Удаленный доступ из Интернета к файлам USB-накопителя

Подключив USB-накопитель к интернет-центру Keenetic можно организовать не только общий доступ пользователей к файлам в пределах домашней сети, но и настроить удаленный доступ к USB-накопителю из Интернета. Доступ к файлам USB-диска возможен как с компьютера, так и с мобильного устройства.

Предположим, у вас дома установлен интернет-центр Keenetic и к нему подключен USB-накопитель. Вы хотите организовать из любой точки Интернета (например, с компьютера на работе) доступ к файлам USB-накопителя.

Организовать удаленный доступ можно разными способами, в зависимости от того какой IP-адрес используется на внешнем WAN-интерфейсе Keenetic для выхода в Интернет (публичный "белый" или частный/локальный "серый") и типа подключения (WebDAV, FTP, L2TP/IPsec, SSTP, PPTP, IKEv2).

Информацию о том как проверить, является ли WAN IP-адрес вашего интернет-центра публичным, можно в статье "В чем отличие белого и серого IP-адреса?".

IP-адрес
для доступа в Интернет:
частный "серый" IP публичный "белый" IP
Варианты удаленного доступа:
  • веб-конфигуратор роутера по доменному имени KeenDNS
  • WebDAV-подключение
  • VPN SSTP-подключение
  • веб-конфигуратор роутера по доменному имени KeenDNS
  • WebDAV-подключение
  • VPN L2TP/IPsec-подключение
  • VPN SSTP-подключение
  • FTP-подключение
  • VPN PPTP-подключение
  • VPN IKEv2-подключение


1. Вариант удаленного доступа к USB-накопителю при наличии частного "серого" IP-адреса, который используется на роутере для доступа в Интернет

Сначала выполните первичную настройку подключения USB-накопителя к интернет-центру Keenetic по инструкции "Подключение USB-накопителя".

Затем зарегистрируйте для интернет-центра постоянное доменное имя в сервисе KeenDNS (используйте режим "Через облако"). Сделать это можно по инструкции "Сервис доменных имен KeenDNS".

1.1. Удаленный доступ к веб-конфигуратору интернет-центра по доменному имени KeenDNS

Подключитесь к веб-конфигуратору интернет-центра по зарегистрированному доменному имени KeenDNS. Подключившись, перейдите на страницу "Приложение" и нажмите по записи подключенного диска.

usb-access-01.png

Появится встроенный менеджер файлов и папок, в котором вы увидите все папки, находящиеся на диске.

usb-access-02.png

С помощью встроенного менеджера файлов и папок можно:

  • create-button.png Создать директорию внутри выделения;
  • download-button.png Скачать файл на компьютер;
  • upload-button.png Загрузить файл в выбранную директорию;
  • delete-button.png Удалить файл или папку.

1.2. Удаленный доступ через WebDAV-подключение

Начиная с версии KeeneticOS 3.4 реализована поддержка протокола WebDAV для работы через наш облачный сервис доменных имен KeenDNS.

Удаленный доступ к файлам и папкам USB-диска, подключенного к интернет-центру Keenetic, будет возможен по адресу

https://{keendns-name}/webdav/

 

Важно! Особенностью поддержки WebDAV в Keenetic является возможность удалённого чтения и записи файлов на диске, даже если для доступа в Интернет используется частный "серый" IP-адрес.

Для удаленного доступа к файлам и папкам USB-накопителя достаточно будет на клиентском устройстве запустить веб-браузер (или файловый менеджер с поддержкой протокола WebDAV) и настроить подключение к Keenetic. Используя для подключения веб-браузер, можно только просматривать и скачивать файлы. Подключившись из файлового менеджера через Интернет к USB-диску вы сможете добавлять, удалять, копировать, перемещать файлы и папки, как на локальном устройстве.

Подробную информацию по настройке сервера WebDAV вы найдете в инструкции "Подключение к USB-диску по протоколу WebDAV".

Для настройки WebDAV на Keenetic перейдите в меню "Приложения". В разделе "Личное облако" включите опцию "Разрешить WebDAV-доступ из Интернета". В подразделе "Пользователи и доступ" включите опцию WebDAV для пользователя, которому вы хотите разрешить удаленный доступ и затем нажмите кнопку "Выбрать каталог" для указания нужного каталога на USB-диске.

p-cloud-02.png

smb04.png

NOTE: Важно! Обязательно проверьте права доступа для родительского каталога. Нажмите на кнопку "Выбрать каталог", в появившемся окне встроенного файлового менеджера нажмите на родительскую папку, затем на кнопку usb08.png и назначьте права доступа "Только чтение" или "Чтение и запись".

