Servidor NAS
Servidor deshabilitado en favor de srv
Objetivo
Provee de almacenamiento al
Objetivo
- Almacenamiento al que sólo se accede directamente desde la red local
- Accesos desde internet se han de hacer a través de srv-internet.
- Los servicios de esta máquina tampoco han de poder acceder a internet. Internet sólo para actualizaciones.
- Esta es la única máquina que tiene acceso RAW a los dispositivos de almacenamiento
- la gestión BTRFS la hace el host, que ofrece mediante device al guest NAS
Crear usuarios locales hugo, evelyn, pablo
SMB
Con Samba
Mirar también RedLechuga.ConfigSamba?
Añadir un nuevo share
editar el archivo /etc/samba/smb.conf, añadiendo ahí el share
reiniciar el servicio
rc-service samba restart
Acceso a html_internet
Para la edición de las webs expuestas a internet, se incluye el siguiente share:
[html_internet]
comment = "Acceso a webs de internet"
valid users = @users
path = /mnt/pool_crit/http-data/html_internet
comment = "Acceso a webs de internet"
valid users = @users
path = /mnt/pool_crit/http-data/html_internet
luego, con ACL, damos permisos a los usuarios:
# Hacemos que aparezcamos por defecto en nuevos archivos
setfacl --default --modify --recursive u:hugo:rwx /mnt/pool_crit/http-data/html_internet/[directorio]
# Nos damos permisos
setfacl --modify --recursive u:hugo:rwx /mnt/pool_crit/http-data/html_internet/[directorio]
setfacl --default --modify --recursive u:hugo:rwx /mnt/pool_crit/http-data/html_internet/[directorio]
# Nos damos permisos
setfacl --modify --recursive u:hugo:rwx /mnt/pool_crit/http-data/html_internet/[directorio]
Montado de un recurso SMB
sudo apt-get install cifs-utils
RSYNC
Configuración en /etc/rsyncd.conf
Claves y usuarios en /etc/rsyncd.secrets
[hugo_foto_replica]
path = /mnt/pool_crit/homes/hugo/Foto_Replica
read only = no
uid = hugo
gid = hugo
auth users = hugo
hosts allow = 192.168.1.0/24 # Este servicio es sólo para ordenadores locales
[hugo_foto_galeria]
path = /mnt/pool_crit/Foto y video
read only = yes
uid = hugo
gid = hugo
auth users = hugo
hosts allow = 192.168.1.0/24 # Este servicio es sólo para ordenadores locales
FTPS
Con VSFTP