(Gelöst) smbmount connection failed

Status
Für weitere Antworten geschlossen.

schohmik

New Member
Hallo zusammen,

ich habe 2 Rechner; auf dem einen läuft WIN/XP und auf dem anderen SuSE 10. Auf WIN/XP habe ich einen Ordner freigegeben und die Firewall so eingestellt, dass sie den Zugriff des Linux-Rechners zulässt.

Auf dem Linux-Rechner habe ich auf der Firewall SAMBA-SERVER als erlaubte Dienste zugelassen.
Wenn ich jetzt auf den WIN/XP-Ordner zugreifen will mit
linux:~ # smbmount //neuerpc/meineDateien /mnt/meidat
kriege ich die Fehlermeldung:
9382: Connection to neuerpc failed
SMB connection failed

Wenn ich die Linux-Firewall jetzt stoppe, klappt es wie gewünscht.

Jetzt möchte ich aber nicht jedesmal die Firewall stoppen müssen.
Ausserdem habe ich in der /etc/fstab eine permanenten Eintrag
//neuerpc/meineDateien /mnt/meidat smbfs
auto,umask=000,password=


Ich habe vorher in Foren und bei Google lange vergeblich gesucht und
hoffe jetzt, mir kann geholfen werden.

Dank im Voraus!
 

TypeRyder

Member
AW: smbmount connection failed

Hoi,

1. Wenn Du von der Linux-Kiste auf den Win-Rechner zugreifen willst, dann brauchst Du auf der Linux-Kiste den Samba-Client und nicht den Samba-Server.
Hier könnte also der Fehler liegen, wenn Du in der Firewall irrtümlich den falschen Port aufgemacht hast. Wenn die Verbindung ohne Linux-Firewall funktioniert, dann poste doch mal, was die Firewall-Logs zu dem Problem sagen.

2.
Ausserdem habe ich in der /etc/fstab eine permanenten Eintrag
//neuerpc/meineDateien /mnt/meidat smbfs
auto,umask=000,password=
Und die Frage ist?
 

Rain_Maker

Administrator
Teammitglied
AW: smbmount connection failed

Hallo,

Welche Firewall ist gemeint, die eingebaute SuSEfirewall2?

Um herauszufinden, was die Firewall blockt:

Code:
su

(Passwort)

tail -f /var/log/firewall

oder 

tail -f /var/log/messages
Die Ausgaben, die dann bei einem mißglückten Verbindungsversuch ausgespuckt werden, sind sicherlich hilfreich.

Greetz,

RM
 

schohmik

New Member
AW: smbmount connection failed

Hier das Firewall-Log ganz frisch:

May 27 21:07:54 linux kernel: SFW2-INext-DROP-DEFLT IN=eth0 OUT= MAC=00:10:b5:bc:22:3f:00:11:d8:a4:fd:17:08:00 SRC=192.168.0.3 DST=192.168.0.50 LEN=90 TOS=0x00 PREC=0x00 TTL=128 ID=6545 PROTO=UDP SPT=137 DPT=1082 LEN=70
May 27 21:07:55 linux kernel: SFW2-INext-DROP-DEFLT IN=eth0 OUT= MAC=00:10:b5:bc:22:3f:00:11:d8:a4:fd:17:08:00 SRC=192.168.0.3 DST=192.168.0.50 LEN=90 TOS=0x00 PREC=0x00 TTL=128 ID=6546 PROTO=UDP SPT=137 DPT=1082 LEN=70
May 27 21:07:55 linux kernel: SFW2-INext-DROP-DEFLT IN=eth0 OUT= MAC=00:10:b5:bc:22:3f:00:11:d8:a4:fd:17:08:00 SRC=192.168.0.3 DST=192.168.0.50 LEN=90 TOS=0x00 PREC=0x00 TTL=128 ID=6552 PROTO=UDP SPT=137 DPT=1082 LEN=70
 

TypeRyder

Member
AW: smbmount connection failed

Deine Linux-Firewall blockt (bwz. verwirft) den Port 137, der vom Netbios-Protokoll benutzt wird. Du mußt also diesen Port in Deiner Firewall freigeben.

Bitte bei Netzwerkrelevanten Fragen IMMER einen groben Aufbau des Netzwerks und zumindest die verwendeten IP-Adressen mit angeben!
 

schohmik

New Member
AW: smbmount connection failed

Hallo TypeRyder,

das war leider nicht die Ursache. Ich habe den Port 137 im Konfig-Menue von YAST unter UDP eintragen wollen; das wird aber garnicht erst angenommen, da offensichtlich unter erlaubte Dienste bereits der Samba-Server-Eintrag diesen Port abdeckt.

Mein Netzwerk besteht wie gesagt aus 2 Rechnern an einem Router:
WIN/XP mit IP 192.168.0.3
SuSE mit IP 192.168.0.50

Die IP-Adressen werden automatisch von DHCP vergeben.
 

TypeRyder

Member
AW: smbmount connection failed

Unter der Annahme, das Du einen SMB-Client benutzt, um auf den Windows-Rechner zuzugreifen, mal folgende Vermutung:

1. Dein SMB-Client nimmt über Dein Netzwerk Verbindung zum Windows-Rechner auf. Diese Anfrage, die von Deinem Linux-System AN Deinen Windows-Rechner geht, wird von Deiner Firewall auch akzeptiert, sonst gäbe es da schon ein DROP / REJECT.
Die Rückantwort von Deinem Windows-Rechner kommt aber nicht durch, sondern wird von Deiner Firewall geblockt:

May 27 21:07:54 linux kernel: SFW2-INext-DROP-DEFLT IN=eth0 OUT= MAC=00:10:b5:bc:22:3f:00:11:d8:a4:fd:17:08:00 SRC=192.168.0.3 DST=192.168.0.50 LEN=90 TOS=0x00 PREC=0x00 TTL=128 ID=6545 PROTO=UDP SPT=137 DPT=1082 LEN=70

Wenn Du sagst, daß der Zugriff ohne Firewall problemlos funktioniert, dann kann es eigentlich nur daran liegen. Der Port 137 muss in der Firewall als Sourceport freigeschaltet sein, damit Dein Windows-System deinem Linux-System antworten kann.

