LINUX.ORG.RU

Быстрое монтирование удалённой директории

 ,


0

3

На малинке крутится Raspbian с Emulation Station + Kodi. Залил свой ключ на ssh, не парился и монтировал по-простому одной командой:

sshfs pi@192.168.1.33:/home/pi /home/fehhner/sshfs
Впринципе, это просто и максимально удобно но из-за шифрования скорость становится низкой. Сейчас начал скидывать большие фильмы и стало особенно актуально. Стандартно предлагают включить в менюшке SAMBA и монтировать так, но от этого разит вендой. Какой самый быстрый способ монтировать директорию с авторизацией и хорошей скоростью? Оптимально автоматически по ключу.

★★★★★

Последнее исправление: fehhner (всего исправлений: 1)

от этого разит вендой

воу-воу, парень, палехче. пока винда занимает лидирующие позиции на десктопах, ты никуда не денешься со своей илитарностью.

у тебя есть несколько альтернатив передачи файлов, NFS, SAMBA и старушка FTP.

тупо передать файлы по сети на максималочках — это, внезапно, FTP, никакого оверхеда, просто шлёт трафик в порт. преимущества данного способа в том, что FTP работает на всех устройствах: Linux, Windows (даже из командной строки, ftp .exe) и MacOS, наверняка и под Android есть клиенты.

второй вариант, как тебе верно сказали, SAMBA. в твоём случае это лучший вариант, т.к. в этом протоколе реализована не-линейность передачи файлов. если в случае с FTP ты не сможешь перемотать фильм и смотреть откуда-то с середины, то в SAMBA без проблем, протокол позволяет обращаться к любым участкам файла — это как раз то, что нужно для твоего Kodi.

NFS я бы не советовал по той причине, что оно Linux-специфично. в Windows не работает.

даже не смотря на отсутствие Windows-устройств по религиозным причинам, я бы советовал тем не менее придерживаться универсальных решений, которые будут _просто работать_ если что-то изменится.

Spoofing ★★★★★
()
Ответ на: комментарий от aidaho

внезапно любое шифрование даст просадку по скорости на малинках, чувак явно не понимает чего хочет. но как выше уже сказали хотеть он должен самбу

anonymous
()
Ответ на: комментарий от aidaho

Внезапно, есть ещё npn-ssh.

HPN-SSH, ты хотел сказать? Так от него толк на нормальном железе в быстрых сетях, когда всё упирается в неоптимальный алгоритм управления размером окна в SSH и в однопоточную обработку. Для Pi это эффекта особо не даст.

tiandrey ★★★★★
()
Ответ на: комментарий от tiandrey

Так от него толк на нормальном железе в быстрых сетях, когда всё упирается в неоптимальный алгоритм управления размером окна в SSH и в однопоточную обработку.

Нет, профит есть.
Я его пробовал собирать для первоатома z-серии, т.к. он даже с arcfour не был близок к насыщению 802.11g вайфая.

Но в конечном итоге продолжаю пользоваться стоковым ssh из-за комбинации удобства и безопасности.

aidaho ★★★★★
()

У мення на апельсинке сервер раздаёт по NFS на все устройства, всё записано в fstab. Скорость как линк позволяет, без ограничений. Киношку из середины умеет.

burato ★★★★★
()

Можно набраться смелости и попробовать настроить Kerberos в связке с NFS, чтобы авторизоваться через него. Но настройка Kerberos выглядит довольно сложной, а сам он — несколько избыточным.

toyo-chi
()

для киношек разве не хватит nfs c readonly ?
зачем авторизация для киношек ?

Samamy ★★★
()
Ответ на: комментарий от toyo-chi

Kerberos

Оставил без него, всё равно доступ только из домашней сетки к директории с видео и музыкой. Если бы бекапы важные хотя бы лил - имело смысл. Кстати, в основном во всех манах его предлагают настраивать для домена, а не для ip какого-то, потому решил даже не запариваться.

fehhner ★★★★★
() автор топика
Ответ на: комментарий от burato

У мення на апельсинке сервер раздаёт по NFS на все устройства, всё записано в fstab. Скорость как линк позволяет, без ограничений. Киношку из середины умеет.

У меня диск был по юсб, а ноут валялся без дела. Повесил на нём transmission-cli и оставил постоянно включенным на кухне (там было смотреть не на чем). Шарит по NFS, как ты посоветовал, а торренты можно закидывать хоть с другого компа с transmission-gui. Он всё равно без дела валяется, а электричество почти ничего съедает в сравнении с тем что плачу после установки счетчиков на воду. Оставил бы на малине, но та железка получается без дела, а я без телека на кухне (брать ещё одну малинку/апельсинку как-то неохота при таком раскладе под это).
А малинка отлично в комнате тянет.

fehhner ★★★★★
() автор топика
Последнее исправление: fehhner (всего исправлений: 1)
Ответ на: комментарий от Hartmann

fstab

Ну это понятно, что автомонтирование через него. Заодно, systemd-automount:

192.168.1.35:/srv/nfs/video    /home/pi/video    nfs    noauto,x-systemd.automount,x-systemd.device-timeout=10,timeo=14,rsize=32768,wsize=32768,x-systemd.idle-timeout=1min     0 0

fehhner ★★★★★
() автор топика
Последнее исправление: fehhner (всего исправлений: 1)
Ответ на: комментарий от Spoofing

Ну у меня не предвидится даже Windows устройств и это им уже нужно думать о совместимости. Андроид и макось поддерживают нфс, на котором остановился.

fehhner ★★★★★
() автор топика
Ответ на: комментарий от fehhner

Без него и в итоге без авторизации вообще?

И ещё очень может быть, что Kerberos вполне благосклонно отнесётся и к доменам, которые резолвятся через Avahi. Уже немного проще, чем поднимать ещё и DNS-сервер, но сам он всё равно какой-то сложный.

toyo-chi
()
Ответ на: комментарий от toyo-chi

вполне благосклонно отнесётся и к доменам, которые резолвятся через Avahi. Уже немного проще, чем поднимать ещё и DNS-сервер

Вообще, я помню адреса всех устройств по ip, для dns использую локальный dnscrypt-proxy для повышения безопасности в целом. Сейчас не поленился и добавил домены для локальной сети в правила cloaking, чтобы резолвились локальные машины.

Без него и в итоге без авторизации вообще?

Доступно только в домашней сетке, расшарена только папка с торрентами и доступ для нескольких постоянных ip из той же сети. Керберос имел бы смысл, будь там хоть что-то более-менее важное (никакие бекапы я туда вешать не планирую). Разве что из соседей кто захочет взломать вайфай и найдёт шару с сериалами...
Доступ ssh если где-то использую - даже в локалке по сертификатам и fail2ban. Не знаю, есть ли смысл настраивать Керберос, чтобы всё по красоте, просто не уверен, как оно скажется на скорости передачи и ресурсах (напомню, что один из клиентов - арм одноплатник)

fehhner ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.