PDA

View Full Version : Server per gestione file in remoto


boriskarloff
06-02-2021, 13:25
Ciao a tutti. Mi affaccio per la prima volta a questo tipo di problematica.
Per farla breve... Avete presente come viene gestita una cartella condivisa che risiede su un altro pc o NAs in una rete domestica? Una volta configurata è come se fosse presente sul PC che la utilizza.
Bene, si può ottenere la stessa cosa con un PC o NAS al di fuori della rete domestica? (l'IP è fisso)

Grazie per tutte le info.

menk
09-02-2021, 06:10
una cartella condivisa come?
smb, nfs?
magari se fornisci qualche dettaglio in +.....
cmq in generale è possibile farlo, ti consiglio cmq l'utilizzo di una vpn per lo scopo....

Kaya
09-02-2021, 07:22
Quello che tu intendi è il protocollo SMB.
Sconsiglio di usarlo quando sei su internet, piuttosto usa prodotti web tipo nextcloud ad esempio

tec29
09-02-2021, 09:29
Ciao, sì è possibile. Dovrai fare i reindirizzamenti a livello di router per le porte (port forwarding). In base al protocollo che usi, vai a vederti quale porta utilizza online.

Fai molta attenzione però che è una procedura rischiosa. SMB è un colabrodo da quel che so. Io non esporrei porte così in pubblico.

Ti consiglio vivamente di utilizzare un VPN in combo con un firewall. Se non puoi comprare pezzi fisici, le cose più semplici sono il firewall del router e logmein-hamachi.

Come altri utenti hanno suggerito, ci sono alternative rispetto a samba molto più sicure. Personalmente trovo Resilio molto comodo.

Se hai domande più specifiche facci sapere

Buona fortuna ;)

Kaya
09-02-2021, 12:04
Come altri utenti hanno suggerito, ci sono alternative rispetto a samba molto più sicure. Personalmente trovo Resilio molto comodo.


E comunque non è solo questo. SMB non è progettato per essere usato su internet. E' un po come cercare di usare un sasso per piantare un chiodo. Ce la fai, ma è una cosa stupida quando hanno inventato il martello.

menk
09-02-2021, 12:06
E comunque non è solo questo. SMB non è progettato per essere usato su internet. E' un po come cercare di usare un sasso per piantare un chiodo. Ce la fai, ma è una cosa stupida quando hanno inventato il martello.
concordo...
;)

ciop71
09-02-2021, 12:47
Per consigliarti bene servirebbe qualche dettaglio in più, fuori dalla rete domestica vuol dire poco, almeno se il contenitore a cui puntare è in internet o in un'altra rete raggiungibile in altro modo.
Per spostamenti di file una tantum potrebbe bastare il buon vecchio ftp, per una condivisione continua meglio orientarsi su qualcosa con vpn o simili per motivi di sicurezza.

boriskarloff
09-02-2021, 23:51
Grazie a tutti per la risposta.
Avete ragione ho forse dato pochi indizi. Allora...
Sono 2 studi.
Uno studio ha una rete di pc con Windows 10 che preleva i dati all'interno di un NAS, tramite SMB, utilizzando la classica unità di rete.

L'altro studio in un'altra città, ha una rete di pc con Windows 10, ha il bisogno di leggere i dati su questo NAS.

Entrambi gli studio hanno IP fisso.
Avevo iniziato a documentarmi per una VPN e mi sembra possa fare al caso, ma vorrei qualche consiglio in più.
Grazie

Kaya
10-02-2021, 07:13
Allora si.
Metti su una vpn site to site (usando il firewall o il router) e sei a posto

boriskarloff
10-02-2021, 12:53
Grazie, solo per capire l'ultimo passaggio.
Studio A - dove risiede il NAS
Studio B - che necessita dei dati del NAS

I computer dello Studio B, dovranno tutti collegarsi tramite VPN a un solo pc dello Studio A?

Se sì, conviene realizzare un pc apposito che si sobbarchi il lavoro?

Grazie ancora.

Kaya
10-02-2021, 15:08
Perdonami ma qui stiamo parlando di uffici e lavoro e da come poni i quesiti l'informatica non mi sembra il tuo campo.
Ti consiglio di rivolgerti a qualcuno competente in materia: meglio spendere 100 euro adesso e avere un lavoro fatto bene, che non rischiare di fare casini (o magari farsi fregare i dati).

Non è per te, ma un conto è una cosa didattica in cui impari e fai esperimenti e studi, un conto e voler andare in produzione non sapendo di cosa si parla.

boriskarloff
11-02-2021, 14:28
Ti ringrazio della risposta Kaya, ma perdonami.... a che serve allora questo forum?
Se non a fare domande, avere risposte ed a imparare?
Se delego quando imparo?
Di informatica mi occupo, ma è talmente vasta che sapere tutto...

Grazie a tutti dei consigli. Faccio io.
Sperimento e imparo e poi applico.

Kaya
11-02-2021, 15:24
Ti ringrazio della risposta Kaya, ma perdonami.... a che serve allora questo forum?
Se non a fare domande, avere risposte ed a imparare?

