PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Diskovi SSD/HDD (https://forum.pcekspert.com/forumdisplay.php?f=33)
-   -   NAS - Network Attached Storage ili mrezni disk (https://forum.pcekspert.com/showthread.php?t=209288)

xlr 05.11.2021. 10:07

Ok, mogu potvrditi da se zvucna slika ne mijenja ako prisilno stopiram ventilator. Diskovi jednostavno sume dok je sustav u idleu. Preko dana cak i nije drama, ili dok radi klima, ali navecer kad mi je doma mrtva tisina postanem malo nervozan :) A nista, budem ga umrtvio spuzvama i leti pod kauc.

Ps: iznad mene je zubotehnicka radnja, od 8 do 20h imam kakofoniju raznih makina i glodalica pa sam posebno "osjetljiv" na tisinu -.-

Renesis 05.11.2021. 11:16

Ni kod mene se ne cuje ventilator, samo diskovi.

Ali u idleu sam takoder malo osjetljiv na buku, kad krenu read/write onda je tek bas problematicno.

dadoremix 05.11.2021. 12:44

Odnesi nekamo drugdje i gotovo
Moj je u podrumu, nit ga vidim nit ga cujem

xlr 05.11.2021. 14:31

E to bi najviše volio, ali nažalost nemam gdje. Tu u kutu dnevnog mi je radno mjesto već skoro 2 godine, kompletna mrežna "infrastruktura" stana i jedino tu mogu gomilati gadgete #ženaodobrila

Anyway, dampirao diskove, kućište ne rezonira što mi je drago, napravio custom fan krivulju (fan off kad je sve u idleu) i smjestim ga pod kauč. Plus podloga za miša da mu ne bude hladno na pločicama :D

Sad kad su se dojmovi malo slegli:
NAS kao takav mi se čini kao svemirski brod naspram OMV-a kojeg sam par mjeseci vrtio na RPI-ju. Ono što me na OMV-u ubijalo u pojam su permissioni i sve peripetije oko tih dozvola. Jednostavno taj dio nisam uspio nikako shvatiti ili savladati. Nikad nisam uspio složiti server vrijedan puštanja u produkciju, a to znači da ga i žena može početi koristiti.

Proći će sigurno koji mjesec testiranja prije nego i ovaj NAS ustupim ženi na korištenje. So far so good, zadovoljan sam performansama (ubacio sam mu i 4 gige rama). Skupa igračka, nadam se da će sretno raditi barem 5-6 godina

Ivo_Strojnica 05.11.2021. 14:39

meni se TrueNas pokaza pouzdanim i dobrim toolom, ali na kraju sam stavija ubuntu server i sve sam složija, nije mi se dalo učiti sustav koji će mi učiniti ono što i sam mogu poklikati u terminalu.

spiderhr 05.11.2021. 15:10

Citiraj:

Autor xlr (Post 3558805)
E to bi najviše volio, ali nažalost nemam gdje. Tu u kutu dnevnog mi je radno mjesto već skoro 2 godine, kompletna mrežna "infrastruktura" stana i jedino tu mogu gomilati gadgete #ženaodobrila

Anyway, dampirao diskove, kućište ne rezonira što mi je drago, napravio custom fan krivulju (fan off kad je sve u idleu) i smjestim ga pod kauč. Plus podloga za miša da mu ne bude hladno na pločicama :D

Sad kad su se dojmovi malo slegli:
NAS kao takav mi se čini kao svemirski brod naspram OMV-a kojeg sam par mjeseci vrtio na RPI-ju. Ono što me na OMV-u ubijalo u pojam su permissioni i sve peripetije oko tih dozvola. Jednostavno taj dio nisam uspio nikako shvatiti ili savladati. Nikad nisam uspio složiti server vrijedan puštanja u produkciju, a to znači da ga i žena može početi koristiti.

Proći će sigurno koji mjesec testiranja prije nego i ovaj NAS ustupim ženi na korištenje. So far so good, zadovoljan sam performansama (ubacio sam mu i 4 gige rama). Skupa igračka, nadam se da će sretno raditi barem 5-6 godina


Nemaš sa Synologyjem problema kaj se tiče dozvola i da ga ustupiš ženi na korištenje. Jednostavan je.

Kupio u firmi jedan sa 4 diska, složio sve vrlo brzo i pustio u produkciju, svatko ima svoje korisničko ime, dodijelio tko što može sve vidjeti i to je to. Čak sam i web server stavio gore za jednu app u php/mysql.


