TwojePC.pl © 2001 - 2024
|
|
A R C H I W A L N A W I A D O M O Ś Ć |
|
|
|
Dostęp do dysku NAS spoza sieci lokalnej , Marcus 25/03/16 16:05 Jest sobie dysk NAS. W sieci lokalnej wystarczy że w eksploratorze windows wpiszę jego adres sieciowy i już mam dostęp do plików w dysku sieciowym. Co zrobić aby dało się wejść do tego NAS'a spoza sieci lokalnej? NAS, to D-LINK DNS-325. Mam możliwość przekierowywania wszelkich portów na routerze.
Jak nie podałem czegoś, to pytać o to.Nie wolno niczego nie robić tylko
dlatego, że nie można zrobić
wszystkiego. - Przekierować port na adres w sieci lokalnej. , laciak88 25/03/16 16:44
Jaki protokół?"To Alcohol! The cause of, and solution to, all of
life's problems." - Protokół?Hmmm , Marcus 25/03/16 21:43
Może się mylę, ale SMB?
Chętnie bym przekierował port, ale nie wiem na jaki numer. W sieci lokalnej w eksploratorze windows wpisuję \\10.0.0.100 i wchodzi na dysk NAS. A jak z poza sieci lokalnej?Nie wolno niczego nie robić tylko
dlatego, że nie można zrobić
wszystkiego. - lepiej użyj SFTP , myszon 25/03/16 23:34
bo SMB nie jest szyfrowane. Do SFTP Przekierowujes port 22 i pozamiatane.
PS. Ten Dlink nie ma dedykowanej aplikacji do robienia z niego domowej chmury?- SFTP nie da się , Marcus 26/03/16 12:29
W moim NAS jest tylko możliwość ustawienia FTP. Tzn. port mogę wybrać dowolny, ale to chyba nie wszystko.
A co do dedykowanego rozwiązania, to owszem - jest. Ale wymaga stosowania dodatkowych programów i w zasadzie opiera się na przeglądarkowym interfejsie, co w zasadzie jest dla mnie niewygodne.Nie wolno niczego nie robić tylko
dlatego, że nie można zrobić
wszystkiego. - mozesz ewentualnie sobie zestawic stunnel do tego ftp. , ptoki 26/03/16 21:47
Ale jak widze to niezbyt jestes zaznajomiony z technologiami więc z poczatku nieco bys musiał przysiąść nad tematem.
Pamiętaj, robak szyfrujący przyjdzie tylko raz.- Racja , Marcus 27/03/16 21:01
Twoje słowa: "Pamiętaj, robak szyfrujący przyjdzie tylko raz." wzbudziły we mnie grozę. Masz 100% racji. A jakość przybliżysz mi temat stunel do FTP? O co dokładnie chodzi? Teraz w zasadzie mam ustawione FTP do dysku z jakimś super długim hasłem. W zasadzie wszystko już działa jak bym chciał. Pozostaje tylko kwestia uzbrojenia w maksymalne zabezpieczenie.Nie wolno niczego nie robić tylko
dlatego, że nie można zrobić
wszystkiego. - Wszystko rozbija sie o to abyś miał tam usiebie w lokalnej sieci cos co będzie posiadać , ptoki 28/03/16 01:10
mozliwość zestawienia połączenia ssh.
Może to być jakiś gargoyle na routerze albo na czyms w rodzaju maliny lub ewentualnie jakies HTPC czy inny laptop który będzie działał non stop.
Jak masz ssh to bezproblemowo uruchamiasz sobie za jego pomocą tunnel ssh.
Nawet klienty androidowe to potrafią.
Tu masz pierwszy z brzegu klient: https://play.google.com/...ls?id=hu.blint.ssldroid
Nie korzystam z tego więc może trzeba będzie wybrac inny ale generalnie nie powinno być problemu. Chyba nawet androidowa wersja putty to potrafi.
Zakładasz sobie konto ssh na tym twoim urządzeniu, wystawiasz na świat tylko i wyłącznie ten jeden port ssh i nic więcej.
