SFTP¶
Montez un serveur SFTP (transfert de fichiers SSH) comme lecteur Windows : l'option sécurisée la plus courante pour les appareils NAS et les serveurs Linux.
Avant de commencer¶
Préparez à l'avance les éléments suivants :
- Le service SFTP/SSH doit être activé sur le serveur :
- Synology — Activer SFTP
- QNAP — Telnet/SSH
- ASUSTOR — SFTP
- L'adresse du serveur et le port (22 par défaut).
- Un mot de passe, ou un fichier de clé privée, ou les deux, selon la méthode d'authentification du serveur. Les codes à usage unique (validation en deux étapes) sont pris en charge.
Se connecter¶
- Cliquez sur Ajouter dans la barre d'outils.
- Choisissez NAS → SFTP.
- Saisissez l'adresse du serveur, le port, le Compte (nom d'utilisateur) et le mot de passe.
- Saisissez éventuellement un chemin d'accès pour monter un sous-dossier comme racine du lecteur, et choisissez un Jeu de caractères si le serveur n'utilise pas UTF-8.
- Cliquez sur Connexion.
Avec la validation en deux étapes — après l'étape 5, une invite apparaît ; saisissez le code de vérification et cliquez sur D'accord.
Avec une clé privée — au lieu d'un mot de passe, cliquez sur le bouton du
fichier de clé et sélectionnez votre clé privée (format PuTTY .ppk ou
OpenSSH). Si la clé a une phrase secrète, saisissez-la dans le champ du mot
de passe.
Paramètres¶
| Paramètre | Description | Par défaut |
|---|---|---|
| Adresse / Port | Hôte du serveur et port SSH | port 22 |
| Compte / Mot de passe | Compte sur le serveur ; le mot de passe peut être la phrase secrète d'une clé | — |
| Clé privée | Fichier de clé utilisé à la place d'un mot de passe (ou avec lui) | aucune |
| Chemin d'accès | Dossier du serveur monté comme racine du lecteur | dossier personnel du compte |
| Jeu de caractères | Encodage des noms de fichiers du serveur | UTF-8 |
| Lecture seule | Bloque les écritures sur le lecteur monté | désactivé |
Adresse de secours — cliquez sur le + à côté de Adresse pour ajouter une adresse de serveur de secours (même chemin que l'adresse principale). Si la connexion à l'adresse principale échoue, RaiDrive bascule automatiquement sur celle-ci.
Comportement et limites¶
- Les autorisations des fichiers sont les autorisations Unix du serveur : ce que votre compte ne peut pas écrire sur le serveur, il ne peut pas l'écrire sur le lecteur.
- Le débit est limité par les performances de chiffrement SSH du serveur ; les processeurs des NAS d'entrée de gamme plafonnent souvent la vitesse de transfert bien en dessous du débit du réseau.
Dépannage¶
| Symptôme | Cause | Solution |
|---|---|---|
| L'authentification échoue avec le bon mot de passe | Le serveur exige une authentification par clé | Configurez une clé privée, ou activez l'authentification par mot de passe sur le serveur |
| Demande de code de vérification à chaque connexion | Le serveur impose la validation en deux étapes | Saisissez le code ; envisagez un mot de passe d'application si le serveur en propose |
| Noms non ASCII illisibles | Le serveur utilise un ancien encodage | Changez le jeu de caractères dans les Options du lecteur |
| Mauvais dossier personnel | La racine SFTP diffère de ce qui est attendu | Définissez explicitement l'option Chemin d'accès |