Samba beschikbaar maken via internet

Pagina: 1
Acties:
  • 660 views sinds 30-01-2008
  • Reageer

  • Mr_Big
  • Registratie: Februari 2002
  • Niet online
Ik maak gebruik van InterNLnet voor mijn glasvezelverbinding en wil een Samba-mount beschikbaar maken voor bepaalde IP-adressen, zodat ik altijd bij de juiste bestanden kan. In mijn router/firewall heb ik de juiste poorten opengezet en in de smb.conf file heb ik geen host denied of allowed gespecificeerd, dus elke client zou toegang moeten hebben. Van mijn lokale netwerk kan ik dan ook prima connecten, maar via het internet wil het maar niet lukken.

Ik begin dan ook het vermoeden te krijgen dat InterNLnet poorten 139 en 445 blokkeert. Als ik via mijn eigen verbinding m.b.v. NAT loopback probeer te connecten lukt het niet, via een andere (geautoriseerde) verbinding lukt het niet, en externe portscans geven aan dat de poorten niet bereikbaar zijn. Heeft iemand een idee of dit klopt en/of er standaard andere poorten worden geblokkeerd en of dit is op te lossen (nu eerst nog even zonder VPN).

  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

FTP-server draaien?

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


  • Mr_Big
  • Registratie: Februari 2002
  • Niet online
Dat is natuurlijk een oplossing, maar niet helemaal waar ik om vroeg ;-)

Wil graag gebruik maken van Samba, omdat je dan direct kan browsen in Windows i.p.v. een soort pseudo-browsen. Wilde ook gebruikt maken van Truecrypt om een file direct als "HD" te kunnen mounten. Dit kan volgens mij niet via FTP.

  • jpwaag
  • Registratie: September 2003
  • Laatst online: 07:43
Een samba-mount lijkt me sowieso niet echt het aangewezen protocol om over internet te gebruiken, zeker niet zonder tunnelling. Waarom wil je zo persé samba daarvoor gebruiken?

WebDAV een idee?

[ Voor 15% gewijzigd door jpwaag op 07-10-2007 23:22 . Reden: webdav erbij... ]


  • Mr_Big
  • Registratie: Februari 2002
  • Niet online
Met name gemak van mounten en browsen in Windows.
Veiligheid probeer ik te bewaken door op IP te filteren bij toegang.

Als dit echt zo "gevaarlijk" is en dus af te raden, wat zijn dan vergelijkbare oplossingen?

WebDAV lijkt qua oplossing een beetje op FTP. Is niet precies wat ik zoek, want wl graag de remote share als schijf mounten.

[ Voor 23% gewijzigd door Mr_Big op 07-10-2007 23:25 ]


  • sphere
  • Registratie: Juli 2003
  • Laatst online: 23:59

sphere

Debian abuser

Als je provider die poorten blokkeert (moet elke goede ISP doen) dan is er geen workaround zonder tunneling.

http://stackoverflow.com/questions/1732348/regex-match-open-tags-except-xhtml-self-contained-tags/1732454#1732454


  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

Mr_Big schreef op zondag 07 oktober 2007 @ 23:20:
Dat is natuurlijk een oplossing, maar niet helemaal waar ik om vroeg ;-)

Wil graag gebruik maken van Samba, omdat je dan direct kan browsen in Windows i.p.v. een soort pseudo-browsen. Wilde ook gebruikt maken van Truecrypt om een file direct als "HD" te kunnen mounten. Dit kan volgens mij niet via FTP.
Volgens mij kan een protocol als Samba niet zonder VPN draaien, vandaar :)

Heb je de Netwerken FAQ al nageplozen?

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


  • 0xDEADBEEF
  • Registratie: December 2003
  • Niet online
VPN inderdaad, of ftp zoals hierboven :)

Waarom internlnet je tegen jezelf beschermt (geheel terecht, overigens) ? http://www.mxstream.nl/su...schevragen-dadsl.html#105

"Religion is an insult to human dignity. With or without it you would have good people doing good things and evil people doing evil things. But for good people to do evil things, that takes religion." - Steven Weinberg


  • kalizec
  • Registratie: September 2000
  • Laatst online: 00:18
Stap 1: Zet een VPN server op.
Stap 2: Beveilig deze VPN met encryptie.
Stap 3: Stel SAMBA in om deze locale IP-range voor VPN te accepteren

Klaar, veilige SMB zonder dat je tegen blokkades aan loopt.

Core i5-3570K/ASRock Z75 Pro3/Gigabyte Radeon HD7850/Corsair XMS3 2x4GB/OCZ Vertex2 64GB/3x640GB WD Black/24" B2403WS Iiyama x2/Nec 7200S


  • MikeN
  • Registratie: April 2001
  • Laatst online: 30-11 10:39
Mr_Big schreef op zondag 07 oktober 2007 @ 23:23:
WebDAV lijkt qua oplossing een beetje op FTP. Is niet precies wat ik zoek, want wl graag de remote share als schijf mounten.
Dat kan dus prima met Webdav, zit al ingebouwd sinds Win2000 ofzo.

  • Mr_Big
  • Registratie: Februari 2002
  • Niet online
Was er al bang voor dat ik aan een VPN vastzat. Weet ook wel dat dit een stuk veiliger is, maar wil een schijf bereiken op een virtuele server gebaseerd op Virtuozzo en die ondersteunt bij de huidige versie nog geen VPN (niet op een stabiele manier, tenminste, dus de provider wil er nog niet aan).

