Storage Server jako dysk sieciowy w Linuksie i Windowsie

Opublikowano 8 min czytania

Tak podłączysz swój Storage Server jak lokalny dysk: w Linuksie jako katalog /storage, a w Windowsie jako dysk sieciowy storage. Z trwałym montowaniem i pomocą przy komunikatach błędów.

Twój Storage Server możesz podłączyć do swojego serwera jak lokalny dysk. W Linuksie pojawia się wtedy jako katalog /storage, a w Windowsie jako dysk sieciowy o nazwie storage. Programy, skrypty i narzędzia do backupu po prostu zapisują dane pod tą ścieżką, a ty nie musisz ręcznie kopiować plików tam i z powrotem.

Ten poradnik pokazuje obie drogi krok po kroku: protokół SMB (nazywany też CIFS albo Samba) dla Linuksa i Windowsa oraz SSHFS jako szyfrowaną alternatywę dla Linuksa. Do tego dochodzą trwałe montowanie, które przetrwa restart, oraz komunikaty błędów, które w praktyce pojawiają się najczęściej. Polecenia dla Linuksa dotyczą Debiana 12 i 13, Ubuntu 22.04 i 24.04 oraz AlmaLinux i Rocky Linux 9, a kroki dla Windowsa systemów Windows 10 i 11 oraz Windows Server w wersjach od 2019 do 2025.

Zanim zaczniesz: dane dostępowe i ustawienia dostępu

Wszystkie dane znajdziesz w panelu klienta przy swoim Storage Serverze, w sekcji „Dane połączenia”: nazwę hosta, nazwę użytkownika i hasło. Jeśli nie widać tam hasła, wygenerujesz nowe przyciskiem „Zresetuj hasło”. Zrywa to jednak wszystkie istniejące połączenia, a serwery, na których Storage Server jest już zamontowany, potrzebują potem nowego hasła.

Na tej samej stronie przycisk „Ustawienia dostępu” otwiera przełączniki dla poszczególnych rodzajów dostępu. W tym poradniku liczą się trzy z nich:

  • Samba / CIFS dla dysku sieciowego w Windowsie i Linuksie (port 445).
  • SSH / SFTP / SCP / rsync dla SSHFS w Linuksie (port 23).
  • Dostępność zewnętrzna musi być włączona, bo twój serwer łączy się ze Storage Serverem przez internet.

W nowo zamówionych Storage Serverach wszystkie trzy są już włączone. Przykłady w tym artykule używają poniższych wartości, zastąp je własnymi:

ParametrPrzykładowa wartość
Nazwa hostau123456.storage.kernelhost.net
Nazwa użytkownikau123456
Udział (SMB)backup
Port SMB445
Port SSH, SFTP, rsync23

Udział na każdym Storage Serverze nazywa się backup, więc pełna ścieżka to \\u123456.storage.kernelhost.net\backup w Windowsie i //u123456.storage.kernelhost.net/backup w Linuksie.

Najpierw sprawdź, czy twój serwer w ogóle dociera do Storage Servera na porcie 445. W Linuksie:

timeout 5 bash -c '</dev/tcp/u123456.storage.kernelhost.net/445' && echo "Port 445 osiągalny"

W Windowsie, w PowerShellu:

Test-NetConnection u123456.storage.kernelhost.net -Port 445

Jeśli pojawi się TcpTestSucceeded : True, droga jest wolna. Gdy połączenie nie dochodzi do skutku, sprawdź oba przełączniki, „Samba / CIFS” i „Dostępność zewnętrzna”, a także ewentualny firewall na swoim serwerze, który filtruje połączenia wychodzące. Jeśli port 445 jest trwale zablokowany, w Linuksie wybierz opisaną niżej drogę przez SSHFS.

Linux: montowanie Storage Servera w /storage (SMB)

1. Instalacja cifs-utils

Klienta SMB dostarcza pakiet cifs-utils. Na Debianie i Ubuntu:

apt-get update
apt-get install -y cifs-utils

Na AlmaLinux, Rocky Linux i RHEL:

dnf install -y cifs-utils

2. Punkt montowania i dane dostępowe

Utwórz katalog, pod którym ma się pojawić Storage Server, oraz plik na dane dostępowe:

mkdir -p /storage
nano /etc/storage-credentials

Zawartość pliku:

username=u123456
password=TWOJE_HASLO

Następnie ogranicz prawo odczytu pliku wyłącznie do roota:

chmod 600 /etc/storage-credentials

Dlaczego osobny plik: hasło nie trafia wtedy ani do /etc/fstab, który może czytać każdy użytkownik, ani do historii poleceń. Znaki specjalne w haśle nie sprawiają w tym pliku problemów, cudzysłowy nie są potrzebne.

