Autor Téma: sdílení souborů - domácí síť přes LAN/WIFI?  (Přečteno 29583 krát)

Arvalis

  • Jr. Member
  • **
  • Příspěvků: 50
  • Karma: +1/-0
    • Zobrazit profil
Re:sdílení souborů - domácí síť přes LAN/WIFI?
« Odpověď #15 kdy: Duben 24, 2012, 22:29:32 »
Byl tu zájem vyzkoušet přimountování vzdáleného adresáře přes sshfs, takže asi takto:

Na straně serveru:
-je třeba mít nainstalované a spuštěné OpenSSH (ve výpisu "netstat -tlnp" bude sshd čuchat na portu 22  :)
-mít vytvořeného uživatele  (např. ServerUser) s přístupem do sdíleného adresáře (např: /home/ServerUser/sdileni

Na straně klienta:
-nainstalovat balík "sshfs", Mageia ho má jako "sshfs-fuse"
-přihlásit se do systému (KDE, GNOME, konsole) jako uživatel který bude přistupovat ke sdílené složce, např. ClientUser
-vygenerovat klíč: "ssh-keygen -t rsa", 3x enter až do promptu
-v /etc jako root vytvořit soubor "fuse.conf" s obsahem "user_allow_other"

Nakonec:
-bezpečnou cestou vykopírovat vzniklý veřejný klíč /home/ClientUser/.ssh/id_rsa.pub, přejmenovat jej na "authorized_keys" a uložit na server do adresáře /home/ServerUser/.ssh/
-na serveru nastavit rekurzivně práva pro adresář .ssh na ServerUser
-na klientovi pak připojit vzdálený adresář nějak takto:
sshfs ServerUser@192.168.1.1:/home/ServerUser/sdileni/ /home/ClientUser/Dokumenty
-při prvním přihlášení odpovědět Y na dotaz o důvěryhodnosti

Píšu to v rychlosti, takže doufám, že jsem na něco nezapoměl........pokud ano, tak nic   :D

Peťoš

  • Administrator
  • Hero Member
  • *****
  • Příspěvků: 917
  • Karma: +17/-2
    • Zobrazit profil
    • Peťošův blog
Re:sdílení souborů - domácí síť přes LAN/WIFI?
« Odpověď #16 kdy: Duben 25, 2012, 09:10:58 »
Mam par drobnosti:

Na strane serveru:
+ pridej "Server SSH" do povolenych sluzeb firewallu (MCC>Zabezpeceni>Firewall).
+ nainstaluj openssh-server (defaultni instalace jej neobsahuje).
* hledat v netstat je imho zbytec ;)
* user OK

Na strane klienta
* Bez poznamek ;)

Nakonec:
* Neprejmenovavat. Obsah .pub pripojit !nakonec! souboru authorized_keys. Je mozne se pripojovat vicero klienty. Prikaz na serveru:
Kód: [Vybrat]
cat id_rsa.pub >>  /home/ClientUser/.ssh/authorized_keys* A konecne pripojit se to da pomoci prikazu:
Kód: [Vybrat]
sshfs ServerUser@IPadresaSERVERU:/home/ServerUser/sdileni/ /kam/se/to/ma/pripojit
Pouziti SSHfs ma jednu celkem silnou nevyhodu -- pri padu spojeni (WiFi) se jednen proces stava neukoncitelnym a v konecnem dusledku nejsi s to udelat napriklad df. Presto jej pouzivam pro pripojeni vzdalenych disku.

Ale na domaci sit bych doporucil neco lehciho a nesifrovaneho. Napriklad kopirovani velkych souboru pres SSH je na dlouho. Prekopirovat 10G, tj. 10filmu, se pres SSHfs muze protahnout klidne na par hodin.

Tim "lehci a nesifrovane" myslim NFS nebo Sambu, pripadne FTP. NFS a Sambu jednoduse nastavis pres KDE nabidku sdileni. Zitra jedu zpet do Brna (domu, ted jsem pripojeny pres mobil), kde mam presny navod odzkouseny a funkcni. Pokud mas zasifrovanou WiFi sit a nebo LAN s kabliky, tak bych pouzil Sambu.
Do it or do not. There is no "try".
Nutné čtení pro všehny! Jak se ptát na fóru: http://wiki.mageia.cz/wiki:jak_se_ptat_na_foru

Arvalis

  • Jr. Member
  • **
  • Příspěvků: 50
  • Karma: +1/-0
    • Zobrazit profil
Re:sdílení souborů - domácí síť přes LAN/WIFI?
« Odpověď #17 kdy: Duben 25, 2012, 09:38:54 »
Pojmul jsem to jako základní návod. Proto jsem to záměrně nekomplikoval například vícero autorizovanými klíči v authorized_keys........i tak se tak začátečník někde zasekne a než bude řešit vícero klientů, bude se ptát.........tak proč to ještě víc komplikovat ?