Kannst Du mal die Ausgabe von folgendem Befehl posten:
"iptables -L" (Befehl als root auf einer Konsole ausführen)
 

schohmik

New Member
AW: smbmount connection failed

... wie gesagt, ich kann in der Linux-Firewall den UDP-Port 137 nicht angegeben, da er offensichtlich schon von dem Eintrag Samba-Server abgedeckt wird.

Hier das Listing der iptables:

linux:~ # iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere state RELATED,ESTAB
LISHED
input_ext all -- anywhere anywhere
input_ext all -- anywhere anywhere
LOG all -- anywhere anywhere limit: avg 3/min bu
rst 5 LOG level warning tcp-options ip-options prefix `SFW2-IN-ILL-TARGET '
DROP all -- anywhere anywhere

Chain FORWARD (policy DROP)
target prot opt source destination
LOG all -- anywhere anywhere limit: avg 3/min bu
rst 5 LOG level warning tcp-options ip-options prefix `SFW2-FWD-ILL-ROUTING '

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere state NEW,RELATED,E
STABLISHED
LOG all -- anywhere anywhere limit: avg 3/min bu
rst 5 LOG level warning tcp-options ip-options prefix `SFW2-OUT-ERROR '

Chain forward_ext (0 references)
target prot opt source destination

Chain input_ext (2 references)
target prot opt source destination
ACCEPT udp -- anywhere anywhere PKTTYPE = broadcast
udp dpt:netbios-ns
ACCEPT udp -- anywhere anywhere PKTTYPE = broadcast
udp dpt:netbios-dgm
DROP all -- anywhere anywhere PKTTYPE = broadcast

ACCEPT icmp -- anywhere anywhere icmp source-quench
ACCEPT icmp -- anywhere anywhere icmp echo-request
ACCEPT icmp -- anywhere anywhere state RELATED,ESTAB
LISHED icmp echo-reply
ACCEPT icmp -- anywhere anywhere state RELATED,ESTAB
LISHED icmp destination-unreachable
ACCEPT icmp -- anywhere anywhere state RELATED,ESTAB
LISHED icmp time-exceeded
ACCEPT icmp -- anywhere anywhere state RELATED,ESTAB
LISHED icmp parameter-problem
ACCEPT icmp -- anywhere anywhere state RELATED,ESTAB
LISHED icmp timestamp-reply
ACCEPT icmp -- anywhere anywhere state RELATED,ESTAB
LISHED icmp address-mask-reply
ACCEPT icmp -- anywhere anywhere state RELATED,ESTAB
LISHED icmp protocol-unreachable
ACCEPT icmp -- anywhere anywhere state RELATED,ESTAB
LISHED icmp redirect
LOG tcp -- anywhere anywhere limit: avg 3/min bu
rst 5 tcp dpt:epmap flags:FIN,SYN,RST,ACK/SYN LOG level warning tcp-options ip-o
ptions prefix `SFW2-INext-ACC-TCP '
ACCEPT tcp -- anywhere anywhere tcp dpt:epmap
LOG tcp -- anywhere anywhere limit: avg 3/min bu
rst 5 tcp dpt:microsoft-ds flags:FIN,SYN,RST,ACK/SYN LOG level warning tcp-optio
ns ip-options prefix `SFW2-INext-ACC-TCP '
ACCEPT tcp -- anywhere anywhere tcp dpt:microsoft-d
s
LOG tcp -- anywhere anywhere limit: avg 3/min bu
rst 5 tcp dpt:netbios-ssn flags:FIN,SYN,RST,ACK/SYN LOG level warning tcp-option
s ip-options prefix `SFW2-INext-ACC-TCP '
ACCEPT tcp -- anywhere anywhere tcp dpt:netbios-ssn

ACCEPT udp -- anywhere anywhere udp dpt:netbios-dgm

ACCEPT udp -- anywhere anywhere udp dpt:netbios-ns
reject_func tcp -- anywhere anywhere tcp dpt:ident sta te NEW
LOG tcp -- anywhere anywhere limit: avg 3/min bu rst 5 tcp flags:FIN,SYN,RST,ACK/SYN LOG level warning tcp-options ip-options pre fix `SFW2-INext-DROP-DEFLT '
LOG icmp -- anywhere anywhere limit: avg 3/min bu rst 5 LOG level warning tcp-options ip-options prefix `SFW2-INext-DROP-DEFLT '
LOG udp -- anywhere anywhere limit: avg 3/min bu rst 5 LOG level warning tcp-options ip-options prefix `SFW2-INext-DROP-DEFLT '
LOG all -- anywhere anywhere limit: avg 3/min bu rst 5 state INVALID LOG level warning tcp-options ip-options prefix `SFW2-INext- DROP-DEFLT-INV '
DROP all -- anywhere anywhere

Chain reject_func (1 references)
target prot opt source destination
REJECT tcp -- anywhere anywhere reject-with tcp-res et
REJECT udp -- anywhere anywhere reject-with icmp-po rt-unreachable
REJECT all -- anywhere anywhere reject-with icmp-pr oto-unreachable
linux:~ #
 

TypeRyder

Member
AW: smbmount connection failed

Kannst Du mal die Ausgabe des Firewall-Logs mit den Anfragen von Deinem Linux-Client aus posten? Zur Not mußt du den Log-Level mal kurzzeitig hochsetzen.

