Käyttäjä

Päivän softa: Etähakemistosta helposti Windows-verkkoasema

Expandrive on kätevä työkalu, jolla etähakemistosta saadaan Windows-verkkoasema salatun ssh-yhteyden yli. Näin esimerkiksi koulun tai työpaikan toedostoja pääsee käyttämään kätevästi mistä tahansa.

Lue juttu

Vastaukset 16 vastausta

Käyttäjä

Siis millä tavoin tämä ohjelma eroaa muuta kuin salaustavassa Windowsin "yhdistä verkkoasemaan" toiminnosta?

Käyttäjä

NAT, palomuuri jne. aiheuttavat kaikkea jännää haastetta. Samoin "samba" portit on usein blokattu jo ISP:n toimesta.

Käyttäjä

@ siginit: Reiät palomuuriin - porttiohjauksella NAT:sta läpi. Eihän siinä muuta kuin konffaa porttiohjaukset toisiin portteihin WAN:ssa ja LAN:n puolelle sitten ne oikeat.

Ehkäkin liian vainoharhaista, mutta on sikäli muutenkin kätevää konffata jotkut hieman vähemmän tunnetut = pingatut portit WAN:n puolelle porttiohjauksessa.

Jos vehkeet vain tukevat.

Käyttäjä

Tietenkin vaatii staattiset IP:t ainakin kohdekoneisiin LAN:ssa ja purkilta dyndns-palvelun (esim. www.dy.fi) päivitysominaisuutta, tai sitten pitää vain tietää se julkinen IP, joka suurimmalla osalla vaihtuu välillä.

Käyttäjä

:-D No spammaamiseksihan tämä tietenkin meni ja varmasti kaikki tämänkin tietävät - pahoittelen, jos jotain ärsyttää.

Nykypurkeilla pystyy dhcp-asetuksista määräämään MAC-osoitteen perusteella tietylle osoitteelle tietyn IP:n. Eli ei tarvitse koneeseen konffata muuta kuin hakemaan asetukset automaattisesti purkin dhcp-palvelimelta = kätevää.

Käyttäjä

@ Janne Granström: "Siis millä tavoin tämä ohjelma eroaa muuta kuin salaustavassa Windowsin "yhdistä verkkoasemaan" toiminnosta?"

On kieltämättä vaikea mennä sanomaan mitä konepellin alla tapahtuu, mutta tuossa jutussahan se sanotaan:
"Expandrive on kätevä työkalu, jolla etähakemistosta saadaan Windows-verkkoasema salatun ssh-yhteyden yli. Näin esimerkiksi koulun tai työpaikan toedostoja pääsee käyttämään kätevästi mistä tahansa."

Eli ohjelma nyt ainakin osaa käyttää SSH-protokollaa, joka salaa liikenteen ulkopuolisilta - ei sinänsä ihan huono ominaisuus.

Varmaan Windows-puolella 7:ssa tuon voi tehdä SSH-protokollalla järjestelmän omilla työkaluilla...?
Macistä en tiedä ja Linux-puolella tuon pystyy tekemään ainakin Ubuntussa suoraan mukana tulevilla ohjelmilla - Eiköhän se siis onnistu kaikissa distroissa viimeistään työkalut asentamalla.

Käyttäjä

Jarmo, miten kerrot Windowsin levymäppäykselle käytettävän portin?

Käyttäjä

Jarmo Pyllys: "Eiköhän se siis onnistu kaikissa distroissa viimeistään työkalut asentamalla."

Kaikissa tosiaan onnistuu, ongelma on nimenomaan joissain erikoisjakeluissa että miten saa ne tarvittavat ohjelmistot asennettua, riippuvuuksia voi olla paljon uusiin softiin. Mutta SSH nyt onnistuu aina (jos ei ole sitten jotain tosi harvinaista tapausta että tarkoituksella oikein sekin estetty kuten jotkut sulautetut järjestelmät).

Käyttäjä

@ siginit: "Jarmo, miten kerrot Windowsin levymäppäykselle käytettävän portin?"

Okei olettamuksien varassa mennään, joka on aina typerää, mutta oletan, että tuossa softassa voi konffata etähakemiston ja siihen kuuluu myös portti - yleensä tämä on ohjelmissa mahdollista.