Arvalis

  • Jr. Member
  • **
  • Příspěvků: 50
  • Karma: +1/-0
    • Zobrazit profil
Re:sdílení souborů - domácí síť přes LAN/WIFI?
« Odpověď #18 kdy: Duben 25, 2012, 09:43:15 »
Jinak jak jsem psal v první reakci, pro tyto účely je určená Samba, ani NFS se v případě ztráty připojení nechová úplně přítulně.

Peťoš

  • Administrator
  • Hero Member
  • *****
  • Příspěvků: 917
  • Karma: +17/-2
    • Zobrazit profil
    • Peťošův blog
Re:sdílení souborů - domácí síť přes LAN/WIFI?
« Odpověď #19 kdy: Duben 25, 2012, 11:47:15 »
Vim, je to jen drobnost.
Ale ty ostatni body jsou pomerne podstatne -- bez povoleneho FW to nepujde. Stejne tak je lepsi vypsat ten prikaz pro mount :) A stejne tak instalace SSH serveru.

Jsou to proste detaily v navodu. Neber to, ze ti nejak nadavam. Mas odeme +1 za ten navod, jen mam proste vice zkusenosti s timto OS a detaily, ktere bezni uzivatele potrebuji...
Do it or do not. There is no "try".
Nutné čtení pro všehny! Jak se ptát na fóru: http://wiki.mageia.cz/wiki:jak_se_ptat_na_foru

Arvalis

  • Jr. Member
  • **
  • Příspěvků: 50
  • Karma: +1/-0
    • Zobrazit profil
Re:sdílení souborů - domácí síť přes LAN/WIFI?
« Odpověď #20 kdy: Duben 25, 2012, 12:24:13 »
Ad Firewall - ten jsem vypustil tak nějak automaticky, nikdy nepoužívám zabudované firewallové řešení v distribuci, hned při instalaci ho vypínám a používám Ferm který interpretuje zápis v konfiguráku přes iptables. Myslím, že je vůbec na zvážení zda na lokální síti firewallové řešení v distribucích používat. Začátečník se v tom ztratí a bude se divit proč mu to a to nefunguje.....pro zkušeného je zase transparentnější si napsat vlastní pravidla. No ale dobře, připomínku beru.

Ad Mount - Myslím, že tvůj i můj příklad jsou víceméně stejně názorné  :)

Ad autorized_keys - Právě proto jsem mu to zjednodušil tím přejmenováním souboru, bylo mi jasné, že napsat cat ze souboru na jednom stroji a vyplivnout na konec souboru na jiném stroji ho tak akorát zmate.......takže tak  ;)

Jinak jak už jsem někde uvedl, Mageia je pro mě nová, moje doména je SuSE, HP-UX, případně CentOS. Specifika daná Mandrivou-Mageiou neznám, proto se snažím reagovat na příspěvky které obecně souvisí s Linuxem.

Peťoš

  • Administrator
  • Hero Member
  • *****
  • Příspěvků: 917
  • Karma: +17/-2
    • Zobrazit profil
    • Peťošův blog
Re:sdílení souborů - domácí síť přes LAN/WIFI?
« Odpověď #21 kdy: Duben 25, 2012, 14:16:31 »
Firewall v MGA/MDV je vlastne GUI nad mandi, coz je preddefinovana sada pravidel pro iptables. A jako takove je to fakt jednoduche: viz priloha. Zatim jsem nezaznamenal nejaky problem s tim, ze by to na domaci siti nefungovalo ;)
Do it or do not. There is no "try".
Nutné čtení pro všehny! Jak se ptát na fóru: http://wiki.mageia.cz/wiki:jak_se_ptat_na_foru

paur

  • Jr. Member
  • **
  • Příspěvků: 89
  • Karma: +3/-0
    • Zobrazit profil
    • blog
Re:sdílení souborů - domácí síť přes LAN/WIFI?
« Odpověď #22 kdy: Duben 25, 2012, 18:30:43 »
...
Co se týká Androidu, tak mě ani nenapadlo, že by se to dalo propojit, popravdě mě ani nenapadá k čemu to použít.
Mobil s Androidem používám prakticky stejně jako hloupý mobil, tedy mail, kalendář, počasí a surfování po netu.
Máte s tím na Androidu zkušenost? K čemu je to dobré?
Když připojíš smartphone přes wifi, neplatíš datové přenosy při připojení k webu. Můžeš také přenášet soubory mezi PC a telefonem (hudbu, video...).

