Sers,
also ich hab daheim nen kleinen Homeserver laufen, hauptsächlich um von der Arbeit auf meine Daten daheim zugreifen zu können. Auf dem Rechner läuft ein minimales Gentoo System.
Von unterwegs möchte ich nun über eine gesichterte Verbindung auf meine Daten daheim zugreifen. Eine wichtige Vorraussetzung dabei ist dass ich das Verzeichnis lokal mounten kann und ne authentifizierung auf Benutzerbasis wär auch nicht schlecht. Die gesichterte Verbindung war eher nebensache da man ja so ziemlich alles über SSH Tunneln kann.
Ich habe bereits ausprobiert:
NFS:
+ einfach zu installieren
- Man muss 3 Ports offen haben (und die auch tunneln und muss die Nummern beibehalten)
- Nur Hostbasierte Authentifizierung was in dem Fall nix bringt da es über SSH getunnelt wird und der RemoteHost somit immer die 127.0.0.1 ist. => schlecht
SAMBA:
+ Benutzerauthentifizierung
+ Einfachheit
- Die Ports können nicht verändert werden. Kann also nicht getunnelt werden wenn auf dem Client schon ein Samba läuft => schlecht
SHFS:
+ Sehr einfach
+ Benutzerauthentifizierung
+ Bereits verschlüsselt
+ lässt sich mounten
- Bei Abbruch der Verbindung ist ein neustart unumgänglich. Wird das Modul entfernt (rmmod -f) kommt meist ein Kernel Panic => schlecht, schade
FTP:
+ Benutzerauthentifizierung
- lässt sich nicht über ssh tunneln (Test: Tunnel von Client über Server auf ftp.microsoft.com, woher soll ich auch den dynamischen Port wissen) => schlecht
- lässt sich mit Standardtools nicht mounten
Ich hab schon mal meinen Ausbilder gefragt der kann mir auch nicht weiterhelfen.
Wird mal Zeit dass ich ein anständiges Protokoll entwerfe das sowas kann
+ Einfach
+ Mountbar
+ Stabil
+ Ein offener Port
Könnt ihr mir da weiterhelfen?
also ich hab daheim nen kleinen Homeserver laufen, hauptsächlich um von der Arbeit auf meine Daten daheim zugreifen zu können. Auf dem Rechner läuft ein minimales Gentoo System.
Von unterwegs möchte ich nun über eine gesichterte Verbindung auf meine Daten daheim zugreifen. Eine wichtige Vorraussetzung dabei ist dass ich das Verzeichnis lokal mounten kann und ne authentifizierung auf Benutzerbasis wär auch nicht schlecht. Die gesichterte Verbindung war eher nebensache da man ja so ziemlich alles über SSH Tunneln kann.
Ich habe bereits ausprobiert:
NFS:
+ einfach zu installieren
- Man muss 3 Ports offen haben (und die auch tunneln und muss die Nummern beibehalten)
- Nur Hostbasierte Authentifizierung was in dem Fall nix bringt da es über SSH getunnelt wird und der RemoteHost somit immer die 127.0.0.1 ist. => schlecht
SAMBA:
+ Benutzerauthentifizierung
+ Einfachheit
- Die Ports können nicht verändert werden. Kann also nicht getunnelt werden wenn auf dem Client schon ein Samba läuft => schlecht
SHFS:
+ Sehr einfach
+ Benutzerauthentifizierung
+ Bereits verschlüsselt
+ lässt sich mounten
- Bei Abbruch der Verbindung ist ein neustart unumgänglich. Wird das Modul entfernt (rmmod -f) kommt meist ein Kernel Panic => schlecht, schade
FTP:
+ Benutzerauthentifizierung
- lässt sich nicht über ssh tunneln (Test: Tunnel von Client über Server auf ftp.microsoft.com, woher soll ich auch den dynamischen Port wissen) => schlecht
- lässt sich mit Standardtools nicht mounten
Ich hab schon mal meinen Ausbilder gefragt der kann mir auch nicht weiterhelfen.
Wird mal Zeit dass ich ein anständiges Protokoll entwerfe das sowas kann

+ Einfach
+ Mountbar
+ Stabil
+ Ein offener Port
Könnt ihr mir da weiterhelfen?