SFTP¶
เมานต์เซิร์ฟเวอร์ SFTP (SSH file transfer) เป็นไดรฟ์ Windows — ตัวเลือกที่ปลอดภัยที่นิยมใช้มากที่สุดสำหรับอุปกรณ์ NAS และเซิร์ฟเวอร์ Linux
ก่อนเริ่มต้น¶
เตรียมสิ่งต่อไปนี้ไว้ล่วงหน้า:
- บริการ SFTP/SSH ต้องเปิดใช้งานบนเซิร์ฟเวอร์:
- Synology — เปิดใช้งาน SFTP
- QNAP — Telnet/SSH
- ASUSTOR — SFTP
- ที่อยู่เซิร์ฟเวอร์และพอร์ต (ค่าเริ่มต้นคือ 22)
- รหัสผ่าน หรือ ไฟล์คีย์ส่วนตัว หรือ ทั้งสองอย่าง ขึ้นอยู่กับวิธีที่เซิร์ฟเวอร์ตรวจสอบสิทธิ์ รองรับรหัสใช้ครั้งเดียว (การยืนยันตัวตนแบบ 2 ขั้นตอน)
การเชื่อมต่อ¶
- คลิก เพิ่ม บนแถบเครื่องมือ
- เลือก NAS → SFTP
- ป้อนที่อยู่เซิร์ฟเวอร์, พอร์ต, บัญชี และ รหัสผ่าน
- ป้อนที่ตั้งเพื่อเมานต์โฟลเดอร์ย่อยเป็นรากของไดรฟ์ (ไม่บังคับ) และเลือกอักษรหากเซิร์ฟเวอร์ไม่ได้ใช้ UTF-8
- คลิก เชื่อมต่อ
เมื่อเปิดใช้การยืนยันตัวตนแบบ 2 ขั้นตอน — หลังขั้นตอนที่ 5 จะมีข้อความแจ้งปรากฏขึ้น ป้อนรหัสยืนยันแล้วคลิก ตกลง
เมื่อใช้คีย์ส่วนตัว — แทนที่จะป้อนรหัสผ่าน ให้คลิกปุ่มไฟล์คีย์แล้วเลือกคีย์ส่วนตัวของคุณ (รูปแบบ PuTTY .ppk หรือ OpenSSH) หากคีย์มีวลีรหัสผ่าน ให้ป้อนในช่องรหัสผ่าน
การตั้งค่า¶
| การตั้งค่า | คำอธิบาย | ค่าเริ่มต้น |
|---|---|---|
| ที่อยู่ / พอร์ต | โฮสต์และพอร์ต SSH ของเซิร์ฟเวอร์ | พอร์ต 22 |
| บัญชี / รหัสผ่าน | บัญชีเซิร์ฟเวอร์ รหัสผ่านอาจเป็นวลีรหัสผ่านของคีย์ | — |
| คีย์ส่วนตัว | ไฟล์คีย์ที่ใช้แทน (หรือคู่กับ) รหัสผ่าน | ไม่มี |
| ที่ตั้ง | โฟลเดอร์บนเซิร์ฟเวอร์ที่เมานต์เป็นรากของไดรฟ์ | โฮมของบัญชี |
| อักษร | การเข้ารหัสชื่อไฟล์ของเซิร์ฟเวอร์ | UTF-8 |
| อ่านอย่างเดียว | บล็อกการเขียนลงในไดรฟ์ที่เมานต์ | ปิด |
ที่อยู่สำรอง — คลิก + ข้าง ที่อยู่ เพื่อเพิ่มที่อยู่เซิร์ฟเวอร์สำรอง (ที่ตั้งเดียวกับเซิร์ฟเวอร์หลัก) หากที่อยู่หลักเชื่อมต่อไม่สำเร็จ RaiDrive จะสลับไปใช้ที่อยู่สำรองโดยอัตโนมัติ
ลักษณะการทำงานและข้อจำกัด¶
- สิทธิ์ไฟล์เป็นสิทธิ์ Unix ของเซิร์ฟเวอร์ — สิ่งที่บัญชีของคุณเขียนบนเซิร์ฟเวอร์ไม่ได้ ก็เขียนบนไดรฟ์ไม่ได้เช่นกัน
- ปริมาณงานถูกจำกัดโดยประสิทธิภาพการเข้ารหัส SSH ของเซิร์ฟเวอร์ CPU ของ NAS ระดับเริ่มต้นมักจำกัดความเร็วการโอนย้ายให้ต่ำกว่าความเร็วเครือข่ายจริงมาก
การแก้ไขปัญหา¶
| อาการ | สาเหตุ | วิธีแก้ไข |
|---|---|---|
| การตรวจสอบสิทธิ์ล้มเหลวทั้งที่รหัสผ่านถูกต้อง | เซิร์ฟเวอร์ต้องการการตรวจสอบสิทธิ์ด้วยคีย์ | ตั้งค่าคีย์ส่วนตัว หรือเปิดใช้การตรวจสอบสิทธิ์ด้วยรหัสผ่านบนเซิร์ฟเวอร์ |
| ขอรหัสยืนยันทุกครั้งที่เชื่อมต่อ | เซิร์ฟเวอร์บังคับใช้การยืนยันตัวตนแบบ 2 ขั้นตอน | ป้อนรหัส พิจารณาใช้รหัสผ่านแอปหากเซิร์ฟเวอร์มีให้ |
| ชื่อที่ไม่ใช่ ASCII แสดงเพี้ยน | เซิร์ฟเวอร์ใช้การเข้ารหัสรุ่นเก่า | เปลี่ยนอักษรในตัวเลือกของไดรฟ์ |
| โฟลเดอร์โฮมผิด | รากของ SFTP ต่างจากที่คาดไว้ | ตั้งค่าตัวเลือกที่ตั้งอย่างชัดเจน |