Weitere Fragen: WIE greifst Du auf den Windows-Rechner zu?
Läuft auf Deinem Linux-Rechner auch ein SAMBA-Server?
Nutzt Du das Samba-Clientpackage?
 

schohmik

New Member
AW: smbmount connection failed

Ich bin ein relativer Neuling in Linux und daher nicht so bewandert, aber ich dachte, ich habe das Firewall-Log schon gepostet; aber hier nochmals ganz frisch:

linux:~ # smbmount //neuerpc/meineDateien /mnt/meidat

7236: Connection to neuerpc failed
SMB connection failed

linux:~ # tail -f /var/log/firewall
May 27 22:27:38 linux kernel: SFW2-INext-DROP-DEFLT IN=eth0 OUT= MAC= SRC=192.168.0.50 DST=224.0.0.251 LEN=106 TOS=0x00 PREC=0x00 TTL=255 ID=0 DF PROTO=UDP SPT=5353 DPT=5353 LEN=86
May 28 08:13:37 linux kernel: SFW2-INext-DROP-DEFLT IN=eth0 OUT= MAC= SRC=192.168.0.50 DST=224.0.0.251 LEN=106 TOS=0x00 PREC=0x00 TTL=255 ID=0 DF PROTO=UDP SPT=5353 DPT=5353 LEN=86
May 28 08:13:44 linux kernel: SFW2-INext-DROP-DEFLT IN=eth0 OUT= MAC=01:00:5e:00:00:fb:00:11:d8:a4:fd:17:08:00 SRC=192.168.0.3 DST=224.0.0.251 LEN=434 TOS=0x00 PREC=0x00 TTL=255 ID=18035 PROTO=UDP SPT=5353 DPT=5353 LEN=414
May 28 08:13:53 linux kernel: SFW2-INext-DROP-DEFLT IN=eth0 OUT= MAC= SRC=192.168.0.50 DST=224.0.0.251 LEN=106 TOS=0x00 PREC=0x00 TTL=255 ID=0 DF PROTO=UDP SPT=5353 DPT=5353 LEN=86
May 28 08:14:25 linux kernel: SFW2-INext-DROP-DEFLT IN=eth0 OUT= MAC= SRC=192.168.0.50 DST=224.0.0.251 LEN=106 TOS=0x00 PREC=0x00 TTL=255 ID=0 DF PROTO=UDP SPT=5353 DPT=5353 LEN=86
May 28 08:14:48 linux kernel: SFW2-INext-DROP-DEFLT IN=eth0 OUT= MAC=01:00:5e:00:00:fb:00:11:d8:a4:fd:17:08:00 SRC=192.168.0.3 DST=224.0.0.251 LEN=434 TOS=0x00 PREC=0x00 TTL=255 ID=20209 PROTO=UDP SPT=5353 DPT=5353 LEN=414
May 28 08:16:56 linux kernel: SFW2-INext-DROP-DEFLT IN=eth0 OUT= MAC=01:00:5e:00:00:fb:00:11:d8:a4:fd:17:08:00 SRC=192.168.0.3 DST=224.0.0.251 LEN=207 TOS=0x00 PREC=0x00 TTL=255 ID=22810 PROTO=UDP SPT=5353 DPT=5353 LEN=187
May 28 08:53:32 linux kernel: SFW2-INext-DROP-DEFLT IN=eth0 OUT= MAC=00:10:b5:bc:22:3f:00:11:d8:a4:fd:17:08:00 SRC=192.168.0.3 DST=192.168.0.50 LEN=90 TOS=0x00 PREC=0x00 TTL=128 ID=47734 PROTO=UDP SPT=137 DPT=1034 LEN=70
May 28 08:53:32 linux kernel: SFW2-INext-DROP-DEFLT IN=eth0 OUT= MAC=00:10:b5:bc:22:3f:00:11:d8:a4:fd:17:08:00 SRC=192.168.0.3 DST=192.168.0.50 LEN=90 TOS=0x00 PREC=0x00 TTL=128 ID=47740 PROTO=UDP SPT=137 DPT=1034 LEN=70
May 28 08:53:32 linux kernel: SFW2-INext-DROP-DEFLT IN=eth0 OUT= MAC=00:10:b5:bc:22:3f:00:11:d8:a4:fd:17:08:00 SRC=192.168.0.3 DST=192.168.0.50 LEN=90 TOS=0x00 PREC=0x00 TTL=128 ID=47745 PROTO=UDP SPT=137 DPT=1034 LEN=70

Nun weiss ich aber nicht, wie man den Loglevel hochsetzt!?

Kannst Du zu den anderen Fragen genau sagen was gemeint ist und wie ich das ggfs. feststellen kann?

Und wie gesagt, wenn ich die Linux-Firewall ausschalte, klappt es ja wie gewünscht.
 

Rain_Maker

Administrator
Teammitglied
AW: smbmount connection failed

schohmik schrieb:
Ich bin ein relativer Neuling in Linux
Ich KANN ES NICHT MEHR sehen.

Als ob Linux daran Schuld ist, daß hier jemand scheinbar nicht in der Lage ist, das Client/Server Prinzip zu verstehen.


und daher nicht so bewandert,
siehe oben, das hat nix mit Linux zu tun.

aber ich dachte, ich habe das Firewall-Log schon gepostet; aber hier nochmals ganz frisch:

linux:~ # smbmount //neuerpc/meineDateien /mnt/meidat

7236: Connection to neuerpc failed
SMB connection failed
So und nun STOPP!.

Auf der Windows-Gurke liegt also der Ordner, der beide Rechnern zur Verfügung stehen soll, ja?

