Настройка SMB на OpenMediaVault: пошаговое руководство по созданию общих папок и управлению доступом | AdminWiki

Настройка SMB на OpenMediaVault: пошаговое руководство по созданию общих папок и управлению доступом

30 июля 2026 9 мин. чтения
Содержание статьи

Настройка SMB/CIFS на OpenMediaVault (OMV) - это базовая операция для превращения вашего NAS в централизованное файловое хранилище для смешанной сети. Вы создаете общую папку, назначаете права пользователям и включаете службу SMB. Через 10 минут после запуска сервер готов принимать подключения от Windows, Linux и macOS.

Эта инструкция проверена на OMV 6 и 7. Вы получите точную последовательность действий без воды: от подготовки файловой системы до монтирования шар на клиентах. Мы разберем типичные ошибки доступа, настройку гостевого входа и параметры безопасности, которые нужны в корпоративной среде.

Если вам нужен быстрый старт с Samba на других платформах, изучите настройку SMB на Astra Linux или руководство по Samba на Ubuntu Server. Для комплексных решений уровня предприятия обратите внимание на настройку SMB и NFS в TrueNAS.

Подготовка OpenMediaVault к настройке SMB

Перед включением SMB убедитесь, что система обновлена, диски инициализированы, а файловая система создана и примонтирована. Пропуск этого этапа - причина 80% ошибок «нет доступных устройств» при создании общей папки.

Проверка версии и обновление системы

Версия OMV отображается в правом верхнем углу веб-интерфейса сразу после входа. Для OMV 6.x и 7.x процедура настройки SMB идентична. Если вы используете OMV 5.x, часть пунктов меню может отличаться, и мы рекомендуем обновиться.

Обновление пакетов выполняется в разделе Система → Обновления. Нажмите «Проверить» и примените все доступные обновления. Альтернативный путь - CLI-команда:

omv-update

Перед обновлением сделайте резервную копию конфигурации в Система → Резервное копирование. Это сохранит настройки пользователей, шар и служб в одном архиве.

Подготовка дисков и файловой системы

Чек-лист готовности хранилища:

  • Физические диски видны в разделе Хранилище → Диски.
  • Диски очищены или имеют таблицу разделов (пункт «Очистить» в меню диска).
  • Файловая система создана в Хранилище → Файловые системы (кнопка «Создать»). Рекомендуемые ФС - EXT4 для одиночных дисков, Btrfs или ZFS для массивов.
  • Файловая система примонтирована - в столбце «Состояние» должно быть «Да».

Если файловая система не примонтирована, выделите её и нажмите «Применить». Без этого шага вы не увидите устройство в выпадающем списке при создании общей папки.

Создание общей папки и настройка базовых прав

Общая папка в OMV - это директория на файловой системе, которую вы экспортируете по сети. На этом этапе мы создадим её и зададим права на уровне ОС, чтобы избежать конфликтов с правами SMB.

Пошаговое создание общей папки в веб-интерфейсе

Перейдите в Хранилище → Общие папки и нажмите «Добавить». Заполните поля:

  • Имя: латиница, без пробелов (например, documents или backup). Это имя будет видно в сетевом пути.
  • Файловая система: выберите устройство из списка. Убедитесь, что это та ФС, которую вы подготовили ранее.
  • Относительный путь: оставьте значение по умолчанию (повторяет имя папки) или укажите вложенную директорию, например data/docs.
  • Права доступа: установите «Чтение/Запись» для групп «root» и «users» - это временное решение для первичной настройки.
  • Комментарий: опционально, помогает идентифицировать назначение папки.

Нажмите «Сохранить» и примените изменения. Папка появится в списке.

Назначение прав доступа на уровне файловой системы

Права в OMV работают на двух уровнях: POSIX-права файловой системы и SMB-права. Конфликт между ними - частая причина ошибки «Отказано в доступе». Правило простое: SMB-права могут только ограничить файловые, но не расширить их. Если на ФС у пользователя нет записи, SMB её не даст.

Рекомендуемая стартовая конфигурация:

  • Владелец: root
  • Группа: users
  • Права: 775 (rwxrwxr-x)

Эти параметры задаются в разделе Права доступа при редактировании общей папки. Позже вы сможете ужесточить их через ACL или SMB-настройки.

Управление пользователями и группами для SMB-доступа

Без пользователей невозможно разграничить доступ к шарам. В OMV учетные записи для SMB создаются централизованно в одном интерфейсе и могут отличаться от системных пользователей Linux.

Создание пользователей и групп в OpenMediaVault

Перейдите в Пользователи → Пользователи и нажмите «Добавить». Заполните:

  • Имя: логин для входа (например, ivanov).
  • Пароль: задайте надежный пароль. Он будет использоваться только для SMB-аутентификации.
  • Группы: выберите группу users как основную. Для детального разграничения создайте дополнительные группы в Пользователи → Группы (например, accounting, it_dept).

