Samba — carpeta de red de vm-playground
/home/ubuntu en vm-playground se monta como unidad de red desde Windows vía Samba (SMB), para poder abrir/editar archivos (ej. CSVs de migración) directo desde el Explorador sin pasar por SSH/SCP cada vez.
No es un mecanismo de backup — es acceso en vivo al mismo disco. La copia con protección real ante pérdida de datos sigue siendo IDrive; Samba y IDrive conviven sin relación entre sí, cada uno resuelve un problema distinto (acceso cómodo vs. redundancia).
Conexión
\\100.71.230.199\vm-playground
- Usuario:
ubuntu - Password: Infisical, secreto
SAMBA_VM_PLAYGROUND - Lectura y escritura completa sobre
/home/ubuntu.
El nombre del share es vm-playground (no ubuntu-home) a propósito — se entiende mejor desde el lado de Windows, donde lo que importa es identificar de qué máquina es la carpeta, no qué usuario Linux la sirve.
Por qué solo por Netbird, nunca por la IP pública
smbd está configurado para escuchar únicamente en loopback y en la IP de NetBird (100.71.230.199), nunca en la IP pública de la VM (132.226.127.192):
[global]
interfaces = 127.0.0.1/8 100.71.230.199/16
bind interfaces only = yesNota (2026-08-09): la IP de NetBird cambió por la migración de cuenta documentada en NetBird — bindear a una IP fija en vez de a la interfaz completa significa que cada migración de cuenta futura vuelve a romper este share hasta que se actualice interfaces = a mano.
SMB expuesto a internet es uno de los vectores de ataque más explotados que existen (ej. WannaCry) — no hay ningún motivo para arriesgarlo cuando ya existe una malla privada funcionando entre todos los hosts de Esteban. Para conectarse desde Windows hace falta que esa PC también sea peer de NetBird.
Detalle que costó encontrar: especificar la interfaz por nombre (interfaces = lo wt0) no funcionó — smbd se quedó escuchando solo en loopback. wt0 es una interfaz point-to-point (NetBird/WireGuard) y el auto-detect de Samba no le calcula bien la máscara de red a partir del nombre. Especificar la interfaz como IP/CIDR (100.124.53.166/16) sí funciona.
nmbd (NetBIOS) no arranca sobre wt0 por la misma razón (point-to-point no soporta broadcast, que es lo que NetBIOS necesita) — no hace falta: Windows moderno conecta por IP sin necesitar resolución NetBIOS.
Riesgo aceptado: todo el home queda expuesto
El share cubre /home/ubuntu completo, incluyendo ~/.ssh/, ~/.cloudflared/cert.pem y demás configs con credenciales — visibles y descargables desde cualquier sesión de Windows que tenga la unidad montada. Decisión explícita de Esteban al preferir simplicidad sobre acotar el share a una subcarpeta.
Véase también
- IDrive — backup de vm-playground — la copia real con redundancia; Samba es solo acceso cómodo, no reemplaza esto
- NetBird — red privada de la que depende este share; sin ella no hay forma de llegar a
smbddesde Windows - Gestión de secretos — dónde vive
SAMBA_VM_PLAYGROUND