Inače Synology je DS418.

OMV sam slagao u virtualci da vidim kako i što i isto bez problema sve složio. Doduše njega ću doma koristiti kada se odlučim što ću na kraju sa kompom. Vjerojatno u prodaju (neki am3/4 sa 16gb rama ddr3,...) a onaj slabiji komp sa više sata portova ostaviti...

Night 05.11.2021. 20:24

Citiraj:

Autor xlr (Post 3558805)
Sad kad su se dojmovi malo slegli:
NAS kao takav mi se čini kao svemirski brod naspram OMV-a kojeg sam par mjeseci vrtio na RPI-ju. Ono što me na OMV-u ubijalo u pojam su permissioni i sve peripetije oko tih dozvola. Jednostavno taj dio nisam uspio nikako shvatiti ili savladati. Nikad nisam uspio složiti server vrijedan puštanja u produkciju, a to znači da ga i žena može početi koristiti.


Vidiš kod mene upravo suprotno, taman se spremam svoj XPenology pregaziti i složiti OMV od tog stroja. Inače imam nešto iskustva s Linuxom pa mi ti permissioni nisu ni nikakav problem, a mogućnosti tog Debiana na kojem se OMV vrti mi se sviđaju puno više nego Synology priča. Još kad se doda Docker, to postaje svemoguća mašina.

Samo ne vrtim to na RPi, probao sam i taj SBC je jako underpowered za ikakve NAS primjene, pa vrtim na mini-ITX pločama ove ili one generacije.

xlr 05.11.2021. 22:28

Ne isključujem da sam tudum. Koristio sam ga i za Docker, ali recimo banalna stvar: kreiram svog usera koji treba biti admin i moći konfigurirati/pristupati docker volumeovima. I to želim raditi preko smb-a, i nema šanse da skužim. Negdje se gubim na relaciji kreiranje usera u OMV-u, podešenje puid/guid u docker compose fajlovima i generalno permission management za shareane foldere. I da to sve poslije radi kroz smb na Win10 kompu. Cijelo ljeto sam utukao u OMV. Ako sam od proljeća do sada savladao Linux, CLI i Docker od nule, onda nešto ne radim dobro s OMV-om :\

Night 06.11.2021. 12:27

Citiraj:

Autor xlr (Post 3558952)
Cijelo ljeto sam utukao u OMV. Ako sam od proljeća do sada savladao Linux, CLI i Docker od nule, onda nešto ne radim dobro s OMV-om :\


Vjerojatno je stvar u načinu podešavanja permissiona u OMVu, meni je to prošlo dosta bezbolno, možda je stvar samo u access listama jer pored permissiona bi trebalo i tu podesiti tko može pristupati čemu.
Imam na OMVu složen youtube-dl kojem pristupam preko web sučelja, a onda kasnije downloadanim fajlovima mogu pristupiti preko SMBa sa računala i sa raznim userima, tako da mislim da bi to moralo raditi, samo negdje preskačeš neki korak.

Nikky 06.11.2021. 13:49

Za OMV treba gledati / slijediti one tutorijale šta ih radi onaj oćalinko > https://www.youtube.com/watch?v=M_oxzpvMPTE

xlr 06.11.2021. 15:43

Been there, skoro pa sam ga sanjao nocima :)

pogi 07.11.2021. 13:00

Puca me neka ideja da investiram u nekakav NAS. Zasada ciljam na nekakav RAID 1 2x2Tb ili 2x4Tb.

Nemam iskustva u tom području, pa evo jedno početničko pitanje: ako bi išao na nekakvo Synology rješenje, da li se može disk iz Synologyja npr. iskopčati i ubaciti u komp na sata priključak? Dakle da li su ti diskovi i dalje NTFS ili ih Synology koristi drug FS? Znači što se desi ako se sam Synology pokvari a ne diskovi?

spiderhr 07.11.2021. 15:50

Citiraj:

Autor pogi (Post 3559225)
Puca me neka ideja da investiram u nekakav NAS. Zasada ciljam na nekakav RAID 1 2x2Tb ili 2x4Tb.

Nemam iskustva u tom području, pa evo jedno početničko pitanje: ako bi išao na nekakvo Synology rješenje, da li se može disk iz Synologyja npr. iskopčati i ubaciti u komp na sata priključak? Dakle da li su ti diskovi i dalje NTFS ili ih Synology koristi drug FS? Znači što se desi ako se sam Synology pokvari a ne diskovi?


