rblok
|||||||
Hast Du es jetzt hinbekommen?
10.15.7 = Catalina (meine ich ausm Gedächtnis heraus)
Bei Catalina wurde smb v1 und v2 erstmalig standardmässig abgeschaltet (Absolut mit Recht!!). Geht aber trotzdem über Umwege - was ich ausdrücklich nicht empfehle!
-> Also: Quatsch, wer behauptet, das Catalaina smb-mässig zu alt ist und aktuelles smb nicht supportet...
Hetzners Storagebox kenne ich nicht im Detail.
Auch wenn Du die Fehlermeldungen vielleicht nicht zuordnen kannst, es ist viel einfacher Dir zu helfen, wenn Du diese hier zumindest angedeutet mitteilst.
Achte natürlich darauf, keine IPs, Hostnames, Useraccounts, PW, oder ähnliche sensible Infos zu posten.
Der Fehlercode/String oder Hinweis führt zumindest in eine gewisse Richtung, wo man ansetzen kann.
Daher ist alles weitere ein rumgesuche nach der Nadel im Heuhaufen. Dennoch wage ich zu fragen:
Mit FTP über TLS meinst Du konkret FTPS? (SFTP ist nicht gleich FTPS - ein riesen Unetrschied)
Unabhängig davon: Das funktionieren wirklich all die Protokolle nicht?
Wenn ja: Sehr Strange.
Sieht für mich erstmal nach nem generellem Problem im Netz/FW aus.
Gehen andere Server mit den genannten Protokollen im Internet?
Man könnte auch das cifs protokoll erstmal versuchen (sollte aber niemals dauerlösung werden)
Im Finder unter mit Server verbinden: "cifs://user:pass@hostname/sharename" evtl ist bei Hetzner die smb v3 Version standardmässig nicht aktiv.
Du bist dir auch 100% sicher, das Du entsprechende Protokolle in der Hetzner-GUI aktiviert hast?
Siehe 1)
https://docs.hetzner.com/static/abeed496ee043d83d99887c89b933930/5a190/EN_StorageBoxGeneral2022.png
Siehe 2) - Man beachte und verstehe die ganz kleine Fussnote 1 im Link
https://docs.hetzner.com/de/robot/storage-box/access/access-overview
Wenn Du diese Dinge klargestellt hast, erst dann ist es überhaupt möglich Dir adäquat zu helfen.
(Falls Du möchtest)
Und vorab: Ich rate davon ab weder smb (v1,v2,v3), cifs, ftp, webdav noch sonstiges Zeugs was iwie ohne private-/pubkeys via Inet läuft dauerhaft zu nutzen.
Für das rantasten bzgl Fehlereingrenzung ok - aber danach: Abschalten!
Weil ich iwo gelesen habe "will ssh Zugang ohne jedes mal das PW einzugeben"...
1) hoffe damit meint keiner das er nen ssh user ohne pw anlegt
2) selbst password only (ohne ssh-keys) ist fahrlässig
3) private-/pubkeys sind mindestvoraussetzung wenn man nen server ans Inet hängt, der via ssh erreichbar ist
4) Niemals einen private key ohne PW erstellen!
5) Es gibt sehr komfortable Möglichkeiten - für die faulen Leute (kenne es selbst - Server die jetzt eher unkritisch sind richte ich ebenfalls so ein)
-> es gibt zB beim Mac die Möglichkeit, sich unter ~/.ssh/ (also user dir/.ssh) eine config datei zu erstellen.
-> würde dann Beispielhaft so aussehen
Code:cat /Users/sequetron/.ssh/config Host vollhonk-schlagmichtot.ru IdentityFile ~/.ssh/privkey_vollhonk-schlagmichtot.ru UseKeychain yes AddKeysToAgent yes User vollhonkuser
-> Dh beim ersten anmelden wird man gefragt ob man sein privkey pass in der keychain ablegen will. Bei bestätigen, ist es somit darin gespeichert. Und ab sofort gibt es keine Passwortabfragen mehr.
-> Wie gesagt: Nur bei eher unkritischen Servern verwenden - denn wenn man die iCloud Keychain aktiv hat, wird das PW natürlich in Apples Cloud gesynct und man hat es auf allen anderen Apple Devices...
Hui, du hast dir aber sehr sehr viel mehr Mühe gemacht als das Thema (mir) wert war. Vielen Dank für das tolle Hilfsangebot!!
Was ich bei Hetzner als sehr positiv rausstellen mag: man kann den Zugriff auf die Box komplett im Webinterface abstellen. HAb ich nich nirgendow anders gesehen. Wenn die das jetzt noch mit ner Zeitrsterung verbinden…
Ich will deinen ausführlichen Post ungern Stück für Stück durchgehen, aber Stand ist: auch der Mount über Samba funktioniert, war allerdings eh nur Nice-To-Have. Zugriff für FTP und Derivate (SFTP, TLS…) funktioniert über Client (vermutlich zu alt) nicht, da aber scp und sftp übers Terminal funktionieren, ist das recht.
Deine Einstellung über passwortlose SSH-Zugriffe teile ich absolut. Ein Backup mit RSA zu verschlüsseln und dann ohne PW irgendwo hin zu legen, ist fragwürdig.
Das einzige was ich bei Hetzner nicht hinbekomme, und es macht mich irre, ist Folgendes: Zugriff über SSH mit und passwordless-SSH funktioniert von meinem Desktop aus. Und von meinem Raspi (=Backup-Rechner) aus NICHT. Selbst wenn ich das PW bei beiden Rechnern über die Zwischenablage reinkopiere, es also identische sein müssen. EINSELF!! Und: es ging bevor Hetztner meine BOX innerhalb umgezogen hat.
Liegt aber vermutlich an meiner verwarzten Ubuntu-Server-Installation aufm Raspi. Will neu aufgesetzt werden, da bin ich prinzipiell auch offen für Empfehlungen, ich hab die Zwischenablage & den gpg-agent nie 100% hingekriegt. Meine Anforderungen sind simpel: VNC für Zugriffe übern Desktop, daher auch irgendein Windows-Manager, GPG-Agent für ewiglanges Passphrase-Caching.