"Michael U. Hove" <dsl108762@vip.cybercity.dk> skrev i en meddelelse
news:bgrq1b$t21$1@news.cybercity.dk...
> Bjarne Christensen wrote:
> > Jeg har en server og en stue-pc. I stuen har jeg lavet et netværksdrev
så
> > jeg i min stifinder kan se et drev på serveren.
> >
> > Er det muligt at lave sådan et netværksdrev fra en server via
internettet.
> > Altså så jeg i København kan se et drev på min stifinder fra en server
der
> > står i Århus.
> >
> > Hvordan gør man det. Hvilke prote bliver brugt? Foregår sådan en trafik
via
> > ftp-protokollen? Hvad med sikkerheden?
> >
> > Min stuepc bruger xp pro dk, norton firewall - og min netværk er delt
med
> > d-link 604 router.
> >
> >
>
> Yep...
>
> På serveren opretter du et delt drev/mappe ex: \\århusserver\data.
>
> Du opretter en bruger på serveren og giver ham rettigheder til drevet.
> Fjern samtidig "Alle" brugeren.
>
> I netværkindstillinger aktiverer du NetBIOS over TCP/IP.
>
> Du lukker porte UDP 137, UDP 138 og TCP 139 igennem på en evt. firewall
> før Århus serveren. Sørger for at NAT'e en evt. global IP igennem til
> LAN side serveren osv osv.
>
> På din egen maskine kan du "mappe" det fjerne drev ved at skrive:
>
> net use [drevbogstav]: \\[århusserverIP-adresse]\data "password"
> /u:"brugernavn"
>
> hvor: password og brugernavn er den oprettede bruger på Århus serveren.
>
> Du kan også bruge stifinderens "Opret forbindelse til et netværksdrev".
> Bemærk at du skal være logget på med samme brugerid og pass i din win
> xp, som den bruger du har oprettet i Århus. Ellers brug Stifinderens
> "Opret forbindelse med et andet brugernavn" under overstående menu.
>
> Sikkerhedsriscici: Hele Internettet kan i princippet se det delte drev,
> fordi NetBIOS pakkerne tranporteres med TCP/IP. Ikke så godt
>
> Derfor: Begræns adgangen til Århusdrev ved en rule i firewallen før
> Århus-serveren, der kun lukker din hjemme-ip igennem på portene 137 138
> 139, og lav et *usandsynligt* godt brugernavn + pass på det delte drev
Og bemærk at dine data transporteres ganske ukrypteret! Jeg ville lave en
VPN tunnel med fx. en Linksys box i hver ende. Eller evt. bare anvende
fjernskrivebord, hvis det kan løse opgaven.
--
Stig Meyer Jensen
stig@mine_3_initialer.dk