Storage Server csatolása hálózati meghajtóként: Linux és Windows

Közzétéve 10 perc olvasás

Így csatolhatja a Storage Servert egy helyi merevlemezhez hasonlóan: Linuxon a /storage könyvtárként, Windowson storage nevű hálózati meghajtóként. Tartós csatolással és a gyakori hibaüzenetek megoldásával.

A Storage Server ugyanúgy csatolható a szerveréhez, mint egy helyi merevlemez. Linuxon ezután a /storage könyvtárként jelenik meg, Windowson pedig storage nevű hálózati meghajtóként. A programok, a szkriptek és a mentési eszközök így egyszerűen erre a helyre írnak, a fájlokat pedig nem kell kézzel ide-oda másolgatnia.

Ez az útmutató lépésről lépésre bemutatja mindkét módszert: az SMB-t (más néven CIFS vagy Samba) Linuxhoz és Windowshoz, valamint az SSHFS-t mint titkosított alternatívát Linuxhoz. Szó lesz arról is, hogyan marad meg a csatolás újraindítás után, és melyek a gyakorlatban leggyakrabban előforduló hibaüzenetek. A Linux-parancsok a következő rendszereken működnek: Debian 12 és 13, Ubuntu 22.04 és 24.04, AlmaLinux 9 és Rocky Linux 9. A Windows-lépések a Windows 10 és 11, valamint a Windows Server 2019-től 2025-ig terjedő verzióira érvényesek.

Mielőtt elkezdené: kapcsolódási adatok és hozzáférési beállítások

Az összes adatot az ügyfélportálon, a Storage Server oldalán, a „Kapcsolódási adatok” részben találja: hosztnév, felhasználónév és jelszó. Ha ott nem látható jelszó, a „Jelszó visszaállítása” gombbal hozhat létre újat. Ez azonban minden meglévő kapcsolatot megszakít, a már csatolt szervereknek ezután az új jelszóra lesz szükségük.

Ugyanezen az oldalon a „Hozzáférési beállítások” gomb nyitja meg az egyes hozzáférési módok kapcsolóit. Ebben az útmutatóban ezek közül három számít:

  • Samba / CIFS a hálózati meghajtóhoz Windowson és Linuxon (445-ös port).
  • SSH / SFTP / SCP / rsync az SSHFS-hez Linuxon (23-as port).
  • A Külső elérhetőség kapcsolónak bekapcsolva kell lennie, mert a szervere az interneten keresztül éri el a tárhelyet.

Az újonnan rendelt Storage Servereknél mindhárom már alapból aktív. A cikk példái az alábbi értékeket használják, ezeket cserélje le a saját adataira:

AdatPéldaérték
Hosztnévu123456.storage.kernelhost.net
Felhasználónévu123456
Megosztás (SMB)backup
SMB-port445
SSH-, SFTP- és rsync-port23

A megosztás neve minden Storage Servernél backup, a teljes elérési út tehát Windowson \\u123456.storage.kernelhost.net\backup, Linuxon pedig //u123456.storage.kernelhost.net/backup.

Először ellenőrizze, hogy a szervere egyáltalán eléri-e a tárhelyet a 445-ös porton. Linuxon:

timeout 5 bash -c '</dev/tcp/u123456.storage.kernelhost.net/445' && echo "A 445-ös port elérhető"

Windowson, PowerShellben:

Test-NetConnection u123456.storage.kernelhost.net -Port 445

Ha a kimenetben TcpTestSucceeded : True szerepel, szabad az út. Ha nem jön létre kapcsolat, ellenőrizze a „Samba / CIFS” és a „Külső elérhetőség” kapcsolót, valamint a szerverén esetleg működő tűzfalat, amely a kimenő kapcsolatokat szűri. Ha a 445-ös port tartósan blokkolva van, Linuxon válassza a lentebb ismertetett SSHFS-es megoldást.