Теперь вернитесь на страницу "Приложения". По умолчанию WebDAV-сервер выключен. Для включения сервера переведите переключатель в состояние Включено.

dav-on.png

Далее нужно организовать удаленное подключение к WebDAV-серверу. Сделать это можно через веб-браузер или файловый менеджер с поддержкой протокола WebDAV. Выбор ПО зависит от операционной системы и типа устройства (мобильное устройство или стационарный ПК), с которого будет выполняться подключение. Мы рекомендуем использовать файловый менеджер, чтобы присутствовала возможность удалить, переместить или добавить файл на USB-диск. Если вам нужен только доступ к файлам, используйте самый простой и доступный вариант доступа — через интернет-браузер. Примеры показаны в инструкции "Подключение к USB-диску по протоколу WebDAV".

В случае использования WebDAV-подключения на мобильных устройствах, обратитесь к инструкции "Доступ к файлам USB-накопителя по протоколу WebDAV с мобильных устройств".

Пример доступа по протоколу WebDAV с мобильного устройства на базе ОС Android:

wd-cx-01.png

wd-cx-02.png

wd-cx-03.png

wd-cx-04.png

1.3. Удаленный доступ через VPN SSTP-подключение

В интернет-центре Keenetic можно настроить VPN-сервер SSTP. Он позволяет организовать удаленное подключение клиентов к локальной сети интернет-центра.

NOTE: Важно! Основным преимуществом туннеля SSTP (Secure Socket Tunnel Protocol) является его способность работать через облако, т.е. он позволяет установить подключение между клиентом и сервером, даже при наличии "серых" IP-адресов с обеих сторон. Все остальные VPN-сервера требуют наличия публичного IP-адреса.

Выполните настройку сервера SSTP по инструкции "VPN-сервер SSTP". Например:

sstp-s.png

Затем, для удаленного доступа к серверу, нужно настроить клиент SSTP. В качестве клиента SSTP может выступать:

После успешного подключения к VPN-серверу SSTP настройте сетевой доступ к USB-накопителю, подключенному к интернет-центру Keenetic. Например, на ПК в ОС Windows запустите приложение "Выполнить" или файловый менеджер "Проводник". В адресной строке введите локальный IP-адрес интернет-центра, указав в начале \\ (в нашем примере это \\192.168.1.1).

rau01.png

rau02.png

rau03.png

Если при настройке общего доступа к USB-накопителю на странице "Сервер SMB" (ранее этот раздел назывался "Сеть Windows") выключен "Анонимный доступ", появится запрос авторизации на ввод логина и пароля. В этом случае нужно будет указать данные учетной записи, которая имеет права для доступа к домашней сети Windows и USB-дискам по протоколу SMB/CIFS.

Информация, о том как получить доступ к файлам и папкам с мобильного устройства, представлена в инструкции "Доступ с мобильного устройства на базе Android к файлам USB-накопителя".

TIP: Примечание: С помощью SSTP-соединения можно аналогично настроить удаленный доступ к USB-принтеру, подключенному к интернет-центру, или любому другому устройству локальной сети - веб-камере, сетевому накопителю, медиасерверу и т.п.

2. Вариант удаленного доступа к USB-накопителю при наличии публичного "белого" IP-адреса, который используется на роутере для доступа в Интернет

Указанные выше варианты удаленного доступа для серого IP-адреса также подходят и для доступа с публичным IP, но при использовании "белого" адреса таких вариантов больше, чем при наличии "серого". Заключаются они в том, чтобы в интернет-центре Keenetic, к которому подключен USB-накопитель, включить один из серверов L2TP/IPsec VPN (L2TP over IPsec), IKEv2 WebDAV, FTP, SSTP VPN или PPTP VPN для удаленного доступа к локальной сети.

Сначала выполните первичную настройку подключения USB-накопителя к интернет-центру Keenetic по инструкции "Подключение USB-накопителя".

Затем зарегистрируйте для интернет-центра постоянное доменное имя в сервисе KeenDNS (используйте режим "Через облако"). Сделать это можно по инструкции "Сервис доменных имен KeenDNS".

2.1. Удаленный доступ через VPN L2TP/IPsec-подключение

Мы рекомендуем использовать VPN-сервер L2TP/IPsec для безопасного доступа к ресурсам локальной сети. Этот тип подключения можно установить со смартфона, планшета или компьютера с минимальной настройкой: в Android, iOS и Windows для этого типа VPN есть удобный встроенный клиент.