"Vroeger" lukte het wel om direct contact te maken, maar opeens was het over met de pret. Had toen nog een verbinding via ADSL van Speedlinq en hoopte dat het bij glasvezel van InterNLnet wel zou kunnen, gezien de tekst op hun website "InterNLnet filtert geen poorten zoals poort 25" (http://www.internl.net/cm...lier/control.cfm?ID=14086).

Zal nu waarschijnlijk toch moeten wachten totdat de nieuwe versie van Virtuozzo uitkomt en me tot die tijd met FTP moeten behelpen.

... of heeft iemand anders toch nog stiekem een geniale ingeving? ;-)

  • Mr_Big
  • Registratie: Februari 2002
  • Niet online
MikeN schreef op zondag 07 oktober 2007 @ 23:33:
[...]

Dat kan dus prima met Webdav, zit al ingebouwd sinds Win2000 ofzo.
Dus met WebDAV kan ik een remote share als, zeg, "X:" mounten?
Ben die optie nog niet tegengekomen, namelijk.

  • analog_
  • Registratie: Januari 2004
  • Niet online
Je kan in windows ook FTP mounts maken er zijn ook externe programma's voor die dat beter kunnen.

  • spone
  • Registratie: Mei 2002
  • Niet online
Je zou eventueel iets kunnen proberen als WebDrive, daarmee kan je via SSH, SFTP of FTP een drive mounten als zijnde een normale Windows-drive, compleet met schijfletter.

Afbeeldingslocatie: http://www.webdrive.com/images/wd/mapdesktop.gif

http://www.webdrive.com/products/webdrive/index.html :)

i5-14600K | 32GB DDR5-6000 | RTX 5070 - MacBook Pro M1 Pro 14" 16/512


  • Joen
  • Registratie: Juli 2003
  • Laatst online: 20-11 13:02
Ik heb ook Webdrive. Ziet er erg handig uit (een stationletter binnen Windows terwijl op de achtergrond FTP wordt gebruikt om de gegevens op te halen), maar dankzij een niet altijd goed werkende cashe van het programma krijg je nog wel eens oude versies van een bestand voorgeschoteld als je die opent en al eerder geopend had.

  • Mr_Big
  • Registratie: Februari 2002
  • Niet online
Bedankt voor alle tips. Ga eens kijken wat voor utilities er allemaal zijn om dit (het liefst gratis, uiteraard) te realiseren.

  • Nitroglycerine
  • Registratie: Januari 2002
  • Laatst online: 10:22

Nitroglycerine

Autisme: belemmering en kracht

Hmmmm, is er iets mis met winscp? Ok, je moet een apart programma openen, maar of je nu je windows explorer opent of winscp (met explorer of total commander-look), dat is imho om het even. Voordeel is dat je het geheel via scp (inloggen met ssh en dan overpompen maar) kunt laten werken, wat mits goede instellingen gebruikt worden een veilige datatransmissie kan garanderen. En middels tcp wrappers voor ssh sta je enkel die IP adressen toe die je wilt, eventueel allen met een eigen account (gedeeld account is ook mogelijk maar niet wenselijk).

Hier kon uw advertentie staan


  • Mr_Big
  • Registratie: Februari 2002
  • Niet online
Nitroglycerine schreef op maandag 08 oktober 2007 @ 00:08:
Hmmmm, is er iets mis met winscp? Ok, je moet een apart programma openen, maar of je nu je windows explorer opent of winscp (met explorer of total commander-look), dat is imho om het even. Voordeel is dat je het geheel via scp (inloggen met ssh en dan overpompen maar) kunt laten werken, wat mits goede instellingen gebruikt worden een veilige datatransmissie kan garanderen. En middels tcp wrappers voor ssh sta je enkel die IP adressen toe die je wilt, eventueel allen met een eigen account (gedeeld account is ook mogelijk maar niet wenselijk).
Het gaat mij er met name om dat ik de bestanden direct kan benaderen in andere applicaties via een (virtueel) schijfstation. Dat kan met samba, maar blijkbaar ook met WebDAV. Via SSH is uiteraard weer veiliger, maar minder functioneel. Misschien WebDAV via secure HTTP? Ga ik (als alles blijkt te werken) ook even naar kijken/zoeken.

  • DrClaw
  • Registratie: November 2002
  • Laatst online: 15-10 14:49
hmm, ik heb ook internl.net en een paar maanden geleden heb ik toch echt, vanaf een speedlinq accountje van een stel vrienden, een samba share naar mn thuiscomputer opgezet. lukte allemaal prima.

nu weet ik dat ze bij internl hun eigen IP's scannen op open ports. kan best zijn dat ze, als je ports open had staan, de boel zelf dicht hebben gegooid. bij mij staan alle ports dicht, behalve op de kieren die ik zelf open heb gezet, en misschien is dat voor internl genoeg om er dan geen blokkade op te zetten ?

ik zou zeggen, vraag ze eens.

  • rhodium
  • Registratie: Augustus 2003
  • Laatst online: 01-12 20:24
Je kunt ook een VPN connectie met de server maken via OpenVPN. Nu heb je de server in je privat netwerk en kan je de schijf mouten. DIt is veilig en snel, maar je hebt wel iets meer onderhoudt.

  • Mr_Big
  • Registratie: Februari 2002
  • Niet online
Moet zeggen dat de verschillende FTP-utils die een schijfletter aanmaken niet lekker werken.
Heb Webdav onder Plesk ook nog niet aan de praat gekregen, maar daar zal ik mij later op toeleggen als ik weer wat meer tijd heb.

For the record: heb vandaag even gebeld met InterNLnet en ze beweerden dat er geen enkele poort werd dichtgezet, tenzij de gebruiker rare dingen uithaalt en het netwerk vervuilt. Blijkbaar doe ik dan toch zelf iets fout.
Pagina: 1