в
nfs webdav smb sftp отличия, почему возможен только в локальной сети

о
Протоколы SMB, NFS, SFTP и WebDAV созданы для разных задач и условий. Основной миф о том, что они работают только в локальной сети (LAN), связан с небезопасностью некоторых из них при «открытом» доступе через интернет. [1, 2, 3]

Ниже приведены главные отличия и особенности каждого протокола.

1. Главные отличия протоколов

SMB (Server Message Block / Samba):
Среда: Типовой для Windows, поддерживается всеми ОС.
Особенность: Общительный протокол. Отлично подходит для работы с небольшими файлами в сети с низким пингом. Позволяет открывать файлы прямо на сервере, не скачивая их целиком. [1, 2, 3, 4, 5]
NFS (Network File System):
Среда: Родной для Linux/UNIX систем.
Особенность: Максимальная скорость и производительность при работе с файлами внутри сети (благодаря минимальным накладным расходам). Плохо переносит обрывы связи и нестабильный интернет. [1, 2, 3, 4, 6]
SFTP (SSH File Transfer Protocol):
Среда: Любые системы, использующие протокол SSH.
Особенность: Высокий уровень безопасности, весь трафик шифруется. Идеален для администрирования и передачи отдельных файлов через интернет. Менее удобен для постоянного монтирования как локальный диск из-за особенностей шифрования. [1, 2, 3]
WebDAV:
Среда: Кроссплатформенный (базируется на протоколе HTTP).
Особенность: Разработан специально для работы с файлами через интернет по обычным портам (80 или 443). Подходит для облачных хранилищ, однако скорость работы с крупными файлами падает из-за постоянной переупаковки данных в HTTP-запросы. [1, 2, 3, 4]

2. Миф: почему некоторые протоколы используют только в локальной сети?

С технической точки зрения WebDAV и SFTP созданы для работы через интернет, а SMB и NFS предназначены для локальной сети. Основные причины, почему SMB и NFS не «выставляют» наружу: [1, 2]

Безопасность. Протоколы SMB (ранних версий) и NFS передают данные, пароли и права доступа в незашифрованном виде. Каждый, перехвативший трафик, сможет легко получить доступ к вашим файлам.
Санкции провайдеров. Интернет-провайдеры часто блокируют порты, которые используют SMB (например, 445) и NFS, чтобы защитить пользователей от вирусов-вымогателей и ботнетов.
Архитектура. SMB и NFS оптимизированы для низких задержек и стабильных каналов связи. Если использовать их через интернет, они начинают сильно «лагать» (подвисать), так как требуют постоянного подтверждения сотен мелких операций. [1]

Примечание: Использовать SMB или NFS извне безопасно и стабильно можно только через защищенный VPN-туннель (например, WireGuard).

Если вы хотите выбрать правильный протокол или настроить безопасный доступ, уточните:

Какие операционные системы вы используете на стороне сервера и клиента?
Планируете ли вы доступ только из дома или извне (через интернет)?