SELinuxとSamba

ホームディレクトリ以外に共有するディレクトリのタイプラベルを書き換えて回らないといけなかったり、SELinuxがEnforcingだとSWATの動作がおかしくなったりと、SELinuxとSambaの相性は最悪。

chcon -t samba_share_t /mnt/data -R

roオプションを付けてマウントしたディレクトリをSambaで共有しようと思って上記コマンドを実行すると「読み込み専用ファイルシステムです」とエラーになる。どうしようもないのでとりあえずSELinuxをPermissiveにしたが、SELinuxを無効にする以外に何か解決策はあるのだろうか……。