Arvalis

  • Jr. Member
  • **
  • Příspěvků: 50
  • Karma: +1/-0
    • Zobrazit profil
Re:sdílení souborů - domácí síť přes LAN/WIFI?
« Odpověď #23 kdy: Duben 25, 2012, 18:57:56 »
Ještě poznámku k mému negativnímu postoji k Firewallovým udělátkám v distribucích. Právě u Mageii beta 2 se mi to stalo. První install, nechám implicitní nastavení FW. Tak jak vidím to GUI, je to filtr INPUT chain, nebylo by ani logické aby to na této úrovni upravovalo FORWARD a OUTPUT. Takže to pouštím z hlavy, to mi při poznávání distribuce přece vadit nebude. Přesto dokud jsem ho nevypnul, nefungovalo přehrávání UDP streamů internetové televize. Ani jsem nezkoumal proč. Proto tyhle udělátka raději vypínám a v případě potřeby "se škrtím" ručně  :) Podobně rád mám tedy i věci jako AppArmor a SElinux  ::)

Joelp

  • Administrator
  • Hero Member
  • *****
  • Příspěvků: 584
  • Karma: +12/-0
    • Zobrazit profil
    • blog
Re:sdílení souborů - domácí síť přes LAN/WIFI?
« Odpověď #24 kdy: Duben 25, 2012, 19:50:47 »
Ad Firewall - ten jsem vypustil tak nějak automaticky, nikdy nepoužívám zabudované firewallové řešení v distribuci, hned při instalaci ho vypínám a používám Ferm který interpretuje zápis v konfiguráku přes iptables.
A proč rovnou nepoužívat Shorewall?

Myslím, že je vůbec na zvážení zda na lokální síti firewallové řešení v distribucích používat. Začátečník se v tom ztratí a bude se divit proč mu to a to nefunguje.....pro zkušeného je zase transparentnější si napsat vlastní pravidla. No ale dobře, připomínku beru.
No vidíš. Já sice rozumí Shorewallu, a na serverech nastavuju pomocí něj, ale na desktopu nastavuju firewall pomocí drakfirewall ("distribuční udělátko"). Dokonce i na vývojovém stroji. Proč bych taky nepoužíval, když tam mě zajímá jen INPUT a ten stačí během pár vteřin naklikat.
cat /etc/mageia-release
Mageia release 9 (Official) for x86_64

Arvalis

  • Jr. Member
  • **
  • Příspěvků: 50
  • Karma: +1/-0
    • Zobrazit profil
Re:sdílení souborů - domácí síť přes LAN/WIFI?
« Odpověď #25 kdy: Duben 25, 2012, 20:11:16 »
No já abych se přiznal v interní síti moc firewall na Linuxových strojích nepoužívám....a zatím se mi to nevymstilo  :) Na firemním routeru mám 8 síťových karet a abych se v tom nějak vyznal co kam kde, co odstřihnout, přenatovat, co povolit, tak je pro mě zažitý Ferm nejvhodnější. Tam bych distribuční udělátko nepoužil ani náhodou, to by mě taky mohli zastřelit kdyby něco nejelo a nedokázal jsem do pěti minut přijít na to proč :D Rozhodně jsou určitě sofistikovanější řešení, např. tebou zmíněný Shorewall, ale nepotřebuju, neumím, nepoužívám  ;)

Joelp

  • Administrator
  • Hero Member
  • *****
  • Příspěvků: 584
  • Karma: +12/-0
    • Zobrazit profil
    • blog
Re:sdílení souborů - domácí síť přes LAN/WIFI?
« Odpověď #26 kdy: Duben 25, 2012, 20:41:31 »
No tak on DrakFirewall je určený pro desktop. Tam se hodí. Ale jinde ne. Obzvlášť, když by sis použítím DrakFirewall-u zrušil všechna pravidla vytvořená pomocí Fermu, nebo Shorewallu.
cat /etc/mageia-release
Mageia release 9 (Official) for x86_64

