qnap 431 - האם אפשר להגדיר כל 2 כוננים בRAID אחר ?
-
plataoplomo
-
- חבר פעיל מאוד

- תגובות: 245
- הצטרף: פברואר 2016
- נתן תודות: 24 פעמים
- קיבל תודות: 7 פעמים
שלום,
אני חושב לקנות את QNAP 431 - האם אפשר להגדיר ששני כוננים יעבדו על RAID 0 וששני כוננים יעבדו על RAID 1 ?
ועוד שאלה: הבנתי שהגישה לנאס מרחוק היא מאוד נוחה מאפליקציה ומחשב, האם אפשר לבצע סטרימינג מהנאס לסטרימר כדוגמת מי בוקס שנמצא מחוץ לרשת הביתית ?
אני חושב לקנות את QNAP 431 - האם אפשר להגדיר ששני כוננים יעבדו על RAID 0 וששני כוננים יעבדו על RAID 1 ?
ועוד שאלה: הבנתי שהגישה לנאס מרחוק היא מאוד נוחה מאפליקציה ומחשב, האם אפשר לבצע סטרימינג מהנאס לסטרימר כדוגמת מי בוקס שנמצא מחוץ לרשת הביתית ?
- NegativeIQ
-
- חבר מביא חבר

- תגובות: 4485
- הצטרף: דצמבר 2005
- נתן תודות: 12 פעמים
- קיבל תודות: 578 פעמים
לא יודע לגבי RAID, לא ניסיתי, אבל בהתחשב בעובדה שגם ככה אתה מתכנן להשתמש בכונן אחד כיתירות למה לא פשוט להשתמש ב-RAID5 וזהו?plataoplomo כתב:שלום,
אני חושב לקנות את QNAP 431 - האם אפשר להגדיר ששני כוננים יעבדו על RAID 0 וששני כוננים יעבדו על RAID 1 ?
ועוד שאלה: הבנתי שהגישה לנאס מרחוק היא מאוד נוחה מאפליקציה ומחשב, האם אפשר לבצע סטרימינג מהנאס לסטרימר כדוגמת מי בוקס שנמצא מחוץ לרשת הביתית ?...
בגדול האפליקציה באמת מאוד נוחה וכמובן שאפשר להתקין אותה על כל סטרימר מבוסס אנדרואיד. אפשר גם להתחבר עם קודי ככונן רשת רגיל. הקאץ כאן הוא שמבחינת אבטחה זה רעיון ממש רע להשאיר את ה-NAS שלך חשוף לאינטרנט. רוב האנשים שצריכים לגשת ל-NAS שלהם מרחוק (כולל אני) שמים אותו מאחורי VPN כלשהו, ככה שאתה חייב קודם כל להקים את חיבור ה-VPN ורק אז אתה יכול להתחבר ל-NAS עצמו. כעיקרון ה-QNAP מאפשר להריץ שרת VPN על ה-NAS עצמו אם כי לרוב עדיף להריץ אותו על הראוטר אם הוא תומך בזה.
- Amir64
-
- גורו

- תגובות: 10917
- הצטרף: אוגוסט 2012
- נתן תודות: 216 פעמים
- קיבל תודות: 1942 פעמים
אפשרי.
השאלה למה אתה רוצה לעשות RAID 0?
מה אתה רוצה להשיג?
השאלה למה אתה רוצה לעשות RAID 0?
מה אתה רוצה להשיג?
-
plataoplomo
-
- חבר פעיל מאוד

- תגובות: 245
- הצטרף: פברואר 2016
- נתן תודות: 24 פעמים
- קיבל תודות: 7 פעמים
@Amir64
·
אני צריך שרק שני כוננים יהיו ב MIRRORING (אחד של השני) אבל RAID 5 יכול להיות פיתרון לא רע.
NEGATIVEIQ, אתה יכול בבקשה לפרט איך כל העניין של ה VPN עובד ?
·
אני צריך שרק שני כוננים יהיו ב MIRRORING (אחד של השני) אבל RAID 5 יכול להיות פיתרון לא רע.
NEGATIVEIQ, אתה יכול בבקשה לפרט איך כל העניין של ה VPN עובד ?
- NegativeIQ
-
- חבר מביא חבר