Выполните настройку сервера L2TP over IPsec по инструкции "VPN-сервер L2TP/IPsec". Например:

l2tp-s.png

Затем, для удаленного доступа к серверу, нужно настроить клиент L2TP/IPsec. В качестве клиента L2TP/IPsec может выступать:

После успешного подключения к VPN-серверу L2TP/IPsec настройте сетевой доступ к USB-накопителю, подключенному к интернет-центру Keenetic. Например, на ПК в ОС Windows запустите приложение "Выполнить" или файловый менеджер "Проводник". В адресной строке введите локальный IP-адрес интернет-центра, указав в начале \\ (в нашем примере это \\192.168.1.1).

rau01.png

rau02.png

rau03.png

Если при настройке общего доступа к USB-накопителю на странице "Сервер SMB" (ранее этот раздел назывался "Сеть Windows") выключен "Анонимный доступ", появится запрос авторизации на ввод логина и пароля. В этом случае нужно будет указать данные учетной записи, которая имеет права для доступа к домашней сети Windows и USB-дискам по протоколу SMB/CIFS.

Информация, о том как получить доступ к файлам и папкам с мобильного устройства, представлена в статье "Доступ с мобильного устройства на базе Android к файлам USB-накопителя".

TIP: Совет: Для удобства перехода к общему сетевому ресурсу можно его подключить как сетевой диск, чтобы он отображался как обычный логический диск в Проводнике или файловом менеджере. Для такой настройки обратитесь к статье Как создать Сетевой диск в ОС Windows для доступа к данным USB-накопителя, подключенного к интернет-центру?

TIP: Примечание: С помощью VPN-соединения к одному из серверов интернет-центра Keenetic (SSTP, L2TP/IPsec, PPTP) можно аналогично настроить удаленный доступ к USB-принтеру, подключенному к интернет-центру, или любому другому устройству локальной сети - веб-камере, сетевому накопителю, медиасерверу и т.п.

 

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 44 из 47

Еще есть вопросы? Отправить запрос

Комментарии

Комментариев: 19
  • Здравствуйте! У меня в роутере используется "серый IP". Возможно ли создать в моем случае прямую ссылку на скачивание файла с usb-накопителя из интернета? Т.е. нужно что бы работало так - я даю ссылку на файл человеку, тот вбивает ее в браузер и сразу переходит на скачивание файла минуя содержимого usb-накопителя.

    0
    Действия с комментариями Постоянная ссылка
  • Такая возможность не реализована в роутере. Такая возможность обычно имеется в отдельных самостоятельных сетевых накопителях NAS.

    0
    Действия с комментариями Постоянная ссылка
  • Здравствуйте, а могут ли под одним логином и паролем просматривать файлы несколько человек по WEBDAV? Я сделал сервер с фильмами и одного общего пользователя. Смогут ли одновременно несколько человек смотреть фильмы одновременно? И смогут ли один и тот же файл? Спасибо.

    0
    Действия с комментариями Постоянная ссылка
  • Николай, под одной учетной записью можно по протоколу WebDAV подключиться с разных устройств и одновременно получить доступ к файлам. Можно будет запустить на просмотр один и тот же файл.

    1
    Действия с комментариями Постоянная ссылка
  • Добрый день. Какого типа ограничения есть при подключении через webdav? Ограничения по размеру файла, длительность сеанса?

    0
    Действия с комментариями Постоянная ссылка
  • Владислав, некоторые ограничения есть, вы сможете найти эту информацию в инструкции по использованию WebDAV-сервера в Кинетике https://help.keenetic.com/hc/ru/articles/360012308540
    Также обращаю ваше внимание, что при этом будет ограничение по скорости передачи данных. Так как сервер WebDAV работает через облачный сервер, его скорость зависит от загрузки сервера, от числа пользующихся облаком пользователей и их активности. Обычно скорость не превышает 15-20 Мбит/с.

    0
    Действия с комментариями Постоянная ссылка
  • Добрый день!
    А какой вариант подойдет лучше, если я хочу просматривать видео файл с USB-устройства, подключенного к роутеру, из не домашней сети?
    Кейс- смотреть фильм на телефоне/планшете через мобильный интернет или чужие вай фай сети?

    0
    Действия с комментариями Постоянная ссылка
  • Выбор протоколов подключения очень индивидуален. Помимо того что он зависит от того какой IP-адрес на WAN-интерфейсе роутера - публичный или частный, это также зависит от устройства, на котором будет происходить воспроизведение контента, от версии операционной системы этого устройства, от качества интернет-канала и т.п. На мой взгляд самый универсальный способ - использование WebDAV-подключения. На мобильном устройстве установите удобный для вас в использовании файловый менеджер с поддержкой WebDAV и создайте в нём ссылку на удаленное сетевое подключение к USB-диску. Доступ к диску будет работать как при наличии "серого" IP-адреса на роутере, так и при наличии публичного. Только нужно учитывать, что при начале воспроизведения видеофайла будет выполняться буферизация, фоновая закачка всего файла на мобильное устройство. Для качественного просмотра видео удаленно через Интернет не используйте файлы большого размера в сверхвысоком разрешении (например 4K), для небольшого экрана мобильного устройства будет достаточно разрешения HD.