Peťoš

  • Administrator
  • Hero Member
  • *****
  • Příspěvků: 917
  • Karma: +17/-2
    • Zobrazit profil
    • Peťošův blog
Re:sdílení souborů - domácí síť přes LAN/WIFI?
« Odpověď #27 kdy: Duben 26, 2012, 00:51:48 »
Ony distribucni udelatka jsou opravdu urcena pro domaci pocitace pripojene k NAT krabicce s routerem. Samotny NAT funguje jako pomerne slusny FW ;) DrakFirewall je na jednoduche nastaveni nad jednim sitovym rozhranim (pocitac je pripojen pres jeden NIC do site, pripadne mas dve NIC, ale jen jedna je pripojena).
Na server s nekolika aktivnimi NIC bych to rozhodne nepouzil. Ale uprimne -- Mageia neni serverova distribuce, nikdy tak ani nebyla zamyslena (ackoli ma nejnovejsi nastroje pro clustering, ale ja sam je povazuji spise za zajimavost, nez ze by to nekdo opravdu nasadil, ale asi to vyzkousim... casem ;) ). A na takovem (enterprise) serveru by mel byt admin, co je s to nastavit FW pomoci iptables budto primo zapisem pravidel nebo shorewall, ferm...

Neboli -- doma DrakFirewall, na produkcni masine ne ;)
« Poslední změna: Duben 26, 2012, 00:54:45 od Peťoš »
Do it or do not. There is no "try".
Nutné čtení pro všehny! Jak se ptát na fóru: http://wiki.mageia.cz/wiki:jak_se_ptat_na_foru

Arvalis

  • Jr. Member
  • **
  • Příspěvků: 50
  • Karma: +1/-0
    • Zobrazit profil
Re:sdílení souborů - domácí síť přes LAN/WIFI?
« Odpověď #28 kdy: Duben 26, 2012, 08:30:49 »
Souhlas, hlavní je aby se tihle různí "pomocníci" dali v případě potřeby vypnout  :) Je to samozřejmě věc pohledu, ale já se snažím tu distribuci kterou používám a nějak znám použít na všechno...server, desktop, notebook. Nejsem nějak zastánce těch postojů jako "na hen ten rútr muší bejt ten debijáán". Ten v naší firemní infrastruktuře letěl z routeru jako první, jen co jsem to dostal do pracek  :D "Linux" je jen jeden a myslím, že pro většinu použití by měla vyhovovat každá slušná distribuce.....ale třeba je to jen můj názor  :)

Josef Kadleček

  • Full Member
  • ***
  • Příspěvků: 124
  • Karma: +0/-0
    • Zobrazit profil
Re:sdílení souborů - domácí síť přes LAN/WIFI?
« Odpověď #29 kdy: Květen 01, 2012, 18:02:45 »
Vážení přátelé,

tak se nám původní otázka nějak rozběhla/zesložitila. Začínám řešit stejně prostý, primitivní problém. Compy jsou na naší malé domácí síti v počtu celkem šesti, z toho dva prokazatelně mono-widloidní; NTB mám přes AP-čko, tedy wifi. Rád bych v budoucnu viděl tisk na jediné síťové tiskárně (taková, co má na vstupu RJ45-ku).
Nicméně zásadní otázka je, že ze všech linuxových mašin vidím jen pár souborů, evidentně omylem na jedné z widloidních mašin nastavených jako "sdílené". Ať dělám, co dělám, v mcc povoluju a zas mažu soubory ke sdílení v lokální síti, žádná linuxová mašina nevidí nic, krom výše uvedených pár souborů z widlí.
Potřebuju už nutně přeinstalovat na našem rodinném "hlavním" compu z MDV2010.2 na Mageiu, ale bez přesunu/zálohy dat na jinou mašinku se do toho nepustím (a kupovat "mrtvé" médium jako DVD se mi už taky moc nechce)  ;)

Děkuji velmi zdvořile

Pep
z mandrivího fóra známý jako Pepep
Pirátem se člověk nestává, ale rodí;

Už alespoň 2000 let nám vládnou diagnostikovatelní psychopati. Proto ty války, a obrovské majetkové rozdíly, hierarchie moci. To je vědecky dokázáno. Ve státní správe jich je vždy nejvíc. Je to jen na nás, co s tím uděláme.