Dwa serwery po

Masz problemy z siecią bądź internetem? Zapytaj tu
coolturka
Posty: 61
Rejestracja: 30 września 2008, 00:08

Dwa serwery połączone poprzez internet

Post autor: coolturka »

Witam.
Mam pytanie do Was odnośnie połączenia dwóch serwerów z Debianem przez internet, jak najbezpieczniej to zrobić?

Obydwa serwery pełnią rolę ruterów i serwerów plików na sambie w każdej z sieci lokalnych. Oba posiadają katalogi publiczne i to je chciałbym by były widoczne w przeciwnych sieciach LAN.

Jakie technologie mógłbym do tego wykorzystać lub może macie inny pomysł na wymianę katalogów/plików poprzez internet?
Dziękuje za wszelkie sugestie.
Awatar użytkownika
Yampress
Administrator
Posty: 6422
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

Tunel musisz utworzyć.
coolturka
Posty: 61
Rejestracja: 30 września 2008, 00:08

Post autor: coolturka »

Czy jeżeli stworze tunel pomiędzy nimi, to nie będzie tak, że będzie również dostęp do innych rzeczy na serwerze a nie tylko do katalogu samby?
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

Wszystko zależy jak skonfigurujesz ten tunel (np. porty) oraz jak skonfigurujesz firewalle na tych serwerach. Oprócz tunelu, możesz też spróbować VPN zainstalować.
coolturka
Posty: 61
Rejestracja: 30 września 2008, 00:08

Post autor: coolturka »

No właśnie, tak jak myślałem, że nie będzie to taka prosta sprawa je połączyć. Poza tym obie sieci lokalne mają inne nazwy grup roboczych, więc nie wiem jak to samba obsłuży. Skłaniałbym się do użycia tunelu bądź vpn, ze względu na bezpieczeństwo i szyfrowanie przesyłanych plików, tyle że w takim przypadku potrzebne byłoby odseparowanie w tym sensie by nie można było przeglądać reszty otoczenia sieciowego poza wskazanym katalogiem publicznym.
Cyphermen
Beginner
Posty: 426
Rejestracja: 24 maja 2009, 10:56
Lokalizacja: cze-wa

Post autor: Cyphermen »

Przecież samba ma odpowiednie prawa do tego. Ewentualnie użyj praw linuksowych.
coolturka
Posty: 61
Rejestracja: 30 września 2008, 00:08

Post autor: coolturka »

No jak to, odpowiednie prawa do czego, do katalogów na serwerze to owszem, ale nie przeciwdziała przeglądaniu otoczenia sieciowego.
Cyphermen
Beginner
Posty: 426
Rejestracja: 24 maja 2009, 10:56
Lokalizacja: cze-wa

Post autor: Cyphermen »

Ale jakiego otoczenia? Chcesz by jakieś katalogi były widoczne to im nadajesz prawa dla danej grupy użytkowników by były przeglądane, a reszcie nie. Po drugie możesz zawsze na firewall określić do jakiego adresu, po jednej stronie, może się łączyć dany adres IP.
piroaa
Beginner
Posty: 324
Rejestracja: 11 kwietnia 2008, 14:46

Post autor: piroaa »

Najprościej zamontuj sobie to co potrzebujesz przez sshfs.
Nie wiem jak z wydajnością takiego rozwiązania ale na pewno będzie łatwo :D

Kod: Zaznacz cały

sshfs user@zdalne_ip:/katalog/zdalny ./katalog_lokalny 
Żeby zadziałało musisz mieć serwer ssh na obu maszynach no i doinstalowany pakiet sshfs oczywiście.
No albo tak jak radzą koledzy powyżej jakiś tunel opis tu : http://bromirski.net/docs/translations/ ... NTRO.PRIOR
lub OpenVPN i puścić co potrzeba po nfs-sie.
No i wszystko.
Pozdrawiam.
ODPOWIEDZ