Servidor NAS

Servidor deshabilitado en favor de srv

Objetivo

Provee de almacenamiento al

Objetivo

  • Almacenamiento al que sólo se accede directamente desde la red local
  • Accesos desde internet se han de hacer a través de srv-internet.
  • Los servicios de esta máquina tampoco han de poder acceder a internet. Internet sólo para actualizaciones.
  • Esta es la única máquina que tiene acceso RAW a los dispositivos de almacenamiento
  • la gestión BTRFS la hace el host, que ofrece mediante device al guest NAS

Crear usuarios locales hugo, evelyn, pablo

SMB

Con Samba

Mirar también RedLechuga.ConfigSamba?

Añadir un nuevo share

editar el archivo /etc/samba/smb.conf, añadiendo ahí el share

reiniciar el servicio
rc-service samba restart

Acceso a html_internet

Para la edición de las webs expuestas a internet, se incluye el siguiente share:

[html_internet]
        comment = "Acceso a webs de internet"
        valid users = @users
        path = /mnt/pool_crit/http-data/html_internet

luego, con ACL, damos permisos a los usuarios:

# Hacemos que aparezcamos por defecto en nuevos archivos
setfacl --default --modify --recursive u:hugo:rwx /mnt/pool_crit/http-data/html_internet/[directorio]

# Nos damos permisos
setfacl --modify --recursive u:hugo:rwx /mnt/pool_crit/http-data/html_internet/[directorio]
 

Montado de un recurso SMB

sudo apt-get install cifs-utils

RSYNC

Configuración en /etc/rsyncd.conf
Claves y usuarios en /etc/rsyncd.secrets

[hugo_foto_replica]
        path = /mnt/pool_crit/homes/hugo/Foto_Replica
        read only = no
        uid = hugo
        gid = hugo
        auth users = hugo
        hosts allow = 192.168.1.0/24    # Este servicio es sólo para ordenadores locales

[hugo_foto_galeria]
        path = /mnt/pool_crit/Foto y video
        read only = yes
        uid = hugo
        gid = hugo
        auth users = hugo
        hosts allow = 192.168.1.0/24    # Este servicio es sólo para ordenadores locales

FTPS

Con VSFTP