Общая папка в Linux обычно настраивается через Samba: создайте отдельный каталог, задайте права, добавьте ресурс в конфигурацию и проверьте подключение с другого устройства.
Настройка общей папки в Linux: короткий и прямой ответ
Настройка общей папки в Linux для компьютеров в локальной сети выполняется через Samba — службу, которая предоставляет папки по протоколу SMB. Для безопасного старта создайте отдельный каталог, установите Samba из репозитория дистрибутива, добавьте в /etc/samba/smb.conf описание ресурса и откройте доступ только нужному пользователю.
Пример ниже подходит для актуальных выпусков Ubuntu, Debian, Linux Mint и других систем семейства Debian, где используется пакетный менеджер apt. На Fedora, RHEL и их производных отличаются имена команды установки и иногда правила межсетевого экрана, но сам конфигурационный файл Samba и логика прав доступа остаются теми же. Не публикуйте по сети домашний каталог целиком и тем более системные папки: в общем ресурсе должны лежать только файлы, которыми действительно нужно обмениваться.
Общий ресурс удобно представить так: папка на диске + права Linux + правило Samba + сетевое подключение. Если пропустить любой элемент, клиент может не увидеть папку, получить отказ в доступе или подключиться, но не суметь сохранить файл.
| Что настраивается | Пример | Для чего нужно |
|---|---|---|
| Каталог | /srv/samba/obmen | Отдельное место для файлов |
| Пользователь | ivan | Учётная запись для входа |
| Ресурс Samba | obmen | Имя, которое увидят в сети |
| Адрес сервера | 192.168.1.20 | Подключение с другого устройства |
Сначала настройте доступ с одного компьютера в той же домашней или офисной сети. После успешной проверки можно добавлять других пользователей и отдельные папки с разными правами.
Почему возникает проблема или зачем нужна эта настройка
Общая папка нужна, когда файлы требуется передавать между несколькими устройствами по локальной сети без флеш-накопителя и облачного сервиса. Samba делает каталог Linux доступным для Windows, большинства графических файловых менеджеров Linux и многих сетевых устройств, которые поддерживают SMB.
Обычная папка на диске ещё не становится сетевой. Ядро Linux контролирует владельца и права доступа к самому каталогу, а Samba отдельно решает, кому разрешено войти по сети и что разрешено делать после входа. Поэтому попытка дать всем права 777 часто не исправляет проблему и создаёт риск: любой локальный пользователь сможет менять содержимое. Надёжнее создать отдельную группу или использовать одного владельца для небольшого домашнего ресурса.
Проблема также возникает из-за смешения двух имён. Имя obmen — это имя ресурса Samba, а путь /srv/samba/obmen — реальное расположение файлов. В Windows в адресной строке Проводника вводят сетевой путь в виде \\192.168.1.20\obmen; путь Linux туда подставлять не нужно. Для первой диагностики предпочтительнее IP-адрес, потому что обнаружение компьютеров по имени в сети зависит от дополнительных служб и настроек роутера.
Linux настройка общей папки требует отдельного пароля Samba. Он может совпадать с паролем учётной записи Linux, но хранится в базе Samba и задаётся отдельно. Это позволяет закрыть ресурс для гостевых подключений и не передавать файлы всем устройствам, оказавшимся в сети Wi‑Fi.
Что проверить и подготовить перед основными действиями
Перед настройкой убедитесь, что сервер и клиент подключены к одной локальной сети, а у сервера известен его текущий IPv4-адрес. На Linux его можно посмотреть командой ip -4 addr; ищите строку inet у активного сетевого интерфейса. Адрес из диапазона 192.168.x.x, 10.x.x.x или 172.16.x.x–172.31.x.x обычно относится к частной сети.
Выберите каталог, где нет личных документов и системных файлов. В примере используется /srv/samba/obmen: каталог /srv предназначен для данных, предоставляемых службами. Если в папке уже есть важные файлы, сделайте резервную копию до изменения владельца или прав. Команды chown и chmod меняют доступ к указанному каталогу; внимательно сверяйте путь перед запуском и не выполняйте их для /, /home или других широких каталогов.
Нужна обычная учётная запись Linux, например ivan. Проверить имя текущего пользователя можно в терминале командой whoami. Убедитесь, что система получает обновления из настроенного репозитория, и установите пакет Samba штатным пакетным менеджером. В Ubuntu и Debian это sudo apt update и sudo apt install samba; в Fedora — sudo dnf install samba.
До правки сохраните копию конфигурационного файла. Выполните:
```bash
sudo cp /etc/samba/smb.conf /etc/samba/smb.conf.bak
```
Копия пригодится, если в конфигурационном файле будет опечатка. Не меняйте параметры в секции [global], если задача ограничивается одной папкой: для базового общего доступа достаточно добавить новую секцию в конец файла.
Пошаговое решение для актуальных версий системы или устройства
Настройка общей папки в Linux ниже рассчитана на доступ по имени и паролю. Команды выполняйте в терминале от имени пользователя с правом sudo; вместо ivan укажите своё имя учётной записи. Если папка уже создана для другой задачи, не применяйте команды изменения владельца без понимания последствий.
