Resposta curta: se o seu telemóvel Android estiver na mesma rede Wi-Fi que o servidor CasaOS, utilize a interface Web do CasaOS ou um gestor de ficheiros compatível com SMB. Se estiver fora de casa, adicione primeiro um percurso VPN privado e, em seguida, aceda ao mesmo endereço do CasaOS ou SMB através desse túnel. Não resolva o acesso remoto aos ficheiros expondo diretamente o SMB à Internet pública.
“Estou a executar o servidor no meu portátil antigo. Só quero abrir os ficheiros do servidor a partir do Android.” Essa é a parte importante do problema original: o utilizador não precisava de outro navegador de ficheiros dentro do CasaOS. Precisava de um percurso de rede seguro entre o telemóvel e o servidor.
Comece por separar o acesso local do acesso remoto
Há duas tarefas diferentes ocultas na frase “navegar pelos meus ficheiros do CasaOS a partir do Android”.
- Acesso local: o telemóvel e o servidor CasaOS já estão na mesma LAN. Só precisa de uma forma de navegar pelos ficheiros.
- Acesso remoto: o telemóvel está a utilizar dados móveis, o Wi-Fi de um hotel ou outra rede. Primeiro, é necessário tornar o servidor doméstico acessível sem expor as portas de partilha de ficheiros à Internet.
O CasaOS já suporta a partilha de ficheiros através de SMB; as notas sobre as funcionalidades do CasaOS da Zima descrevem especificamente a partilha de pastas através de SMB e o acesso ao armazenamento de rede partilhado por outros dispositivos. Isto significa que um gestor de ficheiros para Android com suporte para SMB pode ser um cliente adequado na rede local, depois de configurar a partilha e as credenciais. A mesma capacidade de partilha SMB do CasaOS está documentada na visão geral das funcionalidades do CasaOS da Zima.
Para aceder remotamente a partir do Android, crie primeiro o percurso de rede privado
Uma VPN é a resposta mais simples quando pretende que o telemóvel se comporte como se estivesse novamente na LAN doméstica. O WireGuard transporta tráfego IP através de túneis VPN WireGuard encriptados. O projeto também disponibiliza um cliente Android oficial através do Google Play e um APK direto em WireGuard para Android.
O fluxo de trabalho prático é simples:
- Confirme que o acesso aos ficheiros do CasaOS funciona enquanto o telemóvel está em casa.
- Crie um túnel WireGuard entre o telemóvel Android e a rede doméstica, normalmente através do router ou de outro dispositivo sempre ligado.
- Ligue o telemóvel ao WireGuard quando estiver fora de casa.
- Abra o mesmo IP local do CasaOS ou a mesma partilha SMB que já testou na LAN.
Esta ordem é importante. Se o acesso local não funcionar, adicionar uma VPN apenas introduz outra variável.
Não exponha a porta SMB 445 apenas para permitir a ligação do telemóvel
O SMB foi concebido para a partilha de ficheiros, mas publicá-lo diretamente na Internet é um atalho inadequado. A Microsoft recomenda bloquear o acesso à porta SMB 445 através de TCP e utilizar um túnel protegido em cenários de acesso remoto a ficheiros.
Por isso, se o gestor de ficheiros Android pedir o endereço de um servidor, o modelo mental seguro é:
Telemóvel Android → VPN privada → LAN doméstica → CasaOS / partilha SMB
Não:
Telemóvel Android → Internet pública → abrir a porta SMB 445
Que método de acesso deve utilizar?
| Situação | Melhor ponto de partida | Porquê |
|---|---|---|
| O telemóvel e o CasaOS estão na mesma rede Wi-Fi | Interface Web do CasaOS ou gestor de ficheiros Android compatível com SMB | Não é necessário um túnel remoto. |
| O telemóvel está fora de casa | WireGuard primeiro; depois, CasaOS/SMB através do túnel | Mantém o servidor numa rede privada. |
| Pretende um fluxo de trabalho do ZimaOS pensado primeiro para dispositivos móveis em vez do CasaOS | Zima Client | O ZimaOS tem um cliente móvel atual concebido para o acesso remoto a ficheiros e dispositivos. |
Se mais tarde mudar do CasaOS para o ZimaOS, o acesso remoto do Zima Client permite aceder à nuvem pessoal no Android e no iOS sem ter de criar manualmente o mesmo fluxo de trabalho.
Uma lista de verificação rápida para resolução de problemas
- Teste primeiro localmente: abra o painel do CasaOS no telemóvel enquanto estiver ligado ao Wi-Fi de casa.
- Verifique o caminho do ficheiro: certifique-se de que a pasta está visível no CasaOS e, se utilizar SMB, de que a partilha pode ser aberta a partir de outro dispositivo da rede local.
- Verifique as credenciais: a ligação remota não contorna as permissões da partilha.
- Teste através dos dados móveis: desligue o Wi-Fi depois de configurar a VPN. Isto prova que está realmente a utilizar o caminho remoto.
- Evite expor publicamente o SMB: se a porta 445 estiver reencaminhada no router, remova esse reencaminhamento e utilize antes o caminho pela VPN.
Um portátil antigo é perfeitamente capaz de desempenhar esta função, desde que o armazenamento, a rede e a alimentação sejam fiáveis. Se mais tarde quiser um servidor doméstico x86 mais pequeno e sempre ligado, com SATA nativo e duas portas 2,5 GbE, o ZimaBoard 2 é a opção de hardware relevante, e não um requisito para o fluxo de trabalho do CasaOS acima.
Perguntas frequentes
Posso navegar pelos ficheiros do CasaOS a partir do Android enquanto estou em casa?
Sim. Se o telemóvel conseguir aceder ao servidor CasaOS na rede local, utilize a interface Web do CasaOS ou um gestor de ficheiros Android compatível com a partilha SMB que configurou.
Preciso de uma aplicação Android especial para o CasaOS?
Não necessariamente. O requisito real é o acesso ao servidor e aos respetivos ficheiros. Na rede local, um navegador ou cliente SMB pode ser suficiente. Fora de casa, a camada em falta costuma ser uma ligação remota segura.
Posso simplesmente reencaminhar a porta do SMB?
Não exponha diretamente a porta TCP 445 à Internet para este caso. Utilize um túnel privado, como o WireGuard, e aceda à partilha como um recurso da rede privada.
Porque é que o explorador de ficheiros do CasaOS funciona, mas não no meu telemóvel remoto?
Porque o explorador de ficheiros é executado depois de já ter chegado ao CasaOS. Um telemóvel noutra rede continua a precisar de uma rota de regresso ao servidor doméstico antes de a interface de ficheiros ou a partilha SMB ficar acessível.
