Hallo,
tolles Forum erstmal, ich bin schon länger stiller Mitleser und habe mich nun mal registriert, da ich Hilfe bei der Konfiguration von Samba brauche.
Bis jetzt haben wir für unser kleines Unternehmen einen Server mit OpenVPN, Samba und e-groupware genutzt. Nun möchten wir einem befreundeten Kleinunternehmen auch diesen Service bereitstellen - ohne einen weiteren Server anzuschaffen.
OpenVPN ist bereits eingerichtet. Unser Netz ist 10.85.234.0 (Beispiel) das VPN-Netz für das befreundete Unternehmen ist 10.85.233.0. In der eGroupware habe ich es mit vhosts im Apache schon so hinbekommen, dass die Netze halbwegs getrennt sind. Gibt es vielleicht eine sicherere Methode als den vHost mit <VirtualHost 10.85.234.101:80> auf das VPN-Netz zu beschränken?
In der smb.conf beschränke ich im Moment den Zugriff auf die Freigaben, dadurch das ich den Server nur auf dem VPN-Interface lauschen lasse (interfaces = tap0).
Wie kann ich in Samba einstellen das ein bestimmtes Share nur aus einem bestimmten Netz zu erreichen ist?
Danke im voraus.
Gruß,
S1lv3R
tolles Forum erstmal, ich bin schon länger stiller Mitleser und habe mich nun mal registriert, da ich Hilfe bei der Konfiguration von Samba brauche.
Bis jetzt haben wir für unser kleines Unternehmen einen Server mit OpenVPN, Samba und e-groupware genutzt. Nun möchten wir einem befreundeten Kleinunternehmen auch diesen Service bereitstellen - ohne einen weiteren Server anzuschaffen.
OpenVPN ist bereits eingerichtet. Unser Netz ist 10.85.234.0 (Beispiel) das VPN-Netz für das befreundete Unternehmen ist 10.85.233.0. In der eGroupware habe ich es mit vhosts im Apache schon so hinbekommen, dass die Netze halbwegs getrennt sind. Gibt es vielleicht eine sicherere Methode als den vHost mit <VirtualHost 10.85.234.101:80> auf das VPN-Netz zu beschränken?
In der smb.conf beschränke ich im Moment den Zugriff auf die Freigaben, dadurch das ich den Server nur auf dem VPN-Interface lauschen lasse (interfaces = tap0).
Wie kann ich in Samba einstellen das ein bestimmtes Share nur aus einem bestimmten Netz zu erreichen ist?
Danke im voraus.
Gruß,
S1lv3R