres ======
  26. ====== iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT ======
  27.  
  28. ====== Aceptar todo el tráfico desde la propia red. ======
  29. ====== Necesario para conexiones SAMBA y descubrimiento de la impresora de red. ======
  30. ====== También conexiones ssh, etc. ======
  31. iptables -A INPUT -s 192.168.0.0/24 -j ACCEPT
  32.  
  33.  
  34. ====== Guardar reglas persistentes ======
  35. netfilter-persistent save
  36. iptables-save | tee /etc/iptables/rules.v4

6. Probar Samba localmente

smbclient -L 127.0.0.1 -U luis
smbclient -L 192.168.0.18 -U luis   # usar tu IP LAN real
  • Debes ver el share HOME.*

7. Probar desde tablet / teléfono

  • Abrir app de acceso SMB (File Manager+, Solid Explorer, etc.)
  • Conectar a:
Dirección: 192.168.0.18
Recurso: HOME
Usuario: luis
Contraseña: [tu contraseña]
  • Seleccionar SMB2/3 o “Auto” si pide versión.
  • Con esto, Samba está accesible desde la LAN y tu firewall está mínimo y seguro.*
computing/network/compartir_home_via_samba.txt · Última modificación: por alfabeto