Windows-Gurke = hat den Ordner-> Linux-Mops soll drauf zugreifen und ihn als Netzwerkordner nutzen, richtig?

So, Preisfrage, wer ist Client und wer ist Server?

Also ich würde mal damit anfangen, daß ich auf meiner Linux-Kiste den Samba-CLIENT einrichte, und wenn - wie aus den Logs ersichtlich - die Windows-Gurke auf dem Linux-Mops eine eingehende Verbindung aufbauen will, dann würde ich mir auch mal die Konfiguration des Windows-Rechners anschauen, ob das bei NetBIOS wirklich so sein muß, daß der eigentliche Client auch als Server agieren muss, was mich bei den kranken Konzepten aus dem Hause Microsoft allerdings nicht wundern würde.

Und dann nochwas, das gilt aber für viele hier.

Eine gigantische Anzahl von 2 Rechnern im "Netzwerk", aber DHCP am Laufen, so ein UNSINN.

Und das gilt hier für alle Witzbolde hier, die schon von Windows scheinbar so geschädigt sind, daß sie es nicht hinbekommen, ihrem "Heimnetzwerk" von nicht mal einer Hand voll Rechnern feste IPs zu vergeben.

Nun weiss ich aber nicht, wie man den Loglevel hochsetzt!?

Kannst Du zu den anderen Fragen genau sagen was gemeint ist und wie ich das ggfs. feststellen kann?
RTFM und zwar die Hilfen bei der Einrichtung der Firewall in Yast. Es gibt sogar einen extra Unterpunkt da.

Ich frage mich immer wieder, ob die längere Nutzung von Windows wirklich so abstumpft und verblödet

Ja bei diesem tollen System sind die "Hilfen", die man z.B. mit F1 erhalten kann nichts wert, aber muss es deshalb für alle anderen Systeme auch gelten?

Und wie gesagt, wenn ich die Linux-Firewall ausschalte, klappt es ja wie gewünscht.
Dann mach es so, oder befasse Dich selbst etwas mehr mit Samba und dem Server/Client Konzept.

Greetz,

RM
 

hold_breal

New Member
AW: smbmount connection failed

mein lieber rain_maker,

gestatte mir bitte die gelegenheit, meine faehigkeiten im bereich der deduktiven analyse unter beweis zu stellen:

du hast schlecht geschlafen.

habe ich recht?

hold :)
 

TypeRyder

Member
AW: smbmount connection failed

Kurzes OT

Ich glaube nicht, daß diese Reaktion etwas mit Schlafmangel zu tun hat. Vielmehr dürfte die Tatsache daran schuld sein, daß in letzter Zeit die Häufung von Faulheitsfragen (nicht nur hier) zunimmt. Das sind dann Fragen wie z.B. oben: "Wie setze ich den Loglevel meiner Firewall hoch?". Diese Fragen werden gerade bei Linux in FAQs, HowTos, Manpages etc. meistens sehr gut beantwortet und durch solche Fragestellungen erkennt man, daß der Fragesteller sich noch nicht die Mühe gemacht hat, sich mal selber zu informieren. Und auf sowas reagieren andere, die eigentlich helfen wollen, zu Recht sehr gereizt.

Es ist keine Schande, irgendwas neu zu machen, ein Neuling / Anfänger zu sein. Dazu gehört aber - und das ist in jedem Bereich so und betrifft nicht nur die Computerwelt - daß man sich auch mit dem Thema befaßt.

Niemand erwartet, daß ein Neuling gleich ultratief in Unix / Linux einsteigt, aber er sollte sich schon die Arbeit machen, die Lösungen zu Fragen erst in den Dokus zu suchen. Dann fällt es auch oft leichter, daß Problem genauer zu definieren, so daß auch schneller geholfen werden kann. Und wenn wir dann Rückfragen stellen und um weitere Informationen etc. bitten, dann tuen wir das meist nicht aus der Freude am Tippen, sondern weil wir diese Infos haben wollen, da wir denken, daß sie uns bei der Problemlösung helfen. Es empfiehlt sich also, von sich aus möglichst viel infos kundzutun und auf solche Fragen zu reagieren, das senkt nämlich den Nachfragefrust.

Und zum besseren Verständnis dieses Themenkomplexes auch hier wieder der Link: http://www.lugbz.org/documents/smart-questions_de.html
 

Rain_Maker

Administrator
Teammitglied
AW: smbmount connection failed

hold_breal schrieb:
mein lieber rain_maker,

gestatte mir bitte die gelegenheit, meine faehigkeiten im bereich der deduktiven analyse unter beweis zu stellen:

du hast schlecht geschlafen.

habe ich recht?

hold :)
Hi Hold,

Nicht ganz, ich habe hervorragend geschlafen.

Nur das Erwachen war grausam, weil ich ziemlich direkt nach dem Aufwachen diesen Thread nochmal durchgelesen habe.

Schau Dir mal die IPs an. Wetten die beiden Kisten hängen hinter einem Router? Wer sollte also das Firewalling übernehmen und wer nicht?

Und anstatt sich Gedanken zu machen, warum bei der Windows-Kiste "alles funktioniert" (Weil dort alle Ports offen sind, die bei 3 nicht auf dem Baum waren) wird darüber lamentiert, daß man die SuSEfirewall ausschalten muß "damit es funktioniert" (was zumindest anfangs eine richtige Lösung wäre, ich sage nur "Router")

Und das Ganze gekrönt mit DEM Anfangssatz, sorry, da reichts einfach:

http://www.lugbz.org/documents/smart-questions_de.html#grovelling

Selbsterniedrigung ist kein Ersatz für nicht gemachte Hausaufgaben

Einige Leute, die verstanden haben, dass sie sich nicht unfreundlich oder arrogant benehmen sollen, wenn sie um Hilfe bitten, wählen das Gegenteil, nämlich extreme Selbsterniedrigung. "Ich weiss, ich bin nur ein lächerlicher kleiner Newbie Loser, aber...". Das wirkt ablenkend und ist nicht hilfreich. Es ist besonders lästig, wenn es zusammen mit Ungenauigkeit über das eigentliche Problem auftritt.