Создайте всех пользователей, которым нужен доступ к файловому серверу. Для каждого можно указать несколько групп - это упростит управление правами на уровне отделов.

Привязка пользователей к общим папкам через права SMB

Связь «пользователь - шара» настраивается в свойствах SMB-ресурса. После включения службы SMB перейдите в Службы → SMB/CIFS → Общие ресурсы, выберите созданную шару и откройте вкладку Права доступа.

Здесь вы назначаете конкретным пользователям или группам один из уровней:

  • Только чтение: просмотр и скачивание файлов.
  • Чтение/Запись: полный доступ, включая создание, изменение и удаление.
  • Нет доступа: явный запрет.

Эти права переопределяют файловые, если они более строгие. Например, если на ФС у группы users есть запись, но в SMB вы задали «Только чтение», пользователь не сможет изменить файлы через сеть.

Включение и конфигурирование службы SMB/CIFS

Служба SMB запускается в разделе Службы → SMB/CIFS. Здесь же задаются глобальные параметры, влияющие на совместимость, безопасность и видимость сервера в сети.

Базовые настройки: рабочая группа и описание сервера

На вкладке «Настройки» заполните два ключевых поля:

  • Рабочая группа: по умолчанию WORKGROUP. Это значение должно совпадать с рабочей группой Windows-клиентов. Если в вашей сети используется домен Active Directory, укажите NetBIOS-имя домена.
  • Описание сервера: произвольная строка, которая отображается в сетевом окружении (например, «OMV File Server - IT Dept»).

Включите переключатель «Включить» и нажмите «Сохранить». Служба запустится, но шары пока не экспортируются - их нужно добавить отдельно.

Выбор версии протокола SMB для совместимости и безопасности

Версия протокола SMB критична для безопасности. SMB1 (CIFS) содержит уязвимости, включая эксплуатируемую червем WannaCry, и должен быть отключен во всех production-средах.

В дополнительных настройках службы задайте:

  • Минимальная версия протокола: SMB2_10 или SMB3_00.
  • Максимальная версия протокола: SMB3_11.

Если в сети есть устаревшие устройства (Windows XP, старые сетевые принтеры), временно установите минимальную версию SMB1, но только после оценки рисков. Проверить поддерживаемые версии на клиенте Windows можно командой Get-SmbConnection в PowerShell.

Настройка гостевого доступа (если требуется)

Гостевой доступ позволяет подключаться к шарам без ввода логина и пароля. Это удобно для домашней сети, но недопустимо в корпоративной среде.

Для включения:

  1. В глобальных настройках SMB/CIFS установите флаг «Гостевой доступ».
  2. В настройках конкретной общей папки на вкладке «Общие» установите «Гостевой» в значение «Разрешить».

Гостевые подключения используют учетную запись nobody. Убедитесь, что на уровне файловой системы у пользователя nobody или группы nogroup есть соответствующие права на папку.

Подключение к SMB-шарам с клиентских машин

После настройки сервера пользователи должны получить доступ к данным. Ниже - проверенные команды и методы для Windows и Linux.

Подключение из Windows: сетевой диск и быстрый доступ

Самый быстрый способ - использовать UNC-путь в проводнике. Нажмите Win + R и введите:

\\192.168.1.100\documents

Где 192.168.1.100 - IP-адрес вашего OMV-сервера, а documents - имя общей папки. Система запросит логин и пароль пользователя, созданного в OMV.

Для постоянного подключения сетевого диска:

  1. Откройте «Этот компьютер» и нажмите «Подключить сетевой диск».
  2. Выберите букву диска и укажите UNC-путь.
  3. Установите флаг «Восстанавливать подключение при входе».
  4. Укажите учетные данные - они сохранятся в диспетчере учетных записей Windows.

Если Windows запрашивает пароль повторно при каждом входе, проверьте, что в диспетчере учетных записей нет конфликтующих сохраненных данных для этого сервера.

Монтирование в Linux вручную и через /etc/fstab

Установите пакет cifs-utils:

sudo apt install cifs-utils

Ручное монтирование:

sudo mount -t cifs //192.168.1.100/documents /mnt/nas -o username=ivanov,password=yourpass,uid=1000,gid=1000,file_mode=0644,dir_mode=0755

Разбор опций:

  • uid=1000,gid=1000: владелец и группа для всех файлов на смонтированном ресурсе. Замените на свои значения (узнать: id).
  • file_mode=0644,dir_mode=0755: права на файлы и директории.

