Wpis z mikrobloga

Postawiłem sobie (testowo) firmową chmurę na Nextcloud (Ubuntu Server, snap). Udało mi się też aktywować wejście do niej poprzez subdomenę naszej firmowej strony (np. next.domena.pl).

Mój problem: na stanowisku w lokalnej sieci po wpisaniu w przeglądarce adresu internetowego serwera Nextclouda (np. next.domena.pl) mam komunikat o braku strony. Dostęp do zasobów dostaję tylko gdy podam lokalny IP serwera. Wchodzą spoza sieci mam oczywiście odwrotnie.

Obowiązkowy punkt tego wdrożenia to korzystanie z klienta NC zainstalowanego w systemie - użytkownicy muszą mieć możliwość wrzucania na serwer plików bezpośrednio z dysku swojego stanowiska.

Chciałbym skonfigurować w kliencie uniwersalne połączenie z serwerem poprzez naszą domenę internetową. Kilku pracowników jest mobilnych i potrzebuje dostępu do zasobów "chmury" poza siecią firmową (mogę to obejść VPN-em i ustawieniem połączenia z uzyciem lokalnego IP, ale może nie muszę).

Da się skonfigurować lokalną sieć (bo myślę, że o to chodzi), żeby w przeglądarce mieć dostęp do serwera NC po wpisaniu adresu domeny internetowej a nie jego adresu IP?

#nextcloud #administracja #serwery #siecikomputerowe #sieci #informatyka
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@gjon: takie trochę zaprzeczające sobie wzajemnie te pytania. postawiłeś testową chmurę firmową nc , ok ale gdzie? czy w obrębie sieci firmowej , czy postawiłeś sobie w domu? piszesz, że z po za sieci przez subdomenę masz dostęp a po chwili, że pracownicy są mobilni i tak nie jest. to w końcu jak?
  • Odpowiedz
via Wykop
  • 0
@wojciet: Uzupełnienie:
- serwer NC stoi w firmie,

- mówiąc o firmowej subdomenie internetowej wpisywanej w przeglądarce, mam tak naprawdę na myśli zewnętrzny adres internetowy firmowej sieci (next.domena.pl wskazuje na IP WAN-a mojej sieci, który przekierowałemn na routerze na adres lokalnego serwera NC),

- w sieci firmowej interfejs NC w przeglądarce pojawia się tylko po wpisaniu adresu IP serwera, a gdy wpiszę adres next.domena.pl to brak takiej strony. W domu po wpisaniu
  • Odpowiedz
@gjon: Jeśli zrobiłeś to przez DST NAT (Przekierowanie portów) to żeby reverse-proxy pomogło to musiało by być na routerze i wtedy w ogóle nie robisz żadnego NATa
  • Odpowiedz
via Wykop
  • 0
@spevil: Nic takiego nie widzę.

@Rudz1elec Mój router z każdą Waszą podpowiedzią jest bardziej kiepski :) Czyli najprościej będzie zmienić router!

Pojawiła się sugestia, by serwer wystawić do DMZ, ale przeraża mnie sama myśl o wystawieniu na świat serwera z wrażliwymi danymi, gdy jest się słabym adminem.
  • Odpowiedz
via Wykop
  • 0
@Rudz1elec: I to mój główny problem - nie ma userów stricte takich ALBO takich. Jedni siedzą tylko w firmie przy kompach, inni CZASEM wyjeżdżają z laptopami do klienta/na delegację lub coś grzebią z domu. W przypadku tych drugich teraz każę im poza firmą stosować VPN i to załatwia temat. Dodatkowo pojawił się "wizjonerski" pomysł korzystania z Nextclouda na smartfonach i naciski, by było to bezobsługowe jak znany wszystkim Google Drive
  • Odpowiedz
@gjon: Nie wiem jak TPLink implementuje DMZ ale bardzo możliwe że także przez NAT i będziesz miał dokładnie taki sam problem i dodatkowo wielką dziurę w firewallu.

Jak chcesz zmieniać router to na Mikrotik hap ax3 lub ax2 da się to wszystko ustawić. Problem jest taki ze konfiguracja Mikrotika dla osoby bez doświadczenia może być bardzo trudna.
  • Odpowiedz
via Wykop
  • 0
@gentooman: To "domowy" router, więc nie spodziewam się nic szczególnie przemyślanego. Mikrotik jest obecnie poza moim zasięgiem - znaczy za dużo musiałbym się uczyć, by w to wejść w pełni świadomie działając przy jego konfiguracji.

Myślę, że poszukam innej alternatywy sprzętowej, odnosząc się do sugestii z powyższych odpowiedzi.

Dzięki za pomoc.
  • Odpowiedz