Łaczysz sie dwu etapowo. Najpierw do tego ssh wraz z parametrami dla tunela.
A potem jakims klientem ftp ale nie do routera tylko lokalnie na adres 127.0.0.1 i odpowiedni port który sobie ustawiasz w tunelu ssh.
W efekcie na telefonie/laptopie który wędruje z tobą po świecie łaczysz sie na port lokalny wystawiony przez ssh klienta, tenże klient łaczy się z tym gargoyle/maliną/laptopem u ciebie w domu i tam dalej łaczy sie na port tego ftp.
I całośc powinna działać.
Poczytaj deczko o tym to mysle że załapiesz co i jak.
Tak można wystawic nie tylko ftp. Mozna tez sambe, itp.
Wogole prosciej bylo by korzystać po prostu z scp czyli takie ftp po ssh bez kombinacji ale zakladam ze nie masz takich funkcji albo dane masz na innym urządzeniu niż to z ssh.
To tak w zajawiającym skrócie. Poczytaj deczko i podumaj jak sobie u siebie to zmontować chcesz. Zbadaj czy możesz sobie to gargoyle uruchomic albo jakieś inne urządzenie u ciebie w sieci wystawia ssh lub scp...
- a może , myszon 27/03/16 10:41
ustaw jakieś Raspberry PI żeby chodziło 24/7 i spod tego udostępniaj ten dysk. Nie jestem za bardzo w temacie, ale coś takiego powinno być możliwe. Najpewniej jest jakiś gotowiec w sieci.
- jak , endern 25/03/16 18:02
masz porzadny router - ustawiasz vpn i sie logujesz - najelegantszerowiazanie
opcjonalnie np soft zyxela pozwala na zestawianie takich rzeczy- vpn , myszon 25/03/16 18:08
to chyba najbezpieczniejsza opcja. Oprócz tego możesz przekierować port lub, jeśli twój NAS ma, zostaje ci chmura lokalna. - VPN chyba odpada , Marcus 25/03/16 21:46
Nie mogę zastosować VPN'a bo chcę na ten dysk wchodzić z różnych urządzeń. Czasami będzie to mój komputer, jakiś laptop, zupełnie przypadkowy PC a także smartfony i tablety. A przecież nie będę za każdym razem ustawiał połączenie VPN na tych sprzętach. To ma być taka moja prywatna chmura. Podajesz adres IP, logujesz się hasłem, userem i używasz e eksploratorze. A szczytem wygody byłaby możliwość zmapowania takiego dysku.Nie wolno niczego nie robić tylko
dlatego, że nie można zrobić
wszystkiego. - no ja bym nie odpadał. , Ranx 25/03/16 23:29
musiałbyś bardzo pilnować tej swojej chmury bo regularnie odkrywa się w nich błędy a publicznie dostęþne zasoby są atakowane automatami i można się zdziwić.
Dodam, że raczej nie zastosujesz porządnego hasła bo wklepywanie takiego na tablecie może przyprawić o nerwicę.
z vpn możesz mapować co chcesz.
A co do zasobów to nie wiem o jakie chodzi ale chmur jest dużo i niektóre kosztują na tyle niewiele, że można część potrzebnych rzeczy tam wsadzić i mieć je dostępne z byle czego nie ryzykując dostępu do NASa.o roztramtajdany charkopryszczańcu... - Może i dobre , Marcus 26/03/16 12:14
Jestem w stanie zainwesstować w router, który będzie miał VPN, nawet do mojego mogę wrzucić Gargoyle i będzie jakieś VPN ale nie sądzę, że przez takie rozwiązanie uda mi się połączyć tabletem na iOS albo komórką z androidem. Inna sprawa, że trochę za mało się znam na tych rzeczach.Nie wolno niczego nie robić tylko
dlatego, że nie można zrobić
wszystkiego. - każdy telefon połączy się z VPN , myszon 26/03/16 14:13
bo wiele pracodawców tego wymaga. Problemem może jedynie być prędkość twojego internetu (jeśli np. masz bardzo wolny upload).- No to poparz jaki ja zacofany jestem , Marcus 26/03/16 21:04
Akurat mam jedno połączenie VPN do swojego serwera w pracy. Oczywiście z komputera potrafię używać go bez problemu. Natomiast komórką za cholerę nie mogę.
