Управление доступом к томам NTFS на маршрутизаторе

418
Linus

У меня есть внешний жесткий диск USB с двумя томами NTFS. Я планировал подключить его к маршрутизатору, чтобы был доступен только один том, но маршрутизатор автоматически подключается и совместно использует оба. Возможно ли с помощью NTFS запретить монтирование тома или доступ к нему через мой маршрутизатор (или другие компьютеры в целом)?

Я попытался установить разрешения NTFS (подключенные непосредственно к моему компьютеру, Windows 7) для папок на диске, чтобы только COMPUTER_NAME\\User_Nameи SYSTEMиметь доступ. Когда диск смонтирован на маршрутизаторе, эти разрешения не имеют значения и не видны. Единственные видимые разрешения предоставляют права на чтение и запись для общей корневой группы и группы пользователей UNIX, а также для всех; они не могут быть изменены с моего компьютера, когда он подключен к маршрутизатору (по крайней мере, через вкладки свойств безопасности Windows). Я также играл с командной строкой (например, SSH) на маршрутизаторе (Belkin N750), помещая IP и стандартные порты в PuTTY, но даже не получил логин. (Я не знаю, есть ли особая конфигурация, или как найти конфигурацию, если таковая). Любые идеи, в которых я ошибаюсь, могут помочь решить мою проблему.

Журнал безопасности Abridge:

Version 2009.4.4 integrated FUSE 27 Mounted /tmp/sda1 (Read-Write, label "Archive", NTFS 3.1) Cmdline options: force,uid=0,gid=100,fmask=113,dmask=002,streams_interface=xattr Mount options: force,silent,allow_other,nonempty,default_permissions,relatime,fsname=/tmp/sda1,blkdev,blksize=4096 
0

1 ответ на вопрос

1
Jonno

With the stock firmware, I don't believe there will be a way to do this. A couple of reviews for your router make it sound like that's just the behaviour and there's not much that can be done about it:

You can't control the way the router streams or shares data stored on the connected USB storage device, either. Once plugged in, the entire drive is shared over the network with everybody having full access to it.

The manual does mention an additional utility which may or may not have additional options, although I'm suspicious its entire purposes it to set up drive mappings, not for configuration. I would presume downloaded software would have less settings than the web interface.

USB Print and Storage Manager

The USB Print and Storage Manager helps to manage and monitor the use of your USB printers, scanners, hard drives, and other devices that are connected to your Router’s USB port and shared across your network. USB Print and Storage Manager is found in the Belkin Router Manager icon displayed in your system tray (Windows) or menu bar (Mac).

Now, whether there is anything you can do, I can't say for certain as I don't have this particular router to play with. There are alternate firmwares out there, such as DD-WRT.

I can't see that your router is officially supported, but there is a forum thread about one particular revision of this router. I don't know if it's your one or not as your question doesn't contain this information, but it's a line of investigation you could go down. With DD-WRT, you would have a far greater level of control over what your router does, including how it mounts and shares USB devices information here.

Unfortunately, I can't say how viable this is, it may be a complete dead end, depending on the level of support for your device. I am fairly confident that you won't be able to achieve it with just the stock firmware though, I'm afraid.

Спасибо за ваши старания. Диспетчер хранилища, как и следовало ожидать, автоматизирует сопоставление дисков и резервное копирование (избыточно с функциями Windows) с помощью опции остановки использования (аналогично «Безопасное извлечение оборудования и извлечение носителя»), которая удаляет весь диск. DD-WRT звучит хорошо, но мне это неудобно, если это мой единственный беспроводной маршрутизатор или он поддерживается. Если я не могу найти какой-то способ, вероятно, примите это как ответ. Linus 8 лет назад 0
@ Линус Я так и подозревал - я сомневался, что они добавят такую ​​полезную функцию во внешнее приложение, но вы никогда не узнаете. DD-WRT - это невероятное преобразование в маршрутизатор уровня потребителя, но я согласен, что без резервного копирования (и особенно без официальной поддержки) это рискованно и, вероятно, не стоит того, чтобы использовать только эту функцию. Я надеюсь, что вы найдете ответ, но, честно говоря, я считаю, что это невозможно, как есть. Jonno 8 лет назад 0

Похожие вопросы