Disponibilizar meus HDS para acesso externo em um Linux Mint XFCE

Prezados, bom dia!

Tenho uma pequena rede doméstica composta por:

  • Desktop Lenovo ThinkCenter com Linux Mint que uso de “servidor” de arquivos
  • Nobook Samsung Book 3
  • Notebook Acer Nitro 5
  • Notebook Lenovo Loq
    Mais 3 celulares e 1 tablet

Internamente, depois de muito trabalho, consegui instalar o SAMBA no server e fazer que todo mundo enchergue os HDS, isso ta funcionando bem ok.

Quero agora acessar remotamente. O que recomendariam, já testei algumas opções, porém sem sucesso. Vi um tutorial com o no-ip e de fora, acessamos via SFTP, que não sei se é a melhor altyernativa pela velocidade de conexão/transmissão de arquivos.

Já criei uma conta no no-ip, fiz a instalação e configuração no server. Minha dúvida agora recai na abertura de portas no roteador. Minha infra interna é:

Roteador da operadora, que desativei o wifi e deixei apenas trazendo a internet de fora, e disponibilizo internamente com um router Mercusys MR50G.

Dúvida: tenho que abrir a porta no equipamento da operadora, ou no Mercusys?

mexer somente internamente precisa de pouco recurso de seguranca,
mas para acesso remoto fica MUITO mais dificil a seguranca, prefira o que ja esta pronto, do que ficar inventando a roda.

isso para coisas pessoais,
se for somente para brincar pode usar sem NAS mesmo,
fiz de brincadeira a muitos anos, e naquela epoca ja tinha robos,
imagina agora com IA… :smiling_face_with_tear:

ah sim, na epoca usei o DYNU

ele ainda existe

Vai ter que abrir no seu gateway padrão, que é quem vai levar os pacotes para fora da sua rede local.

Verifique o seu gateway padrão com o comando ‘ip route’.

Eu também tenho um roteador intermediário que tem o roteamento desligado e serve apenas como switch e acess point por bridge. Já liberei portas e foi somente no roteador da operadora.

Acredito que usar vpn é melhor não ?, principalmente pois não teria que expor sua rede domestica de forma insegura caso não configurar de modo correto

Olá @Kingars, bem-vindo!

Para acesso externo, o mais seguro é usar VPN. Você pode criar a sua própria VPN, instalando o Wireguard no seu servidor e fazendo o encaminhamento de porta no modem (também seria necessário dynamic DNS, como o No-IP). Só que ainda daria muito trabalho para configurar, então só recomendo se acha que consegue e que essa é a melhor solução para você.

Existe também opções de VPN de terceiros, como o Tailscale. Você cria uma conta lá, instala um app nos seus dispositivos e pronto. Não é necessário abrir portas no seu roteador.

Dá uma olhada neste vídeo:

Muito obrigado pelas dicas pessoal. Acho que vou de VPN mesmo. O serviço de dns dinâmico já está instalado e vou tentar mais uma vez o tailscale.