Verschwende unsere und deine Zeit nicht mit plumper Höflichkeit. Beschreibe dagegen die Tatsachen und Begleitumstände deines Problems, und formuliere deine Frage so klar wie du nur kannst. Das ist eine bessere Art, dich zu präsentieren, als es Erniedrigung je sein kann.

Manchmal haben Web-Foren eine eigene Abteilung für Fragen von Neulingen. Wenn du glaubst, deine Frage fällt in diese Kategorie, scheue dich nicht, dort hinzugehen. Erniedrige dich aber auch nicht dort.
Die Qualität der Forenbeiträge hier lässt immer mehr besonders auf der Seite der Fragesteller in Hinblick auf "richtiges Stellen der Fragen" zu wünschen übrig, und ich habe mich entschlossen, daß dieser "Schmusekurs", daß man den Leuten sogar erklären würde, mit welchem Finger sie die Return-Taste drücken müssen, falsch ist.

Ich denke ich muß mir selbst die Schuld geben, denn ich habe meine Pflichten als Mod/Admin vernachlässigt um möglichst viel zu helfen.
Das wird sich ändern, versprochen, ab sofort ist Schluß mit dem "Oh, da steht ne Frage, schnell was dazu schreiben auch wenn der Fragesteller seine Hausaufgaben nicht gemacht hat".

Also nochmal an Alle, tut mir leid, mein Fehlverhalten, ich werde mich bessern und nun viel Spaß beim Hausaufgaben machen.

Greetz,

RM

P.S. an den Originalposter: Nein, das ist kein persönlicher Angriff, es nervt mich schon länger, daß hier viele Fragesteller von den falschen Voraussetzungen ausgehen, also bitte nicht persönlich nehmen.

P.P.S. Ich habe schon viel zu viele Beiträge hier geschrieben in der Hoffnung, daß die User irgendwann einmal beginnen, sich gegenseitig zu helfen und das ist bis auf ein paar rühmliche Ausnahmen nicht eingetreten.

Hier werden Fragen gestellt in der Hoffnung (UND meist auch in der Erwartung!), daß es schnell gelöst wird und der Rest scheint niemanden zu interessieren, denn "die Mods (und ein paar andere User, ich möchte es gerne noch einmal erwähnen) kümmern sich darum."

Und dann kommt schon oft genug nach ein paar Stunden, wenn keine direkte Antwort vorhanden ist die "Beschwerde" .."Es scheint keinen zu interessieren, schade."

Bestes Indiz ist der Mangel an Gemeinschaftssinn, wenn es darum geht, selbst etwas für die Gemeinschaft zu tun und wenn es nur darum geht, den Lösungsweg, der das eigene Problem gelöst hat zu posten.
Gemeinschaftssinn nur dann, wenn man selbst davon profitiert?
Na Klasse, da soll man keinen dicken Hals bekommen?

Diese "Geiz ist Geil"-Mentalität KOTZT mich einfach an!

Ich überlege wirklich ernsthaft, ob ich mich hier zurückziehen soll und vielleicht nur Tutorials schreiben und diese dann den Mods hier zuschicken, die sie dann veröffentlichen können, wenn sie es denn wollen.
Damit ist mehr erreicht und ich kann mich auf etwas konzentrieren, das Spass macht und hilft, der Spassfaktor ist mir hier mehr und mehr vergangen.
 

hold_breal

New Member
AW: smbmount connection failed

weisste, ich glaube, der liebe RMS hatte recht, als er bemangelte, dass die linux-bewegung (im gegensatz zu gnu/linux) das augenmerk auf das profitable lenken wuerde und nicht auf das gesellschaftliche.

da ich selber linux erst vor anderthalb jahren entdeckte (und die GNU-mentalitaet erst vor einem jahr), weiss ich nicht, wie sich die menschen vor 5 jahren benommen haben. ich kann es mir aber vorstellen, dass man sich schnell geniert haette, wenn man mit einer fragestellung wie der obrigen aufgekreuzt waere.

die welt der gnu-software ist halt anders geworden. wenn man die heutigen zeitschriften liesst, dann versteht man auch wieso. wie oft habe ich im zeitungsladen am bahnhof gestanden und schlagzeilen gelesen wie 'linux, genau so leicht wie windows nur 100x besser und es funktioniert genauso. definitiv was fuer menschen, die ihre gewohnheiten nicht aendern aber geld sparen wollen (im naechsten heft, endlich bug-free im netz unter windows xp)' (sinngemaess uebersetzt).

dann kauft jemand diese zeitschrift, installiert die abgespeckte version von knoppix und erlebt ein ruedes erwachen. er ist aber seit jahren der ganzen konditionierung der computer-industrie ausgesetzt worden und ist felsenfest von gewissen sachen ueberzeugt, z.b.:

1/ computer sind leicht. alles laesst sich mit zwei mausklicks bewaeltigen

2/ computer sind extrem schwierig. nur die genialsten freaks koennen software schreiben, oder etwas aendern, was man nicht mit einem mausklick einstellen kann.

3/ computer-freaks gehoeren zu einer anderen gattung, wenn nicht direkt zu einer anderen klasse. man wird entweder als freak geboren, oder nicht. es ist voellig sinnlos zu versuchen, selber freak zu werden.

und dann kommt die naechste pisa-studie...

hold
 

TypeRyder

Member
AW: smbmount connection failed

Auch vor 5 Jahren schon hat man überall nette Hilfe bekommen, vorausgesetzt man hat seine Hausaufgaben gemacht und sich zumindest BEMÜHT, sein Problem selber zu lösen.