Linux: a tárhely csatolása a /storage alá (SMB)

1. A cifs-utils telepítése

Az SMB-klienst a cifs-utils csomag tartalmazza. Debianon és Ubuntun:

apt-get update
apt-get install -y cifs-utils

AlmaLinuxon, Rocky Linuxon és RHEL-en:

dnf install -y cifs-utils

2. Csatolási pont és hitelesítőadat-fájl létrehozása

Hozza létre azt a könyvtárat, amely alatt a tárhely megjelenik, valamint egy fájlt a hitelesítő adatok számára:

mkdir -p /storage
nano /etc/storage-credentials

A fájl tartalma:

username=u123456
password=AZ_ON_JELSZAVA

Ezután állítsa be, hogy a fájlt csak a root olvashassa:

chmod 600 /etc/storage-credentials

Miért kell külön fájl? Így a jelszó sem az /etc/fstab fájlba, amelyet minden felhasználó olvashat, sem a parancselőzményekbe nem kerül be. A jelszóban szereplő különleges karakterek ebben a fájlban nem okoznak gondot, idézőjelekre nincs szükség.

3. Egyszeri kézi csatolás és tesztelés

mount -t cifs //u123456.storage.kernelhost.net/backup /storage -o credentials=/etc/storage-credentials,seal,iocharset=utf8,uid=0,gid=0,file_mode=0660,dir_mode=0770

Az egyes opciók jelentése:

  • A seal SMB 3 titkosítással védi a kapcsolatot. Mivel az adatok az interneten keresztül haladnak, ezt az opciót soha ne hagyja el.
  • Az iocharset=utf8 gondoskodik arról, hogy a fájlnevekben szereplő ékezetes betűk és különleges karakterek helyesen jelenjenek meg.
  • Az uid és a gid határozza meg, melyik helyi felhasználó legyen a fájlok tulajdonosa. Ha például a webszervernek kell írnia, használja az uid=www-data,gid=www-data beállítást.
  • A file_mode és a dir_mode azokat a jogosultságokat határozza meg, amelyeket a Linux a fájloknál és a mappáknál mutat. Magán a tárhelyen nem tárolódnak Linux-jogosultságok, ezek az értékek csak a saját szerverén érvényesek.

Így ellenőrizheti, hogy minden működik-e:

df -h /storage
touch /storage/tesztfajl && ls -l /storage && rm /storage/tesztfajl

A df most már a Storage Server méretét mutatja a helyi merevlemezé helyett.

4. Tartós csatolás az /etc/fstab segítségével

Ahhoz, hogy a tárhely minden újraindítás után automatikusan újra elérhető legyen, vegye fel az /etc/fstab fájlba. Előtte válassza le a tesztcsatolást:

umount /storage
nano /etc/fstab

A fájl végére illessze be ezt a sort (egyetlen sorként):

//u123456.storage.kernelhost.net/backup  /storage  cifs  credentials=/etc/storage-credentials,seal,iocharset=utf8,uid=0,gid=0,file_mode=0660,dir_mode=0770,_netdev,nofail,x-systemd.automount  0  0

A sor végén álló három kiegészítés fontos:

  • A _netdev jelzi a rendszernek, hogy hálózati meghajtóról van szó, amelyet csak a hálózat elindulása után lehet csatolni.
  • A nofail megakadályozza, hogy a szerver indításkor elakadjon, ha a tárhely egyszer éppen nem érhető el.
  • Az x-systemd.automount csak a /storage első elérésekor csatolja a tárhelyet, megszakadás után pedig automatikusan újracsatolja.

Töltse be újra a konfigurációt, és csatolja a tárhelyet:

systemctl daemon-reload
mount -a
ls /storage

Ha a mount -a nem jelez hibát, a sor helyes. Ezután nyugodtan kipróbálhat egy újraindítást: a nofail miatt a szerver akkor is elindul, ha valami nincs rendben.

Linuxos alternatíva: SSHFS a 23-as porton

Az SSHFS SSH-n keresztül csatolja a tárhelyet. Ez akkor éri meg, ha az ön oldalán a 445-ös port blokkolva van, vagy ha jelszó helyett szívesebben dolgozik SSH-kulccsal. A kapcsolat mindig titkosított. A /storage alá vagy SMB-t, vagy SSHFS-t állítson be, a kettőt egyszerre ne.

