Author Topic: Доступ из вне к файлохранилищу  (Read 3331 times)

pam-pam

  • Zen Apprentice
  • *
  • Posts: 41
  • Karma: +0/-0
    • View Profile
Доступ из вне к файлохранилищу
« on: May 23, 2012, 03:53:32 am »
Здравствуйте. Нужна помощь в решении задачи.
Дано: Шлюз на Zentyal с прозрачным прокси, файлохранилище netgear stora (подробней http://forum.ixbt.com/topic.cgi?id=11:40912 ) с адресом в локальной сети 192.168.0.11.
Найти: Необходимо иметь доступ к сторе через инет.
Примечание: Если доступ к инету через обычный роутер, то на стору через инет можно выйти, либо через https://www.mystora.com/ Либо через настроенный на файлохранилище ftp 
Пытался настройти доступ через https://www.mystora.com включив доступ к upnp как советуют здесь http://forum.zentyal.org/index.php?topic=6796.0 , не помогло.

alphaed

  • Zen Monk
  • **
  • Posts: 57
  • Karma: +5/-0
    • View Profile
Re: Доступ из вне к файлохранилищу
« Reply #1 on: May 23, 2012, 10:17:54 am »
Ваш фаервол рубит обращения извне к внутренним ресурсам (и правильно делает).
Вариантов решения несколько.
К примеру, на мой взгляд плохое - прокинуть порт 21 до хранилища. чтобы при обращении к вашему шлюзу по этому порту все запросы уходили на стор.
Имхо лучше - настроить vpn. Вы подключаетесь к шлюзу извне по vpn и имеете доступ ко всем вашим ресурсам так, как будто вы подключены из внутренней сети.

pam-pam

  • Zen Apprentice
  • *
  • Posts: 41
  • Karma: +0/-0
    • View Profile
Re: Доступ из вне к файлохранилищу
« Reply #2 on: May 24, 2012, 12:20:34 am »
Спасибо за совет.
А еще варианты есть? Доступ через ftp на самой STORA как-нибудь можно открыть?

alphaed

  • Zen Monk
  • **
  • Posts: 57
  • Karma: +5/-0
    • View Profile
Re: Доступ из вне к файлохранилищу
« Reply #3 on: May 24, 2012, 09:55:08 am »
Собственно ftp-21 порт.
Стора твоя использует эти порт - 20, 21, 22, 80, 443, 50000, 50001, 51413 (взято из документации http://documentation.netgear.com/ms200/enu/202-10540-04/usermanual_RUS.pdf).
Либо прокидываешь эти порты до хранилища, или не полоскаешь мозги со всякими сторами и настраиваешь vpn :-)

pam-pam

  • Zen Apprentice
  • *
  • Posts: 41
  • Karma: +0/-0
    • View Profile
Re: Доступ из вне к файлохранилищу
« Reply #4 on: May 25, 2012, 12:14:27 am »
Вот тут-то главный вопрос, а сделать проброс этих портов? У меня мало опыта  в этом.
VPN не хочу использовать так-как не всегда есть возможность настроить доступ по vpn для клиентов сторы.

alphaed

  • Zen Monk
  • **
  • Posts: 57
  • Karma: +5/-0
    • View Profile
Re: Доступ из вне к файлохранилищу
« Reply #5 on: May 25, 2012, 09:36:21 am »
в Firewall есть пункт Port Forwarding. Тебе туда:-) там в принципе все доступно. Откуда, что и куда.

RafDli

  • Zen Apprentice
  • *
  • Posts: 4
  • Karma: +0/-0
    • View Profile
Re: Доступ из вне к файлохранилищу
« Reply #6 on: May 25, 2012, 05:35:52 pm »
Граждане инженеры и сис админы, с пятницей Вас! Подскажите пожалуйста какой набор пакетов нужно установить для доступа из вне, и минимальные требования для этого набора. Спасибо за внимание.

Oiler

  • Zen Apprentice
  • *
  • Posts: 20
  • Karma: +1/-0
    • View Profile
Re: Доступ из вне к файлохранилищу
« Reply #7 on: May 26, 2012, 09:29:10 pm »
для доступа из вне
Если для доступа к самому серверу то:
В Файрвол-Фильтр пакетов-Из внешних сетей на Zentyal добавить разрешающее правило для стандартной службы "eBox администрирование" - получите доступ к вэбморде по https (443 порт).
Можно в эту же службу добавить 22 порт и получите доступ по SSH (PuTTY).

RafDli

  • Zen Apprentice
  • *
  • Posts: 4
  • Karma: +0/-0
    • View Profile
Re: Доступ из вне к файлохранилищу
« Reply #8 on: May 27, 2012, 02:23:27 pm »
Спасибки.

pam-pam

  • Zen Apprentice
  • *
  • Posts: 41
  • Karma: +0/-0
    • View Profile
Re: Доступ из вне к файлохранилищу
« Reply #9 on: May 28, 2012, 02:53:12 am »
alphaed
Настроил через вкладку Firewall. Пытаюсь зайти через https://www.mystora.com/ не получается. Когда захожу из локальной сети, браузер почему-то пишет, что не доступен 192.168.0.29 ip (тогда как у сторы ip 0.11)
« Last Edit: May 28, 2012, 02:55:19 am by pam-pam »

mravil

  • Zen Samurai
  • ****
  • Posts: 410
  • Karma: +27/-4
  • В чужую сеть со своим протоколом не лезь!
    • View Profile
Re: Доступ из вне к файлохранилищу
« Reply #10 on: May 28, 2012, 08:58:32 am »
Объясняю на пальцах:
0) Идем в меню "Firewall - Port Forvarding"
1) Создаем новое правило "Add new"
2) Выбираем внешний интерфейс - eth0 например
3) Original destination и Protocol можно оставить по умолчанию - Zentyal && TCP/UDP
4) Original destination port - порт на зентале для перенаправления, если FTP Zentyal не собираешься использовать извне, то можешь смело ставить "Port range": 20 - 21
5) Source: Any - кому можно ходить на хламхранилище
6) Destination IP: <адрес сервера Netgear Storage>
7) Port: same - использовать порты назначения такие-же как и на внешнем интерфейсе: 20-21
8) Replace source address: поставим галочку, чтобы Zentyal заменял адрес клиента на локальный, если на хламхранилище используется фильтрация по IP
9) Добавляем описание форварда и жмем "Add"

Учтите тот факт, что если у вас домен domain.com используется как в локальной сети, так и для внешнего доступа, то ftp://domain.com из внутренних сетей отругается с ошибкой. Так как Zentyal форвардит только соединения из "улицы" на внешнем интерфейсе.