Ihmettelen syvästi, jollei tuossa softassa voi muuttaa porttia 22(SSH portti) joksikin muuksi. Toinen vaihtoehto on toki konffata kohdekoneen SSH kuuntelemaan jotain muutakin porttia.

Käyttäjä

Ja tietenkin kohdekoneessa on konffattava sen koneen SSH-server ei SSH.

Käyttäjä

@ siginit: Sori taas spam, mutta ajatukset tulee joskus viiveellä mieleen. Niin ja voihan sitä tosiaan puukottaa sinne NAT:n suoran reiän porttiin 22, jollei muu auta.

Eihän siinä muuta kuin enemmän tulee pingauksia, mutta toisaalta taitaa nykyajan purkit osata blokata ne aika pitkälle jo WAN:n.

Käyttäjä

Jarmo, kyse on nimenomaan siitä miten saat Windowsin levymäppäyksen käyttämään jotain muuta porttia kuin mitä se oletuksena käyttää (139 ja 445, ehkä paria muutakin) ja jos ISP jo blokkaa noi portit niin eipä se auta jos pakettien matka katkeaa ennekuin ne ehtivät omalle palomuurille asti.

Muutenkin on suhteellisen turvatonta tuo tiedonsiirto koska salasanat on käsittääkseni ihan selväkielisiä tuossa liikenteessä?

Käyttäjä

"Jarmo, kyse on nimenomaan siitä miten saat Windowsin levymäppäyksen käyttämään jotain muuta porttia kuin mitä se oletuksena käyttää (139 ja 445, ehkä paria muutakin) ja jos ISP jo blokkaa noi portit niin eipä se auta jos pakettien matka katkeaa ennekuin ne ehtivät omalle palomuurille asti."

Siitä minä taas en puhunutkaan ja jos tuo on tehtävä ko. ohjelman kanssa, niin huonompi homma. Vastaus siihen, miten Windowsin portteja voi manipuloida on, ettei minulla valitettavasti ole siitä aavistustakaan. Kuten sanoin, niin tyhmästi oletan ohjelman ominaisuuksiin kuuluvan etähakemiston vapaavalintaisen portin määrityksen, joka on hyvin tavallista ainakin Linux-ympäristössä.

Oletko asentanut tämän ohjelman?
Oletko kokeillut tehdä sillä etähakemiston?
Eikö siinä pysty konffaamaan portteja etähakemisto-kohtaisesti?
Kun ohjelma käyttää SSH-protokollaa, niin luulisin sen oletuksena käyttävän porttia 22, joka jo aiemmin mainitusti on SSH:n oletusportti.

"Muutenkin on suhteellisen turvatonta tuo tiedonsiirto koska salasanat on käsittääkseni ihan selväkielisiä tuossa liikenteessä?"

Ei nyt ihan noinkaan, mutta... http://fi.wikipedia.org/wiki/SSH

Erityisesti otsikolla "Huomioitavaa salatun yhteyden muodostamisessa" ja toinen kappale "Vaikka SSH luokitellaan turvalliseksi, siihen liittyy eräi...".

Toivottavasti pääset etähakemistoon käsiksi.

Käyttäjä

Olemme ilmeisesti puhuneet eri asiasta? ;imä olen vastannut Jarmon aluperäiseen kysymykseen:

"Siis millä tavoin tämä ohjelma eroaa muuta kuin salaustavassa Windowsin "yhdistä verkkoasemaan" toiminnosta?"

Eli tämä ohjelma mahdollistaa windows levyjaot internetin/reitittimen yli ilman mitään sen kummempia kikkoja. Eli ts. Windowsin sisäänrakennettu yhdistä verkkoasemaan toiminto ei mainitsemistani syistä toimi tai sen toimimaan saattaminen ei ole kovinkaan helppoa.

Käyttäjä

@ siginit: "Olemme ilmeisesti puhuneet eri asiasta? ;imä olen vastannut Jarmon aluperäiseen kysymykseen:"

Ilmeisesti. :D
Ja alunperin tuon kysymyksen siis esitti ketjun ensimmäisessä viestissä Janne Granström. :)

Käyttäjä

"kysymyksen siis esitti ketjun ensimmäisessä viestissä Janne Granström. :)"

juu siis aivankin niin.

Kirjaudu sisään keskustellaksesi.
Takaisin ylös

Juttukommentit

TTL ry
Pieni kirjapuoti
Takaisin ylös