Команда sudo apt install samba превращает любой старый компьютер или одноплатник на Linux в полноценную файлопомойку — сетевое хранилище для фильмов, бэкапов, документов и торрентов. Самый частый сценарий: в доме несколько компьютеров, телевизор и смартфоны, а файлы разбросаны по флешкам и внешним дискам. Централизованное хранилище решает эту проблему без покупки готового NAS.
Дальше разберём, какое железо подойдёт, какой протокол выбрать, как настроить доступ по сети и не потерять данные. Все команды приведены для дистрибутивов на базе Debian/Ubuntu — для Fedora или Arch синтаксис установки пакетов будет отличаться, а логика настройки останется той же.
Что такое файлопомойка и чем она отличается от NAS
Под «файлопомойкой» обычно понимают сервер, чья единственная задача — хранить файлы и отдавать их по локальной сети. В отличие от фирменного NAS (Synology, QNAP и подобных), здесь нет фирменной оболочки: всё настраивается вручную через конфигурационные файлы и терминал. Это даёт полный контроль, но требует базового понимания прав доступа в Linux.
Типичные задачи такого сервера:
- 📁 Общее хранилище документов и фотографий для всей семьи
- 🎬 Медиатека, доступная телевизору и плеерам по сети
- 💾 Каталог для резервных копий с домашних компьютеров
- 📥 Круглосуточная закачка торрентов без включённого ПК
Отдельный плюс — энергопотребление. Старый неттоп или Raspberry Pi с внешним диском потребляет заметно меньше десктопа, работающего круглосуточно.
Требования к железу и системе
Жёстких требований нет: файловый сервер — одна из самых нетребовательных задач. Для раздачи файлов по гигабитной сети достаточно процессора уровня старого двухъядерного чипа и 1–2 ГБ оперативной памяти. Узкое место почти всегда — диск и сеть, а не CPU.
⚠️ Внимание: если планируется хранить единственные копии важных данных, один диск в файлопомойке — это риск. Диск рано или поздно выйдет из строя, поэтому критичные данные нужно дублировать: второй диск с rsync-копией, облачный бэкап или RAID-массив.
Что стоит учесть при сборке:
- 🔌 Сетевой интерфейс — желательно гигабитный Ethernet, Wi-Fi для сервера хуже
- 💿 Диски — 3,5" HDD для объёма, SSD только если нужна тишина и скорость мелких операций
- 🧊 Охлаждение — диски в закрытом корпусе без вентиляции греются и живут меньше
- 🔋 Бесперебойник — резкое отключение питания портит файловые системы
Из дистрибутивов проще всего взять Ubuntu Server или Debian без графического окружения — меньше расход памяти, меньше лишних сервисов.
Выбор протокола: Samba, NFS или SSH
Протокол определяет, как клиенты будут видеть сетевую папку. Выбор зависит от того, какие устройства будут подключаться к хранилищу.
| Протокол | Клиенты | Особенности |
|---|---|---|
| Samba (SMB) | Windows, macOS, Android, ТВ | Максимальная совместимость, чуть сложнее в настройке прав |
| NFS | Linux, macOS | Быстрее и проще, но Windows поддерживает его ограниченно |
| SFTP/SSHFS | Любые с SSH-клиентом | Шифрование из коробки, удобен для доступа извне |
| FTP | Любые | Устаревший, пароль передаётся открыто — не рекомендуется |
Универсальный ответ для домашней сети — Samba: её понимают Windows-проводник, смарт-телевизоры и мобильные файловые менеджеры. Если все клиенты на Linux, имеет смысл посмотреть в сторону NFS — он легче и даёт меньше накладных расходов.
Настройка Samba: пошаговая инструкция
Сначала установите пакет и создайте каталог, который будет общим. Пример ниже предполагает, что диск с данными смонтирован в /mnt/storage.
sudo apt update
sudo apt install samba
sudo mkdir -p /mnt/storage/share
Затем откройте конфигурационный файл /etc/samba/smb.conf и добавьте в конец описание шары. Минимальный рабочий вариант выглядит так:
[share]
path = /mnt/storage/share
read only = no
guest ok = no
valid users = fileuser
Теперь заведите пользователя. Samba хранит пароли отдельно от системных, поэтому нужны две команды:
sudo useradd -M -s /usr/sbin/nologin fileuser
sudo smbpasswd -a fileuser
sudo chown -R fileuser:fileuser /mnt/storage/share
sudo systemctl restart smbd
☑️ Проверка после настройки Samba
Если шара не видна, проверьте файрвол: sudo ufw allow Samba. Также полезно посмотреть логи в каталоге /var/log/samba/ — там почти всегда видно причину отказа в доступе.