Az SSHFS telepítése Debianon és Ubuntun:

apt-get install -y sshfs

AlmaLinuxon és Rocky Linuxon a csomag az EPEL-tárolóban található:

dnf install -y epel-release
dnf install -y fuse-sshfs

Hozzon létre egy külön kulcsot, és helyezze el a tárhelyen:

ssh-keygen -t ed25519 -f /root/.ssh/storage_ed25519 -N ""
cat /root/.ssh/storage_ed25519.pub | ssh -p 23 u123456@u123456.storage.kernelhost.net install-ssh-key

Az első kapcsolódáskor a yes válasszal erősítse meg a tárhely ujjlenyomatát, és adja meg egyszer a jelszót. Az install-ssh-key parancs hozzáadja a kulcsot, a meglévő kulcsok felülírása nélkül. Ettől kezdve a szervere jelszó nélkül jelentkezik be.

Kézi csatolás:

mkdir -p /storage
sshfs -p 23 -o IdentityFile=/root/.ssh/storage_ed25519,reconnect,ServerAliveInterval=15,ServerAliveCountMax=3 u123456@u123456.storage.kernelhost.net: /storage

A hosztnév utáni kettőspont a tárhelyen lévő saját könyvtárát jelöli, vagyis ugyanazokat a fájlokat, amelyeket az SMB-megosztáson keresztül is lát. A tartós csatoláshoz ez a sor kerül az /etc/fstab fájlba:

u123456@u123456.storage.kernelhost.net:  /storage  fuse.sshfs  port=23,IdentityFile=/root/.ssh/storage_ed25519,reconnect,ServerAliveInterval=15,ServerAliveCountMax=3,allow_other,_netdev,nofail,x-systemd.automount  0  0

Az allow_other a rooton kívül más felhasználóknak is hozzáférést ad, például a webszervernek. A reconnect és a két ServerAlive-érték stabilan tartja a kapcsolatot, ha a hálózat rövid időre megakad. Ezután a fentiek szerint futtassa a systemctl daemon-reload és a mount -a parancsot.

Windows: a tárhely csatlakoztatása „storage” nevű hálózati meghajtóként

A Fájlkezelőn keresztül

  1. Nyissa meg a Fájlkezelőt, és a bal oldali panelen válassza az „Ez a gép” elemet.
  2. Válassza a „Hálózati meghajtó csatlakoztatása” parancsot. Windows 11-en ezt a három pont mögötti menüben találja, Windows Serveren pedig a „Számítógép” lapon.
  3. A „Meghajtó” listában válassza az S: betűjelet, a „Mappa” mezőbe pedig írja be ezt: \\u123456.storage.kernelhost.net\backup.
  4. Jelölje be a „Bejelentkezéskor újracsatlakoztatás” és a „Csatlakozás különböző hitelesítő adatokkal” négyzetet, majd kattintson a „Befejezés” gombra.
  5. Felhasználónévként adja meg az u123456 nevet és a jelszavát, majd jelölje be a „Jegyezze meg a hitelesítő adataimat” négyzetet.
  6. A meghajtó először „backup (\\u123456.storage.kernelhost.net) (S:)” néven jelenik meg. Kattintson rá a jobb egérgombbal, válassza az „Átnevezés” parancsot, és adja meg a storage nevet.

Ettől kezdve a tárhely az „Ez a gép” alatt storage nevű meghajtóként érhető el, és minden bejelentkezéskor automatikusan csatlakozik.

PowerShellből vagy a parancssorból

Két paranccsal gyorsabban megy. Az első a Windows Hitelesítőadat-kezelőjébe menti a hitelesítő adatokat, és közben bekéri a jelszót, a második tartósan csatlakoztatja a meghajtót:

cmdkey /add:u123456.storage.kernelhost.net /user:u123456 /pass
net use S: \\u123456.storage.kernelhost.net\backup /persistent:yes

A storage nevet PowerShellben adhatja meg:

(New-Object -ComObject Shell.Application).NameSpace('S:').Self.Name = 'storage'

Fontos: ezeket a parancsokat normál ablakban futtassa, ne a „Futtatás rendszergazdaként” paranccsal indított ablakban. Az emelt szintű jogosultságokkal futó munkamenetben csatlakoztatott meghajtókat a Fájlkezelő nem látja, pedig a net use sikert jelez.

