Avatar billede puren Ekspert
18. december 2024 - 13:46 Der er 8 kommentarer

VPN VS SFTP

i forbindese med noget projekt fildeling mellem venner hvad ville så være det bedste at gøre?? filerne ligger på min nas box bør man bare sætte SFTP op eller lave en VPN

ved SFTP det er simpelt men jeg viser min nasbox til internettet og den skal bruge kræfter på at krypter filerne

ved VPN der er meget mere arbejde i det (set fra min side) men det er nu min router der skal lave arbejdet
Avatar billede ole_madsen Ekspert
18. december 2024 - 14:10 #1
Jeg har ingen holdning til SFTP og VPN - det er begge dele noget jeg for lang tid siden har droppet.

Men afhængig af hvilken NAS model og generation du har - har den så ikke noget fil-manager med indbygget delefunktion? - det har Synology, og er den kørt op med et gratis Let´s Encrypt certifikat kan det deles krypteret. Uden certifikat kan det deles på "brugerniveau", d.v.s. man skal logge på - men overførsler er så ikke SSL beskyttet.

Hvis ikke den er klar til det, så overvej det samme i Dropbox, iCloud, OneDrive, Google Drive, BOX eller en lignende tjeneste - det er væsentligt nemmere end selv at styre adgang og rettigheder, men kan selvfølgelig være begrænsende plasmæssigt.
Avatar billede puren Ekspert
18. december 2024 - 14:40 #2
#1 det er værdiløst jeg spørger efter hjælp til at bage en pizza og du kommer med svar på hvordan man installere et nyt blandingsbatteri i badeværelset
Avatar billede ole_madsen Ekspert
18. december 2024 - 15:04 #3
#2 Man lærer aldrig ny muligheder at kende, hvis man fornægter deres eksistens.

Beklager du ikke kan li´ mit svar - jeg skrev det ikke for at pisse dig af, men for at oplyse om alternative løsninger.
Avatar billede puren Ekspert
18. december 2024 - 16:05 #4
Da vi har andet HW der skal bruge dataen og som ligger på min Lan side og at folk ikke skulle rode med div. ting men bare kunne trykke ctrl + S for at gemme deres data og videre uden at skulle mere.

Nye ting er okay men hvorfor smide gamle ting der virker væk jeg mener der er stadig hjul på en bil
Avatar billede ole_madsen Ekspert
18. december 2024 - 18:42 #5
Men det ville du netop også kunne gøre med en cloud-tjeneste.

Nuvel:
VPN: ville jeg aldrig bruge til andre end mig selv, eller en virksomhed - du giver jo fuld adgang til lokal-netværket, med mindre du kører flere lokale netværk. Én af de andre der har "farligt besøg", og du er lagt ned.

SFTP: Tjo, det ville nok være en brugbar løsning. Men det betyder at dem der skal forbinde, skal have styr på at bruge en FTP-klient. Og helt generelt er FTP en protokol fra fortiden, kryptering eller ej. Måske hvis du kører det op med SSH keys - men det kræver igen en del arbejde.
Avatar billede arne_v Ekspert
19. december 2024 - 16:16 #6
Strengt taget er det vel to forskellige aspekter af forbindelsen.

transport protokol over public internet gennem din firewall
vs
transport protokol over transparent VPN

FTP/SFTP/FTPS
vs
HTTP/HTTPS
vs
SMB
vs
NFS
vs
...

Jeg har lidt svært ved at se pointen i VPN her. VPN er nødvendigt, hvis du er nødt til at bruge en transport protokol som ikke fungerer eller ikke fungerer sikkert over public internet p.g.a. manglende kryptyering eller manglende authentifikation. Men hvis du har mulighed for at bruge transport protokoller som fungerer sikkert over public internet, så kan jeg ikke se nogen grund til at bruge VPN.

Hvis SFTP fungerer for jer, så kan jeg ikke se noget galt i SFTP. SSH skal naturligvis sættes korrekt op. Og jeg vil anbefale en ikke-standard port for at undgå en million hacker angreb i timen.
Avatar billede CRKrogh Ekspert
20. december 2024 - 09:14 #7
Helt enig i Arnes betragtning ovenfor - SFTP vil være et fornuftigt værktøj til formålet, både i forhold til isolation af fildelingen i forhold til det, der ligger 'ved siden af' i dit eget miljø og det er til at arbejde med.
Avatar billede puren Ekspert
20. december 2024 - 11:29 #8
#5 self laver jeg regler for at man ikke kan tilgå hele mit lan noget a la
chain=forward src-address vpn-ippoolG dst-address=192.168.1.20 action=accept
chain=forward src-address vpn-ippoolG dst-address=192.168.1.0/24 action=Drop
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester