FTP・FTPS・SFTP・WebDAVでNASをSeedrに接続する

Seedr は NAS に接続するので、そのファイルを参照したり、ストレージ間でコピーしたりできます。 Synology では HTTPS 経由の WebDAV、QNAP または TrueNAS では明示的な FTPS、または Unraid では分離された SFTP サービスを選択します。まず、1 人の専用ユーザーと 1 つのフォルダーを設定します。
始める前に
NAS を接続ストレージとして Seedr に追加するには (Settings → External services、FTP/SFTP/WebDAV)、Pro以上のプランが必要です。 Free、Lite、および Basic には、接続されたストレージは含まれません。このルールは、Seedr が NAS WebDAV サービスを含む NAS に接続するときに適用されます。
逆方向の場合、NAS が Seedr に接続する場合: FTP、FTPS、SFTP には Basic 以上 (Basic、Pro、Master、Gold) が必要です。 Free および Lite には含まれません。 Seedr WebDAV には、Basic および Pro を除く、Master以上のプラン (Master、Master X2/X3/X5、Gold) が必要です。 Basicにアップグレード するとSeedrのこれらのファイル接続先が使えます。また、 Masterにアップグレード するとSeedrのWebDAVが使えます。NASを接続ストレージとして追加するには、引き続きPro以上のプランが必要です。
パブリック ホスト名、到達可能なファイル サービス ポート、および 1 つのフォルダーに制限された専用の NAS ユーザーが必要です。ここでは、Seedr アプリのパスワードではなく、NAS ユーザーの認証情報を使用します。 NAS 管理インターフェイスを非公開にしておきます。
NAS | まずはこちら |
|---|---|
Synology DSM 7 | WebDAV Server: HTTPS |
QNAP QTS 5.2 | QuFTP Service: FTPS |
TrueNAS SCALE 24.x | FTPサービス:TLS |
Unraid | SFTPGo コンテナ: SFTP |
NASからSeedrのファイルをコピーまたはバックアップする場合は、こちらをご覧ください: NASにSeedrをマウントする。プロトコルの選択については、以下をお読みください。 NASとSeedrの接続には、どのプロトコルを使うべき?。
1. ファイルサービスを1つ用意する
Synology DSM 7: WebDAV
Control Panel → User & Group で、管理者以外のユーザーを作成します。 1 つの共有フォルダーのみへのアクセスを許可し、そのアプリケーション権限で WebDAV Server を許可します。
Package CenterからWebDAV Serverをインストールします。 HTTPS を有効にします。デフォルトのポートは 5006 です。
パブリック ホスト名に一致する証明書を Control Panel → Security → Certificate にインストールし、それを WebDAV Server に割り当てます。 HTTPS サービスのアドレスと共有パスをメモします。
DSM は、Control Panel → File Services → FTP で FTPS を提供し、SFTP タブで SFTP も提供します。選択したサービスのみを有効にします。 FTPS には、制御ポートだけでなくパッシブ ポート範囲も必要です。
QNAP QTS 5.2: QuFTP Service
App CenterからQuFTP Serviceをインストールします。 Control Panel → Network & File Services → QuFTP Service を開きます。
FTP Server → Users で、FTP ユーザーを作成します。 1 つの共有フォルダーへのアクセスを許可し、他の共有フォルダーへのアクセスを拒否します。 FTP 権限が有効になっていることを確認します。
FTP Server → System → General で、サーバーと FTP with SSL/TLS (Explicit) を有効にします。パブリック ホスト名の証明書を構成し、制御ポート (通常は 21) を設定します。
System → Connection で、パッシブ ポート範囲を定義します。ルーターの背後にある場合は、Respond with external IP address for passive FTP connection request を有効にし、パブリック IP を入力します。 設定を適用します。
QTS 5.2の内蔵SFTPはSSHを利用し、管理者アカウントに限定されています。ここでは権限を制限したユーザーでFTPSかWebDAVを使ってください。NASの管理者認証情報をSeedrに渡さないでください。
WebDAV の場合は、Control Panel → Network & File Services → Win/MAC/NFS/WebDAV → WebDAV を使用します。これを有効にし、フォルダーのアクセス許可を選択し、専用の HTTPS ポートを設定します。そのポートと制限されたユーザーの共有パスを使用します。
TrueNAS SCALE 24.x: FTPS
Credentialsでデータセットと管理者権限のないローカルユーザーを作成します。そのデータセットをユーザーのホームディレクトリに設定し、アクセス先をそこだけに限定してください。
24.04 では System Settings → Services を、24.10 では System → Services を開きます。 FTPを編集します。 Allow Local User Login および chroot を有効にして、セッションをホーム ディレクトリに制限します。匿名アクセスを無効にします。
Advanced Settings で、TLS を有効にし、パブリック ホスト名の証明書を選択し、TLS Policy を Ctrl + Data に設定し、パッシブ ポート範囲を定義します。保存して FTP を開始します。
組み込みの WebDAV は、SCALE 24.x より前に削除されました。このセットアップには FTPS を使用します。 Cloud Sync は、NAS → Seedr の送信クライアントのままです。 WebDAV サービスは公開されません。
Unraid: 分離された SFTP
メンテナンス済みの SFTPGo コンテナを実行します。構成キーとホストキーを保持します。データ ディレクトリとして公開したい共有のみをマップします。
そのマップされたフォルダーをホームとしてファイル転送ユーザーを作成します。リスト/読み取り権限を付与し、必要な場合にのみ書き込み権限を付与します。
SFTP を有効にし、マッピングされたホスト ポートをメモします。コンテナの Web 管理者を非公開にしておきます。信頼できるローカル コンソールからサービスのホスト キーのフィンガープリントを取得します。
2. サービスにアクセスできるようにする
サービス | TCPポートを転送 |
|---|---|
HTTPS WebDAV | 選択したHTTPSポート |
SFTP | 選択したSFTPポート |
明示的FTPS | 制御ポート+パッシブポート範囲 |
ルーターで NAS LAN アドレスを予約します。パブリック ホスト名をパブリック IP に指定します。
選択したファイル サービス ポートのみを転送し、NAS ファイアウォールの通過を許可します。 FTPS の場合は、設定されたパッシブ範囲全体も転送します。
互換性のあるクライアントと制限されたユーザーを使用して、ホーム ネットワークの外側からテストします。目的のフォルダーのみが表示されることを確認します。 Seedr の外部ポートを使用します。
3. Seedr に NAS を追加します。
Settings → External services → Connect a service (または Add another service) を開きます。
WebDAV、FTP、SFTPから選びます。明示的なFTPSはFTPのフォームで設定します。
パブリック アドレス、外部ポート、および専用の NAS 資格情報を入力します。 FTP の場合は、FTPS (Explicit) を選択し、Passive を有効のままにします。 WebDAV には、完全な HTTPS ファイル サービス URL とその共有パスを入力します。
以下の説明に従ってサーバー ID を確認します。接続して Files を開き、大きな転送の前に 1 つの小さなファイルをテストします。
フォーム | 入力内容 |
|---|---|
WebDAV | HTTPS URL;NASの認証情報 |
FTP / 明示的 FTPS | ホスト;ポート;NASの認証情報 |
SFTP | ホスト;ポート;NASの認証情報 |
SFTP フォームは、NAS ユーザーのキーを受け入れるように構成されたサーバーの秘密キーとオプションのパスフレーズも提供します。これは、Seedr 自身の SFTP エンドポイントとは別の、NAS へのログインです。
詳細: サーバー ID を確認する
SFTP の場合は、信頼できる NAS コンソールまたはオペレーターを通じてホスト キーのフィンガープリントを取得します。リモート スキャンでは候補キーを収集できますが、身元を証明することはできません。
ssh-keyscan -p 2022 -t ed25519 nas.example.com > nas_key.candidate
ssh-keygen -lf nas_key.candidateホスト、外部ポート、鍵の種類をお使いのサービスに合わせて変更します。Trusted SSH host key (SHA256)に入力する前に、信頼できるフィンガープリントと照合してください。一致しない場合は中止し、固定した値を変更する前に原因を確認します。
HTTPSやFTPSには、ホスト名と一致する有効な証明書を使います。Trusted certificate SHA-256を入力する場合は、取得したフィンガープリントを信頼できるNAS上の証明書と先に照合してください。以下のコマンドは確認用の候補を取得するだけで、相手が信頼できることまでは証明しません。例のポートは実際の外部ポートに置き換えてください。
HTTPS WebDAV:
openssl s_client -connect nas.example.com:5006 -servername nas.example.com </dev/null 2>/dev/null | openssl x509 -noout -fingerprint -sha256明示的な FTPS では、TLS の前に FTP ネゴシエーションが必要です。
openssl s_client -starttls ftp -connect nas.example.com:21 -servername nas.example.com </dev/null 2>/dev/null | openssl x509 -noout -fingerprint -sha256接続とトラブルシューティング後
権限によって、Seedrでの閲覧、フォルダー作成、名前変更、削除、コピーの可否が決まります。閲覧だけなら読み取り専用にしてください。Index this storageは、利用可能な場合に検索を提供します。Seedrから開始する転送は必要なときに実行されます。定期実行には、次のガイドのNAS側の設定を使ってください: NASにSeedrをマウントする。
問題 | 確認項目 |
|---|---|
タイムアウト | 公開IP;転送したポート |
FTPSのファイル一覧取得が止まる | パッシブポート範囲;公開IP |
WebDAV 404 / 405 | サービスURLと共有パス |
ログインに失敗する | ユーザー権限とパスワード |
アイデンティティの不一致 | 信頼できるコンソール/オペレーター |
接続ストレージの許容量がいっぱいである場合は、External services を確認してください。接続を廃止するには、そこで接続を切断し、NAS ユーザーを無効にして、転送されたポートを閉じます。 NAS ソフトウェアとファイル サービス パッケージを最新の状態に保ちます。