Tyle, że VPN postawiony na routerze jako OpenVPN w Gargoyle.
Na komórce ściągam oprogramowanie do VPN, konfiguruję, łączę się, pisze SUCCESED CONNECTED, ale w zasadzie na tym się kończy. Przez ES File Explorera (i inne) nie potrafię wejść na serwer aby zobaczyć pliki. Skomplikowane strasznie.Nie wolno niczego nie robić tylko
dlatego, że nie można zrobić
wszystkiego.
- Da sie. Nie odpuszczaj i nie rób na skróty. Chłopaki dobrze radzą. , ptoki 26/03/16 21:46
Albo VPN albo podumaj nad wystawianiem tych danych po https+klucze prywatne.
Bo tylko raz ci robal wejdzie i zaszyfruje wszystko.
OpenVPN jest wspierany przez winde, linuxa, androida. Calosc dziala tyle ze trzeba wiedzieć jak ci sie adresy sieciowe zmienią.
Na twoim miejscu bym nigdy nie wystawil udzialu sieciowego do internetu bez vpn lub choć https+klucze prywatne.
- Rozważania , Marcus 27/03/16 21:06
Dobrze, że zacząłem tutaj ten temat. Daje mi wiele do myślenia. Chyba zainwestuję w sprzęt i faktycznie ustawię jakiegoś VPN'a. Kwestia wyboru routera. Jako, że temat już trochę starawy chyba zaraz stworzę nowy z pytaniem o dobry router z VPN. Chyba, że masz już coś na myśli?Nie wolno niczego nie robić tylko
dlatego, że nie można zrobić
wszystkiego. - VPN jest całkiem dobrym rozwiązaniem. U siebie mam openvpn na malinie. , ptoki 28/03/16 01:15
Ja nie za bardzo lubie fikusne i drogie routery/modemy dsl bo mi dosyc często zdychają i wydatek 300-500pln jest dla mnie ciutke wysoki.
Za to malina sprawuje mi sie ok.
Moze ktoś inny doradzi coś niedrogiego z VPN-em.
Ale vpn nie jest konieczny, przeczytaj co wyżej napisalem o ssh/scp/tunelu ssl. To w sumie podobne technologie i mozliwe ze cos u ciebie w domu jest w stanie wystawic ci ssh.
Wtedy tylko potrzebujesz jakies konto dyndns czy noip.me i troche cierpliwości w wyklikaniu calosci.
Na koniec upewnij sie że tylko ten jeden port ssh masz wystawiony na świat.
Jesli to możliwe wystaw też to ssh na innym porcie niż domyslny 22. To nie pomaga wiele ale przeskanowanie wszystkich portów troche zajmuje, większośc hakierów nie skanuje wszystkich portów.
Wybierz coś z zakresu 20 000-60 000.
- Jedyne słuszne rozwiązanie , Marcus 26/03/16 12:31
Po dwóch dniach ciągłych poszukiwań i testów wszelkiego co znalazłem okazuje się, że pomysł z programem WebDrive jest najlepszy. Po prostu to działa tak jak tego oczekuję.
Znalazłem jeszcze pewien odpowiednik dla WebDrive, a mianowicie FTPUSE ale ten jakoś nie chce u mnie działać. Coś muszę źle wpisywać ale nie wiem w którym miejscu. Dlatego muszę ścisnąć pośladki i wydać 160 zł na WebDrive.Nie wolno niczego nie robić tylko
dlatego, że nie można zrobić
wszystkiego. |
|
|
|
|
All rights reserved ® Copyright and Design 2001-2024, TwojePC.PL |
|
|
|
|