Szyfrowane po

Konfiguracja serwerów, usług, itp.
majowy
Posty: 3
Rejestracja: 05 lutego 2014, 17:54

Szyfrowane połączenie MAC -> Debian:serwer dedykowany z GlobalIP do transmisji afp

Post autor: majowy »

Witam wszystkich pierwszym postem!

To, co chciałbym zdziałać: Serwer dedykowany w OVH z 1 kartą sieciową posiadającą adres IP globalny na Debianie 7 wraz z ISP Config 3. Na moim komputerze (mac os x 10.7) potrzebuję połączyć się w bezpieczny i szyfrowany sposob z serwerem i zamontować katalog za pomocą afp lub samba - oczywiście katalog znajdujący się na serwerze a na macu widoczny jako dysk/urządzenie zewnętrzne - jak to zawsze przy afp/samba.

Afp - jest nieszyfrowane, co do samby - wciaż sprawdzam. Najprościej byłoby najpierw utworzyć polaczenie VPN z serwerem a pozniej juz smigać afp bez przeszkód - ale w konfiguracji VPN PPTP - serwer musi być za maskaradą (NATem) - tak mi się przynajniej wydaje. Trzeba tam podać lokalny adres ip, zakres ip dla hostow przychodzących po VPN, adres routera itp...

Jak najlepiej wybrnąć z tej sytuacji?

pozdrawiam!
Awatar użytkownika
Yampress
Administrator
Posty: 6422
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

tunel ssh ...
sftp
majowy
Posty: 3
Rejestracja: 05 lutego 2014, 17:54

Post autor: majowy »

Dzięki za podpowiedz ale, tak jak napisałem, potrzebuję wymianę plików przez afp lub sambę ;)
Van Pytel
Beginner
Posty: 166
Rejestracja: 09 maja 2010, 17:05

Post autor: Van Pytel »

A czemu tak upierasz się na sambe? Samba nie jest bezpieczna. Przecież możesz skorzystać np: z SSHFS i też widzisz "serwer" jako dysk. A na pewno to jest bezpieczniejsze od samby.
majowy
Posty: 3
Rejestracja: 05 lutego 2014, 17:54

Post autor: majowy »

Van Pytlu, dzięki! nie upieram się, nie miałem pojęcia o istnieniu SSHFS oraz OSXFuse - dokładnie o to mi chodziło! txh! nie wiem, gdzie tu się klika na jakowyś punkt dla Ciebie za zasługi ;)

Ok. teraz narodził się kolejny problem - loguję się za pomocą sshfs jako root nawet - ale do niektórych katalogów nie mam uprawnień - mimo, że po zalogowaniu na serwer przez zwykłe ssh widzę ich zawartość. Czy tu trzeba dodać użytkownika do jakiejś grupy? myślałem, że po wbiciu jako root mogę wszystko ;P

hilfe!
Awatar użytkownika
Yampress
Administrator
Posty: 6422
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

Samba przecież nie działa w WAN tylko w LAN więc od razu odpada. chyba że przez VPN
Van Pytel
Beginner
Posty: 166
Rejestracja: 09 maja 2010, 17:05

Post autor: Van Pytel »

Miło, że mogłem pomóc :)

Dziwne, że jako root nie masz dostępu do pewnych katalogów. Sprawdź jakie są uprawnienia do tych katalogów. Sprawdź też sftp czy masz podobną sytuacje. I nie zalecane jest logowanie na roota (z wiadomych przyczyn).
ODPOWIEDZ