[NAS] Remote oplossing

Pagina: 1
Acties:
  • 238 views sinds 30-01-2008
  • Reageer

  • HarmoniousVibe
  • Registratie: September 2001
  • Laatst online: 12-03 09:05
Ik ben op zoek naar een oplossing om lokaal (LAN) en remote (WAN) en het lieftst op een transparante manier mijn bestanden te kunnen benaderen op alle drie de major OS'en.

Met (netwerk)transparantie bedoel ik dat het niet uit mag maken of het bestand nu lokaal op het LAN of op het WAN staat. Een simpele test kan uitwijzen of de oplossing netwerktransparant is: als je het bestand kun openen in notepad (Windows), vim (Linux/OS X) en als je deze opslaat, deze ook daadwerkelijk remote wordt geupdate. Windows is volgens mij sowieso niet netwerktransparant, dus dat neem ik niet mee.

Lokaal is niet zo moeilijk: men prikt een willekeurige externe HDD in de RJ45 dan wel USB aansluiting op de router en ik kan al mijn bestanden via CIFS/SMB benaderen. Maar dan alleen vanuit mijn lokale 192.168.0.0/24 subnet.

Mijn probleem zit in de remote access naar mijn storage toe. Ik heb een beetje nagedacht en rondgekeken en ben tot de volgende potentiële oplossing gekomen:

Remote Samba/CIFS middels portforwarding/mapping:
+ Volledig transparant in Linux (kioslaves of FUSE) en Mac OS X (MacFuse)
+ Mogelijk met bijna alle routers met USB of externe HDD's met UTP
+ Hierdoor vrij goedkoop
- Onveilig
- Een blokkade op poort 139 incoming door mijn ISP (SurfNet). Hierdoor dus niet mogelijk, tenzij ik ga portforwarden/mappen van router:50139 naar fileserver:139 én ik in alle OS'en kan aangeven dat ze op een niet-standaard poort moeten luisteren buiten het eigen subnet. Dit lijkt me (iig in Windows) al niet mogelijk. "Mijn netwerklocaties" luistert bijvoorbeeld alleen op 139 binnen het eigen subnet, volgens mij.

Remote FTP
+ Volledig transparant in Linux (kioslaves of FUSE) en Mac OS X (MacFuse)
- Weinig of geen(?) routers of HDD's die dit ondersteunen.
- Onveilig
- Ook poort 21 staat incoming dicht. Maar in het geval van FTP is het niet zo'n groot probleem om het op een andere poort te draaien en dat ook aan alle clients te vertellen.

Proprietary oplossing zoals WD Access Anywhere
+ Goedkoop; ik hoef alleen een WD World Edition te kopen en deze aan mijn router te hangen.
- Werkt niet in OS X en Linux
- Niet mogelijk om mediafiles te sharen :s

SMB over VPN
+ Relatief secure
+ Relatief goedkoop; ik moet toch al een prijzige router kopen (zie [router] Welke router ondersteunt 100mbit NAT?) en die VPN router is niet duurder dan andere routers die ik op het ook heb
+ Volledig transparant in Linux (kioslaves of FUSE) en Mac OS X (MacFuse) (mits de VPN client werkt).
+ De poortblokkade op 139 wordt via VPN omzeild, terwijl het toch veilig blijft
- VPN-endpoint capable router nodig. De enige betaalbare (die ik heb kunnen vinden is deze Linksys
- VPN clients nodig; Ik heb geen idee hoe de support is voor Linux en OS X en de meegeleverde Windows client schijnt vrij brak te zijn.

Eigen Linux/BSD fileservertje met SSH
+ Veel flexibeler; ik kan er in de toekomst een webserver, gameserver, etc, etc op draaien.
+ Secure
+ Volledig transparant in Linux (kioslaves of FUSE) en Mac OS X (MacFuse).
+ Ik hoef geen router te kopen, aangezien die server dat ook wel kan doen (although, ik moet dan wel een switch kopen).
- Veel prijziger dan eerder genoemde oplossingen.
- Hij komt om mijn slaapkamer te staan en moet dus fluisterstil zijn
- Meer onderhoud

Wat zijn jullie ervaringen mbt het remote benaderen van NAS? Heb ik opties over het hoofd gezien? Remote samba en WD Access Anywhere vallen wat mij betreft al af, maar ik heb ze toch maar even genoemd, omdat het zou kunnen dat bepaalde nadelen die ik heb genoemd geen nadelen zijn.

En hoe zit het met FTP; zijn er goedkope oplossingen die deze service ondersteunen? En VPN; zijn er VPN clients voor Linux/OSX die QuickVPN (dat spul van Linksys) ondersteunen? Of kun je in zo'n situatie niet anders dan een eigen server opzetten?

12 × LG 330Wp (Enphase) | Daikin FTXM-N 3,5+2,0+2,0kW | Panasonic KIT-WC03J3E5 3kW


  • allure
  • Registratie: Mei 2001
  • Laatst online: 13-03 15:56

allure

Titaan fase 2/3

kijk eens naar de NAS oplossingen van Freecom, hier staat een 500Gb variant in de meterkast.
Die is van binnen te benaderen (Lan) en van buitenaf (Ftp).
Het voordeel van deze freecom is dat er een sleep-functie aanwezig is, deze is instelbaar, hier staat ie op 10minuten, als er tien minuten geen activiteit is gaat ie terug in standby.
Hier werkt het feilloos.

http://www.freecom.com/ec...D=1146167&ssCatID=1147772

[ Voor 45% gewijzigd door allure op 28-12-2007 21:17 ]


  • HarmoniousVibe
  • Registratie: September 2001
  • Laatst online: 12-03 09:05
allure schreef op vrijdag 28 december 2007 @ 21:12:
kijk eens naar de NAS oplossingen van Freecom, hier staat een 500Gb variant in de meterkast.
Die is van binnen te benaderen (Lan) en van buitenaf (Ftp).
Het voordeel van deze freecom is dat er een sleep-functie aanwezig is, deze is instelbaar, hier staat ie op 10minuten, als er tien minuten geen activiteit is gaat ie terug in standby.
Hier werkt het feilloos.

http://www.freecom.com/ec...D=1146167&ssCatID=1147772
Hey bedankt! Dat is inderdaad wat ik zocht. Even een klein vraagje n.a.v. die schijf. Is het mogelijk om de SSH en FTP service op een non-standard poort te draaien?
offtopic:
Mijn ISP heeft nl. poorten <50000 dicht zitten voor binnenkomend verkeer.

12 × LG 330Wp (Enphase) | Daikin FTXM-N 3,5+2,0+2,0kW | Panasonic KIT-WC03J3E5 3kW