Strona 1 z 1

Szyfrowane połączenie MAC -> Debian:serwer dedykowany z GlobalIP do transmisji afp

: 05 lutego 2014, 18:02
autor: majowy
Witam wszystkich pierwszym postem!

To, co chciałbym zdziałać: Serwer dedykowany w OVH z 1 kartą sieciową posiadającą adres IP globalny na Debianie 7 wraz z ISP Config 3. Na moim komputerze (mac os x 10.7) potrzebuję połączyć się w bezpieczny i szyfrowany sposob z serwerem i zamontować katalog za pomocą afp lub samba - oczywiście katalog znajdujący się na serwerze a na macu widoczny jako dysk/urządzenie zewnętrzne - jak to zawsze przy afp/samba.

Afp - jest nieszyfrowane, co do samby - wciaż sprawdzam. Najprościej byłoby najpierw utworzyć polaczenie VPN z serwerem a pozniej juz smigać afp bez przeszkód - ale w konfiguracji VPN PPTP - serwer musi być za maskaradą (NATem) - tak mi się przynajniej wydaje. Trzeba tam podać lokalny adres ip, zakres ip dla hostow przychodzących po VPN, adres routera itp...

Jak najlepiej wybrnąć z tej sytuacji?

pozdrawiam!

: 05 lutego 2014, 19:32
autor: Yampress
tunel ssh ...
sftp

: 05 lutego 2014, 21:20
autor: majowy
Dzięki za podpowiedz ale, tak jak napisałem, potrzebuję wymianę plików przez afp lub sambę ;)

: 06 lutego 2014, 09:44
autor: Van Pytel
A czemu tak upierasz się na sambe? Samba nie jest bezpieczna. Przecież możesz skorzystać np: z SSHFS i też widzisz "serwer" jako dysk. A na pewno to jest bezpieczniejsze od samby.

: 06 lutego 2014, 11:37
autor: majowy
Van Pytlu, dzięki! nie upieram się, nie miałem pojęcia o istnieniu SSHFS oraz OSXFuse - dokładnie o to mi chodziło! txh! nie wiem, gdzie tu się klika na jakowyś punkt dla Ciebie za zasługi ;)

Ok. teraz narodził się kolejny problem - loguję się za pomocą sshfs jako root nawet - ale do niektórych katalogów nie mam uprawnień - mimo, że po zalogowaniu na serwer przez zwykłe ssh widzę ich zawartość. Czy tu trzeba dodać użytkownika do jakiejś grupy? myślałem, że po wbiciu jako root mogę wszystko ;P

hilfe!

: 06 lutego 2014, 13:13
autor: Yampress
Samba przecież nie działa w WAN tylko w LAN więc od razu odpada. chyba że przez VPN

: 06 lutego 2014, 20:45
autor: Van Pytel
Miło, że mogłem pomóc :)

Dziwne, że jako root nie masz dostępu do pewnych katalogów. Sprawdź jakie są uprawnienia do tych katalogów. Sprawdź też sftp czy masz podobną sytuacje. I nie zalecane jest logowanie na roota (z wiadomych przyczyn).