У меня есть сервер GNU/Linux (Ubuntu 16.04) и несколько клиентов GNU/Linux дома. Все мои компьютеры зашифрованы, мой веб-сервер поддерживает только HTTPS, а ssh настроен на аутентификацию на основе ключей и т.д.
Но когда дело доходит до обмена файлами в моей локальной сети, я понятия не имею, как настроить безопасную и быструю инфраструктуру.
Я не использую Windows. Так что вместо Samba NFS кажется хорошим выбором. Но безопасность по IP-адресам и без шифрования не идет. Итак, NFSv4 поддерживает шифрование, что мне нужно для этого сделать? Он использует Kerberos, поэтому мне нужен DNS, точное время на всех системах, полные доменные имена, область, основной KDC, вторичный KDC и, наконец, некоторые пользователи. Это может быть излишним для моей домашней сети.
Так может самба? SMB3 имеет шифрование, это начало. Но почему-то это не так.
У кого-нибудь есть хорошее решение для моего сценария?