Linux wird aktuell ziemlich gepusht, das ist auch gut, da es dadurch ernsthaft als Konkurenz zu Windows etabliert wird. Leider kann das allein den Mitmenschen noch nicht von seiner Konsumhaltung abbringen. Das Konzept, selber etwas beizutragen bzw. "Geben und Nehmen" wird heutzutage leider von immer weniger Menschen verstanden. Aber Kapitalismus, Gesellschaftskritik und ähnliches gehört nu nicht unbedingt in einen Samba-Threat *g* (auch wenn man darüber vortrefflich diskutieren kann - das wird ja heutzutage auch immer schnell verschrien)


Ich versuche nochmal, zum eigentlichen Thema zu kommen (Last Call for the Passengers of Samba-Flight 192.168.0.50):

schohmik, versuche bitte (wie schonmal vorher erwähnt!) möglichst genau, den Aufbau Deines Netzwerkes zu schildern. Wieviel Clients, wieviel Router, wie ist der ganze Kram verbunden, auf welchem System läuft die Firewall...
 

schohmik

New Member
AW: smbmount connection failed

Ich hätte es nicht für möglich gehalten, dass jemand wie ich, der aus dem Windows-Lager kommt und sich nun auch mit Linux beschäftigen möchte, mit einer derart beleidigenden Verbalattacke überzogen wird. Einen Hinweis auf meinen Linux-Wissensstand kann ich nicht als Selbsterniedrigung oder plumpe Höflichkeit deuten.
Der Hinweis auf abgestumpft und verblödet ist schon sehr stillos. Dass ich DHCP nutze, um mein Mini-Netzwerk mit IP-Adressen zu versorgen, ist doch nur ein möglicher, aber nicht falscher Weg. Wie jemand herauslesen kann, dass ich das Client/Server-Konzept nicht verstanden hätte, bleibt mir unklar. Und ich habe sehr wohl ausführlich versucht, zu einer Lösung zu kommen, was mir aber leider nicht gelungen ist, sonst hätte ich ja nicht das Forum zum erstenmal aufgesucht. Und dass ich als Neuling selbstverständlich nur nehmen und nichts geben kann, ergibt sich aus der Sache.
Und wie man den Loglevel unter Yast ändern kann, habe ich vorher einfach übersehen. Das kann doch vorkommen, oder? Und wenn jemand nicht in der Thematik Netzwerk zuhause ist, dann kommt man schnell an einen Punkt, wo man den Durchblick verliert.

Edit (RM) Das P.S. in meinem Beitrag wurde aber gelesen, oder?

Da ich aber von SuSE10 begeistert bin und es für ein sehr aufgeräumtes System halte, möchte ich mich nicht durch derartige Attacken davon abbringen lassen und bin froh, dass jetzt doch noch jemand den Thread wieder aufgenommen hat.

Also ich habe 2 Desktop-Rechner, die über einen Router im LAN verbunden sind
und beide Internet-Zugang haben. Auf dem Rechner mit der IP-Adresse 192.168.0.3
läuft WIN/XP Professional und auf dem anderen mit der IP-Adresse 192.168.0.50 läuft SuSE10. Auf dem SuSE-Rechner ist auch noch ein WIN/XP Home installiert, das gelegentlich hochgefahren wird und hier keine Rolle spielt.
Auf beiden Rechnern läuft je eine Firewall. Bei der WIN/XP-Firewall habe ich die IP-Adresse 192.168.0.50 für Datenverkehr auf allen Ports freigeschaltet.
Auf der SuSE-Firewall habe ich unter Yast Samba-Server als erlaubten Dienst hinzugefügt. Auf dem WIN/XP-System habe ich einen Ordner freigegeben, auf den ich
mit SuSE zugreifen will.
Bei dem Befehl: smbmount //neuerpc/meineDateien /mnt/meidat
bekomme ich den Connection-Fehler.
Hier das Log mit dem höheren Protokollierungs-Level:
linux:~ # tail -f /var/log/firewall
May 28 16:52:07 linux kernel: SFW2-OUT-ERROR IN= OUT=eth0 SRC=192.168.0.50 DST=2
17.72.192.135 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=49573 DF PROTO=TCP SPT=3800 DP
T=143 WINDOW=4396 RES=0x00 ACK FIN URGP=0 OPT (0101080A000EE4FF0D780B61)
May 28 16:52:07 linux kernel: SFW2-OUT-ERROR IN= OUT=eth0 SRC=192.168.0.50 DST=2
17.72.192.135 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=49575 DF PROTO=TCP SPT=3800 DP
T=143 WINDOW=4396 RES=0x00 ACK FIN URGP=0 OPT (0101080A000EE53E0D780B61)
May 28 16:52:07 linux kernel: SFW2-OUT-ERROR IN= OUT=eth0 SRC=192.168.0.50 DST=2
17.72.192.135 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=49577 DF PROTO=TCP SPT=3800 DP T=143 WINDOW=4396 RES=0x00 ACK FIN URGP=0 OPT (0101080A000EE5BC0D780B61)
May 28 16:52:08 linux kernel: SFW2-OUT-ERROR IN= OUT=eth0 SRC=192.168.0.50 DST=2 17.72.192.135 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=49579 DF PROTO=TCP SPT=3800 DP T=143 WINDOW=4396 RES=0x00 ACK FIN URGP=0 OPT (0101080A000EE6B80D780B61)
May 28 16:52:10 linux kernel: SFW2-OUT-ERROR IN= OUT=eth0 SRC=192.168.0.50 DST=2 17.72.192.135 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=49581 DF PROTO=TCP SPT=3800 DP T=143 WINDOW=4396 RES=0x00 ACK FIN URGP=0 OPT (0101080A000EE8B00D780B61)
May 28 16:52:39 linux kernel: SFW2-OUT-ERROR IN= OUT=eth0 SRC=192.168.0.50 DST=2 17.72.192.135 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=49587 DF PROTO=TCP SPT=3800 DP T=143 WINDOW=4396 RES=0x00 ACK FIN URGP=0 OPT (0101080A000F04400D780B61)
May 28 16:53:11 linux kernel: SFW2-OUT-ERROR IN= OUT=eth0 SRC=192.168.0.50 DST=2 17.72.192.135 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=49589 DF PROTO=TCP SPT=3800 DP T=143 WINDOW=4396 RES=0x00 ACK FIN URGP=0 OPT (0101080A000F23C00D780B61)
May 28 16:57:37 linux kernel: SFW2-INext-DROP-DEFLT IN=eth0 OUT= MAC= SRC=192.16 8.0.50 DST=224.0.0.251 LEN=106 TOS=0x00 PREC=0x00 TTL=255 ID=0 DF PROTO=UDP SPT= 5353 DPT=5353 LEN=86
May 28 16:57:48 linux kernel: SFW2-INext-DROP-DEFLT IN=eth0 OUT= MAC= SRC=192.16 8.0.50 DST=224.0.0.251 LEN=106 TOS=0x00 PREC=0x00 TTL=255 ID=0 DF PROTO=UDP SPT= 5353 DPT=5353 LEN=86
May 28 16:58:20 linux kernel: SFW2-INext-DROP-DEFLT IN=eth0 OUT= MAC= SRC=192.16 8.0.50 DST=224.0.0.251 LEN=106 TOS=0x00 PREC=0x00 TTL=255 ID=0 DF PROTO=UDP SPT= 5353 DPT=5353 LEN=86

