[Suche Konzept] Netzwerk-Freigaben -> REWARD

Astrong

Freizeitschrauber(in)
Hallo Zusammen,

ich bin auf der Suche nach einer Lösung bzw. Konzept für mein Heimnetzwerk.

Wer mir eine realisierbare Lösung anbietet, dem würde ich als Dank eine kleine Spende in Form von kleiner Hardwareteile (rams, kabel, switche etc.) zukommen lassen!


Folgendes Setup steht zur Verfügung (keine Zusatzanschaffungen möglich!)

1. Homeserver (intel atom, 1gbit, 2tb hdd), momentan Windows7 für SMB-Datei-Freigaben.
2. Fritz!Boxen (7270, 7170, 7390, 7320) Linux-Anwendungen wie samba, nfs können drauf installiert werden.
3. Clients (desktop-pcs, welche auf Win-Freigaben von Homeserver zugreifen)
4. Mediaplayer (asus o play hdp-r3), greift auf Winfreigaben zu (funktioniert nicht immer deswegen sehr problematisch)

Alle Geräte sind via Gigabit mit einander verbunden.

Jetzt zum Eigentlichen Thema:
Alle Clients sollen über Windows auf die Freigaben zugreifen können. Zugriffsart egal (user/pass, ip based etc).
Der Mediaplayer benötigt einen Zugriff OHNE Passwort! Entweder IP/MAC-beschränkt oder irgendwie anders, aber keine windows basierte passwort-freigabe!
Alle Geräte greifen auf die selbe Freigabe zu, es darf aber KEINE ungeschützten Freigaben geben (ein Gast-PC darf auf die Freigaben ohne Login NICHT zugreifen) . Es gibt zwei Freigabeaccounts: (read-only und full). Der Mediaplayer bekommt read-only, der Rest ist egal.
Auf dem Home-Server sind zwei HDDs eingebaut. C:\ = OS & Temp-Downloads & D:\ = Network-Share
Auf dem Server kann Win als auch Linux installiert werden, allerdings muss der Server grafisch erreichbar sein. Womit eigtl. nur RDP (windows) in Frage kommt!
Die Performance sollte den 1gbit entsprechen, welche momentan auch durch die Win-Freigabe erreicht werden.

An sich ist eine Windows-Lösung machbar allerdings scheitert es an der Freigabe für den Mediaplayer.
Eine Linux-Lösung würde auch gehen, doch leider scheitert es da an der grafischen erreichbarkeit!

PS: Es müssen alle Anforderungen erfüllt werden und es dürfen keine Zusatzobjekte (wie z.B. NAS etc.) hinzugefügt werden.

So, ich hoffe das war ausführlich genug!
 
Hm, würde es mit nem managebared Switch, Layer 2, 3 machen und über MACs/IPs die Rechte regeln.
Oder:
Den Zugriff per Nutzerkonten sammt Policies.

Eine Möglichkeit wären V-LANs die versch. Rechte auf dem Server haben.

Wie sieht der Aufbau aus?
 
Auf dem Server kann Win als auch Linux installiert werden, allerdings muss der Server grafisch erreichbar sein. Womit eigtl. nur RDP (windows) in Frage kommt!


Sinn? SSH ist viel bequemer und schneller. Da kann ich auch mal schnell vom Smartphone etwas am Server einstellen.

Was bietet dir der Mediaplayer denn an in Sachen Protokollen? Ansonsten würde ich das einfach von den Windows Freigaben durch einen DLNA Server trennen.

PS: Wieso hast du Windows 7 installiert und nicht Windows in der Server Version? Letztere bringt gleich den Server Manager usw. mit.
 
Ich habe mich mal etwas künstlerisch betätigt:
netzwerk.png
An deinem Windows-Fileserver machst du eine normale Passwortgeschützte Freigaben, damit alle anderen PCs darauf zugreifen können.
Damit es mit dem Mediaplayer funktioniert bedarf es einen Trick:
Du baust mit der zweiten Fritzbox ein zweites Netz auf:
Auf der Fritzbox installierst du Samba und mountest die Freigabe des Fileservers.
Diese gibst du allerdings ohne Passwort wieder von der Fritzbox #2 frei, da in diesem Netz allerdings nur der Mediaplayer ist, hat auch kein anderer Zugriff auf die Daten.
 
Windows Server 2012 Essentials installieren, Accounts für die Clients erstellen, DLNA für Mediaplayer einrichten .... fertig.

Probleme:

- DLNA kann je nach Format ziemlich zickig sein. Z.B. mkv mag es eher nicht so.
- Windows Server 2012 Essentials kostet 400€+ -> Ohne Dreamspark recht kostenintensiv.
 
Vielen Dank schonmal für die zahlreichen Infos:

@reasearch: layer 3 switch habe ich nicht. Ich kann leider auch keine Vlans trennen, da momentan alles an einem 0815er 1000base-switch hängt und wie kann ich denn über vlan die Berechtigungen von einer Freigabe für zwei versch. IPs regeln? Und was meinst du genauer mit Nutzerkonten und Policies? Das mach ich doch schon?