Mislim da Synology nema NTFS nego BTRFS i EXT4...

Nikky 07.11.2021. 16:21

Upravo tako + njihov SHR.
EXT4 svaka Linux distribucija koristi / barata out of box.
Za recovery / pristup podacima iz nekog Synology, službeni kb > How can I recover data from my DiskStation using a PC > https://kb.synology.com/en-global/DS...ion_using_a_PC

Ja sam glasno razmišljao prije neki dan u DIY NAS temi tj. stavio link na interesantan i cjenovno prihvatljiv proizvod. Istina, treba još dodati cpu, ram i storage ali na tome se može složiti dobra zvjerka.

vacs 08.11.2021. 10:08

Mozda je vec bilo pitanje, ali koje su tocno prednosti NAS-a u odnosu na "kucni server" koji slozis ispod 1000kn sa nekim i3 6gen i samo share-as diskove na mrezu?

Renesis 08.11.2021. 10:33

1) veoma jednostavna konfiguracija
2) radi out-of-the-box
3) Manja potrosnja struje

jedan Synology ili ekvivaletno se podesi u niti pola sata da radi sharing, media server, backup i masu ostalih stvari. Od tog trenutka ga u principu vise nikad ne moras taknut...

Night 08.11.2021. 10:37

Citiraj:

Autor vacs (Post 3559398)
Mozda je vec bilo pitanje, ali koje su tocno prednosti NAS-a u odnosu na "kucni server" koji slozis ispod 1000kn sa nekim i3 6gen i samo share-as diskove na mrezu?


Ako zašeraš diskove sa tog PCa onda on i jest NAS :)


Ako misliš na Synology i Qnap rješenja, obično je prednost što je praktičniji form factor i ... to je manje više to. Osobno preferiram PCeve jer ga mogu puno bolje prilagoditi, a i dođe me praktički trećinu cijene koju bih dao za Synologya sličnih karakteristika.

Nikky 08.11.2021. 11:20

Upravo to, možeš složiti jači hw i prostraniji.

Šta se tiče potrošnje struje, današnje platforme imaju manje - više dobar power managment. Sa druge strane, ovisno za šta ga se želi koristiti, može imati bitno bolje mogućnosti, npr. transcoding videa ili nešto drugo.

xlr 08.11.2021. 11:37

Rezime jednog pocetnika, svog sam podesio u 2 dana, ali dosta sam guglao best practices i sl. pa je tu otislo barem 2/3 vremena. I stvar sljaka (zasad) bez greske. Stvar je plug n play, samo ti ostaju postavke.

Trosi oko 13-15W u idleu.

I pitanje buke sam rijesio - dampirani diskovi, dodane nogice na nas, mouse pad ispod, dodatno opterecena polica i sad je to to. E da, sve skupa umotano u spuzvaste ploce. Sinoc sam spavao u dnevnom, glava metar i pol od nas-a, milina. Pasivno hladjenje dok diskovi ne dodju na 41 ili chipset na 57 C.
https://imgur.com/a/bbquPEX

Slozio gore 4 usera + 2fa, permissione (iz prve i bez greske, ocito to moze biti jednostavnije nego na OMV-u), docker, backup svih lokalnih kompova i bitnih foldera, mrezni storage za razne servere (plex, mjuza, tv snimalica), vlastitu domenu za pristup izvana (tu se jos neckam oko vpn-a i kako to najbolje srediti + imam jos nekih dubioznih pitanja za odgonetnuti).

Sad ga u principu samo fajn tjunam kad nesto primjetim. Osobno sam se prebacio na nas 100%, ali zenu i familiju jos nisam. Postavki ima da se useres. DSM help je koristan za njubove. Kad sve klikne na mjesto, uzeti C2 preplatu, cloud backup i nadam se prst u uho sto se podataka tice.

Nije jeftino, al na pojedincu je da pretace brojke i donese odluku. Tim bolje ako ima iskustva s alternativnim rjesenjima!

buljo 08.11.2021. 12:06

Citiraj:

Autor xlr (Post 3559418)
tu se jos neckam oko vpn-a i kako to najbolje srediti

OpenVPN, imaš klijent već pa si olakšaj posao :)

Kruno M 08.11.2021. 16:53

Ja sam sebi složio isto kao i ti, još i OpenVPN isto na njemu. DS218+ imam. I jošs 2x disk na USB 2 i 4 TB. Tu mi se radi backup jako bitnih stvari.