Wenn noch Informationsbedarf besteht, bitte mailen.
Ich lerne jeden Tag gerne dazu!
 

Runlevel5

Member
AW: smbmount connection failed

So.
Ab Diesen Beitrag!
Wenn vom Fragesteller KEINE vernünftige Netzwerk-beschreibung Geliefert wird, wird dieser Thread Geschlossen.
Seid ihr alle zu faul zum Lesen oder was ist den in eueren Kopf Los?????????
Die Meldungen bringen rein garnichts ohne das die Konfiguration vom Netzwerk bekannt ist.

Was soll das also!!
Entweder wird die beschreibung geliefert oder mach ich hier dicht.
Ich Lese den Müll hier nicht nochmal.
 

Rain_Maker

Administrator
Teammitglied
AW: smbmount connection failed

schohmik schrieb:
Ich hätte es nicht für möglich gehalten, dass jemand wie ich, der aus dem Windows-Lager kommt und sich nun auch mit Linux beschäftigen möchte, mit einer derart beleidigenden Verbalattacke überzogen wird. Einen Hinweis auf meinen Linux-Wissensstand kann ich nicht als Selbsterniedrigung oder plumpe Höflichkeit deuten.
Der Hinweis auf abgestumpft und verblödet ist schon sehr stillos.
In meinem P.S. schreibe ich explizit, daß es kein persönlicher Angriff ist, aber egal, zur Sache.

Dass ich DHCP nutze, um mein Mini-Netzwerk mit IP-Adressen zu versorgen, ist doch nur ein möglicher, aber nicht falscher Weg.
Doch ist es.
Wenn wie weiter unten geschrieben auf der Windows-Kiste Transfer zu einer bestimmten IP-Adresse freigegeben wird und beim nächsten Start des Rechners, dieser eine ANDERE IP per DHCP bekommt (D steht für "dynamic") dann wars das mit den Firewall-Freigaben.

Reicht das als Begründung?

Wie jemand herauslesen kann, dass ich das Client/Server-Konzept nicht verstanden hätte, bleibt mir unklar.
OK, dann auch hierzu etwas:

Der Windows-Rechner bietet das Verzeichnis als "Dienstleistung" an, er ist der SERVER. Der Linux-Rechner soll diese Dienstleistung nutzen und darauf zugreifen, also ist er der CLIENT. Wozu dann die Firewall des Linux-Rechners den Dienst Samba-Server freigeben muss, bleibt mir deshalb schleierhaft, aber macht ja nix, der Fehler liegt sicher 100%-ig bei mir.

(Es kann natürlich sein, daß das Konzept bei smb ähnlich krank wie bei den Windows-Domänen und Port 445 ist, wo sich alle Rechner der Domain sowohl als Client als auch als Server betätigen müssen, dazu kann ich mich allerdings nicht äussern).

Die -nicht nur von mir gemachten- Anmerkungen, den Linux-Rechner auch als Samba-Client zu konfigurieren wurde entweder ignoriert oder aber zumindest nicht kommentiert.

Und ich habe sehr wohl ausführlich versucht, zu einer Lösung zu kommen, was mir aber leider nicht gelungen ist, sonst hätte ich ja nicht das Forum zum erstenmal aufgesucht. Und dass ich als Neuling selbstverständlich nur nehmen und nichts geben kann, ergibt sich aus der Sache.
Darum geht es nicht. Es fehlen einfach immer wieder wichtige Informationen, die -trotz mehrfachen Hinweises der Helfer- nicht geliefert werden.


