Storage Server как сетевой диск: подключение в Linux и Windows

Опубликовано 9 мин. чтения

Подключаем Storage Server как обычный локальный диск: в Linux в виде каталога /storage, а в Windows в виде сетевого диска storage. Плюс постоянное подключение после перезагрузки и разбор типичных сообщений об ошибках.

Ваш Storage Server можно подключить к своему серверу как обычный локальный диск. После этого в Linux он появляется как каталог /storage, а в Windows как сетевой диск с именем storage. Программы, скрипты и средства резервного копирования просто пишут по этому пути, и вам не нужно вручную копировать файлы туда и обратно.

В этой инструкции оба способа разобраны по шагам: SMB (его также называют CIFS или Samba) для Linux и Windows, а также SSHFS как зашифрованная альтернатива для Linux. Кроме того, речь пойдёт о постоянном подключении, которое сохраняется после перезагрузки, и о сообщениях об ошибках, которые чаще всего встречаются на практике. Команды для Linux подходят для Debian 12 и 13, Ubuntu 22.04 и 24.04, а также для AlmaLinux и Rocky Linux 9. Шаги для Windows относятся к Windows 10 и 11, а также к Windows Server версий с 2019 по 2025.

Перед началом: данные для входа и настройки доступа

Все данные вы найдёте в личном кабинете, на странице своего Storage Server, в разделе «Данные подключения»: имя хоста, имя пользователя и пароль. Если пароль там не отображается, создайте новый кнопкой «Сбросить пароль». Учтите, что при этом разрываются все существующие подключения, и уже подключённым серверам понадобится новый пароль.

На той же странице кнопка «Настройки доступа» открывает переключатели для отдельных способов доступа. Для этой инструкции важны три из них:

  • Samba / CIFS для сетевого диска в Windows и Linux (порт 445).
  • SSH / SFTP / SCP / rsync для SSHFS в Linux (порт 23).
  • Внешняя доступность должна быть включена, потому что ваш сервер обращается к хранилищу через интернет.

У только что заказанного Storage Server все три переключателя уже включены. В примерах этой статьи используются следующие значения, замените их своими:

ПараметрПример значения
Имя хостаu123456.storage.kernelhost.net
Имя пользователяu123456
Общий ресурс (SMB)backup
Порт SMB445
Порт SSH, SFTP, rsync23

Общий ресурс у каждого Storage Server называется backup, поэтому полный путь в Windows выглядит как \\u123456.storage.kernelhost.net\backup, а в Linux как //u123456.storage.kernelhost.net/backup.

Первым делом проверьте, доступно ли хранилище с вашего сервера по порту 445. В Linux:

timeout 5 bash -c '</dev/tcp/u123456.storage.kernelhost.net/445' && echo "Порт 445 доступен"

В Windows, в PowerShell:

Test-NetConnection u123456.storage.kernelhost.net -Port 445

Если в выводе стоит TcpTestSucceeded : True, путь свободен. Если соединение не устанавливается, проверьте оба переключателя, «Samba / CIFS» и «Внешняя доступность», а также файрвол на своём сервере, если он фильтрует исходящие соединения. Если порт 445 закрыт постоянно, в Linux воспользуйтесь описанным ниже способом через SSHFS.

Linux: монтирование хранилища в /storage (SMB)

1. Установка cifs-utils

SMB-клиент входит в пакет cifs-utils. В Debian и Ubuntu:

apt-get update
apt-get install -y cifs-utils

В AlmaLinux, Rocky Linux и RHEL:

dnf install -y cifs-utils

2. Создание точки монтирования и файла с учётными данными

Создайте каталог, в котором должно появиться хранилище, и файл для учётных данных:

mkdir -p /storage
nano /etc/storage-credentials

Содержимое файла:

username=u123456
password=YOUR_PASSWORD

Затем сделайте так, чтобы читать файл мог только root:

chmod 600 /etc/storage-credentials

Зачем отдельный файл: так пароль не попадёт ни в /etc/fstab, который может читать любой пользователь, ни в историю команд. Спецсимволы в пароле в этом файле не создают проблем, кавычки не нужны.

3. Разовое подключение вручную и проверка

mount -t cifs //u123456.storage.kernelhost.net/backup /storage -o credentials=/etc/storage-credentials,seal,iocharset=utf8,uid=0,gid=0,file_mode=0660,dir_mode=0770

Подробнее о параметрах:

  • seal шифрует соединение средствами SMB 3. Поскольку данные идут через интернет, этот параметр никогда не стоит убирать.
  • iocharset=utf8 отвечает за то, чтобы кириллица и спецсимволы в именах файлов передавались без искажений.
  • uid и gid определяют, какому локальному пользователю принадлежат файлы. Если, например, записывать туда должен веб-сервер, укажите uid=www-data,gid=www-data.
  • file_mode и dir_mode задают права, которые Linux показывает для файлов и каталогов. В самом хранилище права Linux не сохраняются, эти значения действуют только на вашем сервере.

Проверить, всё ли работает, можно так:

df -h /storage
touch /storage/testfile && ls -l /storage && rm /storage/testfile

df теперь показывает размер вашего Storage Server, а не локального диска.

4. Постоянное подключение через /etc/fstab

Чтобы хранилище автоматически появлялось после каждой перезагрузки, пропишите его в /etc/fstab. Перед этим отмонтируйте пробное подключение:

umount /storage
nano /etc/fstab

Добавьте в конец файла такую строку (всё в одну строку):

//u123456.storage.kernelhost.net/backup  /storage  cifs  credentials=/etc/storage-credentials,seal,iocharset=utf8,uid=0,gid=0,file_mode=0660,dir_mode=0770,_netdev,nofail,x-systemd.automount  0  0

Особенно важны три параметра в конце строки:

  • _netdev сообщает системе, что это сетевой диск, который можно подключить только после того, как поднимется сеть.
  • nofail не даёт серверу зависнуть при загрузке, если хранилище вдруг окажется недоступно.
  • x-systemd.automount монтирует хранилище только при первом обращении к /storage, а после обрыва связи автоматически монтирует его заново.

Перечитайте конфигурацию и подключите хранилище:

systemctl daemon-reload
mount -a
ls /storage

Если mount -a не сообщает об ошибке, строка записана верно. После этого перезагрузку можно проверить без риска: благодаря nofail сервер загрузится, даже если что-то настроено неправильно.

Альтернатива для Linux: SSHFS через порт 23

SSHFS подключает хранилище по SSH. Это имеет смысл, если порт 445 у вас закрыт или вы предпочитаете работать с SSH-ключом, а не с паролем. Соединение при этом всегда зашифровано. Настраивайте на /storage что-то одно, SMB или SSHFS, но не оба способа сразу.

Установка SSHFS в Debian и Ubuntu:

apt-get install -y sshfs

В AlmaLinux и Rocky Linux пакет находится в репозитории EPEL:

dnf install -y epel-release
dnf install -y fuse-sshfs

Создайте отдельный ключ и зарегистрируйте его в хранилище:

ssh-keygen -t ed25519 -f /root/.ssh/storage_ed25519 -N ""
cat /root/.ssh/storage_ed25519.pub | ssh -p 23 u123456@u123456.storage.kernelhost.net install-ssh-key

При первом подключении подтвердите отпечаток ключа хранилища ответом yes и один раз введите пароль. Команда install-ssh-key добавляет ключ, не перезаписывая уже имеющиеся ключи. Дальше ваш сервер входит без пароля.

Подключение вручную:

mkdir -p /storage
sshfs -p 23 -o IdentityFile=/root/.ssh/storage_ed25519,reconnect,ServerAliveInterval=15,ServerAliveCountMax=3 u123456@u123456.storage.kernelhost.net: /storage

Двоеточие после имени хоста обозначает ваш домашний каталог в хранилище, то есть те же файлы, которые вы видите через общий ресурс SMB. Для постоянного подключения в /etc/fstab добавляется такая строка:

u123456@u123456.storage.kernelhost.net:  /storage  fuse.sshfs  port=23,IdentityFile=/root/.ssh/storage_ed25519,reconnect,ServerAliveInterval=15,ServerAliveCountMax=3,allow_other,_netdev,nofail,x-systemd.automount  0  0

allow_other открывает доступ и другим пользователям помимо root, например веб-серверу. reconnect и оба параметра ServerAlive держат соединение стабильным, когда сеть ненадолго сбоит. Затем, как и выше, выполните systemctl daemon-reload и mount -a.