Zakupljene domene imam. U dockeru složeno update ddns na godaddy i namecheap tak da su domene uvije žive i imam složen web server isto.

Klinci koriste samo Photos na mobovima (na kompu imaju svak svoj folder/shortcut i kad slikaju za školu automatski im sve u tom folderu), žena Photos i Drive a ja Photos, drive, vpn, mail, download station, i sve što može ostalo :)

xlr 08.11.2021. 17:48

Zbog korištenja na poslovnim laptopima (žena i ja) gdje nemamo mogućnost dizati vpn, ne vidim drugu alternativu osim korištenja Quickconnecta ili vlastite domene, tj pristup kroz browser.

Domena mi je na cloudflareu, firewall je dosta striktno podešen, a lokalno još gledam kako to najbolje složiti - dal dozvoliti direktan pristup na nas ili preko nekog proxy managera, dal otvarati port na ruteru svima izvana ili samo cloudflare ip rangeu, izvagati pros i cons pa složiti to i zaboraviti.


Jedino ne mogu skužiti jednu stvar - otvorim link u browseru (mojnas.com), drag n dropam neki dokument - uredno se uploada. Na isti način želim dropati nešto od 300mb - neće, ne uploada, nema traffica. Upload task stoji u notifikacijama, ali ne mrda s 0%. Zna netko zašto?

Night 09.11.2021. 20:36

Citiraj:

Autor xlr (Post 3559506)
Jedino ne mogu skužiti jednu stvar - otvorim link u browseru (mojnas.com), drag n dropam neki dokument - uredno se uploada. Na isti način želim dropati nešto od 300mb - neće, ne uploada, nema traffica. Upload task stoji u notifikacijama, ali ne mrda s 0%. Zna netko zašto?


Neki browseri ne mogu hendlati tolike fajlove u drag+drop načinu rada. Ja sam to rješavao tako što sam imao portable Chrome za takve stvari. Inače ga nemam instaliranog na PCu.

Nikky 09.11.2021. 20:55

A zašto uopće browser za takve zadatke ?
Vrati se malo osnovama tj. programima kojima je to normalni zadatak.

xlr 09.11.2021. 21:38

Citiraj:

Autor Night (Post 3559769)
Neki browseri ne mogu hendlati tolike fajlove u drag+drop načinu rada. Ja sam to rješavao tako što sam imao portable Chrome za takve stvari. Inače ga nemam instaliranog na PCu.

Ukratko, upload fajla od 200MB ili 6GB prolazi na Google Drive webu, cak i na DSM-u AKO mu pristupam preko lokalne mreze. Znaci nije do browsera. Cim mu pristupim preko domene, manji fajlovi prolaze, ali ovi 200+MB ne. Gledam po Cloudflareu, ne mogu skuziti ima li neka opcija koja mozda tamo smeta.
Citiraj:

Autor Nikky (Post 3559775)
A zašto uopće browser za takve zadatke ?
Vrati se malo osnovama tj. programima kojima je to normalni zadatak.

Na poslovnim kompovima nemamo bas puno administrativnih sloboda, iza vpn-a smo, pa krecem od najlaksih metoda. Uz to mora biti i wife&mom friendly.

Ja bi vjerojatno u repou appova mogao naci neki odobreni ftp klijent, ali lako za mene, ja cu se snaci.

Ako mater bude htjela uploadati 50MB neoptimiziranu prezentaciju, pa kaze da joj ne radi... To ce se mooozda dogoditi jednom godisnje, ali nije razlog da ignoriram to jer mi ogranicava krajnjeg usera.

Synology drive i vpn ipak nije opcija osim za privatne kompove, tamo ce se iskoristiti.

Bullet1 10.11.2021. 00:09

Citiraj:

Autor xlr (Post 3559785)
Gledam po Cloudflareu, ne mogu skuziti ima li neka opcija koja mozda tamo smeta.

Naravno, pogledaj šta im pise u ponudi planova:
100MB Free and Pro
200MB Business
500MB Enterprise by default (contact Customer Support 35 to request a limit increase)

Sent from my VOG-L29 using Tapatalk

xlr 10.11.2021. 00:29

Auklinac, nisam uopce isao za tim da se to ogranicava, kopao sam samo po dashboardu i postavkama. Ah! A koje je jos dobro mjesto za prenijeti domenu?