Netzplan: Ziemlich simpel. Alles hängt an einem einfachen switch.
Wan->fb7390 fb7390(eth1)->switch switch(eth1-8) -> Server, Clients, Mediaplayer und ein par Wlan-APs

@joasas: Ich benötige eine gui für div. Anwendungen wie z.B. einen Browser oder Torrent (da der Server via VPN von außen erreichbar ist und ich im notfall ein Webinterface von einer Fritzbox öffnen kann etc.; Meine CLI-Kenntnisse in Linux sind da leider nicht so ausgereift wie meine GUI-Kenntnisse :lol:)

@Timsu: Die Idee hatte ich auch schon. Ich hätte auch eine 7320 im Angebot die Gigabit noch optimal forwardern würde, allerdings verriet mir google, dass die FritzBox solche Freigaben über die CPU abwickelt und die Bandbreite dann bei 3-4mb/s statt 120mb/s liegt.

@Sturmi: Interessant. Dreamspark habe ich und einen Key ebenfalls ;). Aber wie genau mache ich das mit DLNA speziell bei 2012? Ich habe das nie verwendet, da mir eine Heimnetzgruppe zu "simpel" gestrickt ist und ich da irgendwie nicht die totale Kontrolle haben kann?

danke!!!
 
Für DLNA wird kein teurer Windows Server benötigt das geht mit jedem Betriebssystem und evtl. ein paar Zusatzprogrammen.
Allerdings kann dann trotzdem noch jeder über DLNA auf deine Musik/Filme zugreifen, da gibte s keinen Passwortschutz.
 
Ja wäre sau cool und evtl. eine grobe Anleitung wie man vorgehen muss, damit man solche Freigaben erstellen kann?
 
Für DLNA wird kein teurer Windows Server benötigt das geht mit jedem Betriebssystem und evtl. ein paar Zusatzprogrammen.
Allerdings kann dann trotzdem noch jeder über DLNA auf deine Musik/Filme zugreifen, da gibte s keinen Passwortschutz.

Mit nem Dreamspark Zugang kostet Windows Server genau 0€. ( Wichtig hierbei, den Server 2012 Essentials nehmen, Standard und Datecenter haben die DLNA-Fähigkeit nicht.)

Für die Zugangsproblematik die Ordnerstruktur etwas anpassen. Für jeden User einen eigenen Ordner + Ordner für Mediendatein die per DLNA verteilt werden bzw. wo alle User drauf zugreifen können.
 
@joasas: Ich benötige eine gui für div. Anwendungen wie z.B. einen Browser oder Torrent (da der Server via VPN von außen erreichbar ist und ich im notfall ein Webinterface von einer Fritzbox öffnen kann etc.; Meine CLI-Kenntnisse in Linux sind da leider nicht so ausgereift wie meine GUI-Kenntnisse :lol:)


Ein Browser auf dem Server? Bitte was? Sicherheitstechnisch gesehen komplett fürn Arsch (bzw. kann man schon machen, aber naja, surfen ist damit eher unsinnig weil sehr unsicher).

Auch Windows kann man über Konsole bedienen. Es gibt Bittorrent clients mit Weboberfläche, genauso kann man z.B. einen OpenVPN Server so einrichten dass man direkten Zugriff auf das Netzwerk hat, sprich auch im eigenen Browser die Weboberfläche der Fritzbox öffnen kann.
 
Mit nem Dreamspark Zugang kostet Windows Server genau 0€. ( Wichtig hierbei, den Server 2012 Essentials nehmen, Standard und Datecenter haben die DLNA-Fähigkeit nicht.)

Für die Zugangsproblematik die Ordnerstruktur etwas anpassen. Für jeden User einen eigenen Ordner + Ordner für Mediendatein die per DLNA verteilt werden bzw. wo alle User drauf zugreifen können.

Uff, da gehts schon los, ich versuche das mal zu beschreiben:

//Downloads (Zugriff haben User: Ready-only und full) -> User/Passwort für Clients -> Mediaplayer braucht auch lesezugriff aber ohne Passwort bzw. nicht über Windows-Passwort-Freigabe

Das Problem ist, dass auf eine Freigabe mehrere Geräte zugreifen, u.a mit User/Passwort und aber auch der Mediaplayer! Und ich glaube nicht, dass ich hier ein Verfahren einstellen kann, dass jeder Client&Mediaplayer ohne Passwort anmelden kann aber andere Geräte gesperrt bleiben?
 
Wenn ich dich recht verstanden habe:

Einen Ordner auf den verschiedene User zugreifen können und dessen Medieninhalte gleichzeitig im Netz per DLNA verteilt werden. Das geht so schon.

User ohne Account kommen da nicht dran, allerdings könnte jeder andere Mediaserver in deinem Netz die Filme/Musik natürlich auch abspielen.

Denn DLNA ist entweder an oder aus. Granular einstellen mit Zugriffsrechten gibts da nicht.
 
Soo, jetz mal 2 Screenshots mit denen das aktivieren des Media-Servers in Windows Server 2012 erklärt wird:

Im Dashboard rechts oben auf Settings:
Server_Settings.png

Da dann auf Reiter Media, mit dem obersten Button den Media Server einschalten. Danach kann mit dem unteren Button noch ausgewählt werden welche Ordner per DLNA verfügbar sein sollen.
Media_Server.png

Und das wars schon.
 
Vielen Dank für die Bilder.
Ich weiss jetzt leider nicht genau ob ich den Schritt zu Win2012 wagen soll... ein Atom D525 wird damit bestimmt einige Probleme haben, wenn ich mir die Systemanforderungen anschaue.
 
Hm, müsstest du mal ausprobieren. Läuft bei mir auf einem Athlon II Neo Dualcore mit 1,3 GHz ..... also auch nicht gerade ein Performancewunder.
 
Zurück