Monter un système de fichier distant pour le partager en samba

Monter un système de fichier distant pour le partager en samba - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 16-05-2008 à 18:19:28    

Bonjour,  
 
j'aimerai avoir votre avis sur la question :  
 
J'ai un serveur Ubuntu chez moi qui partage des fichiers en samba sur le réseau local. On va l'appeler : "serveur-local".
J'avais également un serveur de stockage qui servait uniquement a etre blindé de disque pour faire le stockage et il partageais ses disques en NFS au "serveur-local" qui lui les rendait dispo sur le LAN en samba. On appelera ce serveur "serveur-distant". Qui tourne sous Debian lui.
 
Pour des raisons de bruit et de consommation électrique, j'ai mis le "serveur-distant" au taff avec une ip publique (une ipv4 et une ipv6) au cul pour ne plus avoir le bruit chez moi et pour continuer de le joindre de chez moi.
 
Au début j'ai continué de monter les disque en NFS depuis chez moi derriere la freebox sur mon réseau local naté derrière un routeur, j'arrivais a monter les partitions mais ca merdais dès que j'essayais de browser le contenu. Je soupçonne un problème de NAT ou autre.
J'ai ensuite voulu tenter en SSHFS, ca marche nickel, je peux monter, lire les partoches mais comme c'est monté en ssh, apparemment de ce que j'ai compris, ce n'est que le user dans sa session qui a monté le partage en sshfs qui peut lire les fichiers, donc pas possible de partager ses fichiers en samba.
 
Ensuite pour finir j'ai voulu pour virer tout problème de NAT, monter le share en NFS en utilisant ipv6 (il y a une connectivité complète ipv6 entre la freebox et le serveur) mais au niveau du client il comprend pas ce qu'est une IPV6...enfin j'ai pas encore eu le temps de creuser beaucoup de ce coté là pour l'instant.
 
 
Bref je cherche :  
 
- un moyen de monter des disques distants sur une machine locale pour les partager en samba.
Il faut que ca marche au travers d'un nat en ipv4 ou bien que ca marche directement en ipv6.
 
Avez vous déjà mis ce genre de config en place.
 
 
Merci ;)

Message cité 1 fois
Message édité par tifrere le 16-05-2008 à 22:32:50
Reply

Marsh Posté le 16-05-2008 à 18:19:28   

Reply

Marsh Posté le 16-05-2008 à 22:32:00    

une petite idée ?

Reply

Marsh Posté le 16-05-2008 à 23:01:25    

tifrere a écrit :

Bonjour,
Bref je cherche :

 

- un moyen de monter des disques distants sur une machine locale pour les partager en samba.
Il faut que ca marche au travers d'un nat en ipv4 ou bien que ca marche directement en ipv6.

 

Avez vous déjà mis ce genre de config en place.

 

Oui, mais pas au travers d'un NAT et d'une freeboite. C'était sur ligne dédiée, pas du tout le même problème.

 

NFS (jusqu'a la v3) est très mauvais au niveau partage réseau au travers du nain ternet: premièrement parce qu'il est plutot bavard, deuxièmement, parce qu'il repose sur des mécanismes comme portmap, qui font que c'est une galère folle à exporter dès qu'on sort d'un LAN. Et NFSv3 se comporte de manière compliquée avec les resolvers DNS, donc bon...

 

Les partages SMB/CIFS ne sont guère mieux à ce niveau, ne serait-ce que coté de la sécurité, qui amha n'est pas suffisante pour du partage sur un WAN.

 

Qu'est ce que tu as comme possibilité:
- AFS, mais j'ai pas du tout essayé.
- NFSv4, qui a été pensé pour des cas comme ca. Mais a part solaris qui en a un support digne, ailleurs, c'est assez mauvais (que ca soit distribs Linux ou BSD). Ca n'est pas leur priorité, et la majorité du protocole a été refaite, donc beaucoup de boulot en perspective.
- tu as le ftp, mais ca n'est pas un montage de fs, c'est sur. Voir sftp aussi, qui est facile à mettre en place, et assez transparant avec winscp.

 

Cela dit, si on me demandait une telle chose, je ne ferai pas comme ca. Je m'orienterai plutot vers des solutions VPN, et partager les dossiers au travers du tunnel.


Message édité par Gf4x3443 le 16-05-2008 à 23:02:25
Reply

Marsh Posté le 18-05-2008 à 12:14:18    

un pote m'a dit qu'il utilise OpenAFS et que ca marche plutôt bien.
 
A un moment je pensais aussi à un tunnel vtun pour monter un tunnel niveau 2 entre la machine distante et chez moi mais pareil ca merdouille au travers d'un NAT.
 
Soit j'attend un truc qui marche correctement en ipv6 soit je me démerde avec un vpn/tunnel.
 
Merci des infos ;-)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed