LINUX.ORG.RU
ФорумAdmin

Централизованное хранидище

 , ,


0

1

Всем привет! Только еще начинаю осваивать Linux и сразу же к глобальному вопросу. Задача в создании централизованного хранилища данных. Поднять сервер с доступом из внешней и внутренний сети компании. С разграничением доступов. Пока нет ничего, все буду делать с 0. Контроллера домена тоже нет. Пока что думаю поднять FTP сервер в связке Debian + vsftpd. Подскажите что лучше использовать для решения подобной задачи) Заранее благодарен.

Ты сначала определись с ролями доступа. ftp - это не про ограничения и безопасность.

Shadow ★★★★★
()

Лучше samba используй, если есть виндовые клиенты. Или nfs, если только линукс.

Deleted
()
Ответ на: комментарий от Deleted

Все машины в парке на windows 10. Т.е связка Linux + Samba Думаю для легкости управления пользователями и группами использовать на Samba AD с RSAT под Windows 10. Не пробовал ни разу такое) Там групповые политики будет нормально работать интересно)

Lex-Explosion
() автор топика

Задача в создании централизованного хранилища данных.

Хм, мне кажется, тут надо танцевать не от сервера, а от клиентов. Что за клиенты, какие данные они будут использовать из Вашего хранилища, и какой софт будет обрабатывать эти данные?

После ответов на эти вопросы можно уже выбирать технологию доступа и, соответственно, серверный софт.

Serge10 ★★★★★
()
Ответ на: комментарий от Lex-Explosion

Все машины в парке на windows 10. Т.е связка Linux + Samba

Ну вот видите, идея с ftp уже отпала сама собой ;). И все-таки, под «центральным хранилищем данных» подразумевается обычная файлопомойка или нечто большее?

Serge10 ★★★★★
()
Ответ на: комментарий от Serge10

В основном в хранилище доки (word,exel,pdf, ...) Обычные файлы, шара нужна чтобы сотрудники могли обмениваться данными, в то же время доступ к хранилищу был из внешней сити для клиентов (отдельные какие-то каталоги к которым будет открыт доступ) Еще проблема в том что нет AD, придется через консольку заводить группы, пользователей, ставить доступы на шару. Поискал, почитал, есть возможность поднять Linux + Samba + AD Контроллер домена зацепить через RSAT на Windows 10 и соотв там уже создавать пользователей и группы, что куда удобнее чем через консольку (по крайней мере мне) Вот я и думаю как это организовать.

Lex-Explosion
() автор топика
Ответ на: комментарий от Lex-Explosion

Обычные файлы, шара нужна чтобы сотрудники могли обмениваться данными

Т. е. обычная файлопомойка, понятно. При условии, что большинство клиентов работают на Windows решение с Samba будет оптимальным, IMHO.

Еще проблема в том что нет AD

Что мешает поднять?

есть возможность поднять Linux + Samba + AD Контроллер домена зацепить через RSAT на Windows 10 и соотв там уже создавать пользователей и группы

Вполне рабочий вариант.

в то же время доступ к хранилищу был из внешней сити для клиентов (отдельные какие-то каталоги к которым будет открыт доступ)

Крайне не рекомендую выставлять Samba в Интернет. Гораздо лучше с точки зрения безопасности организовать VPN-подключения таких клиентов в корпоративную сеть.

Serge10 ★★★★★
()
Ответ на: комментарий от Lex-Explosion

Почитал, нашел еще один вариант. Может кто-то пользовался - Zentyal?

Никогда раньше не слышал. Посмотрел сейчас по диагонали - это ровно тоже самое, что мы обсуждали, только за деньги. Никакого смысла, IMHO, нет. Берете любой дистрибутив Linux, ставите Samba, конфигурируете AD, заводите туда клиентов, поднимаете VPN для внешних клиентов. Работы на один вечер, было бы о чем говорить.

Serge10 ★★★★★
()
Ответ на: комментарий от Shadow

Я бы во внешнюю сеть выставил одну папку под ftp на read и одну папку upload на write.

Да там ftp вообще не нужен, судя по всему.

Serge10 ★★★★★
()
Ответ на: комментарий от Serge10

Эм, развернул вчера ради интереса Trial версию этого Zentyal. Мне не зашло вообще) Согласен, думаю самый нормальный вариант это. Linux + Samba, поднять AD, завести клиентов и поднять VPN-ку. Я думаю на перед и хотелки возрастут со временем и некоторые люди захотят работать с файловой шарой из дома. Так что VPN однозначно нужно сделать.

Lex-Explosion
() автор топика
Ответ на: комментарий от Lex-Explosion

Это я про zentyal писал. Не стоит его пользовать.
Альфреска штука интересная, но я её не осилил нормально допилить.
Для документооборота попроще можно заюзать nextcloud+collabora. Там так же версионность есть, группы и всё такое. Юзерам nextcloud можно подключить как диски по webdav (желательно не нативным клиентом, а прогой raidrive).

Deleted
()
Ответ на: комментарий от jo_b1ack

Поставил Debian, развернул на него webmin Поставил Samba. Вопрос такой. Не могу понять в чем косяк. Создаю пользователя в Sambe. Пароль. Создаю общий каталог. Захожу с windwows. Его видно, переходу в папку просил login pass. Ввожу логин пароль который только что создал на Samba. Пишет что нет прав доступа. Хрень какая-то

Lex-Explosion
() автор топика
Ответ на: комментарий от Lex-Explosion

Каталог создавался через webmin. В конфиге [Files] force create mode = 755 valid users = lex,@users path = /samba/files_share user = lex,@users writeable = yes force directory mode = 755 write list = lex,@users

Lex-Explosion
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.