- תגובות: 4485
- הצטרף: דצמבר 2005
- נתן תודות: 12 פעמים
- קיבל תודות: 578 פעמים
הקונספט הוא שמותקן לך על ה-NAS או הראוטר שרת VPN ויש לך Client על המחשב הנייד / הטלפון וכו'. כשאתה יוצר חיבור VPN אתה מקבל כתובת IP פנימית ברשת הביתית שלך ויכול להתחבר לכל מה שנמצא ברשת הביתית שלך גם בלי שפתחת פורט בראוטר, וזה מה שמאבטח את החיבור - עד שלא יצרת את חיבור ה-VPN אין לך יכולת ליצור שום חיבור נכנס מול ה-NAS.plataoplomo כתב:@Amir64
·
אני צריך שרק שני כוננים יהיו ב MIRRORING (אחד של השני) אבל RAID 5 יכול להיות פיתרון לא רע.
NEGATIVEIQ, אתה יכול בבקשה לפרט איך כל העניין של ה VPN עובד ?...
כעיקרון לרוב תרצה שלא יהיה שום פורט פתוח בראוטר שלך למעט הפורט של ה-VPN עצמו.
VPN זה נחמד אבל צריך מכשיר שגם יעמוד בקידוד של Stream וידאו באיכות סבירה.
קודי לא מתאים, אלא אם הוידאו שלך באיכות מאוד נמוכה: עם קודי אתה מושך את הוידאו בקצבים המקוריים שהוא קודד,
וסביר שיהיו לך צווארי בקבוק בדרך, ולכן Buffering בעת הצפייה.
הישום הכי פשוט: שרת פלקס עם מיפוי פורט בנתב, וללא צורך ב-VPN.
קודי לא מתאים, אלא אם הוידאו שלך באיכות מאוד נמוכה: עם קודי אתה מושך את הוידאו בקצבים המקוריים שהוא קודד,
וסביר שיהיו לך צווארי בקבוק בדרך, ולכן Buffering בעת הצפייה.
הישום הכי פשוט: שרת פלקס עם מיפוי פורט בנתב, וללא צורך ב-VPN.
- NegativeIQ
-
- חבר מביא חבר

- תגובות: 4485
- הצטרף: דצמבר 2005
- נתן תודות: 12 פעמים
- קיבל תודות: 578 פעמים
מה קשור VPN לקידוד וידאו? זה אפילו לא חייב להיות אותו מכשיר...Gico כתב:VPN זה נחמד אבל צריך מכשיר שגם יעמוד בקידוד של Stream וידאו באיכות סבירה.
קודי לא מתאים, אלא אם הוידאו שלך באיכות מאוד נמוכה: עם קודי אתה מושך את הוידאו בקצבים המקוריים שהוא קודד,
וסביר שיהיו לך צווארי בקבוק בדרך, ולכן Buffering בעת הצפייה.
הישום הכי פשוט: שרת פלקס עם מיפוי פורט בנתב, וללא צורך ב-VPN....
ולא הייתי חושף שום פורט ישירות לאינטרנט למעט הפורט של ה-VPN. ברצינות, לסגור הכל, היו כבר פרצות אבטחה בממשקי Web של NAS.
- sys_admin
-
- חבר מביא חבר

- תגובות: 4311
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 905 פעמים
@plataoplomo
·
שרת VPN קיים אפילו במערכת של QNAP וניתן להגדיר אותו שם בממשק אינטואיטיבי, כזה שמתאים גם למי שלא עוסק במחשבים או בתקשורת. בגלל שמדובר על מוצר שתוכנן לשוק הביתי הממשק ניהול שלו הוא כזה שניתן בעזרת ציורים צבעוניים שם להגדיר בפשטות את השירות זה. אחרי זה נשאר רק להגדיר את הניתוב הסטטי בנתב לכיוון התת רשת החדשה זו שיוצרים. צירפתי צילום מסך של החלק הרלוונטי בו ואת התרשים שמסביר בפשטות את הנושא.
·
שרת VPN קיים אפילו במערכת של QNAP וניתן להגדיר אותו שם בממשק אינטואיטיבי, כזה שמתאים גם למי שלא עוסק במחשבים או בתקשורת. בגלל שמדובר על מוצר שתוכנן לשוק הביתי הממשק ניהול שלו הוא כזה שניתן בעזרת ציורים צבעוניים שם להגדיר בפשטות את השירות זה. אחרי זה נשאר רק להגדיר את הניתוב הסטטי בנתב לכיוון התת רשת החדשה זו שיוצרים. צירפתי צילום מסך של החלק הרלוונטי בו ואת התרשים שמסביר בפשטות את הנושא.
ב-VPN התקשורת בין הלקוח והשרת מוצפנת.NegativeIQ כתב:מה קשור VPN לקידוד וידאו? זה אפילו לא חייב להיות אותו מכשיר............
אם אתה מכניס את Stream הוידאו לתקשורת VPN גם הוא צריך להיות מוצפן,
ובנפחים של Stream וידאו זו לא משימה שכל מכשיר יכול לעשות.
זו בכל אופן ההבנה שלי את אופן העבודה של VPN.
לא יודע אם יש אפשרות ש-Authentication יבוצע מול שרת ה-VPN, וה-Stream יועבר מחוצה לו.
כנראה שעשרות אלפי אנשים משתמשים בשרתי פלקס בלי VPN (כולל אני),
ועדיין לא שמעתי שיש לפלקס בעיות אבטחה.
- NegativeIQ
-
- חבר מביא חבר

