Автор Тема: fileserver зад NAT  (Прочетена 4777 пъти)

Acho

  • Напреднали
  • *****
  • Публикации: 5279
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: fileserver зад NAT
« Отговор #15 -: Jan 01, 2019, 10:55 »
Да пуска там един фтп демон и готово. Колкото и да го мисли и да го гласи, то някога като ще се насере работата - ще се насере.
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 350 Watt.

growchie

  • Напреднали
  • *****
  • Публикации: 623
    • Профил
Re: fileserver зад NAT
« Отговор #16 -: Jan 01, 2019, 10:58 »
Като си казал „а“, трябва да кажеш „б“.

Дай връзка към това, което смяташ за добра конфигурация. Защото Ясен разправя, че имал проблем със сигурността.

От друга страна, все тая, какво ще има инсталирано, защото така или иначе на никой няма да му пука за тия файлове. Винаги всичко важно се намира на клиентските машини и там трябва да има rsynk и компания.

Файовата система отдолу поддържа ли ACL и еспортиран ли е той за клиентите. В противен случай само с unix пърмишъните....
От друга страна streams_xattr по принцип е проблемен ако попаднеш на някой дето много много разбира и е решил че си му интересен.
И да попитам в режим active directory ли работи самбата или в режим workgroup.
« Последна редакция: Jan 01, 2019, 11:05 от growchie »
Активен

go_fire

  • Global Moderator
  • Напреднали
  • *****
  • Публикации: 8792
  • Distribution: Дебиан Сид
  • Window Manager: ROX-Desktop / е17
  • кашик с гранатомет в танково поделение
    • Профил
    • WWW
Re: fileserver зад NAT
« Отговор #17 -: Jan 01, 2019, 11:17 »
Идея си нямам. Там дето работя аз, сме в примитивни условия, даже нямаме мрежа. Разнасяме файлове с влашки. Но пък това е най-сигурно, нали? Няма начин да ни хакнат. Трябва да дойдат да разбият желязната врата.

Иначе е съвсем различно на сериозни места, където съм работил, във времената, когато имах кариера.

Там всичко е шиндошарската компания. Ти ги каза, домейн  контролери, онова тяхното (че забравих как се казва на основата на Керберос) за достъп до машините. Няма локални потребители. Клиентските машини пишат директно в централизирани бази. И всъщност единствените ти файлове са някакви бланки.

Всичко се прави „на линия“ и не можеш да свършиш нищо, ако не си. Но това, беше на сериозните места. Сега съм в каменната ера. Което пък е добре. Винаги ме е потискало, че не стига, че работната ми машина трябва да е на М$, ами всичко друго е на М$. Сега на моята машина например имам Емакс, АОО, LO 5, Kdiff3, Notepad ++, MDB Admin, PDF SAM, Sumatra и още куп свободни програми.

Единственото, което ми се е налагало да админствам, е да настроя алтернативата на М$ за ntp daemon на единствената машина с достъп до Интернет (тази на шефката). И душата ми е чиста. Хем не съм в 100% среда на М$, хем не ми се налага аз да администрирам нещо различно от това да инсталирам ел. подпис. Не, че в онези сериозните организации съм администрирал, каквото и да било. Администрираха ни отдалечено със сега ще ви излъжа, ама пак бяха някакви неща от М$. А за не на М$ неща за същото се изказваха много отрицателно.
Активен

В $por4e2 e истината  ;)

***

Aко даваха стипендия за най-глупави, щях да съм човека с най-много Mини Kупъри

***

Reborn since 1998 || 15.09.2007 totally М$ free && conscience clear

spec1a

  • Напреднали
  • *****
  • Публикации: 3863
    • Профил
Re: fileserver зад NAT
« Отговор #18 -: Jan 01, 2019, 11:18 »
Като си казал „а“, трябва да кажеш „б“.

Дай връзка към това, което смяташ за добра конфигурация. Защото Ясен разправя, че имал проблем със сигурността.

От друга страна, все тая, какво ще има инсталирано, защото така или иначе на никой няма да му пука за тия файлове. Винаги всичко важно се намира на клиентските машини и там трябва да има rsynk и компания.

Файовата система отдолу поддържа ли ACL и еспортиран ли е той за клиентите. В противен случай само с unix пърмишъните....
От друга страна streams_xattr по принцип е проблемен ако попаднеш на някой дето много много разбира и е решил че си му интересен.
И да попитам в режим active directory ли работи самбата или в режим workgroup.

   Никакъв active directory,целта е да има windows share,та разни кифли
да могат да достъпват файловете.
   Прави се редовно бекъп (от crontab се пуска rsync).
   И какво им е на unix пърмишъните,та да се занимавам с ACL  ?
Активен

go_fire

  • Global Moderator
  • Напреднали
  • *****
  • Публикации: 8792
  • Distribution: Дебиан Сид
  • Window Manager: ROX-Desktop / е17
  • кашик с гранатомет в танково поделение
    • Профил
    • WWW
Re: fileserver зад NAT
« Отговор #19 -: Jan 01, 2019, 11:26 »
А да. Пробвал съм нещото, което М$ наричат ACL. Отвратително е. Пълен провал. Няма нищо общо с ACL.

Иначе пак в ония времена имахме Active directory. Не знам, какво точно е това (как работи), но работи отлично, когато си в среда на сървъри и клиентски машини само с неща на М$. В хетерогенна среда не съм работил.
Активен

В $por4e2 e истината  ;)

***

Aко даваха стипендия за най-глупави, щях да съм човека с най-много Mини Kупъри

***

Reborn since 1998 || 15.09.2007 totally М$ free && conscience clear

growchie

  • Напреднали
  • *****
  • Публикации: 623
    • Профил
Re: fileserver зад NAT
« Отговор #20 -: Jan 01, 2019, 12:04 »

   Никакъв active directory,целта е да има windows share,та разни кифли
да могат да достъпват файловете.
   Прави се редовно бекъп (от crontab се пуска rsync).
   И какво им е на unix пърмишъните,та да се занимавам с ACL  ?
Ако е само за това кифлите да дърпат файлове без да променят по сървъра асл -не ти трябва. Даже аз съм го махнал при мен защото направи проблем на shadow_copy2, а то ми е много по важно. Иначе асл имат предимства и е по гъвкаво ако искаш много хора да пишат и четат по споделено устройство без да мърсуват един на друг много много. Примерно с асл е тривиално да направиш папка където драган и петкан да пишат а другите не и всъщото време да имаи папка където драган и иван да пишат а петкан не. Като се замислиш ако тръгнеш да го правиш с юникс групи за всяка възможна комбинация от колаборатори какво се получава мислиш...  Друго искам файла да се пише само от мен и иван. Двамата сме юзър групата. Какво да звъня на админа да прави нова група заради нас?
И накрая шефа иска да може да пише по файловете на всички.
« Последна редакция: Jan 01, 2019, 12:16 от growchie »
Активен

Astor

  • Напреднали
  • *****
  • Публикации: 332
    • Профил
Re: fileserver зад NAT
« Отговор #21 -: Jan 02, 2019, 23:16 »
ЧНГ на всички и благодаря за мненията!
Активен

Няма начин, да няма начин!

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Fileserver и dos програма
Настройка на програми
KPETEH 9 2302 Последна публикация Oct 02, 2007, 20:15
от choko