Windows: подключение хранилища как сетевого диска «storage»

Через Проводник

  1. Откройте Проводник и выберите слева «Этот компьютер».
  2. Выберите «Подключить сетевой диск». В Windows 11 этот пункт находится в меню за кнопкой с тремя точками, а в Windows Server на вкладке «Компьютер».
  3. Выберите в поле «Диск» букву S:, а в поле «Папка» введите \\u123456.storage.kernelhost.net\backup.
  4. Установите флажки «Восстанавливать подключение при входе в систему» и «Использовать другие учетные данные» и нажмите «Готово».
  5. Введите имя пользователя u123456 и свой пароль, затем установите флажок «Запомнить учетные данные».
  6. Сначала диск отображается как «backup (\\u123456.storage.kernelhost.net) (S:)». Щёлкните по нему правой кнопкой мыши, выберите «Переименовать» и введите storage.

Теперь хранилище доступно в разделе «Этот компьютер» как диск storage и автоматически подключается при каждом входе в систему.

Через PowerShell или командную строку

Быстрее это делается двумя командами. Первая записывает имя пользователя и пароль в «Диспетчер учетных данных» Windows (пароль она запросит у вас), а вторая подключает диск постоянно:

cmdkey /add:u123456.storage.kernelhost.net /user:u123456 /pass
net use S: \\u123456.storage.kernelhost.net\backup /persistent:yes

Имя storage задаётся в PowerShell:

(New-Object -ComObject Shell.Application).NameSpace('S:').Self.Name = 'storage'

Важно: выполняйте эти команды в обычном окне, а не в окне, открытом через «Запуск от имени администратора». Диски, подключённые в сеансе с повышенными правами, Проводник не видит, хотя net use сообщает об успехе.

Проверка подключения и шифрование

Какую версию SMB согласовала Windows и используются ли подпись или шифрование, покажет PowerShell:

Get-SmbConnection -ServerName u123456.storage.kernelhost.net | Format-List ServerName,ShareName,Dialect,Signed,Encrypted

Начиная с Windows 11 24H2 и Windows Server 2025 шифрование можно сделать обязательным для всех исходящих SMB-подключений. Тогда Windows подключается только к серверам, которые поддерживают SMB 3 с шифрованием, а ваш Storage Server это умеет:

Set-SmbClientConfiguration -RequireEncryption $true -Confirm:$false

Эта настройка действует на все SMB-подключения компьютера. Если ваш сервер подключён и к другим, более старым общим ресурсам без шифрования, после этого они станут недоступны.

Для служб и запланированных заданий

Буква диска действует только в сеансе того пользователя, который подключил диск. Поэтому службы, запланированные задания и многие программы резервного копирования не видят S:. Указывайте там полный путь \\u123456.storage.kernelhost.net\backup и сохраняйте учётные данные через cmdkey под той учётной записью, от имени которой выполняется задание.

Частые ошибки и их причины

СообщениеПричинаРешение
mount error(13): Permission deniedНеверное имя пользователя или пароль либо выключен переключатель «Samba / CIFS»Проверьте файл с учётными данными и переключатель, после сброса пароля обновите файл
mount error(115): Operation now in progressПорт 445 недоступен или выключена «Внешняя доступность»Выполните проверку порта, описанную выше, проверьте переключатели или используйте SSHFS
mount error(112): Host is downКлиент и хранилище не могут договориться об общей версии SMBДобавьте к параметрам монтирования vers=3.0
mount error(2): No such file or directoryНеверное имя общего ресурсаОбщий ресурс всегда называется backup
bad option; for several filesystems (e.g. nfs, cifs) you might need a /sbin/mount.<type> helper program.Не установлен пакет cifs-utilsУстановите пакет, как описано выше
Передача файлов размером от 4 ГБ обрываетсяКэширование в SMB-клиентеДобавьте к параметрам монтирования cache=none
Системная ошибка 53Не найден сетевой путь, чаще всего заблокирован порт 445Выполните Test-NetConnection, проверьте переключатели
Системная ошибка 67Не найдено сетевое имяПуть должен заканчиваться на \backup
Системная ошибка 86 или 1326Неверные учётные данныеУдалите их командой cmdkey /delete:u123456.storage.kernelhost.net и сохраните заново
Системная ошибка 1219Уже существует подключение с другими учётными даннымиВыполните net use \\u123456.storage.kernelhost.net\backup /delete и подключитесь заново