Su questo non sono pienamente d'accordo.
Il forum non è fatto per insegnare/imparare, lì ci stanno i corsi, le lezioni, le scuole.
Il forum nasce tipicamente come luogo per lo scambio di idee, per spunti, per momenti di riflessione. Certo si impara anche con un forum, ma non si può sostituire ad un intero insegnamento di una materia.
Se hai un problema lo condividiamo e cerchiamo di trovare la soluzione: se mi dici che non ti si accende la lampandina della macchina, posso dirti dove si trova la lampadina o come aprire il coperchio, ma non farti un trattato sull'impianto elettrico di una automobile


Se delego quando imparo?
Di informatica mi occupo, ma è talmente vasta che sapere tutto...

Perdonami ma qua casca il palco.
Concordo pienamente che l'informatica è vasta, ma qua si parla di cose basiliari a mio modo di vedere. Un po come un medico a cui si chiede dove stanno i reni, anche se sono ginecoloco e non nefrologo dovrei saperlo


Grazie a tutti dei consigli. Faccio io.
Sperimento e imparo e poi applico.

Ecco questa è già un approccio diverso.
Allora ti dico: ti consiglio di studiare come funziona una VPN
(per ex: http://www.dmi.unipg.it/bista/didattica/sicurezza-pg/seminari2010-11/VPN/VIRTUAL%20PRIVATE%20NETWORK.pdf e https://optionkey.blogspot.com/2019/12/setting-up-site-to-site-vpn-on-pfsense.html ) giusto per dire.

Dopodichè ripeto: uno che mi dice che si occupa di informatica ma non conosce le VPN mi fa di strano. Niente di personale eh, magari è solo un caso..

dirac_sea
16-02-2021, 14:51
Se il nas fosse un modello decente e predisposto allo scopo (nativamente o tramite addon disponibile) potrebbe funzionare come server vpn, a quel punto uno o più pc dell'ufficio esterno potrebbero accedere alle sue risorse collegandosi come client vpn. Utilizzando Openvpn, o meglio Wireguard (se disponibile).

Esempi:
NAS Synology:
https://www.synology.com/it-it/knowledgebase/DSM/help/VPNCenter/vpn_desc

NAS Qnap:
http://qnapsupport.net/how-to-set-up-a-qnap-nas-as-a-vpn-server/

NAS Asustor:
https://www.asustor.com/it/online/College_topic?topic=323


Se il nas non potesse svolgere questa funzione, non resterebbe che utilizzare presso i due uffici due router identici con funzione di tunnel vpn, configurandoli alla bisogna.

OUTATIME
18-02-2021, 07:02
Perdonami ma qui stiamo parlando di uffici e lavoro e da come poni i quesiti l'informatica non mi sembra il tuo campo.
Ti consiglio di rivolgerti a qualcuno competente in materia: meglio spendere 100 euro adesso e avere un lavoro fatto bene, che non rischiare di fare casini (o magari farsi fregare i dati).

Non è per te, ma un conto è una cosa didattica in cui impari e fai esperimenti e studi, un conto e voler andare in produzione non sapendo di cosa si parla.

Quoto.
La parte più pericolosa è quando tutto funziona, pensi di aver fatto bene ma magari hai un buco enorme e ti fottono i dati.
Un approccio corretto, per imparare, IMHO sarebbe rivolgersi a qualcuno e farsi spiegare cosa e come lo fa.

tec29
06-03-2021, 16:48
Grazie, solo per capire l'ultimo passaggio.
Studio A - dove risiede il NAS
Studio B - che necessita dei dati del NAS

I computer dello Studio B, dovranno tutti collegarsi tramite VPN a un solo pc dello Studio A?

Se sì, conviene realizzare un pc apposito che si sobbarchi il lavoro?

Grazie ancora.

La vedo veramente brutta come soluzione. Accedere in samba a cartelle di rete su città diverse tramite VPN gratuiti!!! NOPE

Non avevo capito fosse per una soluzione aziendale. Rischi di far perdere tutti i dati ai tuoi clienti. Sono ca**i amari, sappilo. Basta un piccolo buchino da qualche parte, e samba ti garantisco che ne ha. Ti accende qualche lampadina Wannacry? Se no, informati. Svariate aziende da 9 cifre di fatturato si sono ritrovate con il sedere esposto.

Se vuoi soluzioni reali ti consiglio le seguenti opzioni:

SOLUZIONE EASY
Vai sul cloud (e spendi sti soldi), utilizzando i vari drive/dropbox/ecc

SOLUZIONE FAI DA TE
1. Utilizza dei VPN hardware con ipsec e ssl

2. utilizza qualsiasi altra cosa che non sia samba. Hai a disposizione sftp e nfs che sono facili facili. Cose più avanzate sono resilio, glusterfs e puoi anche farti tu degli script tuoi.

3. Sconsigliato lavorare in remoto come se si trattasse di un disco locale. Questa cosa va bene in lan locale, non a 300km di distanza. Hai latenza, lentezza, rischi di corrompere file ecc.

4. Utilizza due server per avere i dati sincronizzati e fai accedere ogni edificio sul suo server locale. Devi gestire in qualche modo l'accesso contemporaneo agli stessi file, ma su server diversi.

5. Utilizza crittografia e logging di tutto