Artykuł 41 z 208

Dłączego nie wystawiac SMB bezpośrednio do internetu

SMB świetnie działa w sieci lokalnej. To właśnie tam zostało pomyślane. Wystawianie go bezpośrednio do internetu to proszenie się o kłopoty: od ciągłego skanowania portów po problemy z bezpieczeństwem i stabilnością.

Ustawienia SMB w OMV
To ustawienia do twojej sieci domowej albo firmowej. Publiczny internet to zupełnie inne środowisko ryzyka.
  1. Nie przekierowuj portu 445 z routera do OMV.
  2. Nie zostawiaj też innych portów SMB ani eksperymentalnych przekierowań na test.
  3. Jeśli chcesz sięgać do plików spoza domu, połącz się najpierw z siecią przez VPN.
Udział SMB widoczny w Windows
Z zewntrz chcesz widzieć ten udział dokładnie tak samo jak w domu - i właśnie dlatego najpierw budujesz bezpieczny tunel do sieci.
  1. Traktuj VPN jak przedłużenie domowej sieci.
  2. Po zestawieniu VPN udział SMB działa dalej normalnie po lokalnym adresie serwera.
  3. Dziki temu nie zmieniasz samej logiki udziału, tylko sposób, w jaki docierasz do własnej sieci.
Nawet jeśli na razie działa, publiczny SMB to zły kierunek. Bezpieczniej i wygodniej jest nauczyc się jednego prostego połączenia VPN niż wystawiac usługe plików na cały internet.
Ten sam sposób myślenia dotyczy panelu WWW OMV. Za chwile pokażemy, dłączego jego także nie warto wystawiac wprost do internetu.