2026/10/05

【MX Linux】Samba共有の接続トラブルを解決!UFWファイアウォール設定と共有権限(ゲストOK・Everyone)の解説

MX Linux(MX Samba Config)でSamba共有フォルダを設定したものの、そのままでは他端末からの接続に失敗することがあります。この記事では、原因となるファイアウォール(UFW)の適切な設定手順と、GUI設定画面に出てくる「ゲスト OK」や「Everyone」の意味・おすすめの設定パターンについてまとめました。

✏️ Note: 本記事の手順・スクリプトおよび記事内容は、Geminiとのやりとりを通じて作成・整理したものです。

1. 課題:Samba設定後に接続が失敗する

MX Samba Config で共有フォルダやユーザーを設定しただけでは、システムで動作しているファイアウォール(UFW)によってSamba通信用ポート(137, 138, 139, 445)がブロックされ、接続エラーになるケースが多くあります。

2. 解決手順:UFW(ファイアウォール)の設定

以下のコマンドを順に実行し、Samba通信およびローカルネットワーク(LAN内)からの通信を許可します。

実行コマンド

# ファイアウォールを一時的に停止(安全にルールを追加するため)
sudo ufw disable

# 1. Sambaに必要な通信(ポート)を許可
sudo ufw allow samba

# 2. 同一ルーター内(192.168.0.xxx)からの通信をすべて信頼して許可(SSHやWOL等の将来利用も考慮)
sudo ufw allow from 192.168.0.0/24

# 3. ファイアウォールを再び有効化
sudo ufw enable

設定結果の確認

設定完了後、sudo ufw status verbose でルールが正しく反映されているか確認します。

tomo@M3410:~
$ sudo ufw status verbose
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing), disabled (routed)
New profiles: skip

To                         Action      From
--                         ------      ----
137,138/udp (Samba)        ALLOW IN    Anywhere                  
139,445/tcp (Samba)        ALLOW IN    Anywhere                  
Anywhere                   ALLOW IN    192.168.0.0/24            
137,138/udp (Samba (v6))   ALLOW IN    Anywhere (v6)             
139,445/tcp (Samba (v6))   ALLOW IN    Anywhere (v6)             

上記のように Samba ポートおよび 192.168.0.0/24 からの接続が ALLOW IN になっていればOKです。

3. MX Samba Config の権限設定(ゲスト OK と Everyone)

共有設定画面にある「ゲスト OK」と「Everyone」の意味と役割は以下の通りです。

各項目の役割

  • ゲスト OK(guest ok): パスワード入力(ログイン認証)なしでアクセスを許可するか設定します。
    • はい: 誰でも匿名で共有フォルダに入れます。
    • いいえ: Sambaユーザーとパスワードの入力が必須になります。
  • Everyone: ログインしていない匿名ユーザー(ゲスト)を含む、すべてのアクセスに対する権限です。
    • 拒否(D): ゲストアクセスを遮断します。
    • 読み込みのみ(R): 閲覧・ダウンロードのみ許可します。
    • フルアクセス(F): ファイルの作成・変更・削除を許可します。

用途別おすすめ設定パターン

パターンA:簡易NAS用途(パスワードなしで楽に接続したい場合)

  • ゲスト OK: はい
  • Everyone: フルアクセス(F)(書き込みもしたい場合)または 読み込みのみ(R)
  • tomo(個別ユーザー): フルアクセス(F)

パターンB:セキュリティ重視(ユーザー認証を必須にする場合)

  • ゲスト OK: いいえ
  • Everyone: 拒否(D)
  • tomo(個別ユーザー): フルアクセス(F)

4. 外部ネットワーク(インターネット)からのセキュリティ

今回のUFW設定(allow from 192.168.0.0/24)および一般的な家庭用ルーターのNAT機能により、外部インターネットからの不要なアクセスは安全に遮断されています。

外出先から自宅のSambaにアクセスしたい場合は、Sambaポートを直接インターネットに公開するのではなく、TailscaleやWireGuard等のVPN環境を導入して接続するのが安全で推奨される方法です。