3. Ręczne montowanie i test

mount -t cifs //u123456.storage.kernelhost.net/backup /storage -o credentials=/etc/storage-credentials,seal,iocharset=utf8,uid=0,gid=0,file_mode=0660,dir_mode=0770

Co robią poszczególne opcje:

  • seal szyfruje połączenie za pomocą SMB 3. Ponieważ dane płyną przez internet, nigdy nie pomijaj tej opcji.
  • iocharset=utf8 sprawia, że polskie znaki i inne znaki specjalne w nazwach plików docierają poprawnie.
  • uid i gid określają, do którego lokalnego użytkownika należą pliki. Jeśli na przykład ma zapisywać serwer WWW, użyj uid=www-data,gid=www-data.
  • file_mode i dir_mode ustalają uprawnienia, które Linux pokazuje dla plików i katalogów. Na samym Storage Serverze uprawnienia linuksowe nie są zapisywane, te wartości obowiązują tylko na twoim serwerze.

Czy wszystko działa, sprawdzisz tak:

df -h /storage
touch /storage/plik_testowy && ls -l /storage && rm /storage/plik_testowy

df pokazuje teraz rozmiar twojego Storage Servera, a nie lokalnego dysku.

4. Trwałe montowanie przez /etc/fstab

Aby Storage Server po każdym restarcie był automatycznie z powrotem dostępny, wpisz go do /etc/fstab. Najpierw odmontuj zasób zamontowany na próbę:

umount /storage
nano /etc/fstab

Na końcu dopisz ten wiersz (w całości w jednej linii):

//u123456.storage.kernelhost.net/backup  /storage  cifs  credentials=/etc/storage-credentials,seal,iocharset=utf8,uid=0,gid=0,file_mode=0660,dir_mode=0770,_netdev,nofail,x-systemd.automount  0  0

Ważne są trzy ostatnie opcje:

  • _netdev informuje system, że chodzi o dysk sieciowy, który można zamontować dopiero po uruchomieniu sieci.
  • nofail sprawia, że serwer nie zawiesi się przy starcie, gdyby Storage Server był akurat nieosiągalny.
  • x-systemd.automount montuje Storage Server dopiero przy pierwszym dostępie do /storage, a po przerwie w połączeniu automatycznie montuje go ponownie.

Przeładuj konfigurację i zamontuj:

systemctl daemon-reload
mount -a
ls /storage

Jeśli mount -a nie zgłasza błędu, wiersz jest poprawny. Potem możesz bezpiecznie przetestować restart: dzięki nofail serwer wystartuje nawet wtedy, gdy coś będzie nie tak.

Alternatywa dla Linuksa: SSHFS przez port 23

SSHFS montuje Storage Server przez SSH. To się opłaca, gdy port 445 jest u ciebie zablokowany albo gdy wolisz pracować z kluczem SSH zamiast z hasłem. Połączenie jest zawsze szyfrowane. Pod /storage zamontuj albo SMB, albo SSHFS, nie oba jednocześnie.

Instalacja SSHFS na Debianie i Ubuntu:

apt-get install -y sshfs

Na AlmaLinux i Rocky Linux pakiet znajduje się w repozytorium EPEL:

dnf install -y epel-release
dnf install -y fuse-sshfs

Wygeneruj osobny klucz i zapisz go na Storage Serverze:

ssh-keygen -t ed25519 -f /root/.ssh/storage_ed25519 -N ""
cat /root/.ssh/storage_ed25519.pub | ssh -p 23 u123456@u123456.storage.kernelhost.net install-ssh-key

Przy pierwszym połączeniu potwierdzasz odcisk palca Storage Servera, wpisując yes, i jednorazowo podajesz hasło. Polecenie install-ssh-key dopisuje klucz, nie nadpisując już istniejących kluczy. Od teraz twój serwer loguje się bez hasła.

Ręczne montowanie:

mkdir -p /storage
sshfs -p 23 -o IdentityFile=/root/.ssh/storage_ed25519,reconnect,ServerAliveInterval=15,ServerAliveCountMax=3 u123456@u123456.storage.kernelhost.net: /storage

Dwukropek za nazwą hosta oznacza katalog główny twojego konta na Storage Serverze, czyli te same pliki, które widzisz przez udział SMB. Do trwałego montowania w /etc/fstab trafia ten wiersz:

u123456@u123456.storage.kernelhost.net:  /storage  fuse.sshfs  port=23,IdentityFile=/root/.ssh/storage_ed25519,reconnect,ServerAliveInterval=15,ServerAliveCountMax=3,allow_other,_netdev,nofail,x-systemd.automount  0  0

allow_other daje dostęp także innym użytkownikom niż root, na przykład serwerowi WWW. reconnect i obie wartości ServerAlive utrzymują stabilne połączenie, gdy sieć na chwilę się zatnie. Potem, tak jak wyżej, systemctl daemon-reload i mount -a.

