Permalänk
Medlem

Samba över WAN, VPN?

Tjena!

Jag håller på att göra i ordning en server här hemma som kommer att sköta filhantering och en massa annat, jag kommer att dela ut filerna huvudsakligen via samba eftersom det är mest windowsburkar som ska kopplas mot servern.

Jag har även flera windows-laptops som kopplar upp via 3G som jag skulle vilja ha kopplade till servern även när jag är "on-the-go".

Vpn ser ut att vara en lösning men jag har ingen aning om hur jag sätter upp det på min server som kommer köra debian.

Servern kommer även tyvärr att stå på insidan av routern alltså bakom nat eftersom det blir enklast rent praktiskt. Min router stödjer även VPN men den är så jäkla stabil som den är så jag vill inte lägga VPN på den, den har över ett års uptime.

Jag vet inte vilken lösning som är bäst men jag kommer även köra en ftp parallellt men jag vill kunna "streama" filer alltså kolla på dom direkt utan att behöva flytta över hela, så jag tror samba blir lämpligast.

Så hur ska jag gå tillväga med min problemlösning tycker ni?

Visa signatur

Nämns inget annat så menar jag denna maskinen:
ASUS G53SW - Intel i7-2630QM @ 2.00Ghz - 12GB RAM - Nvidia GeForce GTX460M 1.5GB
Intel 510 SSD 128GB - Seagate Momentus XT SSHD 500GB - Windows 7 x64 Ultimate SP1
Chrome v38/latest, Chrome Canary och Firefox for development / debug

Permalänk
Medlem

Skulle ändå föreslå att du använder din router / brandvägg till att sköta VPN. Jag kör pfSense som brandvägg & router samt ansluter ett antal windows clienter till den via OpenVPN vilket fungerar MYCKET smidigt och enkelt. Det finns många guider till hur du ställer upp det smidigt för både clienter och servern.

Om du har möjligheten att köra den varianten är det något som jag starkt rekommenderar.

mvh
zonar

Visa signatur

C2D E6300 @ 3.2HGz 1.2V | Thermalright 120 Extr. | Gainward 8800 GT Golden Sample |Samsung 2x500Gb | Corsair VX 550V | Antec P182 [img]http://valid.x86-secret.com/cache/banner/421648.png[/img]

Permalänk
Medlem

du kan tunnla samba över ssh oxå.. funkar bra faktiskt

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av =JoNaZ=
du kan tunnla samba över ssh oxå.. funkar bra faktiskt

Nyfiken på hur du fixar det praktiskt på windows klienten. Hur mappar du upp den som en nätverksresurs?

mvh
zonar

Visa signatur

C2D E6300 @ 3.2HGz 1.2V | Thermalright 120 Extr. | Gainward 8800 GT Golden Sample |Samsung 2x500Gb | Corsair VX 550V | Antec P182 [img]http://valid.x86-secret.com/cache/banner/421648.png[/img]

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av zonar
Nyfiken på hur du fixar det praktiskt på windows klienten. Hur mappar du upp den som en nätverksresurs?

mvh
zonar

Precis som vanligt, du får tunnla med Putty eller liknande bara.

Visa signatur

Datorer - M1 MacBook Pro 14"
Hörlurssystem - Scarlett 4i4 / Objective2 / Beyerdynamic DT 770
Ljudsystem - NAD C356BEE > DALI Mentor 6
Bilpark - Porsche 718 Spyder

Permalänk
Medlem

SSH funkar ju givetvis, men det är smidigare med en VPN i detta fall. OpenVPN är ju busenkelt att använda. Säkerhetsmässigt sett är det ju ingen större skillnad. Båda är säkra så länge de är rätt konfigurerade.

Ska man tunnla med SSH så kan jag rekommendera ssh klienten bitvise tunnelier. Jävligt enkel att använda om det är just tunnel man vill åt, dessutom är den en inbakad SFTP klient i den också.

Har du möjlighet att använda router eller brandvägg så kör vpn på den, men annars går det ju givetvis bra att gå direkt till burken också, inga problem.

Permalänk
Medlem

Jag har ingen som helst aning om vad det är för hårdvara du skall använda eller vad det är för router du har men rent konkret så tycker jag att du skall kasta din router och köra servern som en kombination av "router" och "server.

Finns många vettiga lösningar och skulle väl personligen rekommendera att köra SME Server. Är baserat på CentOS och fungerar utmärkt som router/server, med stöd för VPN redan i standardinstallationen - det samma gäller Samba.

Permalänk
Medlem

Som sagt tunnla med putty funkar perfekt. Sitter du på jobb så brukar man komma genom jobb-brandväggen på port 443. Starta bara ssh-servern så att den lyssnar på port 443.

Numera kör jag VPN mot min h/w-brandvägg, funkar mycket smidigt. Har även kört en OpenVPN-server på OpenSolaris men det blev lite "trögt".

Visa signatur

OS: FreeBSD, Ubuntu, Raspbian, iOS, OSX
HW: PC, Mac & iPrylar