- תגובות: 4485
- הצטרף: דצמבר 2005
- נתן תודות: 12 פעמים
- קיבל תודות: 578 פעמים
כמו ש-sys_admin אמר ל-QNAP יש תמיכה ב-VPN מהקופסה אז לא הייתי דואג יותר מידי.Gico כתב:ב-VPN התקשורת בין הלקוח והשרת מוצפנת.......
אם אתה מכניס את Stream הוידאו לתקשורת VPN גם הוא צריך להיות מוצפן,
ובנפחים של Stream וידאו זו לא משימה שכל מכשיר יכול לעשות.
זו בכל אופן ההבנה שלי את אופן העבודה של VPN.
לא יודע אם יש אפשרות ש-Authentication יבוצע מול שרת ה-VPN, וה-Stream יועבר מחוצה לו.
כנראה שעשרות אלפי אנשים משתמשים בשרתי פלקס בלי VPN (כולל אני),
ועדיין לא שמעתי שיש לפלקס בעיות אבטחה....
חוץ מזה אצלי ספציפית ה-VPN מותקן על ראוטר TP-Link Archer C7 פשוט ואפילו זה מספיק כדי להזרים באיכות Full HD.
מעניין שה-C7 מספיק חזק. גם לי יש C7 עם OpenWRT (כנראה כמו אצלך),NegativeIQ כתב:חוץ מזה אצלי ספציפית ה-VPN מותקן על ראוטר TP-Link Archer C7 פשוט ואפילו זה מספיק כדי להזרים באיכות Full HD..........
אך עדיין ללא VPN. היססתי אם לשים עליו את ה-VPN או לשים דוקר על ה-NAS.
בכל אופן אני מרגיש כרגע מספיק בטוח עם פלקס כדי לאפשר לו פורט משלו.
- sys_admin
-
- חבר מביא חבר

- תגובות: 4311
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 905 פעמים
·Gico כתב:מעניין שה-C7 מספיק חזק. גם לי יש C7 עם OpenWRT (כנראה כמו אצלך),......
אך עדיין ללא VPN. היססתי אם לשים עליו את ה-VPN או לשים דוקר על ה-NAS.
בכל אופן אני מרגיש כרגע מספיק בטוח עם פלקס כדי לאפשר לו פורט משלו....
אם מדברים על חיבור ביתי בישראל, כזה כמו DSL של בזק או של DOCSIS של הוט, אז הבעיה של משבי חומרה שנדרשים להצפנה של ערוץ VPN, היא כלל לא קיימת, כי מדובר על ערוץ של פחות מ 3M במקרה של בזק או של פחות מ 5M, במקרה של הוט בחבילה של 200M שלהם. ורוחב פס כזה של כמה מגה בודדים זה לא בעיה אפילו בשביל ציוד הכי חלש. הבעיה האמיתית בחיבור כזה, היא בזה שערוץ כזה לא מספיק אפילו לזרימה סבירה של SD, מבלי לדבר כבר על מעבר לכך. כמובן שיש מי שיספר שהוא מזרים גם HD בערוץ של 3M, אבל זה כבר לא מצחיק.
וזה שאתה "מרגיש כרגע מספיק בטוח עם פלקס כדי לאפשר לו פורט משלו", רק מתאר את זה שאתה לא מודע עד כמה מצב זה מסוכן ועד כמה אתה מזמין לך צרות עם שרות שהוא פרצה אחת גדולה שמתפרסמים בשבילה חדשות לבקרים exploits רבים, שניתן לנצל אותם בצורה של העתק והדבק. רק דוגמה אחת מן הרבות לגודל הצרה שאתה מזמין לך:
https://www.cvedetails.com/vulnerabilit ... erver.html
וזה הניצול שלה:
https://gitlab.com/initstring/evil-ssdp
עדיין מרגיש כרגע מספיק בטוח עם פלקס כדי לאפשר לו פורט משלו גלוי לכל העולם?
נערך לאחרונה על ידי sys_admin ב 22/07/2019 17:09, נערך פעם 1 בסך הכל.
- sys_admin
-
- חבר מביא חבר

