Re: [問題] Synology Nas的videos station問題
※ 引述《ZZZZ0 (問號)》之銘言:
: ※ 文章網址: https://www.ptt.cc/Storage_Zone/E.gPacvCexm_QQ
: → tomsawyer : 又一個教學把nas對外的 05/27 20:57: → ZZZZ0 : 對外怎麼了?我最近一次被人家掃是2022年的事耶… 05/27 21:15: → ZZZZ0 : 現在DSM6.2.4-25556都懶得更新,除了我根本沒人用 05/27 21:18: → raidcrash : 你這種說法很不精準 QC是有很多種連線方式的 前面的 05/27 21:37: → raidcrash : 方式都不通才會用relay 也就是你所謂的有限流 05/27 21:39: → raidcrash : 至於要不要埠轉發 就看個人斟酌 只能說有其風險 也 05/27 21:41: → raidcrash : 有相對安全的其他方案 建議最好知道自己在做啥在用 05/27 21:42: → ZZZZ0 : https://i.imgur.com/ym0YjWW.jpeg 對我不精確 05/27 22:19
一次回一回好了,
如果能活在有核能,沒有核廢料的世界有多棒,
大大說的沒有錯呀,relay service是三小我根本不明白,
但是搞懂了之後,那句「quickconnect伺服器有限速」就不成立嗎?
我也不知道,其實那個限流也不是真的限流,
就是看影片看一看會斷線,然後要整個重連,
不至於到不能用,總之就是很煩,
後來丟去問工程師,來來回回弄了很多次,
才得到這個「伺服器是有限速」的答案
而您也明白「個人斟酌 只能說有其風險」
大家買NAS的想法就不同,
一開始就是準備拿來當影音中心的,
一直重連就很煩,
說激烈一點,
只是為了備份,我買個NAS幹嘛?
不如組兩台文書機放在旁邊,斷網自己定期搬磚,
超級安全。
敏感的東西就不要丟上去,真的中標就只能承受,
總之,希望能有一個沒有限流又能解決問題的NAS,
又能躲在後面又安全又連網,想連都沒有問題,還不用搞東搞西的,
事實上就沒有。
: → hollen9 : >>現在DSM6.2.4-25556都懶得更新 05/27 23:52: → hollen9 : 話不要說太滿喔 >< 最好保持更新 特別對外 05/27 23:53: → hollen9 : 之前有一波群輝中標 SynoLocker 就都是沒更新的用戶 05/27 23:53
有啦,其實有偷偷在看有沒有重大漏洞,
並不是太好的設備,有時候裝新的東西是負擔而已,
沒有錢就不要想東想西,連ipad3都還沒退役…
: 噓 s25g5d4 : 裝個 VPN 很難嗎 05/28 00:21: 推 saito2190 : 你都會VPN了,NAS還是不要對外吧 05/28 00:27
這個慢慢學設定之後,真的不難呀,
但是每台要進來的裝備都要搞這個vpn,
真的不要折騰自己家裡的長輩。
: 推 ppon : QC真的慢唯一優點只有穿牆 直接用域名解析會快很多 05/28 01:55: → ppon : 防火牆規則設定好 其實安全性沒有這麼不堪 05/28 01:57: → ppon : 特定服務port只開給特定ip 非台灣ip一律deny 05/28 01:58: → ppon : 再開個2fa 安全性已經算不錯了吧 05/28 01:59: → tomsawyer : 阿台灣肉雞打你 不就直接暴斃 05/28 02:02: → tomsawyer : 駭客就最愛你這種自以為是懶得更新的人 漏洞握在手 05/28 02:04: → tomsawyer : 裡等著扁人 05/28 02:04
暴就暴唄,唉個兩下,再慢慢把片子抓回來,不然怎麼辦?
駭客想辦法衝進來也是找到一堆外面應該都抓得到的片子,
他應該會:蛤?
把NAS網路線拔掉,我日子會比較開心嗎?