Для автоматического монтирования при загрузке добавьте строку в /etc/fstab:

//192.168.1.100/documents /mnt/nas cifs credentials=/home/ivanov/.smbcredentials,uid=1000,gid=1000,file_mode=0644,dir_mode=0755,noauto,x-systemd.automount 0 0

Файл /home/ivanov/.smbcredentials должен содержать:

username=ivanov
password=yourpass

Установите права 600 на этот файл: chmod 600 /home/ivanov/.smbcredentials. Опции noauto,x-systemd.automount откладывают монтирование до первого обращения, что ускоряет загрузку системы.

Диагностика и решение типичных проблем SMB в OpenMediaVault

Даже при точном следовании инструкции возникают ошибки. Разберем три самые частые проблемы и алгоритмы их решения.

Ошибка доступа: проверка прав и аутентификации

Симптом: клиент получает сообщение «Отказано в доступе» или «Нет прав» при попытке открыть шару.

Алгоритм диагностики:

  1. Проверьте права на уровне ФС: в разделе «Общие папки» нажмите на шару и откройте вкладку «Права доступа». Убедитесь, что пользователь или его группа имеют хотя бы чтение.
  2. Проверьте SMB-права: в настройках SMB-шары на вкладке «Права доступа» убедитесь, что пользователю не назначен явный запрет.
  3. Проверьте членство в группах: пользователь должен состоять в группе, которой даны права.
  4. Проверьте пароль: сбросьте пароль пользователя в OMV и попробуйте подключиться заново.
  5. Просмотрите SMB-пользователей командой: sudo pdbedit -L. Если пользователь отсутствует, пересохраните его в веб-интерфейсе OMV - это синхронизирует базу Samba.

Проблемы с производительностью: скорость и стабильность

Симптом: скорость передачи файлов ниже 10 МБ/с на гигабитной сети, частые разрывы соединения.

Добавьте в дополнительные опции SMB-службы (поле «Дополнительные параметры»):

socket options = TCP_NODELAY SO_RCVBUF=131072 SO_SNDBUF=131072
use sendfile = yes
min receivefile size = 16384

Эти параметры отключают алгоритм Нейгла, увеличивают буферы сокетов и включают прямой ввод-вывод. После изменения перезапустите службу SMB.

Проверьте сетевые настройки на клиенте и сервере: MTU должен быть 1500 для Ethernet, дуплекс - полный. На сервере выполните ethtool eth0 для проверки параметров сетевого интерфейса.

Сервер не отображается в сетевом окружении

Симптом: в проводнике Windows в разделе «Сеть» сервер OMV не виден, но по прямому IP-адресу подключается.

Причина - не запущена служба NetBIOS-объявлений (nmbd). Убедитесь, что в глобальных настройках SMB/CIFS включен параметр «Включить NetBIOS». Проверьте статус службы:

sudo systemctl status nmbd

Если служба остановлена, запустите её: sudo systemctl enable --now nmbd.

Временное решение - всегда использовать прямой IP-адрес для подключения: \\192.168.1.100\share. Это обходит механизмы обнаружения и работает стабильнее.

Дополнительные настройки безопасности SMB

Для сред с повышенными требованиями к защите данных настройте шифрование, подпись пакетов и сетевые ограничения доступа.

Принудительное шифрование и подпись SMB

Шифрование SMB3 защищает данные от перехвата при передаче по сети. Включите его в дополнительных параметрах службы:

smb encrypt = required
server signing = mandatory

Параметр smb encrypt = required принудительно включает шифрование для всех подключений. server signing = mandatory требует цифровой подписи каждого пакета, что предотвращает атаки типа «человек посередине».

Эти настройки снижают производительность на 5-15% из-за накладных расходов на шифрование. На современном оборудовании это незаметно, но на слабых ARM-устройствах (Raspberry Pi) может быть ощутимо. Проверьте совместимость: старые клиенты с SMB2 могут не поддерживать обязательное шифрование.

Ограничение доступа по IP-адресам

Ограничьте доступ к SMB-серверу на уровне Samba или системного брандмауэра. В дополнительных параметрах службы добавьте:

hosts allow = 192.168.1.0/24 10.0.0.0/8
hosts deny = 0.0.0.0/0

Это разрешит подключения только из указанных подсетей и запретит все остальные. Для более гибкой настройки используйте брандмауэр OMV: Система → Сеть → Брандмауэр. Создайте правило, разрешающее входящие подключения на порты 139 и 445 только от доверенных IP-адресов.

Для аудита доступа проверяйте логи Samba: /var/log/samba/log.smbd. Активные подключения отображаются командой sudo smbstatus.

Настройка SMB на OpenMediaVault завершена. Ваш NAS теперь предоставляет файловый доступ для всех клиентов в сети. Для углубленного изучения возможностей Samba обратитесь к руководству по настройке SMB в TrueNAS - там разобраны ACL, интеграция с Active Directory и работа с NFS-экспортами в единой системе хранения.

Поделиться:
Сохранить гайд? В закладки браузера