Edit: aha ovo sve ima veze kada koristim njihov proxy. Kazu kad se ugasi proxy, nema limita - ali IP ti je izlozen. Nista, nazad za stol...

Tnx za ovaj info!

pogi 21.11.2021. 16:36

Nabavio sam si i upogonio NAS kod kuće. Riječ je o Synology DS216play.

E sad jedno pitanje, koje nisam uspio googlanjem prokljuviti kako i što.

Dakle želim pristup pojedinim slikama i video materijalima baš preko interneta. Za slike koristim Synology Photos na DSM7 i mobilnu aplikaciju na iPhoneu. I to radi ok preko Quick Connect servera od Synologyja. Međutim problem je sa video zapisima.

Aplikacija na DSM7 je Video Station i DS Video na iPhoneu. E sad, DSM7 servisi koriste port 5000 (HTTP) i 5001 (HTTPS) za Video Station preko kojed ide reprodukcija video materijala. Kako i ta konekcija na internetu ide preko QuickConnect Synology servera sama aplikacija na iPhoneu kaže:

"spajate se na vaš NAS putem QuickConnecta i to utječe negativno na performanse, pa vam preporučamo da zbog boljih performansi na svom routeru odredite port forwarding"

Isto tako, reprodukcija mi ne radi preko HTTPS, nego samo preko HTTP porta i help isto spominje port forwarding
https://ibb.co/jJZX8MF

Ako može netko pomoći ili uputiti dalje. Kućna mreža je jedno, a ovo mi je nešto sasvim novo.

PC i NAS mi imaju statičke IP adrese u mojoj kućnoj mreži (ako to nešto znači)

Nikky 21.11.2021. 16:47

Pa ukratko traži od tebe da ispravno postaviš PortForward u routeru,
to prvo zahtjeva da nisi iza CGNAT - a,
imaš fiksnu ip adresu na NAS - u a to je i potrebno za podesiti PortForward.

Jedna od opcija je da za video omogućiš da može koristiti HTTP protokol.

Libertus 21.11.2021. 18:19

Citiraj:

Autor Nikky (Post 3562783)
Pa ukratko traži od tebe da ispravno postaviš PortForward u routeru,
to prvo zahtjeva da nisi iza CGNAT - a,
imaš fiksnu ip adresu na NAS - u a to je i potrebno za podesiti PortForward.

Jedna od opcija je da za video omogućiš da može koristiti HTTP protokol.

Kao što Nikky kaže, prvi korak je da provjeriš da nisi iza cgnat.
Nadalje moraš postaviti DDNS. Imaš više načina, a mislim da Synology nudi i svoj servis.
Onda otvaraš sve potrebne portove prema fiksnoj LAN IP adresi NASa.

I to je to.

Ako koristiš VPN, to nešto komplicira stvari.

pogi 21.11.2021. 18:38

NAS - Network Attached Storage ili mrezni disk
 
Citiraj:

Autor xlr (Post 3558742)
Ok, mogu potvrditi da se zvucna slika ne mijenja ako prisilno stopiram ventilator. Diskovi jednostavno sume dok je sustav u idleu. Preko dana cak i nije drama, ili dok radi klima, ali navecer kad mi je doma mrtva tisina postanem malo nervozan :)



Ja sam isto pokušao utišati NAS. Nemam ga gdje drugdje držati nego u svom kutku dnevnog boravka.



1. iskapčanjem ventilatora i isključivanjem beepa kad se detektira kvar ventilatora. Međutim temp sustava je narasla preko 60 stC pa sam odustao od toga i vratio ga na Quiet mode (vent)



ali kako se ni meni vent zapravo ne čuje nego također diskovi dok su u idleu, napravio sam točku 2.



2. stavio sam ga u spužvu od nekakve grafulje i pokrio sa poklopcem kutije maxtv prijemnika kojoj sam izrezao zadnju stranicu da vent slobodno ispuhuje



https://i.ibb.co/yg4XyTF/IMG-3044.jpg https://i.ibb.co/8PVtWhN/IMG-3045.jpg



temperature sustava ne prelaze 50stC, a diskovi se ni nisu nikad posebno grijali (do 40stC)

Sad je bolje što se tiče buke

spiderhr 21.11.2021. 18:59

Kod mene je NAS u hodniku, ali uzel sam limenu kutiju iz ikee koju sam složiš doma. Izbacio sam zadnu stranicu da mogu kablovi u nju te da ima ventilaciju. Kupio metar alu profila, izrezao na 25 cm i izbušio rupe (stražnja stranica ima rupe i poslužila je kao polica), stavio QNAP nutra i modem a još moram jedan mali disk i ruter ugurati.