A kapcsolat ellenőrzése és titkosítása

Hogy a Windows melyik SMB-verzióban állapodott meg a szerverrel, és hogy a kapcsolat aláírt vagy titkosított-e, azt a PowerShell mutatja meg:

Get-SmbConnection -ServerName u123456.storage.kernelhost.net | Format-List ServerName,ShareName,Dialect,Signed,Encrypted

A Windows 11 24H2-es verziójától és a Windows Server 2025-től kezdve az összes kimenő SMB-kapcsolatnál megkövetelheti a titkosítást. A Windows ezután csak olyan szerverekhez csatlakozik, amelyek titkosítással támogatják az SMB 3-at, és a Storage Server ezek közé tartozik:

Set-SmbClientConfiguration -RequireEncryption $true -Confirm:$false

Ez a beállítás a gép összes SMB-kapcsolatára érvényes. Ha a szerveréhez további, régebbi, titkosítás nélküli megosztások is csatlakoznak, azokat ezután már nem éri el.

Szolgáltatásokhoz és ütemezett feladatokhoz

A meghajtóbetűjel csak annak a felhasználónak a bejelentkezési munkamenetében érvényes, aki a meghajtót csatlakoztatta. A szolgáltatások, az ütemezett feladatok és sok mentési program ezért nem látja az S: meghajtót. Ezekhez a teljes \\u123456.storage.kernelhost.net\backup elérési utat használja, és a cmdkey paranccsal abban a felhasználói fiókban tárolja a hitelesítő adatokat, amelynek a nevében a feladat fut.

Gyakori hibák és okaik

ÜzenetOkMegoldás
mount error(13): Permission deniedHibás felhasználónév vagy jelszó, vagy a „Samba / CIFS” ki van kapcsolvaEllenőrizze a hitelesítőadat-fájlt és a kapcsolót, jelszó-visszaállítás után frissítse a fájlt
mount error(115): Operation now in progressA 445-ös port nem érhető el, vagy a „Külső elérhetőség” ki van kapcsolvaFuttassa a fenti porttesztet, ellenőrizze a kapcsolókat, vagy használjon SSHFS-t
mount error(112): Host is downA kliens és a tárhely nem tud közös SMB-verzióban megegyezniAdja hozzá a vers=3.0 opciót a csatolási opciókhoz
mount error(2): No such file or directoryHibás megosztásnévA megosztás neve mindig backup
bad option; for several filesystems (e.g. nfs, cifs) you might need a /sbin/mount.<type> helper program.Hiányzik a cifs-utils csomagTelepítse a csomagot a fent leírt módon
A 4 GB-os vagy nagyobb fájlok átvitele megszakadAz SMB-kliens gyorsítótáraAdja hozzá a cache=none opciót a csatolási opciókhoz
53. számú rendszerhibaA hálózati elérési út nem található, többnyire a 445-ös port blokkolva vanFuttassa a Test-NetConnection parancsot, ellenőrizze a kapcsolókat
67. számú rendszerhibaA hálózati név nem találhatóAz elérési út végén \backup álljon
86. vagy 1326. számú rendszerhibaHibás hitelesítő adatokTörölje őket a cmdkey /delete:u123456.storage.kernelhost.net paranccsal, majd vegye fel őket újra
1219. számú rendszerhibaMár létezik kapcsolat más hitelesítő adatokkalFuttassa a net use \\u123456.storage.kernelhost.net\backup /delete parancsot, majd csatlakoztassa újra a meghajtót

A leválasztáshoz Linuxon elég az umount /storage, Windowson pedig a net use S: /delete parancs. A mentett hitelesítő adatokat Windowson a cmdkey /delete:u123456.storage.kernelhost.net paranccsal távolíthatja el.

Hálózati meghajtó vagy mentési eszköz?

