IT ExpertКак это сделатьСам себе админ

Дистанционное управление сетевым хранилищем

Сергей Грицачук | 03.02.2012

ВКонтакт Facebook Google Plus Одноклассники Twitter Livejournal Liveinternet Mail.Ru

Дистанционное управление сетевым хранилищем

Зачем нужно дистанционное управление сетевым хранилищем
Как настроить сетевое хранилище для дистанционного управления
Как подключаться к сетевому хранилищу удаленно

Зачем нужно дистанционное управление сетевым хранилищем
Сетевое хранилище может осуществлять функции веб- и FTP-сервера, служить торрент-клиентом, обрабатывать данные от веб-камер и делать многое другое. Даже в отсутствие пользователя оно будет исправно выполнять возложенные на него обязанности (загружать фильмы и музыку, например), но это не означает, что в его работу не требуется вмешательства: владельцу может понадобиться изменить список загрузок или настройки, добавить или удалить элементы, просмотреть информацию с камер. 
Для этих целей практически любое сетевое хранилище оснащено функцией удаленного управления (она, как правило, базируется на веб-интерфейсе). Посредством данной опции управление работой NAS ведется из любого места и с любого устройства, подключенного к Интернету: ноутбука, нетбука, смартфона или планшета. Очень удобно, когда любые операции можно выполнить, находясь в офисе или на отдыхе, главное – иметь выход в Сеть. Конечно же, и сетевое хранилище должно быть настроено так, чтобы у вас был к нему доступ. В конце концов, кто вам мешает наслаждаться любимой музыкой в дороге или на работе, а при необходимости просматривать фотографии или загружать важные файлы?
Итак, перечислю главные функции (возможности), которые предоставляет удаленный доступ к NAS: 
- веб-администрирование (управление настройками и работой хранилища);
- веб-сервер (ваш собственный сайт, который можно создавать и настраивать удаленно);
- медиасервер (доступ к музыке, фотографиям и прочему медиаконтенту с любого устройства);
- FTP-сервер (ваш файловый склад);
- видеосервер (доступ и управление веб-камерами).
 
Как настроить сетевое хранилище для дистанционного управления
Прежде чем начать работать в удаленном доступе, следует выполнить ряд действий по настройке сервисов самого сетевого хранилища. В качестве примера возьмем модель QNAP TS-410, оснащенную всем необходимым для нашего случая. 
imgГлавное преимущество, которым мы воспользуемся, – наличие сервиса MyCloudNAS, предназначенного для применения в удаленном режиме. Почему именно этот сервис? Потому что для доступа извне к вашему домашнему узлу сети, надо или знать постоянный IP-адрес (если он у вас есть), или привязать динамический IP к специальным службам (dyndns.orgno-ip.com и подобным), чтобы получить собственное доменное имя (что-то вроде koshkin_dom2.no-ip.com) – набрав его в браузере, вы попадете именно на свой ресурс.
Предполагается, что сетевое хранилище уже включено в домашнюю сеть и настроено для получения легкого доступа ко всем его ресурсам. 
Очень важное условие для того, чтобы иметь минимум затруднений при последующих действиях, – наличие роутера с поддержкой UPnP, без которой сложнее настроить все нужные параметры. Но поскольку практически все современные роутеры предоставляют эту возможность, проблема ручной настройки возникает редко. Единственное, что потребуется, – включить данную опцию в настройках роутера (достаточно поставить одну галочку). Например, в моем роутере TP-Link она находится в «Главном меню – Forwarding – UPnP – Enabled».
Такая опция позволит сетевому хранилищу без вашего участия «договориться» с роутером о прозрачной передаче данных в Интернет и обратно – маршрутизатор обеспечит открытие соответствующих портов и корректное действие службы NAT. Аналогичным образом необходимо активизировать эту службу и в настройках NAS: меню «Service – MyCloudNAS – Auto Router Configuration – Открыть порты UPnP».
Следующий шаг: запускаем «Мастер настройки» сервиса MyCloudNAS и видим выбор быстрой или ручной установки. Если вы не хотите глубоко копать – используйте быструю установку: она откроет основные порты и сделает доступными протоколы HTTP, FTP и FTPS. Если понадобится доступ к другим службам, воспользуйтесь «ручной» версией «Мастера» – там службы можно выбрать в произвольном порядке.
img
img
Следующий шаг – выбор доменного имени. Самое сложное – подобрать то, которое свободно; тут положитесь на свою фантазию и надейтесь на везение. Вписав имя, нажимаем кнопку «Проверить», и если оно свободно – идем дальше. Не забываем сразу же записать выбранный адрес – чтобы потом не запутаться.
img
Если вы предпочли ручной режим – следующим шагом станет выбор портов и служб, представленных в открытом доступе. Не следует открывать те, с которыми вы не планируете работать: все-таки лишние сервисы в открытом доступе – потенциальная брешь в защите. Тем более что при необходимости их можно добавить в любое время позже.
img
Далее – публикация сервисов. Собственно, уже после предыдущего шага они доступны; а публикация разрешает пользоваться ими на ресурсе www.mycloudnas.com. Причем вы можете активировать их как частные, а доступ к ним будет предоставлен только владельцу специального ключа MyCloudNAS Access Code. 
img
После публикации (она займет немного времени) для вас откроется последний пункт «Мастера», в котором вы загрузите все URL-адреса опубликованных сервисов, сохраните в удобном месте и приступите к работе с ними. Вот и все, что требуется для полного доступа к QNAP TS-410 из Интернета. 
img
Владельцам других устройств, нет имеющих данной функции, не стоит переживать: решить проблему можно и по-другому. В первую очередь привязать динамический IP-адрес своего сетевого шлюза к доменному имени (скажем, при помощи www.no-ip.com, он бесплатный), затем – настроить клиентскую часть DDNS. Ее поддерживают и роутеры, и сетевые хранилища, но если этого все же нет, вам понадобится установить программный клиент на компьютер: он будет сообщать об изменении вашего сетевого адреса. Второй шаг – настроить «проброску» портов от шлюза к сетевому хранилищу и обратно. Делается это в настройках роутера, в разделе Routing, Forwarding или NAT (для каждого производителя индивидуально): необходимо определить соответствие обслуживаемого порта конкретному IP-адресу и порту на устройстве. Вероятно на первый взгляд покажется трудным для понимания, но на деле не так сложно. Предположим, нам надо открыть порты веб-администрирования (8080) и FTP-сервера (21) для NAS с внутренним адресом 192.168.0.10. Соответственно, на роутере указываем этот адрес, внутренний порт – 8080 (или 21), а внешний выбираем по желанию (можно оставить такой же). Например, если мы выберем внешний порт 60808 (или 60021 – для FTP), то, указав адрес в Интернете koshkin_dom2.no-ip.biz:60808, попадем на наш шлюз, а он перенаправит запрос непосредственно на сетевое хранилище (на порт 8080) и предоставит доступ к веб-интерфейсу управления. Точно так же, набрав в адресной строке браузера koshkin_dom2.no-ip.biz:60021, попадаем на FTP-сервер. Разумеется, эту процедуру придется проделать для каждой службы, которую вы хотите использовать удаленно.  