Ima vrata pa sam ih pritvorio i ostavio malo otvorena da ima protok zraka:


https://www.haustor.eu/slike/2021-11...1121175640.jpg

pogi 22.11.2021. 10:30

Citiraj:

Autor Libertus (Post 3562812)
Kao što Nikky kaže, prvi korak je da provjeriš da nisi iza cgnat.
Nadalje moraš postaviti DDNS. Imaš više načina, a mislim da Synology nudi i svoj servis.
Onda otvaraš sve potrebne portove prema fiksnoj LAN IP adresi NASa.

I to je to.

Ako koristiš VPN, to nešto komplicira stvari.

Premalo znam zasad o tome.

Ono što dosad znam je da taj softver od Synologyja koristi portove 5000 za HTTP i 5001 za HTTPS, a inače je za HTTPS TCP port 443.

i kako zaobići taj Synologyjev server https://quickconnect.to/user_name tako da mobilna aplikacija direktno pristupa NASu kod kuće radi boljih performansi i da još to bude i sigurno.

Libertus 22.11.2021. 10:39

Po meni, označi "force https" ili tako nekako, kako bi Synology koristio samo HTTPS port.
Onda napravi port forward za 5001 na fiksni LAN IP na kojem je Synology.

Neke aplikacije koriste druge portove, tako da moraš i na njima napraviti port forward ukoliko ih želiš koristiti: https://kb.synology.com/en-me/DSM/tu...ology_services

Ukoliko imaš public IP kod svog ISP-a, sve bi trebalo raditi. Ako nemaš, moraš ih tražiti da ukinu CGNAT za tvoj račun (HT i Optima to rade bez nekih problema, za ostale ne znam).

Kada ovo napraviš, isključi mobitel s wifi i vidi da li može pristupiti Synology putem https://IP:5001
Ako može, sve je u redu. Ali sada imaš problem što ti ne znaš koji je tvoj IP (mijenja se jednom dnevno) i moraš na neki način riješiti DDNS. Najlakše je na razini routera, ukoliko podržava. Ali možeš i na ratini Synology softwarea: https://kb.synology.com/en-us/DSM/he...ddns?version=6

I nisi odgovorio, da li koristiš VPN na Synology ili ne?

EDIT: Možda ti je bolje ne forsirati https dok ne podesiš sve. Kada vidiš da radi na portu 5000, radit će i na 5001 (ako si sve isto napravio).

xlr 22.11.2021. 12:02

Svog sam slozio (i jos uvijek nesto fajn tjunam) na nacin da sam uzeo domenu za saku dolara (u ovom primjeru domena je "nas.hr"). Nisam siguran hoce li ti ista od ovoga biti korisno ako se NE planiras igrati s vlastitom domenom pa posem ovo i za ostale, a i za to da me mozda netko uputi ili ispravi, ako sam negdje zajebo :)

Login portal - DSM
Pod domain sam unio domenu za pristup DSM-u "nas.hr". To koristim kada mi treba pristup DSM-u i ostalim appovima. U vecini slucajeva koristim ovo ispod.

Login portal - applications
Appovima koje koristim sam podesio njihov customized domain. Npr filestationu pristupam preko "files.nas.hr", "drive.nas.hr" i sl. Preduvjet je da u DNS postavkama kod providera svoje domene dodas potrebne CNAME-ove - to je nevezano za NAS.

Opcionalno:
Login portal - advanced
Tu sam podesio proxy koji mi preusmjerava promet sa "plex.nas.hr" na shield tv koji mi vrti plex server ili "vault.has.hr" gdje hostam bitwarden password manager i sl... Ako imas neke servise na kucnoj mrezi nevezano za sam NAS/DSM, a zelis im pristupiti izvana na jednostavan nacin, tu mozes preusmjeniti promet na pravu adresu.

U ruteru sam otvorio samo portove 80 i 443 prema NAS-u.

