<  |  |  ^ 

Подключение сервера

1. Установка OpenVPN
2. Подключение OpenVPN и проверка туннеля
3. Проверка доступа через облако
4. Установка режима автоматического запуска OpenVPN
5. Обеспечение доступа пользователей

Шлюз ТЕДИСК даёт возможность доступа через Интернет к корпоративному (или домашнему) файловому серверу, который в локальной сети работает по SMB/CIFS, базовому протоколу обмена файлами для ОС Windows. На Linux, FreeBSD и других UNIX-подобных платформах этот протокол реализуется сервером Samba.

Для того, чтобы файловый сервер стал доступен через интернет, его необходимо подключить к облачному шлюзу ТЕДИСК. Для этого следует установить на файловом сервере программу OpenVPN и запустить её с полученным при регистрации конфигурационным файлом.

1. Установка OpenVPN

Исходные тексты OpenVPN и готовые сборки под различные платформы, включая Windows и Linux, можно найти на официальном сайте разработчиков по данной ссылке. Порядок установки:

2. Подключение OpenVPN и проверка туннеля

После установки на сервер клиента OpenVPN следует получить для него конфигурационный файл с ключом и сертификатом. Для этого следует зарегистрироваться на облачном шлюзе ТЕДИСК. При регистрации пользователь получаетт профиль VPN, имеющий уникальный SIN, 16-значный номер, который идентифицирует сервер для подключающихся через интернет пользователей.
Внимание! Полученный профиль следует использовать только на одном файловом сервере. При первом использовании профиля сервис ТЕДИСК производит привязку SINa к файловому серверу, а в дальнейшем не допускает использование профиля на другом сервере. Это является мерой безопасности.
Дальнейшие действия следующие: Подключение может не устанавливаться по причине блокировки протокола UDP между файловым сервером и шлюзом ТЕДИСК. В таком случае можно попробовать переключить клиент OpenVPN в режим TCP-туннелирования.

3. Проверка доступа через облако

После успешного подключения сервера к облачному шлюзу (п.1, п.2) можно убедиться в доступности файловых ресурсов через интернет, например, зайдя браузером на страницу https://sin.tedisk.ru/.

Реквизиты доступа через ТЕДИСК получаются из реквизитов для локальной сети добавлением к имени учётной записи (логину) справа символа "@", после которого следует значение SIN. Пароль остаётся тем же.

Пример:

на сервере, имеющем в локальной сети имя "serv", заведён пользователь "anna" с паролём "1c8v3". При регистрации в системе ТЕДИСК сервер получил SIN="1111-2222-3333-4444". Тогда для подключения через https://sin.tedisk.ru/ пользователю следует указать логин "anna@1111-2222-3333-4444" и пароль "1c8v3":

В локальной сети Доступ через ТЕДИСК
Ресурсы: \\serv\
\\serv\dir\
...
https://sin.tedisk.ru/
https://sin.tedisk.ru/dir/
...
Логин: anna anna@1111-2222-3333-4444
Пароль: 1c8v3 1c8v3
Если требуется указание домена windows, его можно задать перед именем пользователя, отделив слешом, например: "dom\anna" или "dom/anna". Реквизиты одинаковы для всех схем подключения через облако (как в режиме "сетевой диск", так и при входе обычным браузером).

4. Установка режима автоматического запуска OpenVPN

5. Обеспечение доступа пользователей

После подключения сервера к шлюзу ТЕДИСК согласно п.1-п.4 (публикации сервера в Интернете) администратор сервера может сообщить полученный им при регистрации SIN тем пользователям, которым предоставляется право доступа через интернет.

Внимание! SIN является конфиденциальной информацией, подобной номеру банковской карты. Его не следует раскрывать посторонним. Разглашение SINа снижает уровень защиты, поскольку даёт злоумышленникам возможность проводить атаки на файловый сервер через Интернет. В частности, возможны попытки взлома методами словарного подбора и DoS-атаки против известных учётных записей, приводящие к их блокировкам.
 ^   
   <