Windows: Storage Server jako dysk sieciowy „storage”

Przez Eksplorator plików

  1. Otwórz Eksplorator plików i wybierz po lewej „Ten komputer”.
  2. Wybierz „Mapuj dysk sieciowy”. W Windows 11 ta opcja kryje się w menu pod trzema kropkami, a w Windows Server na karcie „Komputer”.
  3. Jako dysk wybierz S:, a jako folder wpisz \\u123456.storage.kernelhost.net\backup.
  4. Zaznacz pola „Połącz ponownie przy logowaniu” oraz „Połącz przy użyciu innych poświadczeń” i kliknij „Zakończ”.
  5. Jako nazwę użytkownika podaj u123456, wpisz swoje hasło i zaznacz „Zapamiętaj moje poświadczenia”.
  6. Dysk pojawi się najpierw jako „backup (\\u123456.storage.kernelhost.net) (S:)”. Kliknij go prawym przyciskiem myszy, wybierz „Zmień nazwę” i wpisz storage.

Od teraz Storage Server jest dostępny w widoku „Ten komputer” jako dysk storage i przy każdym logowaniu łączy się automatycznie.

Przez PowerShell albo wiersz polecenia

Szybciej zrobisz to dwoma poleceniami. Pierwsze zapisuje dane dostępowe w Menedżerze poświadczeń systemu Windows i pyta przy tym o hasło, drugie trwale podłącza dysk:

cmdkey /add:u123456.storage.kernelhost.net /user:u123456 /pass
net use S: \\u123456.storage.kernelhost.net\backup /persistent:yes

Nazwę storage nadasz w PowerShellu:

(New-Object -ComObject Shell.Application).NameSpace('S:').Self.Name = 'storage'

Ważne: uruchamiaj te polecenia w zwykłym oknie, a nie w oknie otwartym przez „Uruchom jako administrator”. Dysków podłączonych w sesji z podwyższonymi uprawnieniami Eksplorator plików nie widzi, mimo że net use zgłasza sukces.

Sprawdzenie i szyfrowanie połączenia

Jaką wersję SMB wynegocjował Windows oraz czy połączenie jest podpisane lub szyfrowane, pokaże PowerShell:

Get-SmbConnection -ServerName u123456.storage.kernelhost.net | Format-List ServerName,ShareName,Dialect,Signed,Encrypted

Od Windows 11 24H2 i Windows Server 2025 możesz wymagać szyfrowania dla wszystkich wychodzących połączeń SMB. Windows łączy się wtedy tylko z serwerami, które obsługują SMB 3 z szyfrowaniem, a twój Storage Server to potrafi:

Set-SmbClientConfiguration -RequireEncryption $true -Confirm:$false

To ustawienie obowiązuje dla wszystkich połączeń SMB danego komputera. Jeśli twój serwer korzysta jeszcze z innych, starszych udziałów bez szyfrowania, po tej zmianie nie połączysz się już z nimi.

Dla usług i zaplanowanych zadań

Litera dysku obowiązuje tylko w sesji logowania użytkownika, który podłączył dysk. Usługi, zaplanowane zadania i wiele programów do backupu nie widzą więc S:. Użyj tam pełnej ścieżki \\u123456.storage.kernelhost.net\backup i zapisz dane dostępowe przez cmdkey na koncie użytkownika, na którym działa zadanie.

Częste błędy i ich przyczyny

KomunikatPrzyczynaRozwiązanie
mount error(13): Permission deniedBłędna nazwa użytkownika lub hasło albo wyłączony przełącznik „Samba / CIFS”Sprawdź plik z danymi dostępowymi i przełącznik, po zresetowaniu hasła zaktualizuj plik
mount error(115): Operation now in progressPort 445 jest nieosiągalny albo „Dostępność zewnętrzna” jest wyłączonaWykonaj opisany wyżej test portu, sprawdź przełącznik albo użyj SSHFS
mount error(112): Host is downKlient i Storage Server nie mogą uzgodnić wspólnej wersji SMBDopisz vers=3.0 do opcji montowania
mount error(2): No such file or directoryBłędna nazwa udziałuUdział nazywa się zawsze backup
bad option; for several filesystems (e.g. nfs, cifs) you might need a /sbin/mount.<type> helper program.Brak pakietu cifs-utilsZainstaluj pakiet tak, jak opisano wyżej
Przesyłanie plików od 4 GB wzwyż zostaje przerwanePamięć podręczna klienta SMBDopisz cache=none do opcji montowania
Błąd systemu 53Nie można odnaleźć ścieżki sieciowej, zwykle zablokowany jest port 445Uruchom Test-NetConnection, sprawdź przełączniki
Błąd systemu 67Nie można odnaleźć nazwy sieciowejŚcieżka musi kończyć się na \backup
Błąd systemu 86 lub 1326Błędne poświadczeniaUsuń je przez cmdkey /delete:u123456.storage.kernelhost.net i zapisz na nowo
Błąd systemu 1219Istnieje już połączenie z innymi poświadczeniaminet use \\u123456.storage.kernelhost.net\backup /delete, a potem połącz ponownie

Aby odłączyć zasób, w Linuksie wystarczy umount /storage, a w Windowsie net use S: /delete. Zapisane tam dane dostępowe usuniesz poleceniem cmdkey /delete:u123456.storage.kernelhost.net.

Dysk sieciowy czy narzędzie do backupu?

Zamontowany dysk sprawdza się idealnie, gdy programy mają zapisywać bezpośrednio do folderu, na przykład przesłane pliki, eksporty albo archiwa. Do regularnych backupów narzędzia takie jak rsync, BorgBackup czy restic przez SSH na porcie 23 są często solidniejszym wyborem: przesyłają tylko zmiany, wznawiają przerwane przebiegi i na życzenie szyfrują dane już na twoim serwerze. Jak zbudować taki system, opisuje nasz artykuł o strategii backupu serwera, a przy harmonogramie pomoże poradnik o konfiguracji cronjoba.

Wskazówka: jeśli w oknie „Ustawienia dostępu” włączysz „Katalog migawek ZFS”, migawki (snapshoty) twojego Storage Servera pojawią się jako katalog tylko do odczytu .zfs/snapshot. Pojedyncze pliki odtworzysz wtedy zwykłym kopiowaniem, bez przywracania całej migawki.

Bezpieczeństwo w skrócie

  • W Linuksie zawsze montuj z opcją seal albo używaj SSHFS, aby dane były przesyłane w postaci zaszyfrowanej.
  • Plik z danymi dostępowymi /etc/storage-credentials należy do roota i ma uprawnienia 600.
  • W oknie „Ustawienia dostępu” wyłącz to, czego nie potrzebujesz. Jeśli korzystasz tylko z SSHFS, przełącznik „Samba / CIFS” może pozostać wyłączony.
  • Do SSHFS używaj osobnego klucza przeznaczonego wyłącznie dla Storage Servera, tak jak pokazano wyżej. Jak ogólnie zabezpieczyć SSH, wyjaśnia artykuł Zabezpieczenie SSH i logowanie kluczem.

Najczęstsze pytania

Jak nazywa się udział mojego Storage Servera?
Udział SMB na każdym Storage Serverze nazywa się backup. W Windowsie ścieżka brzmi \\u123456.storage.kernelhost.net\backup, a w Linuksie //u123456.storage.kernelhost.net/backup. Zamiast u123456 wpisz swoją nazwę użytkownika z sekcji „Dane połączenia” w panelu klienta.
Jakich portów potrzebuje Storage Server?
Dysk sieciowy przez SMB korzysta z portu 445, a SSH, SFTP, SCP, rsync, BorgBackup i SSHFS z portu 23. Poza tym w oknie „Ustawienia dostępu” musi być włączona „Dostępność zewnętrzna”, aby twój serwer mógł dotrzeć do Storage Servera przez internet.
Czy połączenie ze Storage Serverem jest szyfrowane?
Połączenie przez SSHFS jest zawsze szyfrowane. Przy SMB w Linuksie szyfrowanie za pomocą SMB 3 zapewnia opcja montowania seal. W Windowsie Get-SmbConnection pokazuje, czy połączenie jest szyfrowane, a od Windows 11 24H2 i Windows Server 2025 szyfrowanie można wymusić poleceniem Set-SmbClientConfiguration -RequireEncryption.
Dlaczego po restarcie dysk znika?
W Linuksie zwykle brakuje wpisu w /etc/fstab albo opcji _netdev, dzięki której system czeka na sieć. W Windowsie przy podłączaniu musi być zaznaczona opcja „Połącz ponownie przy logowaniu”, a poświadczenia muszą być zapisane, na przykład przez cmdkey.
Dlaczego nie widzę dysku w Eksploratorze plików, chociaż polecenie net use zakończyło się powodzeniem?
Polecenia zostały najpewniej uruchomione w oknie z uprawnieniami administratora. Dyski podłączone w sesji z podwyższonymi uprawnieniami są w zwykłym Eksploratorze plików niewidoczne. Podłącz dysk ponownie w zwykłym oknie PowerShell albo wiersza polecenia.
Czy mogę zamontować Storage Server na kilku serwerach jednocześnie?
Tak, kilka serwerów może jednocześnie korzystać z tego samego Storage Servera. Dla każdego serwera utwórz osobny folder, aby dwa systemy nie zapisywały w tym samym czasie do tych samych plików.

Storage Server Dysk sieciowy SMB CIFS SSHFS Linux Windows Server Backup