Security - firewall - edit rules:
Tu ces polako doci i do potrebe za podesavanjem NAS-ovog firewalla pa pazi da otvoris samo ono sto ti zbilja treba i koristis. Preporuka je da zadnji rule u firewallu bude deny all, a iznad tog rulea omoguci sto ti treba

E sad dolazis do drugog "problema" - zastite svog public IP-a i pristupa izvana. Ako ne planiras koristiti neki oblik zastite svog public IP-a, mogao bi imati dosta nepozeljnih upita i tkoznacega. To mozes rijesiti na par nacina:
1) preseliti domenu na Cloudflare i koristiti njihov proxy+firewall cime ces filtrirati pun k random upita i botova. Mana je sto na ovaj nacin ne mozes uploadati fajlove vece od 100MB (Cloudflare proxy ogranicenje).
2) ako nastavis bez proxyja, imho nije lose podesiti block listu na samom NAS-u pa ces na taj nacin uspjeti blokirati barem neke poznate "lose IP-eve":
https://mariushosting.com/ip-block-list/

I na kraju kad si gotov sa svime ovime, ostaje cackanje po certifikatima, forsanje SSL-a, integracija Synology appova na raznim kompovima s custom domenama (Active backup, Drive).

I sve ovo do sada radi bez potrebe za VPN-om, sa svakog kompa/moba koji ima pristup netu ili koristi Synology appove.

U svakom slucaju, imam VPN i koristim ga ako pristupam admin accountom. Trenutno vrtim OpenVPN na NAS-u, ali u planu je PiVPN Wireguard split tunnel, samo dok shvatim kako zbilja natjerati cudo da radi kao split tunnel. Neka druga tema...

Nisam jos sve do kraja slozio, ali je setup u pogonu i funkcionira. Dosta vremena mi ode na informiranje i "best practices". Trenutno zavrsavam pricu oko certifikata i razmisljam bi li sve ostavio kako sam ovdje opisao (podeseno kroz DSM login portal) ili dignuti proxy manager (Traefik) na RPI-ju i sve kroz njega. Svakako mi je u planu jednom savladati taj Traefik, cisto za osobni gust :D

dadoremix 22.11.2021. 15:28

NAS - Network Attached Storage ili mrezni disk
 
Cemu forsirate tuđe “domene”
Kad synologic ima svoj “dyndns” i sasvim ok radi
I ukljucis 2fa sekjuriti za login
I to je to

xlr 22.11.2021. 22:17

A šta ćeš, educational purposes only :)

Btw ako kome bude trebalo, pošto DSM ne nudi Cloudflare DDNS, moguće ga je ručno dodati na listu i podesiti kroz "external access - DDNS":
https://github.com/joshuaavalon/SynologyCloudflareDDNS/

Alternativa koju sam do sada koristio je Docker container:
https://registry.hub.docker.com/r/oznu/cloudflare-ddns/

Problem 23.11.2021. 09:49

Dečki,

jedno retardirano pitanje :D

Na NAS-u imam 2.2TB u smeću. Malo me iznenadila količina i nikad nebi pomislio da sam ja toliko toga obrisao :D

To se slobodno obriše bez posljedica, jelda? :D

Isto tako, kaj mislite o novim WD optinand diskovima 20GB+? Jel bi to bilo dobro za stavit u NAS za usere poput mene koji trebaju puno prostora?

pogi 23.11.2021. 09:54

Citiraj:

Autor Problem (Post 3563147)
Dečki,

Isto tako, kaj mislite o novim WD optinand diskovima 20GB+? Jel bi to bilo dobro za stavit u NAS za usere poput mene koji trebaju puno prostora?

Vidi na podforumu o HDDovima CMR vs SMR diskovima.

WD, čini mi se, velike diskove radi kao SMR koje između ostalog proizvođačima paše kod diskova velikog kapaciteta zbog gušćeg zapisivanja, ali je ponekad proces zapisivanja sporiji.

Lewis 23.11.2021. 09:57

Ne, ovaj 20TB nije SMR.

Ali opcenito tesko da ga neko trenutno ima da moze reci nesto vise iz osobnog iskustva. A i pitanje kakva ce biti kvaliteta/izdrzljivost.

Mozda da se odlucis za 16-18TB trtenutno ako ti bas treba ta kolicina prostora.

Ja sam evo bas danas zavrsio RAID rebuilding sa 14TB diskovima (umjesto 8 TB). Zamjena jednog 8TB sa 14TB u DS1817+ raid rebuild traje 75 sati za JEDAN i tako tjednima :).


Sva vremena su GMT +2. Sada je 09:52.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger