В этом параметре в качестве разделителя может использоваться запятая, пробел, или табуляция как разделитель для имен компьютеров, которым разрешен доступ к сервису. Если параметр определен в разделе [global], то будет действовать для всех общих ресурсов, независимо от индивидуальных настроек каждого общего ресурса. Вы можете указывать компьютеры по имени или ip адресу.
     Например, можно ограничить доступ только с адресов класса С подсети, совпадающей с allow hosts = 150.203.5.. Полный синтаксис описан на странице man page hosts_access(5). Этот man page может не присутствовать в вашей системе, здесь мы приведем только краткое описание. Адресу localhost 127.0.0.1 всегда будет предоставлен доступ, если это специально не запрещено. В параметре допускается использовать сети, указав адрес сети и ее маску, а также сетевые имена, если это поддерживается вашей ОС.
 
Синоним этого параметра allow hosts.
Можно использовать списки подстановки. Для пояснения выше сказанного посмотрите примеры:
 
Примечание.
Заметьте, доступ все еще требует ввода пароля. Смотрите testparm(1) для проверки доступа вашего компьютера к Самба.
 
 
По умолчанию:
hosts allow = # none (т.е. всем хостам разрешен доступ)
 
 
 
Пример 1:
разрешить все IP из 150.203.*.*; исключить 150.203.6.66
hosts allow = 150.203. EXCEPT 150.203.6.66
 
Пример 2:
разрешить доступ компьютерам из подсети
hosts allow = 150.203.15.0/255.255.255.0
 
Пример 3:
разрешить доступ двум компьютерам
hosts allow = lapland, arvidsjaur
 
Пример 4:
разрешить доступ компьютерам из NIS группы “foonet”, но запретить доступ с одного компьютера
hosts allow = @foonet
hosts deny = pirate
 
Пример:
hosts allow = 150.203.5. myhost.mynet.edu.au