- Modifié
Bonjour,
En faisant la mise à jour de Fedora 33 vers Fedora 34 puis Fedora 35 (Je sais....j’étais plutôt en retard) je n’ai plus l’accès à mon NAS.
En cherchant...j’ai compris que le protocole de mon NAS (DLINK-323) est en Smbv1 ..ce qui ne semble plus géré par défaut et évidemment on ne peut pas le mettre à jour 🙁
Avant j’utilisais dans fstab la ligne suivante:
//192.168.1.41/Volume_1 /mnt/boitier cifs credentials=/root/.smbcredentials,iocharset=utf8,sec=ntlm,vers=1.0 0 0
J’ai vu qu’il fallait sûrement rajouter la ligne suivante dans le fichier /etc/samba/smb.conf
client min protocol = NT1
et supprimer l’option sec=ntlm dans le fstab
Voici l’erreur:
nmap --script smb-protocols 192.168.1.0/24
Pascal
En faisant la mise à jour de Fedora 33 vers Fedora 34 puis Fedora 35 (Je sais....j’étais plutôt en retard) je n’ai plus l’accès à mon NAS.
En cherchant...j’ai compris que le protocole de mon NAS (DLINK-323) est en Smbv1 ..ce qui ne semble plus géré par défaut et évidemment on ne peut pas le mettre à jour 🙁
Avant j’utilisais dans fstab la ligne suivante:
//192.168.1.41/Volume_1 /mnt/boitier cifs credentials=/root/.smbcredentials,iocharset=utf8,sec=ntlm,vers=1.0 0 0
J’ai vu qu’il fallait sûrement rajouter la ligne suivante dans le fichier /etc/samba/smb.conf
client min protocol = NT1
et supprimer l’option sec=ntlm dans le fstab
Voici le contenu de mon fichier smb.conf:
[global]
workgroup = SAMBA
client min protocol = NT1
client lanman auth = yes
security = user
passdb backend = tdbsam
printing = cups
printcap name = cups
load printers = yes
cups options = raw
[homes]
comment = Home Directories
valid users = %S, %D%w%S
browseable = No
read only = No
inherit acls = Yes
[printers]
comment = All Printers
path = /var/tmp
printable = Yes
create mask = 0600
browseable = No
[print$]
comment = Printer Drivers
path = /var/lib/samba/drivers
write list = @printadmin root
force group = @printadmin
create mask = 0664
directory mask = 0775
Cela ne fonctionne toujours pas 🙁Voici l’erreur:
Retrying with upper case share name
mount error(6): No such device or address
Refer to the mount.cifs(8) manual page (e.g. man mount.cifs) and kernel log messages (dmesg)
[ 3132.951564] CIFS: VFS: Use of the less secure dialect vers=1.0 is not recommended unless required for access to very old servers
[ 3132.951567] CIFS: Attempting to mount \\192.168.1.41\Volume_1
[ 3132.999977] CIFS: VFS: \\192.168.1.41 failed to connect to IPC (rc=-6)
[ 3133.006100] CIFS: VFS: cifs_mount failed w/return code = -6
[ 3133.006269] Use of the less secure dialect vers=1.0 is not recommended unless required for access to very old servers
[ 3133.006275] CIFS: VFS: Use of the less secure dialect vers=1.0 is not recommended unless required for access to very old servers
[ 3133.006285] CIFS: Attempting to mount \\192.168.1.41\VOLUME_1
[ 3133.034860] CIFS: VFS: \\192.168.1.41 failed to connect to IPC (rc=-6)
[ 3133.039313] CIFS: VFS: cifs_mount failed w/return code = -6
Voici aussi quelques résultats de commandes:nmap --script smb-protocols 192.168.1.0/24
Starting Nmap 7.91 ( [url]https://nmap.org[/url] ) at 2022-01-18 20:29 CET
Nmap scan report for box (192.168.1.1)
Host is up (0.0055s latency).
Not shown: 996 filtered ports
PORT STATE SERVICE
53/tcp open domain
80/tcp open http
1287/tcp open routematch
49152/tcp open unknown
Nmap scan report for 192.168.1.41
Host is up (0.0043s latency).
Not shown: 995 closed ports
PORT STATE SERVICE
21/tcp open ftp
80/tcp open http
139/tcp open netbios-ssn
445/tcp open microsoft-ds
515/tcp open printer
Host script results:
| smb-protocols:
| dialects:
|_ NT LM 0.12 (SMBv1) [dangerous, but default]
Nmap scan report for fedora (192.168.1.94)
Host is up (0.00034s latency).
All 1000 scanned ports on fedora (192.168.1.94) are closed
Nmap done: 256 IP addresses (3 hosts up) scanned in 6.73 seconds
smbclient -L 192.168.1.41pascal@localhost ~ $ smbclient -L 192.168.1.41
lpcfg_do_global_parameter: WARNING: The "client lanman auth" option is deprecated
Password for [SAMBA\pascal]:
Server requested LANMAN password (share-level security) but 'client lanman auth = no' or 'client ntlmv2 auth = yes'
tree connect failed: NT_STATUS_ACCESS_DENIED
Une idée?Pascal