Notas de Luis

¡Esta es una revisión vieja del documento!


Guía rápida: Samba en Linux Mint (HOME accesible desde LAN)

Resumen: Poner tu carpeta HOME en Samba accesible desde la LAN en Linux Mint, con firewall al mínimo.

1. Instalar Samba

```bash sudo apt update sudo apt install samba

#Verificar versión: samba –version ```

2. Crear usuario Samba

```bash sudo smbpasswd -a luis ```

*Introduce contraseña para el usuario* `luis`.

3. Configurar smb.conf

```bash sudo cp /etc/samba/smb.conf /etc/samba/smb.conf.bak sudo nano /etc/samba/smb.conf ```

Añadir al final del archivo:

```conf [HOME]

 path = /home/luis
 valid users = luis
 browseable = yes
 read only = no
 guest ok = no

```

En la sección [global], añadir:

```bash interfaces = 127.0.0.1 192.168.0.0/24 bind interfaces only = yes ```

*Nota:* Sustituye `192.168.0.0/24` por tu red local si es diferente.

4. Reiniciar servicios Samba

```bash sudo systemctl restart smbd nmbd sudo systemctl enable smbd nmbd ```

Verificar estado:

```bash systemctl status smbd –no-pager ```

5. Probar Samba localmente

```bash smbclient -L 127.0.0.1 -U luis smbclient -L 192.168.0.18 -U luis # usar tu IP LAN real ```

*Debes ver el share `HOME`.*

6. Configurar firewall (iptables) mínimo

firewall.sh
  1. # Limpiar reglas actuales
  2.  
  3. sudo iptables -F
  4. sudo iptables -X
  5. sudo iptables -t nat -F
  6. sudo iptables -t nat -X
  7. sudo iptables -t mangle -F
  8. sudo iptables -t mangle -X
  9.  
  10. # Políticas por defecto
  11.  
  12. sudo iptables -P INPUT DROP
  13. sudo iptables -P FORWARD DROP
  14. sudo iptables -P OUTPUT ACCEPT
  15.  
  16. # Permitir interfaz loopback
  17. iptables -A INPUT -i lo -j ACCEPT
  18.  
  19. # Permitir conexiones establecidas
  20.  
  21.  
  22. sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  23.  
  24. # (Opcional) Permitir ping entrante – descomenta si lo quieres
  25. # iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
  26.  
  27. # Permitir Samba desde LAN
  28.  
  29. sudo iptables -A INPUT -p tcp -s 192.168.0.0/24 --dport 139 -j ACCEPT
  30. sudo iptables -A INPUT -p tcp -s 192.168.0.0/24 --dport 445 -j ACCEPT
  31. sudo iptables -A INPUT -p udp -s 192.168.0.0/24 --dport 137 -j ACCEPT
  32. sudo iptables -A INPUT -p udp -s 192.168.0.0/24 --dport 138 -j ACCEPT
  33.  
  34. # Opcional: permitir SSH desde LAN (Descomenta si lo quieres)
  35. # sudo iptables -A INPUT -p tcp -s 192.168.0.0/24 --dport 22 -j ACCEPT
  36.  
  37. # Guardar reglas persistentes
  38. sudo apt install iptables-persistent
  39. sudo netfilter-persistent save
  40. sudo iptables-save | sudo tee /etc/iptables/rules.v4

7. Probar desde tablet / teléfono

* Abrir app de acceso SMB (File Manager+, Solid Explorer, etc.) * Conectar a:

``` Dirección: 192.168.0.18 Recurso: HOME Usuario: luis Contraseña: [tu contraseña] ```

* Seleccionar SMB2/3 o “Auto” si pide versión.


*Con esto, Samba está accesible desde la LAN y tu firewall está mínimo y seguro.*

computing/network/compartir_home_via_samba.1767889794.txt.gz · Última modificación: por alfabeto