Как расшарить папку в РЕД ОС: настройка общего доступа по сети

Чтобы расшарить папку в РЕД ОС (RED OS) и открыть к ней доступ с других компьютеров локальной сети, чаще всего используется сервер Samba — он обеспечивает совместимость с протоколом SMB, который понимают Windows, Linux и macOS. Альтернативный вариант — быстрый общий доступ через файловый менеджер, если в вашей сборке установлен соответствующий плагин.

Ниже разберём оба способа: установку и настройку Samba через конфигурационный файл, открытие доступа из графического интерфейса, настройку прав и файрвола, а также типовые ошибки, из-за которых расшаренная папка не видна в сети. Команды приведены в общем виде — точные названия пакетов и пунктов меню могут отличаться в зависимости от версии дистрибутива, поэтому при расхождениях сверяйтесь с официальной документацией РЕД ОС.

Что нужно подготовить перед настройкой

Прежде чем расшаривать папку, убедитесь, что компьютер подключён к локальной сети и имеет статический или зарезервированный IP-адрес — иначе после смены адреса сетевой ресурс «потеряется». Проверить текущий адрес можно командой:

ip addr show

Также понадобятся права администратора (root или sudo) — установка пакетов и правка системных конфигураций без них невозможна. Если компьютер входит в домен, порядок настройки может отличаться: уточните у администратора сети, какой механизм общего доступа принят в вашей организации.

  • 🖥️ Компьютер с РЕД ОС, подключённый к локальной сети
  • 🔑 Права администратора (sudo)
  • 📁 Папка, которую планируется открыть для общего доступа
  • 🌐 IP-адрес компьютера — для подключения с других машин

Способ 1: расшарить папку через Samba

Это основной и наиболее надёжный метод. Сначала установите пакет Samba через пакетный менеджер — в РЕД ОС используется dnf (в старых версиях может встречаться yum):

sudo dnf install samba samba-client

После установки откройте конфигурационный файл /etc/samba/smb.conf в текстовом редакторе с правами root и добавьте в конец файла секцию общего ресурса. Пример минимальной конфигурации:

[shared]

path = /home/user/shared

read only = no

guest ok = no

valid users = user

Здесь path — путь к расшариваемой папке, read only = no разрешает запись, а valid users ограничивает доступ конкретным пользователем. Сохраните файл и проверьте конфигурацию командой testparm — она покажет синтаксические ошибки, если они есть.

Затем создайте пароль Samba для пользователя и запустите службу:

sudo smbpasswd -a user

sudo systemctl enable --now smb nmb

☑️ Настройка Samba в РЕД ОС

Выполнено: 0 / 5
⚠️ Внимание: пароль Samba (smbpasswd) — это отдельный пароль, он не совпадает с системным паролем пользователя. Если забыть этот шаг, подключение с других компьютеров будет отклоняться с ошибкой доступа даже при верном системном пароле.

Способ 2: общий доступ через файловый менеджер

В графических окружениях РЕД ОС (например, с MATE или KDE) общий доступ иногда можно открыть прямо из файлового менеджера: щелкните по папке правой кнопкой мыши и поищите пункт вроде Свойства → Общий доступ или Опубликовать в сети. Наличие этого пункта зависит от установленных расширений файлового менеджера — если его нет, используйте настройку Samba вручную.

При публикации через графический интерфейс система, как правило, сама предложит установить недостающие пакеты и выбрать режим: только чтение или чтение и запись. Это удобно для разовой задачи, но для постоянного сетевого ресурса ручная конфигурация Samba даёт больше контроля.

📊 Каким способом вы расшариваете папки в РЕД ОС?
Через Samba (smb.conf)
Через файловый менеджер (GUI)
Через NFS
Ещё не решил, только настраиваю

Настройка прав доступа к папке

Даже при корректной конфигурации Samba доступ может блокироваться на уровне файловой системы. Проверьте права на саму папку командой ls -ld /путь/к/папке. Пользователь, от имени которого работает Samba, должен иметь права на чтение (и запись, если она разрешена).

Также обратите внимание на SELinux, если он включён в вашей системе: он может запрещать Samba доступ к каталогам вне стандартных путей. Проверить текущий режим можно командой getenforce. Если SELinux активен, потребуется назначить папке соответствующий контекст — конкретные команды зависят от политики вашей сборки, поэтому сверяйтесь с документацией РЕД ОС по SELinux.