A csatolt meghajtó akkor ideális, ha a programoknak közvetlenül egy mappába kell írniuk, például feltöltések, exportok vagy archívumok esetén. Rendszeres mentésekhez az olyan eszközök, mint az rsync, a BorgBackup vagy a restic, SSH-n keresztül a 23-as porton gyakran megbízhatóbb választást jelentenek: csak a változásokat viszik át, a megszakadt futásokat folytatják, és igény szerint már a szerverén titkosítanak. Hogy ezt hogyan építheti fel, azt a szerverek mentési stratégiájáról szóló cikkünk írja le, az ütemezésben pedig a cronfeladat beállításáról szóló útmutató segít.

Jó tudni: ha a „Hozzáférési beállítások” ablakban bekapcsolja a „ZFS pillanatkép-könyvtár” kapcsolót, a Storage Server pillanatképei csak olvasható .zfs/snapshot könyvtárként jelennek meg. Az egyes fájlokat ekkor egyszerű másolással állíthatja vissza, anélkül, hogy egy teljes pillanatképet vissza kellene töltenie.

Biztonság röviden

  • Linuxon mindig a seal opcióval csatoljon, vagy használjon SSHFS-t, hogy az adatok titkosítva menjenek át a hálózaton.
  • Az /etc/storage-credentials hitelesítőadat-fájl tulajdonosa a root, a jogosultsága pedig 600.
  • A „Hozzáférési beállítások” ablakban kapcsolja ki, amire nincs szüksége. Ha csak SSHFS-t használ, a „Samba / CIFS” maradhat kikapcsolva.
  • Az SSHFS-hez használjon külön, csak a tárhelyhez tartozó kulcsot, ahogyan fent látható. Hogy az SSH-t általában hogyan teheti biztonságossá, azt az SSH biztonságossá tétele és a kulcsos bejelentkezés beállítása című cikk magyarázza el.

Gyakori kérdések

Mi a neve a Storage Server megosztásának?
Az SMB-megosztás neve minden Storage Servernél backup. Windowson az elérési út \\u123456.storage.kernelhost.net\backup, Linuxon //u123456.storage.kernelhost.net/backup. Az u123456 helyére azt a felhasználónevet írja, amelyet az ügyfélportálon a Kapcsolódási adatok között talál.
Milyen portokat használ a Storage Server?
Az SMB-alapú hálózati meghajtóhoz a 445-ös portot, az SSH, SFTP, SCP, rsync, BorgBackup és SSHFS használatához pedig a 23-as portot. Emellett a Hozzáférési beállítások között be kell kapcsolni a Külső elérhetőség kapcsolót, hogy a szervere az interneten keresztül elérje a tárhelyet.
Titkosított a kapcsolat a tárhellyel?
Az SSHFS mindig titkosított. SMB esetén Linuxon a seal csatolási opció gondoskodik az SMB 3 szerinti titkosításról. Windowson a Get-SmbConnection mutatja meg, hogy a kapcsolat titkosított-e, a Windows 11 24H2-es verziójától és a Windows Server 2025-től kezdve pedig a Set-SmbClientConfiguration -RequireEncryption paranccsal ki is kényszeríthető a titkosítás.
Miért tűnik el a meghajtó újraindítás után?
Linuxon többnyire hiányzik a bejegyzés az /etc/fstab fájlból, vagy a _netdev opció, amellyel a rendszer megvárja a hálózatot. Windowson a csatlakoztatáskor be kell jelölni a Bejelentkezéskor újracsatlakoztatás lehetőséget, és a hitelesítő adatokat is menteni kell, például a cmdkey paranccsal.
Miért nem látom a meghajtót a Fájlkezelőben, pedig a net use sikeres volt?
Valószínűleg rendszergazdai jogokkal futó ablakban adta ki a parancsokat. Az emelt szintű jogosultságokkal futó munkamenetben csatlakoztatott meghajtók a normál Fájlkezelőben nem láthatók. Csatlakoztassa újra a meghajtót egy normál PowerShell- vagy parancssorablakban.
Csatolhatom a tárhelyet egyszerre több szerverre?
Igen, egyszerre több szerver is hozzáférhet ugyanahhoz a tárhelyhez. Minden szervernek hozzon létre saját mappát, hogy ne írjon két rendszer egyszerre ugyanazokba a fájlokba.

Storage Server Hálózati meghajtó SMB CIFS SSHFS Linux Windows Server Biztonsági mentés