MX Linux(MX Samba Config)でSamba共有フォルダを設定したものの、そのままでは他端末からの接続に失敗することがあります。この記事では、原因となるファイアウォール(UFW)の適切な設定手順と、GUI設定画面に出てくる「ゲスト OK」や「Everyone」の意味・おすすめの設定パターンについてまとめました。
✏️ Note: 本記事の手順・スクリプトおよび記事内容は、Geminiとのやりとりを通じて作成・整理したものです。
1. 課題:Samba設定後に接続が失敗する
MX Samba Config で共有フォルダやユーザーを設定しただけでは、システムで動作しているファイアウォール(UFW)によってSamba通信用ポート(137, 138, 139, 445)がブロックされ、接続エラーになるケースが多くあります。
2. 解決手順:UFW(ファイアウォール)の設定
以下のコマンドを順に実行し、Samba通信およびローカルネットワーク(LAN内)からの通信を許可します。
実行コマンド
# ファイアウォールを一時的に停止(安全にルールを追加するため)
sudo ufw disable
# 1. Sambaに必要な通信(ポート)を許可
sudo ufw allow samba
# 2. 同一ルーター内(192.168.0.xxx)からの通信をすべて信頼して許可(SSHやWOL等の将来利用も考慮)
sudo ufw allow from 192.168.0.0/24
# 3. ファイアウォールを再び有効化
sudo ufw enable
設定結果の確認
設定完了後、sudo ufw status verbose でルールが正しく反映されているか確認します。
tomo@M3410:~
$ sudo ufw status verbose
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing), disabled (routed)
New profiles: skip
To Action From
-- ------ ----
137,138/udp (Samba) ALLOW IN Anywhere
139,445/tcp (Samba) ALLOW IN Anywhere
Anywhere ALLOW IN 192.168.0.0/24
137,138/udp (Samba (v6)) ALLOW IN Anywhere (v6)
139,445/tcp (Samba (v6)) ALLOW IN Anywhere (v6)
上記のように Samba ポートおよび 192.168.0.0/24 からの接続が ALLOW IN になっていればOKです。
3. MX Samba Config の権限設定(ゲスト OK と Everyone)
共有設定画面にある「ゲスト OK」と「Everyone」の意味と役割は以下の通りです。
各項目の役割
- ゲスト OK(guest ok): パスワード入力(ログイン認証)なしでアクセスを許可するか設定します。
はい: 誰でも匿名で共有フォルダに入れます。いいえ: Sambaユーザーとパスワードの入力が必須になります。
- Everyone: ログインしていない匿名ユーザー(ゲスト)を含む、すべてのアクセスに対する権限です。
拒否(D): ゲストアクセスを遮断します。読み込みのみ(R): 閲覧・ダウンロードのみ許可します。フルアクセス(F): ファイルの作成・変更・削除を許可します。
用途別おすすめ設定パターン
パターンA:簡易NAS用途(パスワードなしで楽に接続したい場合)
- ゲスト OK:
はい - Everyone:
フルアクセス(F)(書き込みもしたい場合)または読み込みのみ(R) - tomo(個別ユーザー):
フルアクセス(F)
パターンB:セキュリティ重視(ユーザー認証を必須にする場合)
- ゲスト OK:
いいえ - Everyone:
拒否(D) - tomo(個別ユーザー):
フルアクセス(F)
4. 外部ネットワーク(インターネット)からのセキュリティ
今回のUFW設定(allow from 192.168.0.0/24)および一般的な家庭用ルーターのNAT機能により、外部インターネットからの不要なアクセスは安全に遮断されています。
外出先から自宅のSambaにアクセスしたい場合は、Sambaポートを直接インターネットに公開するのではなく、TailscaleやWireGuard等のVPN環境を導入して接続するのが安全で推奨される方法です。