¡Esta es una revisión vieja del documento!
Tabla de Contenidos
Guía rápida: Samba en Linux Mint (HOME accesible desde LAN)
Resumen: Poner tu carpeta HOME en Samba accesible desde la LAN en Linux Mint, con firewall al mínimo.
1. Instalar Samba
sudo apt update sudo apt install samba #Verificar versión: samba --version
2. Crear usuario Samba
sudo smbpasswd -a luis
- Introduce contraseña para el usuario*
luis.
3. Configurar smb.conf
sudo cp /etc/samba/smb.conf /etc/samba/smb.conf.bak sudo nano /etc/samba/smb.conf
Añadir al final del archivo:
[HOME] path = /home/luis valid users = luis browseable = yes read only = no guest ok = no
En la sección [global], añadir:
interfaces = 127.0.0.1 192.168.0.0/24 bind interfaces only = yes
- Nota:* Sustituye
192.168.0.0/24por tu red local si es diferente.
4. Reiniciar servicios Samba
sudo systemctl restart smbd nmbd sudo systemctl enable smbd nmbd
Verificar estado:
systemctl status smbd --no-pager
5. Configurar firewall (iptables) mínimo
- firewall.sh
- #------------------------------
- ====== EJECUTAR COMO root ======
- #------------------------------
- ====== Limpiar reglas actuales ======
- iptables -F
- iptables -X
- iptables -t nat -F
- iptables -t nat -X
- iptables -t mangle -F
- iptables -t mangle -X
- ====== Políticas por defecto ======
- iptables -P INPUT DROP
- iptables -P FORWARD DROP
- iptables -P OUTPUT ACCEPT
- ====== Permitir interfaz loopback ======
- iptables -A INPUT -i lo -j ACCEPT
- ====== Permitir conexiones establecidas ======
- iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
- ====== (Opcional) Permitir ping entrante – descomenta si lo quieres ======
- ====== iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT ======
- ====== Aceptar todo el tráfico desde la propia red. ======
- ====== Necesario para conexiones SAMBA y descubrimiento de la impresora de red. ======
- ====== También conexiones ssh, etc. ======
- iptables -A INPUT -s 192.168.0.0/24 -j ACCEPT
- ====== Guardar reglas persistentes ======
- netfilter-persistent save
- iptables-save | tee /etc/iptables/rules.v4
6. Probar Samba localmente
smbclient -L 127.0.0.1 -U luis smbclient -L 192.168.0.18 -U luis # usar tu IP LAN real
- Debes ver el share
HOME.*
7. Probar desde tablet / teléfono
- Abrir app de acceso SMB (File Manager+, Solid Explorer, etc.)
- Conectar a:
Dirección: 192.168.0.18 Recurso: HOME Usuario: luis Contraseña: [tu contraseña]
- Seleccionar SMB2/3 o “Auto” si pide versión.
- Con esto, Samba está accesible desde la LAN y tu firewall está mínimo y seguro.*