  • 📂 Проверьте права на папку: владелец и группа должны позволять доступ
  • 🛡️ При активном SELinux назначьте каталогу правильный контекст безопасности
  • 👤 Убедитесь, что пользователь Samba существует в системе
  • 🔒 Для папки с записью выставите права не ниже, чем требует сценарий использования

Открытие портов в файрволе

Если папка настроена, но с других машин не видна, вероятная причина — firewalld, который по умолчанию блокирует входящие подключения Samba. Разрешите службу samba в активной зоне:

sudo firewall-cmd --permanent --add-service=samba

sudo firewall-cmd --reload

Проверить, что правило применилось, можно командой sudo firewall-cmd --list-services. Если файрвол управляется другим инструментом или отключён, этот шаг пропустите.

⚠️ Внимание: не открывайте общий доступ с правами записи для гостевых пользователей (guest ok = yes) в сетях, где есть посторонние устройства. Гостевой доступ с записью — одна из самых частых причин заражения сетевых папок шифровальщиками.

Подключение к расшаренной папке с других компьютеров

С компьютера на Windows откройте Проводник и в адресной строке введите путь вида \\IP-адрес\shared, где shared — имя ресурса из smb.conf. Система запросит логин и пароль — используйте учётные данные, заданные через smbpasswd.

С другого Linux-компьютера подключиться можно через файловый менеджер по адресу smb://IP-адрес/shared или смонтировать ресурс командой mount -t cifs с указанием учётных данных. Для постоянного монтирования ресурс прописывают в /etc/fstab — но храните пароль не в открытом виде, а в отдельном файле учётных данных с ограниченными правами.

КлиентСпособ подключенияФормат адреса
WindowsПроводник или «Сетевой диск»\\IP\имя_ресурса
Linux (GUI)Файловый менеджерsmb://IP/имя_ресурса
Linux (терминал)mount -t cifs//IP/имя_ресурса
macOSFinder → Подключение к серверуsmb://IP/имя_ресурса

Типичные проблемы и их решение

Если сетевая папка не открывается, диагностику лучше вести по шагам — от простого к сложному. Сначала проверьте с самого сервера, видит ли Samba свои ресурсы: smbclient -L localhost -U user. Если список ресурсов выводится — служба работает, и проблема в сети, файрволе или правах.

Если ресурс виден, но вход отклоняется — почти всегда дело в пароле smbpasswd или в правах файловой системы. Если ресурс не виден с других машин, но виден локально — проверяйте firewalld и доступность IP-адреса по ping. Подробности ошибок ищите в журналах Samba в каталоге /var/log/samba/.

Как посмотреть логи Samba

Журналы находятся в /var/log/samba/ — файлы log.smbd и log.nmbd. Также можно выполнить: journalctl -u smb -n 50 — чтобы увидеть последние события службы.

FAQ: частые вопросы

Можно ли расшарить папку в РЕД ОС без установки Samba?

Для доступа с Windows-компьютеров Samba практически обязательна, так как нужен протокол SMB. Между Linux-машинами вместо этого можно использовать NFS — он настраивается через файл /etc/exports, но Windows без дополнительных компонентов с ним не работает.

Почему папка видна в сети, но не пускает с правильным паролем?

Наиболее вероятная причина — пароль задан только системный, а не через smbpasswd -a пользователь. Вторая возможная причина — ограничение valid users в smb.conf или права файловой системы на саму папку.

Как сделать папку доступной только для чтения?

В секции ресурса в smb.conf укажите read only = yes и не добавляйте параметр writable. Дополнительно убедитесь, что права файловой системы не дают пользователю запись в этот каталог.

Папка пропадает из сети после перезагрузки — что делать?

Проверьте, что службы добавлены в автозагрузку: sudo systemctl enable smb nmb. Если службы включены, но ресурс всё равно недоступен, посмотрите вывод systemctl status smb сразу после загрузки — там будет причина сбоя.

Безопасно ли открывать общий доступ в домашней сети?

При доступе по логину и паролю, без гостевой записи и с файрволом, ограничивающим подключения локальной сетью, риск минимален. Не публикуйте папки с гостевым доступом на запись и не пробрасывайте порты SMB в интернет на роутере.