Как подключаться к сетевому хранилищу удаленно
Для доступа к любому из сервисов QNAP TS-410 достаточно посетить ресурс www.mycloudnas.com, на котором указать зарегистрированное имя и выбрать тот же домен, что вы использовали при imgрегистрации. Если вы определили свои ресурсы как частные – потребуется ввести имя пользователя с кодом доступа; в случае удачного входа на странице будут отображены все доступные службы. Важно знать, что услуга предоставляется только при условии, что ваше сетевое хранилище активировано и подсоединено к Интернету. Если на протяжении 120 дней оно ни разу не включалось, регистрационные данные будут удалены и придется снова их регистрировать. 
Для другого случая вам понадобится либо браузер (если речь идет о доступе к веб-интерфейсу хранилища), либо FTP-клиент (для доступа к FTP-серверу соответственно), либо специализированное ПО (к примеру, медиаплеер, умеющий работать с удаленным медиасервером). После удаленного подключения взаимодействие с сетевым хранилищем ничем не будет отличаться от локального способа и вы сможете выполнить то, что собирались.
Впрочем, есть еще один вариант удаленного подключения, при котором вы получаете универсальный способ доступа к любому сетевому хранилищу, даже такому, которое не обслуживается через веб-интерфейс, а только через «собственное» ПО. Для такой ситуации неплохо обзавестись роутером со встроенным сервисом удаленного доступа (VPN-подключением): создав себе доменное имя так, как описано выше, вы получите возможность подсоединять удаленный компьютер к вашей домашней сети напрямую, посредством встроенной в Windows утилиты в режиме «Удаленный рабочий стол», и иметь таким образом полный доступ к управлению NAS.
Сложновато, конечно, но чего не сделаешь ради удобства и комфорта?
img

Выводы
Разумеется, самый простой способ – выбрать такие сетевые устройства, которые не создадут трудностей при настройке доступа к сетевому хранилищу через Интернет. Само NAS, да и роутер, поддерживающие UPnP, упростят половину работы, а если есть возможность воспользоваться сервисом изготовителя (таким, как предоставляет QNAP) – то и вообще сказка. Но даже если этого нет – помните, что не только современными технологиями живы сетевые решения, и любой замысел можно реализовать пусть и дедовскими, но не менее эффективными и надежными способами. А если не справитесь сами – поищите продвинутого пользователя среди своих знакомых, он поможет решить эту, на деле не такую уж и сложную задачу. 

Ключевые слова: сетевое хранилище

Об авторах

Сергей Грицачук

Сергей Грицачук

Обозреватель, аналитик, инженер-системотехник. Действительный член «Клуба экспертов Intel», сертифицированный специалист (Мюнхен) по сетевым и серверным технологиям с 1993 года. Компьютерами и сопутствующими решениями занимается с 1985-го, участник многочисленных выставок, обладатель наград за оригинальные схемотехнические и программные разработки. Первый диплом получил в 1984 году от «Патентного бюро» журнала «Юный техник». Увлекается охотой, рыбалкой, водно-моторным спортом. «Утомившись суетой цивилизации, предпочитаю уединенную жизнь вдали от нее. Все свободное время отдаю семье и детям».

Мероприятия

23.09.2018 — 25.09.2018
XII Конгресс "Подмосковные вечера"

Москва, Атлас Парк Отель. Домодедово, Судаково, 92,

26.09.2018
Loginom Day 2018: продвинутая аналитика, легкая в приготовлении

Москва, event-холл «Инфопространство»

02.10.2018 — 03.10.2018
Открытая конференция для бизнеса и ИТ «ACCELERATE»

Москва, Краснопресненская набережная, 14 Экспоцентр

02.10.2018
Практики построения современного трейдинга

Москва, Арарат Парк Хаятт, зал Саргсян

04.10.2018 — 05.10.2018
БИТ Санкт-Петербург 2018

Санкт-Петербург, проспект Медиков, дом 3, Конгресс-центр «ЛПМ»