¿Qué producto / software NAS me permite asignar de manera segura una letra de unidad a Windows 7 a través de Internet?

2

Quiero colocar una unidad NAS en la casa de un familiar para que sirva de respaldo externo. Puedes sugerir una solución:

  • No demasiado caro
  • Mínimo 1 TB de almacenamiento
  • NAS debe ser independiente: no hay ayuda del enrutador, excepto el reenvío de puertos (es decir, VPN no es una opción), no hay ayuda de una PC en la red local
  • NAS se puede montar en Windows 7 a través de un método seguro

El último requisito que estoy dispuesto a doblar un poco: sería agradable para tener acceso a la letra de la unidad, de modo que pueda usar el software de respaldo de mi elección (y tener más flexibilidad con el almacenamiento en general), pero si hay un producto llave en mano que podría lograrlo solo para respaldo, Yo lo consideraria

actp
fuente
Las preguntas relacionadas con compras no están permitidas aquí, por favor, ajuste su pregunta ... Sin embargo, intentaré dar una respuesta genérica sin recomendar un producto específico.
William Hilsum
Intenté modificar un poco: / ¡Espero que no te importe! Me gusta mi respuesta y creo que esta podría ser una buena pregunta si no está específicamente relacionada con las compras.
William Hilsum
Descubrí que algunos productos NAS de respaldo del consumidor tienen Linux modificable, y es posible instalar scp o vsftpd, entre otros, y existen varias soluciones para acceder a estos protocolos desde Windows. Voy a intentar esto!
actp
Buena suerte, pero, lea muchas reseñas primero y tenga mucho cuidado!
William Hilsum

Respuestas:

2

No estoy al tanto de los precios / productos estadounidenses disponibles, y realmente no puedo recomendarlos ya que las preguntas de compra no están permitidas aquí, pero daré algunos consejos genéricos.

Las unidades NAS baratas generalmente no son muy buenas y tienen velocidades de transferencia muy lentas, como se dice, a menos que su amigo tenga una conexión de cable / fibra, incluso las unidades NAS baratas probablemente sean más rápidas que la velocidad de la conexión.

Dicho todo esto, normalmente las unidades NAS más baratas tienen protocolos muy limitados. Lo más probable es que sea compatible con SMB / Samba, pero abrir estos puertos a través de Internet requiere problemas y es una muy mala idea.

Creo que sin una VPN / similar, vas a estar realmente estancado para "montable".

Puede asignar y hacer un poco con FTP, pero la seguridad estándar de FTP es discutible. Siempre que confíe en su amigo (después de todo, está dejando sus archivos allí, a menos que también desee cifrar el NAS) ... esto debería funcionar bien.

Si no le gusta el FTP estándar, no estoy seguro de que Windows admita SFTP de forma nativa y si lo hace, es poco probable que una unidad NAS de gama baja lo admita.

Dicho todo esto, con un presupuesto bajo, francamente, lo mejor que puede hacer es usar una computadora vieja o, mejor aún, comprar una placa basada en atom y una unidad y cargarla en Windows Server si tiene una licencia (de repuesto o a través de un programa como dreamspark, etc.), luego configure VPN ( sigue mi guía ). Entonces, solo puede usar el uso compartido de archivos de Windows de forma nativa: la simplicidad de la configuración inicial es discutible, pero esta será la solución más segura y mejor en mis libros.

Sé que dijiste que no a la VPN, pero supongo que esto se debe a que no quieres hacer cambios en la red de tus amigos o comprar una caja adicional. Sin embargo, si está dispuesto a reenviar algunos puertos, ¿cuál es la diferencia si en lugar de los puertos compartidos, reenvía los puertos VPN a esta casilla? Los puertos VPN serán todo lo que necesita hacer.

Si puede encontrar una unidad NAS que tenga Samba y VPN, entonces puede cortar Windows Server por completo, pero no conozco ningún dispositivo de este tipo. De manera similar, lo más probable es que pueda usar Linux en lugar de Windows Server en el ejemplo anterior, pero no sé por dónde empezar.

Espero que esto te ayude!

William Hilsum
fuente
Al reenviar los puertos VPN, ¿qué hardware estaría ejecutando la VPN? Necesitaría un enrutador que pueda ejecutar una VPN, ¿correcto?
actp
@actp no en absoluto: si, como en mi solución, ejecutó un servidor Windows en una caja pequeña, puede ejecutar un servidor VPN de manera sencilla: solo tendría que reenviar el puerto UDP 500 para IPsec y el puerto TCP 1723 para PPTP. Puedes hacer VPN similares en cajas de Linux, realmente no puedo guiar / sugerir nada.
William Hilsum
También puede VPN utilizando Windows Professional. XP, Vista y 7 permitieron conexiones entrantes usando PPTP.
surfasb