- Создайте каталог и назначьте владельца:
```bash
sudo mkdir -p /srv/samba/obmen
sudo chown ivan:ivan /srv/samba/obmen
sudo chmod 755 /srv/samba/obmen
```
Права 755 дают владельцу запись, а остальным — просмотр и переход в каталог. Вход по сети всё равно ограничит Samba. Если другим пользователям Linux также нужна запись, безопаснее создать отдельную группу и назначить её каталогу, чем делать каталог доступным на запись всем.
- Добавьте пользователя в базу Samba и задайте пароль:
```bash
sudo smbpasswd -a ivan
```
Введите пароль два раза. Команда не создаёт пользователя в Linux: он должен существовать заранее. Затем откройте конфигурацию, например sudo nano /etc/samba/smb.conf, и добавьте в конец:
```ini
[obmen]
path = /srv/samba/obmen
browseable = yes
read only = no
valid users = ivan
```
Параметр read only = no разрешает запись только после успешной авторизации и только там, где позволяют обычные права Linux. valid users = ivan запрещает вход другим пользователям Samba. Не включайте гостевой доступ, пока не понимаете, кто сможет подключаться к сети.
- Проверьте конфигурацию и перезапустите службу:
```bash
sudo testparm
sudo systemctl restart smbd
sudo systemctl status smbd
```
testparm должен завершиться без сообщений об ошибках конфигурации. В выводе статуса ищите active (running). На системах, где служба называется иначе, узнать установленное имя можно через systemctl list-unit-files | grep -i samba.
- Если включён UFW, разрешите профиль Samba только для локальной сети. Сначала посмотрите доступные профили командой
sudo ufw app list, затем используйте профильSamba, если он показан. В домашней сети безопаснее ограничить правило подсетью, напримерsudo ufw allow from 192.168.1.0/24 to any app Samba; адрес подсети должен соответствовать вашей сети. Не отключайте межсетевой экран целиком ради проверки.
На Windows 10 или Windows 11 откройте Проводник, щёлкните адресную строку и введите \\IP-адрес-сервера\obmen, например \\192.168.1.20\obmen. Введите имя ivan и пароль, заданный smbpasswd. На Linux в файловом менеджере обычно можно открыть адрес smb://192.168.1.20/obmen. Для постоянного подключения Windows предлагает назначить сетевой диск после того, как обычное открытие папки уже работает.
Типичные ошибки, безопасный откат и проверка результата
Если Windows пишет, что сетевой путь не найден, сначала проверьте адрес сервера и связь: с клиентского устройства выполните ping 192.168.1.20, подставив свой адрес. Ответы подтверждают доступность устройства, но сами по себе не доказывают работу Samba. Затем на сервере проверьте sudo systemctl status smbd и повторно выполните sudo testparm.
Ошибка «Нет доступа» обычно означает несовпадение учётных данных или прав. Убедитесь, что пароль добавлен именно через sudo smbpasswd -a ivan, а в valid users записано то же имя. Проверьте путь и владельца без изменений командой ls -ld /srv/samba/obmen. Если запись в папку запрещена, не расширяйте доступ сразу для всех: сравните владельца каталога с пользователем, указанным в настройке Samba.
Если клиент видит старый пароль или автоматически входит под другой учётной записью, отключите сетевое подключение и удалите сохранённые данные для этого сервера в «Диспетчере учётных данных» Windows. Затем закройте все окна Проводника с этим ресурсом и подключитесь заново. Для проверки результата создайте с клиента небольшой текстовый файл, переименуйте его и удалите; после этого убедитесь на сервере, что изменения появились в /srv/samba/obmen.
Безопасный откат состоит в возврате резервной копии конфигурации и перезапуске службы:
```bash
sudo cp /etc/samba/smb.conf.bak /etc/samba/smb.conf
sudo testparm
sudo systemctl restart smbd
```
Эти команды отменяют изменения конфигурации, но не удаляют файлы из общей папки. Удаление самого каталога и его содержимого — отдельное действие с риском потери данных; не выполняйте его, пока не перенесли нужные файлы в безопасное место. При работе в корпоративной сети, с несколькими группами доступа или с важными данными лучше согласовать правила с администратором.
FAQ
Почему общая папка видна, но в неё нельзя скопировать файл?
Samba может разрешать вход, но права доступа Linux всё равно запрещают запись в каталог. Проверьте владельца и режим командой ls -ld /srv/samba/obmen, а также значение read only = no в секции ресурса. Не устанавливайте права 777 как универсальное исправление: сначала назначьте корректного владельца или группу.
Можно ли открыть общую папку без пароля?
Технически Samba поддерживает гостевой доступ, но для домашней сети это повышает риск, особенно при Wi‑Fi с гостями. Доступ по отдельной учётной записи и паролю безопаснее и легче контролируется. Если пароль потерян, задайте новый через sudo smbpasswd имя_пользователя.
Почему лучше подключаться по IP-адресу, а не по имени компьютера?
Подключение по IP исключает сбои обнаружения имён в локальной сети и помогает отделить проблему сети от проблемы Samba. Когда доступ по IP заработает, можно отдельно настраивать имя хоста или сетевое обнаружение. Учтите, что адрес, выданный роутером автоматически, иногда меняется после перезагрузки.
Когда стоит обратиться к специалисту?
Помощь нужна, если папка должна быть доступна из интернета, используется в организации или содержит персональные и рабочие данные. В таких случаях важны VPN, правила межсетевого экрана, резервное копирование и аудит прав доступа. Не открывайте SMB-порты в интернет для временной проверки.
