logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Windows 10 - Zdalny dostęp do plików poza localhost

czocza 25 Lut 2020 00:44 1647 12
REKLAMA
  • #1 18492035
    czocza
    Poziom 9  
    Posty: 22
    Cześć i czołem.
    Mam komputer stacjonarny który służy w domu jako serwer, mam udostępniony po sieci "Dysk D", chciałbym mieć do tego zasobu dostęp z zewnątrz. Mam IP zewnętrzne.
    Da radę ?

    Windows 10.
  • REKLAMA
  • #2 18492044
    dt1
    Admin grupy komputery
    Posty: 48126
    Pomógł: 7290
    Ocena: 8239
    Witaj.
    Da radę, jest kilka możliwości. Jedna z nich:
    Serwer FTP (lepiej SFTP = Secure FTP). Przykładowo: https://filezilla-project.org/ - to powinno być dość łatwe do zrealizowania. Do podłączenia się do takiego serwera będzie wymagane oprogramowanie - klient (S)FTP.

    Ewentualnie można z serwerem VPN kombinować (na routerze domowym, jeśli jest to jakaś porządniejsza maszyna).

    I pewnie pomysłów może być jeszcze dużo więcej.
  • #3 18492051
    KOCUREK1970
    Specjalista Sieci, Internet
    Posty: 35458
    Pomógł: 3835
    Ocena: 5432
    czocza napisał:
    Mam IP zewnętrzne.

    Ale stałe czy zmienne?
    No i jaki upload (wysyłanie DO internetu)?
  • REKLAMA
  • #4 18492056
    czocza
    Poziom 9  
    Posty: 22
    dt1 napisał:
    Witaj.
    Da radę, jest kilka możliwości. Jedna z nich:
    Serwer FTP (lepiej SFTP = Secure FTP). Przykładowo: https://filezilla-project.org/ - to powinno być dość łatwe do zrealizowania. Do podłączenia się do takiego serwera będzie wymagane oprogramowanie - klient (S)FTP.

    Ewentualnie można z serwerem VPN kombinować (na routerze domowym, jeśli jest to jakaś porządniejsza maszyna).

    I pewnie pomysłów może być jeszcze dużo więcej.


    Jak dobrze zrozumiałem.
    Otwieram port FTP i normalnie łącze się przez Filezille?

    Dodano po 1 [minuty]:

    KOCUREK1970 napisał:
    czocza napisał:
    Mam IP zewnętrzne.

    Ale stałe czy zmienne?
    No i jaki upload (wysyłanie DO internetu)?


    W sumie źle napisałem.
    Mam stałe IP.
    100/100Mbps

    Router Mikrotik.
  • #5 18492063
    KOCUREK1970
    Specjalista Sieci, Internet
    Posty: 35458
    Pomógł: 3835
    Ocena: 5432
    czocza napisał:
    Mam stałe IP.
    100/100Mbps

    Zatem łącze wręcz wymarzone!
    czocza napisał:
    Otwieram port FTP i normalnie łącze się przez Filezille?

    Uruchomić serwer FTP na komputerze do udostępnienia - też ma to Filezilla:
    https://filezilla-project.org/download.php?type=server
    Udostępnić tam co trzeba.
    Na innym komputerze korzystającym z udostępnionego serwera uruchomić Filezilla klient:
    https://filezilla-project.org/download.php?type=client
    Podać udostępnione IP, port działania serwera, hasło i logowanie, ustawić ile sesji ma być jednocześnie itd, nacisnąć połącz i chyba tyle.
  • #6 18492065
    dt1
    Admin grupy komputery
    Posty: 48126
    Pomógł: 7290
    Ocena: 8239
    Unikałbym FTP, raczej bym korzystał z opcji SFTP (Secure FTP). FTP nie szyfruje ruchu w żaden sposób, nie szyfruje loginu ani hasła (wysyła je w czystym tekście). Ogólnie FTP (bez S) przy udostępnianiu zasobów prywatnych jest średnio bezpieczne i warto o tym pamiętać.

    Jeśli jest to odpowiednio wydajny model Mikrotika warto postawić na nim serwer VPN - wtedy można się łączyć z zewnątrz z VPN, a dalej korzystać z Windowsowego udostępniania plików (Samba), albo wtedy nawet z FTP - od komputera zdalnego do routera komunikacja będzie zaszyfrowana. Jest to bardzo bezpieczne rozwiązanie, natomiast w przypadku Mikrotika o niskiej wydajności takie rozwiązanie spowolni ruch.
  • #7 18492136
    IC_Current
    Specjalista Sieci, Internet
    Posty: 9138
    Pomógł: 1499
    Ocena: 2509
    Najwygodniejsze i bezpieczne będzie postawienie serwera VPN L2TP + IPSec współpracującego z natywnym klientem Windows. Łączysz się po VPN i korzystasz jak w domu, oczywiście z ograniczeniem nałożonym przez upload klienta zdalnego.
    http://mikrotikacademy.pl/mikrotik-vpn-l2tpipsec-ms-windows-step-by-step/
    Pomogłem? Kup mi kawę.
  • #8 18492309
    czocza
    Poziom 9  
    Posty: 22
    Poczytam o VPN'ach ale na razie to ciemna magia dla mnie.
    Dzięki za podpowiedzi.
  • REKLAMA
  • #9 18492373
    IC_Current
    Specjalista Sieci, Internet
    Posty: 9138
    Pomógł: 1499
    Ocena: 2509
    czocza napisał:
    Poczytam o VPN'ach ale na razie to ciemna magia dla mnie.
    Dzięki za podpowiedzi.