Чтобы отключить хранилище, в Linux достаточно команды umount /storage, а в Windows команды net use S: /delete. Сохранённые учётные данные в Windows удаляются командой cmdkey /delete:u123456.storage.kernelhost.net.

Сетевой диск или средство резервного копирования?

Подключённый диск идеально подходит, когда программы должны писать прямо в папку, например для загружаемых пользователями файлов, выгрузок или архивов. Для регулярного резервного копирования инструменты вроде rsync, BorgBackup или restic по SSH через порт 23 часто оказываются более надёжным выбором: они передают только изменения, продолжают прерванные запуски и при желании шифруют данные ещё на вашем сервере. Как выстроить такую схему, описано в нашей статье о стратегии резервного копирования для серверов, а с расписанием поможет инструкция по настройке cron-задания.

Совет: если включить в окне «Настройки доступа» переключатель «Каталог снимков ZFS», снимки вашего Storage Server появятся в виде каталога .zfs/snapshot, доступного только для чтения. Тогда отдельные файлы можно восстановить простым копированием, не откатывая весь снимок.

Коротко о безопасности

  • В Linux всегда монтируйте хранилище с seal или используйте SSHFS, чтобы данные передавались в зашифрованном виде.
  • Файл с учётными данными /etc/storage-credentials принадлежит root и имеет права 600.
  • Отключите в окне «Настройки доступа» всё, что вам не нужно. Если вы используете только SSHFS, переключатель «Samba / CIFS» можно оставить выключенным.
  • Для SSHFS используйте отдельный ключ только для хранилища, как показано выше. Как защитить SSH в целом, объясняет статья Защита SSH и настройка входа по ключу.

Частые вопросы

Как называется общий ресурс моего Storage Server?
Общий ресурс SMB у каждого Storage Server называется backup. В Windows путь выглядит как \\u123456.storage.kernelhost.net\backup, а в Linux как //u123456.storage.kernelhost.net/backup. Вместо u123456 подставьте своё имя пользователя из раздела «Данные подключения» в личном кабинете.
Какие порты нужны для Storage Server?
Для сетевого диска по SMB нужен порт 445, а для SSH, SFTP, SCP, rsync, BorgBackup и SSHFS порт 23. Кроме того, в окне «Настройки доступа» должен быть включён переключатель «Внешняя доступность», чтобы ваш сервер мог обращаться к хранилищу через интернет.
Шифруется ли соединение с хранилищем?
SSHFS шифрует соединение всегда. Для SMB в Linux шифрование средствами SMB 3 обеспечивает параметр монтирования seal. В Windows команда Get-SmbConnection показывает, зашифровано ли подключение, а начиная с Windows 11 24H2 и Windows Server 2025 шифрование можно сделать обязательным с помощью Set-SmbClientConfiguration -RequireEncryption.
Почему после перезагрузки диск пропадает?
В Linux чаще всего отсутствует запись в /etc/fstab или параметр _netdev, с которым система дожидается сети. В Windows при подключении должен быть установлен флажок «Восстанавливать подключение при входе в систему», а учётные данные должны быть сохранены, например с помощью cmdkey.
Почему диска нет в Проводнике, хотя команда net use выполнилась успешно?
Скорее всего, вы выполнили команды в окне с правами администратора. Диски из сеанса с повышенными правами в обычном Проводнике не видны. Подключите диск заново в обычном окне PowerShell или командной строки.
Можно ли подключить хранилище к нескольким серверам одновременно?
Да, несколько серверов могут одновременно работать с одним и тем же хранилищем. Создайте для каждого сервера отдельную папку, чтобы две системы не писали одновременно в одни и те же файлы.

Storage Server Сетевой диск SMB CIFS SSHFS Linux Windows Server Резервное копирование