    0
    Действия с комментариями Постоянная ссылка
  • Здравствуйте, Денис, подскажите... какой из указанных методов удалённого подключения к диску через роутер keenetic считается самым безопасным? С учётом, что выход в интернет производится через "серый ip", а доступ к диску нужен только с одного мобильного устройства (смартфон андроид).

    0
    Действия с комментариями Постоянная ссылка
  • WebDAV-подключение работает через безопасный протокол https, используйте его при наличии "серого" IP-адреса для доступа в Интернет на роутере.

    0
    Действия с комментариями Постоянная ссылка
  • У меня белый IP купленный у провайдера. Дома стоит Keenetic к которому по LAN подсоединен PC и еще NAS хранилище. Как подключиться удаленно к NAS хранилищу? Нужно ли вносить какие то настройки в роутер? Или нужно воспользоваться какой-то другой системой? Я несколько дней бьюсь над этим вопросом, но так и не нашел в интернете внятную инструкцию как подключиться удаленно к NAS

    0
    Действия с комментариями Постоянная ссылка
  • Анвар, в этой инструкции написано решение. На Кинетике включите один из VPN-серверов, который наиболее удобен для вас в настройке и использовании (например L2TP/IPsec, PPTP или SSTP). Затем вы сможете через Интернет удаленно подключиться к роутеру по VPN и далее по любому удобному для вас протоколу (SMB, WebDAV, FTP, HTTP) подключиться к NAS. Работать с NAS через VPN вы можете также как в локальной сети. При этом подключение будет безопасным и защищено VPN-туннелем.

    0
    Действия с комментариями Постоянная ссылка
  • Денис, я также связался со службой поддержки NAS QNAP и мне так ответили: Лучше всего в вашем случае запустить L2TP over Ipsec на Keenetic.
    Тогда при подключении к VPN, вы автоматически будете попадать в свою локальную сеть и можно будет обращаться ко всем устройствам так как-будто вы находитесь в этой сети.
    А на кинетике при этом не нужно будет вообще открывать порты т.е для всех остальных доступ так и будет закрыт.
    VPN будет шифроваться и трафик перехватить невозможно.
    Это самый безопасный вход, но имеет одно ограничение - потребуется на всех устройствах подключаться по VPN для входа в хранилище.

    Что скажете?

    0
    Действия с комментариями Постоянная ссылка
  • Денис, они (QNAP) также дали вашу ссылку - https://help.keenetic.com/hc/ru/articles/360000684919

    0
    Действия с комментариями Постоянная ссылка
  • Анвар, я могу подтвердить, что это самое лучшее решение.

    0
    Действия с комментариями Постоянная ссылка
  • Здравствуйте! Основной роутер - Giant. Второй - Extra в режиме ретранслятора, т.е. организована небольшая mesh система. К Extra подключен жесткий диск. Настроил dlna и smb. Но они работают только в локальной сети. Могу ли я настроить webdav на ретрансляторе, чтобы получить доступ извне? Или придется VPN настраивать?

    0
    Действия с комментариями Постоянная ссылка
  • Сам себе отвечу. Да подключить и настроить на ретрансляторе жесткий диск с доступом извне по webdav можно! Нужно только зарегистрировать отдельное доменное имя keenetic именно для ретранслятора! И настроить правильно права доступа (не только в личном облаке, но и в настройках прав доступа к файлам и папкам при клике по подключенному жесткому диску в приложения>диски и принтеры)!

    0
    Действия с комментариями Постоянная ссылка
  • Здравствуйте. Доступ через интернет возможен только к накопителю подключенному по USB? По сети (lan) к роутеру подключен накопитель mybookworld. SSTP VPN работает (IP серый), к роутеру из интернета подключается, но накопитель не видит. Ткните, пожалуйста, как увидеть из интернета сетевой накопитель

    0
    Действия с комментариями Постоянная ссылка
  • Влад, сетевой накопитель должен быть доступен внутри SSTP-туннеля по IP-адресу в локальной сети. В проводнике или другом файловом менеджере в адресной строке наберите \\ip-адрес-накопителя

    1
    Действия с комментариями Постоянная ссылка

Войдите в службу, чтобы оставить комментарий.