Alltså, kan trafiken som går från min samba server till min windows burk krypteras?
Egentligen inte så nödvändigt, men lite paranoid som man är, och när staten skall övervaka mer och mer så kan det ju vara kul att vidta de åtgärder som går...
Eller finns det nått annat sätt som man kan kryptera trafiken som går mellan min filserver och klienterna?
kan man kryptera smb?
-
- Inlägg: 6191
- Blev medlem: 14 jan 2007, 19:31
- OS: Ubuntu
- Utgåva: 22.10 Kinetic Kudu
- Ort: Stockholm
Re: kan man kryptera smb?
Förmodligen inte eftersom smb är designat för att köras på interna nätverk. Men man kanske kan sätta upp en VPN-tunnel mellan burkarna...
Re: kan man kryptera smb?
jo, känns väl kanske som lite "overkill" tänkte om man på nått enkelt sätt kunnde styra över det till ssh eller nått liknande, men tack för svaret.
Re: kan man kryptera smb?
Det går alldeles utmärkt att tunnla smb-trafik genom ssh. Åtminstone så länge man inte är beroende av broadcast-trafik för Domän och dylikt. Den magiska porten är 139.
Är ens klient en Windowsdator, som i det här fallet, får man dock ta och bråka lite med den. Då Windows tyvärr inte tillåter en att själv speca port att nå utdelning på så kommer ens localhost (alltså :139) krocka med de eventuella utdelningar som Windowsburken själv kan tänkas vilja dela ut. Dessa tjänster måste således först disablas.
Har för mig att det i och för sig ska finnas workarounds. Sist jag kollade på det så rördet sig det dock inte om något trivialt.
Är ens klient en Windowsdator, som i det här fallet, får man dock ta och bråka lite med den. Då Windows tyvärr inte tillåter en att själv speca port att nå utdelning på så kommer ens localhost (alltså :139) krocka med de eventuella utdelningar som Windowsburken själv kan tänkas vilja dela ut. Dessa tjänster måste således först disablas.
Har för mig att det i och för sig ska finnas workarounds. Sist jag kollade på det så rördet sig det dock inte om något trivialt.