¡Esta es una revisión vieja del documento!
Tabla de Contenidos
Guía rápida: Samba en Linux Mint (HOME accesible desde LAN)
Resumen: Poner tu carpeta HOME en Samba accesible desde la LAN en Linux Mint, con firewall al mínimo.
1. Instalar Samba
```bash sudo apt update sudo apt install samba
#Verificar versión: samba –version ```
2. Crear usuario Samba
```bash sudo smbpasswd -a luis ```
*Introduce contraseña para el usuario* `luis`.
3. Configurar smb.conf
```bash sudo cp /etc/samba/smb.conf /etc/samba/smb.conf.bak sudo nano /etc/samba/smb.conf ```
Añadir al final del archivo:
```conf [HOME]
path = /home/luis valid users = luis browseable = yes read only = no guest ok = no
```
En la sección [global], añadir:
```bash interfaces = 127.0.0.1 192.168.0.0/24 bind interfaces only = yes ```
*Nota:* Sustituye `192.168.0.0/24` por tu red local si es diferente.
4. Reiniciar servicios Samba
```bash sudo systemctl restart smbd nmbd sudo systemctl enable smbd nmbd ```
Verificar estado:
```bash systemctl status smbd –no-pager ```
5. Probar Samba localmente
```bash smbclient -L 127.0.0.1 -U luis smbclient -L 192.168.0.18 -U luis # usar tu IP LAN real ```
*Debes ver el share `HOME`.*
6. Configurar firewall (iptables) mínimo
- firewall.sh
- # Limpiar reglas actuales
- sudo iptables -F
- sudo iptables -X
- sudo iptables -t nat -F
- sudo iptables -t nat -X
- sudo iptables -t mangle -F
- sudo iptables -t mangle -X
- # Políticas por defecto
- sudo iptables -P INPUT DROP
- sudo iptables -P FORWARD DROP
- sudo iptables -P OUTPUT ACCEPT
- # Permitir interfaz loopback
- iptables -A INPUT -i lo -j ACCEPT
- # Permitir conexiones establecidas
- sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
- # (Opcional) Permitir ping entrante – descomenta si lo quieres
- # iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
- # Permitir Samba desde LAN
- sudo iptables -A INPUT -p tcp -s 192.168.0.0/24 --dport 139 -j ACCEPT
- sudo iptables -A INPUT -p tcp -s 192.168.0.0/24 --dport 445 -j ACCEPT
- sudo iptables -A INPUT -p udp -s 192.168.0.0/24 --dport 137 -j ACCEPT
- sudo iptables -A INPUT -p udp -s 192.168.0.0/24 --dport 138 -j ACCEPT
- # Opcional: permitir SSH desde LAN (Descomenta si lo quieres)
- # sudo iptables -A INPUT -p tcp -s 192.168.0.0/24 --dport 22 -j ACCEPT
- # Guardar reglas persistentes
- sudo apt install iptables-persistent
- sudo netfilter-persistent save
- sudo iptables-save | sudo tee /etc/iptables/rules.v4
7. Probar desde tablet / teléfono
* Abrir app de acceso SMB (File Manager+, Solid Explorer, etc.) * Conectar a:
``` Dirección: 192.168.0.18 Recurso: HOME Usuario: luis Contraseña: [tu contraseña] ```
* Seleccionar SMB2/3 o “Auto” si pide versión.
*Con esto, Samba está accesible desde la LAN y tu firewall está mínimo y seguro.*