這邊的大大都很厲害,
每個都一堆術語,超強,
可是沒有解決需求呀,
不然大大您給個影音中心解決方案呀,
我簡單提一下需求,
1.安全連網
2.多人多設備使用設定簡單
3.不限流不要斷線
: 推 ppon : 光2fa 要在30秒內破解代碼 又不能驚動登入錯誤嘗試 05/28 02:15: → ppon : 次數 就不容易了 05/28 02:15: → raidcrash : MFA的前提是別人是走正門進來的 05/28 02:16: 推 ppon : 另外台灣掃port ip 網路上有整理一些 黑名單 把它 05/28 02:23: → ppon : 加進拒絕存取清單會更安全 05/28 02:23: → ppon : 帳號不要用預設admin 密碼複雜度用產生器大小寫數 05/28 02:25: → ppon : 字亂碼 要攻破比較難 05/28 02:25: → ppon : 自動封鎖 5分鐘內失敗3次我就永ban了 05/28 02:29: → ppon : 會try nas的門都是用bot 所以通常都會被擋下來 平 05/28 02:30: → ppon : 常也會檢查登入日誌 很安全啦 05/28 02:30: → raidcrash : 或許吧 只要沒有漏洞的話 可以參考前一波Deadbolt 05/28 02:42: → raidcrash : 當時只要能進到WebUI入口 基本上你說的那些都沒作用 05/28 02:43: 推 righer : 之前開ssh真的一堆來try密碼的 原來還有擋國外ip的 05/28 08:11: → righer : 功能 之前是設定try幾次就封鎖 05/28 08:11: 推 ppon : QNAP意外嗎? https://is.gd/6gIX1n 05/28 10:46: → hollen9 : WebUI漏洞就是管你有沒有2FA, 自動鎖, 沒開ssh 05/28 11:48: → hollen9 : 直接繞過去 對外就是要更新 不更新就是等死 05/28 11:48: → hollen9 : 群輝軟體資安團隊非常優秀 但你不更新等於把他當 05/28 11:50: → hollen9 : QNAP 05/28 11:50
只能三不五時就看一下新聞跟重大更新資訊,
真的有必要就會捏上去,
前面有補充了,
不太更新還有因為設備不怎樣,
沒有錢就不要想東想西……
: → tomsawyer : 漏洞之所以叫漏洞 就是可以繞過平常要過的一大堆認 05/28 12:10: → tomsawyer : 證 只要看得到你的大門就能繞過 也不會在你的log上 05/28 12:10: → tomsawyer : 出現 05/28 12:10
肉洞之所以是肉洞,
就是插了網路線。
: 推 ijwbg : 請問用VPN就沒有漏洞嗎?如果VPN有漏洞是不是代表駭 05/28 15:01: → ijwbg : 客可以任意進到內網? 05/28 15:01: → raidcrash : 雖然不能說VPN絕對安全 但要確保整個系統和單個軟體 05/28 15:21: → raidcrash : 沒有漏洞 難度是天差地遠 再來現在主流的VPN如OVPN 05/28 15:22: → raidcrash : 、WG基本上都是以安全為主要設計方向 所以通常相對 05/28 15:26: → raidcrash : 是安全的 反正資安沒有什麼絕對安全啦 只能在你的需 05/28 15:27: → raidcrash : 求中找出方便與安全的取捨 真要安全多備份才是真的 05/28 15:28
有喔,這次有跟大大學到原來這些東西還可以這樣用呀。
: 推 phoque : WG架構簡單且開源 易受公眾檢視 寧可用WG也不裸奔 05/28 15:41
這邊一樣是看需求啦,
開VPN就對長輩來說比較麻煩,跳過。
想好自己的需求,弄好防火牆設定,
其實對外並不會馬上就嗶嗶嗶世界末日,
對外的可怕還比不上硬碟壞軌的可怕,
尤其我還沒有組raid勒,就靠hyper backup,
上次硬碟壞軌才是真的一褲子尿…
NAS要不要連網,要怎麼連網,
整理一下就是:
1.不要連最安全
2.quickconnect算方便安全
3.vpn較不方便也算安全
4.裸奔最爽但不安全
再講下去也是potato,potato,
就這樣。
--
https://i.imgur.com/lA7DmST.jpg 還是跟你解釋一下
你可以從架構中看到QC嘗試的優先順序分別是LAN>WAN>
打洞>最後才是Relay 前三者就是建立端對端的直接連
線 中間不會經過Synology 所以也不會有所謂的限流
連線穩定度也取決於你的設備兩端 基本上就跟DDNS是
幾乎一樣 當然我也不沒特別推薦用QC 因為QC一來算是
個半公開的東西 二來他的安全性也很仰賴Synology
那個圖後來有理解,但是當時就一直斷線有去問s家
然後還丟日誌過去,得到的答案是伺服器有限速
更具體的東西已經超出我能力範圍,就開起來湊合著用
我的作法你參考一下 ,我是使用jellyfin做為平台,
但前端機器是一台便宜的intel n95掛jellyfin檔在前
面,nas對外全不開放,n95權限帳號設定好只能讀不
能寫,另外nas端一樣用docker放一套jellyfin管理刪
除檔案但不對外,這樣nas不會整個暴露在外,而且s
家的我用到了1520硬解機種,那個jellyfin速度還是
輸n95太多,在效能與安全上有取得一個平衡,可以參
