
🌐 Aussi en: English · Deutsch · Español
Samba est une implémentation open source de la suite de protocoles SMB/CIFS qui permet aux systèmes Linux
de partager des fichiers et des répertoires sur le réseau de manière standardisée.
Conçu à l’origine pour l’interopérabilité avec les systèmes Windows, Samba est depuis longtemps devenu
une solution de serveur de fichiers fiable et efficace, y compris dans les environnements Linux-à-Linux.
Dans les homelabs et les petites installations de serveurs, Samba sert souvent à fournir un stockage centralisé,
un contrôle d’accès simple et un partage de fichiers réseau prévisible, sans ajouter d’autres
protocoles ou services.
Cet article décrit une configuration Samba que j’utilise activement dans mon propre homelab.
Elle tourne sous Debian GNU/Linux 13 et dessert des clients Linux sur un réseau à 1 Gbit.
L’objectif n’est pas une compatibilité maximale, mais la clarté, la performance et la prévisibilité.
Pas de SMB1 hérité du passé, pas de paramètres de tuning obscurs — juste une configuration Samba propre et moderne.
Aperçu de l’environnement
- OS du serveur : Debian GNU/Linux 13
- Clients : uniquement Linux
- Réseau : Ethernet 1 Gbit
- Stockage : RAID5
- Protocole : SMB3
Préparer le système de fichiers (montage persistant via /etc/fstab)
Avant de configurer Samba, le système de fichiers sous-jacent doit être monté de manière fiable.
Dans cette installation, les données partagées résident sur un volume RAID5 formaté en ext4.
Le système de fichiers est monté de façon persistante via /etc/fstab et référencé par son UUID,
afin d’éviter tout problème lié aux noms de périphériques qui changent d’un redémarrage à l’autre.
Entrée dans /etc/fstab
UUID=a64b3c6f-25fa-4ef2-93f6-7714b459c015 /mnt/raid5 ext4 defaults 0 2
Créer le point de montage et vérifier la configuration
sudo mkdir -p /mnt/raid5
sudo mount -a
df -h /mnt/raid5
Tous les partages Samba pointent vers des chemins situés dans ce point de montage.
S’assurer qu’il est correctement monté au démarrage est essentiel pour un serveur de fichiers stable.
Installer Samba sur Debian 13
sudo apt update
sudo apt install samba samba-common-bin
Vérifiez l’installation :
smbd -VGestion des utilisateurs (Linux + Samba)
Samba s’intègre au mieux lorsqu’il réutilise les utilisateurs Unix existants.
Cette installation ne s’appuie ni sur un accès invité de repli ni sur des modèles d’authentification parallèles.
Créer un utilisateur Linux
sudo adduser user3Attribuer la propriété dans le système de fichiers
sudo chown -R user3:user3 /mnt/raid5/data
Ajouter l’utilisateur à Samba
sudo smbpasswd -a user3
Configuration globale de Samba
Voici le fichier /etc/samba/smb.conf exact que j’utilise en production.
[global]
server min protocol = SMB2_10
server max protocol = SMB3
workgroup = smb
security = user
map to guest = never
kernel share modes = yes
log level = 1
log file = /var/log/samba/log.%m
max log size = 1000
aio read size = 1
aio write size = 1
use sendfile = yes
server multi channel support = yes
server role = standalone server
Pourquoi ces paramètres ?
- Uniquement SMB2.1+ et SMB3 — sécurité et performances améliorées
- E/S asynchrones pour un meilleur débit sur les gros fichiers
- sendfile() pour réduire la charge CPU
- Niveau de journalisation bas pour éviter des E/S disque inutiles
Remarque : le multicanal SMB (multichannel) est activé ici, mais avec une seule carte réseau 1 Gbit, il n’apporte aucun gain mesurable.
Il est inoffensif, mais facultatif.
Partage principal avec authentification
[shared]
path = /mnt/raid5/data/
read only = no
valid users = user3
force user = user3
strict locking = no
oplocks = yes
kernel oplocks = yes
Ce partage sert au stockage général, aux sauvegardes et aux fichiers multimédias.
Les permissions du système de fichiers sont appliquées au niveau Unix, et non corrigées par Samba.
Partage secondaire à accès restreint (user1)
Ce partage repose sur le même modèle de sécurité et de performance que le partage de données principal.
L’accès invité a été entièrement supprimé.
[user1]
path = /mnt/raid5/data/user1/
read only = no
valid users = user3
force user = user3
strict locking = no
oplocks = yes
kernel oplocks = yes
Les deux partages se comportent désormais de manière cohérente et prévisible.
Valider la configuration et redémarrer Samba
sudo testparm
sudo systemctl restart smbd
Performances attendues
- ~105–115 Mo/s en débit séquentiel sur un LAN 1 Gbit
- Faible utilisation du CPU
- Transferts stables pour les gros fichiers
En pratique, le facteur limitant est presque toujours les E/S disque ou l’agencement du RAID — pas Samba lui-même.
Conclusion
Cette configuration n’a rien de théorique — c’est exactement celle que j’utilise au quotidien.
En s’appuyant sur des protocoles modernes, des valeurs par défaut raisonnables et les permissions Unix,
Samba reste un serveur de fichiers rapide et fiable pour les homelabs Linux.
Une infrastructure devrait être ennuyeuse.
Cette configuration y parvient parfaitement.
Avertissement
La configuration et les recommandations décrites dans cet article reposent sur
des expérimentations personnelles et un usage pratique dans un homelab privé.
Elles sont fournies à titre purement informatif, sans aucune garantie d’exactitude,
d’exhaustivité ou d’adéquation à un usage particulier.
Même si cette installation fonctionne de manière fiable dans mon environnement, les configurations système peuvent varier.
L’application de ces paramètres se fait entièrement à vos risques et périls.
Testez toujours les modifications dans un environnement contrôlé avant de les déployer sur des systèmes de production.