Also ich habe 2 Desktop-Rechner, die über einen Router im LAN verbunden sind
und beide Internet-Zugang haben. Auf dem Rechner mit der IP-Adresse 192.168.0.3
läuft WIN/XP Professional und auf dem anderen mit der IP-Adresse 192.168.0.50 läuft SuSE10. Auf dem SuSE-Rechner ist auch noch ein WIN/XP Home installiert, das gelegentlich hochgefahren wird und hier keine Rolle spielt.
Auf beiden Rechnern läuft je eine Firewall. Bei der WIN/XP-Firewall habe ich die IP-Adresse 192.168.0.50 für Datenverkehr auf allen Ports freigeschaltet.
Auf der SuSE-Firewall habe ich unter Yast Samba-Server als erlaubten Dienst hinzugefügt. Auf dem WIN/XP-System habe ich einen Ordner freigegeben, auf den ich
mit SuSE zugreifen will.
Bei dem Befehl: smbmount //neuerpc/meineDateien /mnt/meidat
bekomme ich den Connection-Fehler.
Viel besser, das sind Infos, die etwas nutzen.

Hier das Log mit dem höheren Protokollierungs-Level:
linux:~ # tail -f /var/log/firewall
May 28 16:52:07 linux kernel: SFW2-OUT-ERROR IN= OUT=eth0 SRC=192.168.0.50 DST=2
17.72.192.135 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=49573 DF PROTO=TCP SPT=3800 DP
T=143 WINDOW=4396 RES=0x00 ACK FIN URGP=0 OPT (0101080A000EE4FF0D780B61)
May 28 16:52:07 linux kernel: SFW2-OUT-ERROR IN= OUT=eth0 SRC=192.168.0.50 DST=2
17.72.192.135 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=49575 DF PROTO=TCP SPT=3800 DP
T=143 WINDOW=4396 RES=0x00 ACK FIN URGP=0 OPT (0101080A000EE53E0D780B61)
May 28 16:52:07 linux kernel: SFW2-OUT-ERROR IN= OUT=eth0 SRC=192.168.0.50 DST=2
17.72.192.135 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=49577 DF PROTO=TCP SPT=3800 DP T=143 WINDOW=4396 RES=0x00 ACK FIN URGP=0 OPT (0101080A000EE5BC0D780B61)
May 28 16:52:08 linux kernel: SFW2-OUT-ERROR IN= OUT=eth0 SRC=192.168.0.50 DST=2 17.72.192.135 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=49579 DF PROTO=TCP SPT=3800 DP T=143 WINDOW=4396 RES=0x00 ACK FIN URGP=0 OPT (0101080A000EE6B80D780B61)
May 28 16:52:10 linux kernel: SFW2-OUT-ERROR IN= OUT=eth0 SRC=192.168.0.50 DST=2 17.72.192.135 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=49581 DF PROTO=TCP SPT=3800 DP T=143 WINDOW=4396 RES=0x00 ACK FIN URGP=0 OPT (0101080A000EE8B00D780B61)
May 28 16:52:39 linux kernel: SFW2-OUT-ERROR IN= OUT=eth0 SRC=192.168.0.50 DST=2 17.72.192.135 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=49587 DF PROTO=TCP SPT=3800 DP T=143 WINDOW=4396 RES=0x00 ACK FIN URGP=0 OPT (0101080A000F04400D780B61)
May 28 16:53:11 linux kernel: SFW2-OUT-ERROR IN= OUT=eth0 SRC=192.168.0.50 DST=2 17.72.192.135 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=49589 DF PROTO=TCP SPT=3800 DP T=143 WINDOW=4396 RES=0x00 ACK FIN URGP=0 OPT (0101080A000F23C00D780B61)
May 28 16:57:37 linux kernel: SFW2-INext-DROP-DEFLT IN=eth0 OUT= MAC= SRC=192.16 8.0.50 DST=224.0.0.251 LEN=106 TOS=0x00 PREC=0x00 TTL=255 ID=0 DF PROTO=UDP SPT= 5353 DPT=5353 LEN=86
May 28 16:57:48 linux kernel: SFW2-INext-DROP-DEFLT IN=eth0 OUT= MAC= SRC=192.16 8.0.50 DST=224.0.0.251 LEN=106 TOS=0x00 PREC=0x00 TTL=255 ID=0 DF PROTO=UDP SPT= 5353 DPT=5353 LEN=86
May 28 16:58:20 linux kernel: SFW2-INext-DROP-DEFLT IN=eth0 OUT= MAC= SRC=192.16 8.0.50 DST=224.0.0.251 LEN=106 TOS=0x00 PREC=0x00 TTL=255 ID=0 DF PROTO=UDP SPT= 5353 DPT=5353 LEN=86

Wenn noch Informationsbedarf besteht, bitte mailen.
Ich lerne jeden Tag gerne dazu!
Der Log ist allerdings wenig wert, denn hier wird nichts zu geblockten Paketen die vom Windows-Rechner kommen aufgelistet, oder habe ich die IP 192.168.0.3 übersehen?

Und der Hinweis, daß der Router die Firewalling-Aufgaben übernehmen kann (und dies dank NAT auch TUT!) und -zumindest zunächst als temporäre Lösung, die funktioniert- ein Abschalten der Firewall auf der SuSE-Kiste das Problem lösen kann, darf geflissentlich ignoriert werden, denn ich bin ja eh nur so ein arroganter Affe, der nicht helfen will sondern nur Newbies beleidigt.

Greetz,

RM

Nachtrag:

http://www.fs-security.com/

http://www.simonzone.com/software/guarddog/

(Aber auch für diese "Firewalls" sollte man RTFM in den vorzüglichen Manuals, die es für sie gibt, betreiben.)
 

schohmik

New Member
AW: smbmount connection failed

Die Lösung des Problems: Ich habe im Yast unter Netzwerkdienste/Hostnamen
die IP-Adresse des WIN-Rechners eingetragen.
Die statische IP-Adress-Vergabe werde ich noch umsetzen.

schönen Abend.
 
Status
Für weitere Antworten geschlossen.
Oben