    Tylko uważaj, bo Google wciśnie Ci marketingowe łajno i pod hasłem VPN będzie reklamować tunelowanie do zdalnych proxy typu NordVPN i podobni. Ty masz szukać pod hasłem Remote Access VPN.
    Pomogłem? Kup mi kawę.
  • REKLAMA
  • #10 18492559
    czocza
    Poziom 9  
    Posty: 22
    @IC_Current
    @dt1
    @KOCUREK1970

    W sumie mogłem to napisać od razu a nie teraz głupi jestem.
    Sprawa wygląda tak, że ten serwer to służy pod SubiektGT (program księgowy) i na nim robię backupy bazy SGT i przechowujemy pliki firmowe.
    Zawsze pracowałem z domu i nie było problemu, od marca wynajmuje lokal i tutaj zaczynają się schody bo w lokalizacji gdzie wynajmuje lokal za internet 100/100Mbps śpiewają 150zł netto i jest to połowa kwoty którą płacę za wynajem lokalu i myślałem, aby w firmie kupić router(DWR-921 DLink) i do niego załadować internet mobilny albo myślę nad Orange ale prędkości zbliżone do mobilnego a w domu gdzie mieszkam internet 100/100mbps z stałym ip kosztuje mnie 100zł brutto z TV.
    Powoli dochodzę do wniosku, że lepiej chyba zainwestować ten internet za 150zł netto.

    Jak to ugryźć. Mała firma, pracuje z żoną.
  • #11 18492798
    IC_Current
    Specjalista Sieci, Internet
    Posty: 9138
    Pomógł: 1499
    Ocena: 2509
    Internet mobilny kompletnie nie nadaje się na hosting VPN. Raczej tylko światłowód.
    Pomogłem? Kup mi kawę.
  • #12 18494199
    czocza
    Poziom 9  
    Posty: 22
    Panowie, mam pytanie.
    Do końca nie czuje jeszcze tematu tego vpna bo nie wiem do czego mogę go wykorzystać a tak jak @IC_Current pisał jak wpisuje w Google vpn to pojawiają się reklamy nordvpn etc...
    Ale do rzeczy utworzyłem vpn zgodnie z poradnikiem
    http://mikrotikacademy.pl/mikrotik-vpn-l2tpipsec-ms-windows-step-by-step/
    Mam problem z krokiem 2
    Local Address tutaj wpisałem 192.168.88.1 czyli mój adres ip mikrotika
    Remote Address i tutaj nie wiem co wpisać, wpisałem mój ostatni adres IP z mojego przedziału czyli 192.168.88.99
    no i przeszedłem reszte kroków i rozłączyłem się z siecią domową wifi połączyłem do sieci stworzonej przez komórkę, łącze się z vpn i mam komunikat "The L2TP connectrion attemp failed because the security layer encountered a processing error during initial negotations with the remote computer"

    Jakiś pomysł?
  • #13 18494278
    IC_Current
    Specjalista Sieci, Internet
    Posty: 9138
    Pomógł: 1499
    Ocena: 2509
    Brak skonfigurowanych polityk bezpieczeństwa na routerze - pewnie defaultowe nie działają. Nie korzystam z Mikrotikòw, wiec Ci tak nie powiem z locie o szczegółach. Szukaj poradników pod hasłem "Mikrotik remote access L2TP VPN with IPSec and native Windows client.
    Adres zdalny ustaw ze swojej podsieci, ale spoza puli DHCP, czyli przykładowo 192.168.88.200
    Pomogłem? Kup mi kawę.

Podsumowanie tematu

✨ Użytkownik poszukuje sposobu na zdalny dostęp do plików na komputerze stacjonarnym działającym jako serwer w domu, z wykorzystaniem stałego IP. W odpowiedziach zaproponowano kilka rozwiązań, w tym uruchomienie serwera FTP (preferowane SFTP dla bezpieczeństwa) oraz skonfigurowanie serwera VPN na routerze Mikrotik. Użytkownik zadał pytania dotyczące konfiguracji VPN, a także wyzwań związanych z dostępem do internetu w wynajmowanym lokalu. Podkreślono, że internet mobilny nie jest odpowiedni do hostingu VPN, a najlepszym rozwiązaniem jest światłowód. Użytkownik napotkał problemy z konfiguracją VPN, które mogą wynikać z braku odpowiednich polityk bezpieczeństwa na routerze.
Wygenerowane przez model językowy.
REKLAMA