考看看
駭進來應該不是資料問題。是被當中繼僵屍電腦那類的
嫌VPN麻煩可以試試看Tailscale、ZeroTier這類服務
,幾乎不用設定,登入+連線,就這麼簡單
底層一樣是WireGuard但免設定
Android跟Apple都有連線捷徑,跟長輩說看影片前先
點這個小按鈕就好,完全不影響 XD
一樓一直想表達的是,你的連線走到Relay去了才會被
限制,正常的路由器應該打洞(UPnP)就會通了
假如走quickconnect就有機會過他的relay server 廢
話他伺服器又不是做慈善的當然有限頻寬 你不想被限
制就自己搞DDNS這麼簡單 這樣就走你家網路 你家網
速多少就多少
你可以玩看看自架nginx reverse proxy server
搭配DDNS跟DNS proxy server來做內外網連線
不然CF tunnel也可行 不過要付費才有台灣節點
但你不會嫌自己家大門要鎖 自己車要鑰匙很麻煩吧
noip的ddns設定滿簡單的 加上lets encrypt ssl憑證
兩者皆免費
你可以去問看看他們想不想賣收費頻寬讓你當 vpn用
,畢竟要自己搞這堆 app 又ddns的還是麻煩又曝露風
險,現成的qc加大頻寬對他們反而簡單, 懶人需求多
的話也許他們會考慮 XD
我用cloudflare tunnel, QC真的比較慢
如果是影音用途 理論上是違反CF tunnel的ToS
企業級不違反ToS 而且還有台北節點 有錢可以考慮
https://i.imgur.com/WSUjBDZ.jpeg 我免費帳戶用CF
tunnel一直都有台灣節點
不過我是用在docker,如果用在影音方面如樓上所說
違反tos,自己要考慮清楚
我的怎麼跑去日本Q_Q
沒事 看錯 台灣隧道的主機的確是在台灣
我現在是用Oracle的免費VPS架Nginx+Authelia CF的
Access groups實在難搞 有些服務又不想直接對外
時間太多才會在那邊研究東研究西你還跟他們認真?他
們巴不得看個影片要輸入十種認證不怕麻煩的
55
Re: [討論] 哪家NAS的相簿APP,跟google相簿較相近呢?你確定要用NAS嗎? 我覺得大家有時候把NAS想的有點太簡單了 一般來說架設NAS不會選擇1bay的 如果是2bay的機種最少5k 2顆16T硬碟要2萬41
[教學]如何從外部網路連到家用NAS因為六月之後google相簿要結束無限制上傳圖片了 所以近期版上不少詢問購買NAS問題,當然也有問如何設定從外面連家裡的NAS 不過儲存版上面沒有詳細的設定方法,所以小弟先來做個簡單的教學 (不知道這類型適不適合發在儲存版) 當然用S牌的quickconnect或Q牌的myQNAPcloud 是不用做什麼設定25
[開箱] 攝影師數位筆記:建構NAS的二三事有一陣子沒有在版上分享開箱的文章了,先前都是鏡頭跟機身相關的心得文。 這回算是攝影人很有機會使用到,稍微延伸的器材吧?這回想分享的是Synology DS1819+ 。 同時作為一個攝影愛好者與從業人員,在相片檔案上、在影像儲存上,有幾件事情慢慢地17
[請益] NAS 需求評估===========補充============ 需求再更詳細一點 一天上傳的影片數量大約是 六部 每片時間長度2~3小時 所以YT一開始有想過但想到上傳的時間13
Re: [請益] 買硬碟還是買NAS好?不是高手,不過分享一下我自己15年開始用到現在還沒有被打過 我的NAS基本上 1. 不放在DMZ,不直接連PPPoE,對外也不公開任何可以直連NAS的服務(如NAS的web) 2. 所有對外服務都經過docker當sandbox,也就是port forwarding直接到特定的docker 3. 所有well-known port都關閉或挪作它用8
[問題] 宿舍架NAS請益!大家好 請益一下,公司的宿舍網路可以連網,但是沒有權限可以進去設定,這樣子還可以架NAS 連網嗎,很怕硬體都買了,才發現網路無法存取,或是有什麼方式可以先自我檢測NAS是 否可存取呢,如果NAS無法使用,那就會退其次,使用硬碟盒就好,謝謝。 --7
[請益] 工作室大容量NAS配置最近工作室想添購NAS 想問一下各位大師該怎麼選比較適合 【現有設備】 DS1819+ (8顆14TB硬碟插滿,異地同步使用) DS1821+ (Raid 6 & 8顆HAT5300 16TB硬碟)(83.8TB)5
[請益] 照片、影片儲存用NAS使用情境: 目前是2個人會用到這個NAS, 主要目的是要讓2個人手機、相機拍攝的照片、影片共同上傳到同一個硬碟空間 實際需求: 1.無須Raid,會定期手動備份到別的硬碟1
[問題] 關於synology hyper backup的一些問題新增資訊:已自行找到所有答案 留存以供板友參考 最近由於接在NAS(synology ds415play)內部的一顆WD 1T硬碟出現壞軌 雖然移除重新使用SHR建立後可繼續使用 但讓自己又再度檢視自己的備份資料及方式1
Re: [討論] Nas與電腦不關機的效益其實電費反而是最不重要的, 因為如同你的計算, 相對於NAS主機以及含硬碟的 整體真的相對是較小支出, 所以在考慮要買現成NAS或用電腦當NAS時, 其實反而 應該是重要性相對低的因素 如果你沒有現成舊機器, 其實就買現成NAS就好, 我是看到低階NAS主機 2990就下單(我家都迷你主機PC,沒有可用的3.5吋空間),再在另一站買了