Tabla de Contenidos
Guía rápida: Samba en Linux Mint
Resumen: HOME accesible desde LAN. Poner tu carpeta HOME en Samba accesible desde la LAN en Linux Mint, con firewall al mínimo.
1. Instalar Samba
sudo apt update sudo apt install samba #Verificar versión: samba --version
2. Crear usuario Samba
sudo smbpasswd -a luis
- Introduce contraseña para el usuario*
luis.
3. Configurar smb.conf
sudo cp /etc/samba/smb.conf /etc/samba/smb.conf.bak sudo nano /etc/samba/smb.conf
Añadir al final del archivo:
[HOME] path = /home/luis valid users = luis browseable = yes read only = no guest ok = no
En la sección [global], añadir:
interfaces = 127.0.0.1 192.168.0.0/24 bind interfaces only = yes
- Nota:* Sustituye
192.168.0.0/24por tu red local si es diferente.
4. Reiniciar servicios Samba
sudo systemctl restart smbd nmbd sudo systemctl enable smbd nmbd
Verificar estado:
systemctl status smbd --no-pager
5. Configurar firewall (iptables) mínimo
- firewall.sh
- #------------------------------
- ====== EJECUTAR COMO root ======
- #------------------------------
- ====== Limpiar reglas actuales ======
- iptables -F
- iptables -X
- iptables -t nat -F
- iptables -t nat -X
- iptables -t mangle -F
- iptables -t mangle -X
- ====== Políticas por defecto ======
- iptables -P INPUT DROP
- iptables -P FORWARD DROP
- iptables -P OUTPUT ACCEPT
- ====== Permitir interfaz loopback ======
- iptables -A INPUT -i lo -j ACCEPT
- ====== Permitir conexiones establecidas ======
- iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
- ====== (Opcional) Permitir ping entrante – descomenta si lo quieres ======
- ====== iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT ======
- ====== Aceptar todo el tráfico desde la propia red. ======
- ====== Necesario para conexiones SAMBA y descubrimiento de la impresora de red. ======
- ====== También conexiones ssh, etc. ======
- iptables -A INPUT -s 192.168.0.0/24 -j ACCEPT
- ====== Guardar reglas persistentes ======
- netfilter-persistent save
- iptables-save | tee /etc/iptables/rules.v4
6. Probar Samba localmente
smbclient -L 127.0.0.1 -U luis smbclient -L 192.168.0.18 -U luis # usar tu IP LAN real
- Debes ver el share
HOME.*
7. Probar desde tablet / teléfono
- Abrir app de acceso SMB (File Manager+, Solid Explorer, etc.)
- Conectar a:
Dirección: 192.168.0.18 Recurso: HOME Usuario: luis Contraseña: [tu contraseña]
- Seleccionar SMB2/3 o “Auto” si pide versión.
- Con esto, Samba está accesible desde la LAN y tu firewall está mínimo y seguro.*