Notas de Luis

¡Esta es una revisión vieja del documento!


Guía rápida: Samba en Linux Mint (HOME accesible desde LAN)

Resumen: Poner tu carpeta HOME en Samba accesible desde la LAN en Linux Mint, con firewall al mínimo.

1. Instalar Samba

sudo apt update
sudo apt install samba
 
#Verificar versión:
samba --version

2. Crear usuario Samba

sudo smbpasswd -a luis
  • Introduce contraseña para el usuario* luis.

3. Configurar smb.conf

sudo cp /etc/samba/smb.conf /etc/samba/smb.conf.bak
sudo nano /etc/samba/smb.conf

Añadir al final del archivo:

[HOME]
   path = /home/luis
   valid users = luis
   browseable = yes
   read only = no
   guest ok = no

En la sección [global], añadir:

interfaces = 127.0.0.1 192.168.0.0/24
bind interfaces only = yes
  • Nota:* Sustituye 192.168.0.0/24 por tu red local si es diferente.

4. Reiniciar servicios Samba

sudo systemctl restart smbd nmbd
sudo systemctl enable smbd nmbd

Verificar estado:

systemctl status smbd --no-pager

5. Configurar firewall (iptables) mínimo

firewall.sh
  1. #------------------------------
  2. ====== EJECUTAR COMO root ======
  3. #------------------------------
  4.  
  5. ====== Limpiar reglas actuales ======
  6. iptables -F
  7. iptables -X
  8. iptables -t nat -F
  9. iptables -t nat -X
  10. iptables -t mangle -F
  11. iptables -t mangle -X
  12.  
  13. ====== Políticas por defecto ======
  14.  
  15. iptables -P INPUT DROP
  16. iptables -P FORWARD DROP
  17. iptables -P OUTPUT ACCEPT
  18.  
  19. ====== Permitir interfaz loopback ======
  20. iptables -A INPUT -i lo -j ACCEPT
  21.  
  22. ====== Permitir conexiones establecidas ======
  23. iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  24.  
  25. ====== (Opcional) Permitir ping entrante – descomenta si lo quieres ======
  26. ====== iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT ======
  27.  
  28. ====== Aceptar todo el tráfico desde la propia red. ======
  29. ====== Necesario para conexiones SAMBA y descubrimiento de la impresora de red. ======
  30. ====== También conexiones ssh, etc. ======
  31. iptables -A INPUT -s 192.168.0.0/24 -j ACCEPT
  32.  
  33.  
  34. ====== Guardar reglas persistentes ======
  35. netfilter-persistent save
  36. iptables-save | tee /etc/iptables/rules.v4

6. Probar Samba localmente

smbclient -L 127.0.0.1 -U luis
smbclient -L 192.168.0.18 -U luis   # usar tu IP LAN real
  • Debes ver el share HOME.*

7. Probar desde tablet / teléfono

  • Abrir app de acceso SMB (File Manager+, Solid Explorer, etc.)
  • Conectar a:
Dirección: 192.168.0.18
Recurso: HOME
Usuario: luis
Contraseña: [tu contraseña]
  • Seleccionar SMB2/3 o “Auto” si pide versión.
  • Con esto, Samba está accesible desde la LAN y tu firewall está mínimo y seguro.*
computing/network/compartir_home_via_samba.1772017395.txt.gz · Última modificación: por 127.0.0.1