⚠️ Внимание: параметр guest ok = yes открывает шару без пароля всем в локальной сети. Для дома это иногда приемлемо, но если к сети подключаются чужие устройства (гости, соседи по общему Wi-Fi), гостевой доступ на запись лучше не включать.
Монтирование шары на клиентах
На Windows сетевая папка подключается через проводник: «Подключить сетевой диск» и путь вида \\192.168.1.10\share. На Linux-клиенте Samba-шара монтируется через cifs-utils:
sudo apt install cifs-utils
sudo mount -t cifs //192.168.1.10/share /mnt/share -o username=fileuser
Для постоянного монтирования добавьте строку в /etc/fstab, а логин и пароль вынесите в отдельный файл с правами 600, чтобы пароль не светился в открытом виде. IP-адрес сервера при этом лучше зафиксировать в настройках роутера (резервирование DHCP), иначе после перезагрузки роутера адрес может измениться и монтирование сломается.
Дополнительные сервисы для файлопомойки
Базовая шара — только начало. На тот же сервер обычно ставят сопутствующие инструменты, превращающие хранилище в полноценный домашний центр данных.
Что ещё поставить на файловый сервер
Transmission с веб-интерфейсом — торрент-качалка, управляемая из браузера. Minidlna или Jellyfin — раздача медиа на телевизор по DLNA. Syncthing — синхронизация папок между устройствами без облака. rsync + cron — автоматические бэкапы по расписанию. Nextcloud — если нужен доступ к файлам через браузер и из интернета, но это уже заметно более тяжёлое решение.
Не обязательно ставить всё сразу. Начните с шары и бэкапа, а остальное добавляйте по мере появления задач — каждый лишний сервис это ещё и дополнительная поверхность для уязвимостей.
Безопасность и резервное копирование
Файлопомойка, доступная из интернета, — частая цель сканеров и ботнетов. Базовое правило: Samba и NFS никогда не выставляют наружу напрямую — для удалённого доступа используют VPN (например, WireGuard) или SSH-туннель.
Про резервные копии. Правило «3-2-1» в домашнем варианте упрощается до: копия на сервере + копия на отдельном носителе, который не подключён постоянно. Простейший вариант — ночной rsync на второй диск через cron:
rsync -a --delete /mnt/storage/ /mnt/backup/
Опция --delete делает копию зеркальной: удалённый на основном диске файл пропадёт и из бэкапа. Если нужна защита от случайного удаления, уберите этот флаг или используйте инструменты со снапшотами.
Частые вопросы
Потянет ли Raspberry Pi роль файлопомойки?
Да, для раздачи файлов по домашней сети производительности одноплатника достаточно. Ограничения — пропускная способность USB-порта, к которому подключён диск, и питание: внешний HDD лучше брать с собственным блоком питания или через хаб с питанием.
Почему скорость копирования на шару низкая?
Чаще всего виновата сеть: подключение по Wi-Fi или 100-мегабитный порт вместо гигабитного. Проверьте скорость линка командой ethtool на сервере и попробуйте копирование по кабелю. Реже причина — медленный USB 2.0 на сервере или фрагментированный старый диск.
Нужна ли статическая IP-адресация для сервера?
Необязательно покупать статический IP, достаточно зарезервировать адрес за MAC-адресом сервера в настройках DHCP на роутере. Тогда адрес не будет меняться, а настраивать сеть на самом сервере не придётся.
Можно ли открыть доступ к файлам из интернета?
Можно, но не пробросом портов Samba. Безопасные варианты: VPN-сервер (WireGuard), доступ по SFTP через SSH с ключами вместо пароля, либо Nextcloud за обратным прокси с HTTPS. Проброс портов 139/445 в интернет — прямой путь к компрометации сервера.
Чем файлопомойка на Linux лучше готового NAS?
Ценой и гибкостью: старое железо бесплатно, а софт ставится любой. Минусы — всё настраивается вручную, нет фирменной поддержки и удобного веб-интерфейса из коробки. Если хочется решения «включил и работает», готовый NAS удобнее; если хочется контроля и экономии — Linux-сервер.