Pomoc NAS w dużej firmie jak podejść do tematu + dostęp z zewnątrz

puchatek2

Entry Technician
Q Associate
2 Grudzień 2014
35
7
8
Legionowo
QNAP
Ethernet
1 GbE
Witam,
chciałbym zaciągnąć języka w następującej sprawie.
Będzie trochę długawy wywód ale będę wdzięczny za wszystkie sugestie.
Jest sobie firma która ma kilka oddziałów w kraju, docelowo może być nawet ponad 1000 użytkowników, załóżmy że na początek interesuje nas rozwiązanie do 300 użytkowników. W zasadzie chodzi głównie tylko o samo współdzielenie plików wewnątrz i na zewnątrz i zarządzanie dostępem do nich. Środowisko mieszane mac/pc.
Na tą chwilę mamy osobny zamknięty system do tego celu, niestety opłaty licencyjne są niezbyt korzystne - opłata za każdego użytkownika, co skutecznie blokuje rozpowszechnianie na całą organizację.
Osobiście używam w domowym zaciszu 212P i tak sobie pomyślałem ze może jakiś bardziej zaawansowany produkt/y Qnapa byłby idealne dla mojej firmy.
Pytania.
Na czym polega integracja Qnapa z AD? czy Qnap może korzystać z grup/użytkowników (bardzo ważne) kilku AD.
Czy jest jakiś automat do zakładania użytkowników w Qnapie, np. wszyscy użytkownicy AD należący do jakiejś grupy. Czy jest to ręczne zaklikiwanie i wskazywanie konkretnego użytkownika i przydzielanie go do poszczególnych folderów-per dział.
Czy można się wtedy logować na pulpit qnapa przez przeglądarkę poświadczeniami AD?
Czy rozsądnym jest wystawianie takiego qnapa na zewnątrz? w celu udostępnienia osobom zewnętrznym - kooperantom możliwości wrzucania/pobierania plików z zewnątrz. Czy lepiej do tego osobną maszynę. Jak rozwiązać sprawę zakładania kont dla firm zewnętrznych - bez konta w AD.
Np. jest dział X, który ma swój folder a w nim z kolei folder Upload i tam któryś z użytkowników zakłada folder "dane z firmy Z" i nadaje do niego dostęp dla nowego użytkownika imie.nazwisko@firmaz.pl. Czy niestety takie rzeczy musi robić admin. Teraz do takich rzeczy często wykorzystujemy np WeTransfer bo jest to po prostu bardzo proste i łatwe ale z racji na wrażliwość danych nie chcielibyśmy by były one przesyłane przez obce serwery.
I jeśli teraz admin musiałby być dostępny 24h by na każde żądanie zakładać nowych użytkowników i przyznawać im dostępy to takie rozwiązanie jest bardzo nie elastyczne.
 
Sam pisałeś że masz zmienne :) więc możesz to i teraz zmienić ale ok. jesteśmy na prostej :)
Masz publiczny adres na swoim routerze więc prościej będzie. Tylko musisz już przekierować odpowiednie porty na qnapa i oczywiście skonfigurować vpn serwer na qnap
 
  • IP Protocol Type=UDP, UDP Port Number=500 <- Used by IKEv1 (IPSec control path)
  • IP Protocol Type=UDP, UDP Port Number=4500 <- Used by IKEv1 (IPSec control path)
  • IP Protocol Type=UDP, UDP Port Number=1701 <- Used by L2TP control/data path
  • IP Protocol Type=50 <- Used by data path (ESP)
 
Próbuję konfigurować wg tego samouczka, który podlinkowałeś: czy mam mieć wszystko włączone czy tylko ten L2TP?
 

Załączniki

  • Zrzut ekranu 2017-01-31 o 11.58.30.jpg
    Zrzut ekranu 2017-01-31 o 11.58.30.jpg
    142,1 KB · Wyświetleń: 30
  • IP Protocol Type=UDP, UDP Port Number=500 <- Used by IKEv1 (IPSec control path)
  • IP Protocol Type=UDP, UDP Port Number=4500 <- Used by IKEv1 (IPSec control path)
  • IP Protocol Type=UDP, UDP Port Number=1701 <- Used by L2TP control/data path
  • IP Protocol Type=50 <- Used by data path (ESP)
Co mam wpisać w "zakres portów"?
 

Załączniki

  • Zrzut-ekranu-2017-01-31-o-12.39.19.jpg
    Zrzut-ekranu-2017-01-31-o-12.39.19.jpg
    71 KB · Wyświetleń: 30
Bez wpisania jakichś cyfr w pole "zakres portów" nie pozwala mi użyć "plusa" po prawej... Wpisałem 80 i przyjął ale i tak nie mogę się połączyć - próbuję z telefonu, z LTE...
Oj, to nie jest takie proste...
 
wpisz dla każdego portu osobną regułe czyli same udp
  • IP Protocol Type=UDP, UDP Port Number=500 <- Used by IKEv1 (IPSec control path)
  • IP Protocol Type=UDP, UDP Port Number=4500 <- Used by IKEv1 (IPSec control path)
  • IP Protocol Type=UDP, UDP Port Number=1701 <- Used by L2TP control/data path
 
Z samouczka, przy pozycji PPTP nie wiem o co chodzi tu: "Ręcznie określ serwer DNS: Podaj adres IP serwera DNS na potrzeby klientów VPN. W przypadku wyłączenia będą używane ustawienia DNS serwera NAS. Domyślnie opcja ta jest wyłączona." Skąd mam wziąć ten DNS?
 
Zrobiłem jak na zrzucie, dodałem usera z prawami tylko do L2TP/IPsec. Stworzyłem udostępniany folder z przypisaniem, że ten nowy user ma do niego dostęp... Jak teraz spróbować się połączyć?
 

Załączniki

  • Zrzut ekranu 2017-01-31 o 13.51.02.jpg
    Zrzut ekranu 2017-01-31 o 13.51.02.jpg
    129,6 KB · Wyświetleń: 31