- תגובות: 4311
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 905 פעמים
@Gico
·
ב 200M כבר צריך חומרה יותר חזקה לצורך יצירת ערוץ VPN, למשל עם האצת חומרה על בסיס של AES-NI של מעבד INTEL, רק שהשכיחות יחסית של חיבור כזה בישראל היא זניחה.
למשל אצלי קיים ציוד שמספיק לי להצפנה של ערוץ ברוחב פס סימטרי של 1G , חיבור שגם הוא לא הכי נפוץ במיוחד במחוזותינו.
·
ב 200M כבר צריך חומרה יותר חזקה לצורך יצירת ערוץ VPN, למשל עם האצת חומרה על בסיס של AES-NI של מעבד INTEL, רק שהשכיחות יחסית של חיבור כזה בישראל היא זניחה.
למשל אצלי קיים ציוד שמספיק לי להצפנה של ערוץ ברוחב פס סימטרי של 1G , חיבור שגם הוא לא הכי נפוץ במיוחד במחוזותינו.
·פחותsys_admin כתב:עדיין מרגיש כרגע מספיק בטוח עם פלקס כדי לאפשר לו פורט משלו גלוי לכל העולם?.........
אבל ה-exploit הזה תוקן,
אבל זה wake up call להריץ את פלקס על מכונה מבודדת שיש לה רק הרשאות קריאה למדיה.
זה לדוגמא Stream קלאסי על קליינט של טלויזית LG
- sys_admin
-
- חבר מביא חבר

- תגובות: 4311
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 905 פעמים
@Gico
·
ה EXPLOIT הזה, זה רק דוגמה קטנה אחת מן הרבות למה שמתפרסם ב PUBLIC ורשימה של Vulnerabilities ב PLEX, היא הרבה יותר ארוכה ממה שניתן לחשוב. על מה שמתפרסם בקהילות יעודיות של מי שעוסק בתחומים הרלוונטיים ולא זמין לציבור הרחב אני כבר לא מבדבר כלל. יותר מזה בזמן אחרון אני רואה יותר ויותר את הסריקה הרוחבית של חולשות מצד האינטרנט, סריקות שממוקדות גם לחולשות של PLEX. סריקה אוטומטית זו בדרך כלל או שמפעילה מנגנוני ניצול חולשות בשלב שמזהה את החולשות שנבדקות או יוצרת קובץ עם כתובות שרצות עליהן שירותים פגיעים ואחרי זה קבצים אלה מסתובבים ברחבי רשת ומתגלגלים למי שרוצה להשתמש בחולשות אלה. רוב הסריקות באות מכתובות של סין ואירן. כך שבשביל להציג שירותים פגיעיים כאלה לראווה לכל העולם צריך להיות באמת אמיץ במיוחד או לא להבין כלל למה גורמים לרשת ביתית על ידי כך.
·
ה EXPLOIT הזה, זה רק דוגמה קטנה אחת מן הרבות למה שמתפרסם ב PUBLIC ורשימה של Vulnerabilities ב PLEX, היא הרבה יותר ארוכה ממה שניתן לחשוב. על מה שמתפרסם בקהילות יעודיות של מי שעוסק בתחומים הרלוונטיים ולא זמין לציבור הרחב אני כבר לא מבדבר כלל. יותר מזה בזמן אחרון אני רואה יותר ויותר את הסריקה הרוחבית של חולשות מצד האינטרנט, סריקות שממוקדות גם לחולשות של PLEX. סריקה אוטומטית זו בדרך כלל או שמפעילה מנגנוני ניצול חולשות בשלב שמזהה את החולשות שנבדקות או יוצרת קובץ עם כתובות שרצות עליהן שירותים פגיעים ואחרי זה קבצים אלה מסתובבים ברחבי רשת ומתגלגלים למי שרוצה להשתמש בחולשות אלה. רוב הסריקות באות מכתובות של סין ואירן. כך שבשביל להציג שירותים פגיעיים כאלה לראווה לכל העולם צריך להיות באמת אמיץ במיוחד או לא להבין כלל למה גורמים לרשת ביתית על ידי כך.
- NegativeIQ
-
- חבר מביא חבר

- תגובות: 4485
- הצטרף: דצמבר 2005
- נתן תודות: 12 פעמים
- קיבל תודות: 578 פעמים
אכן משתמש ב-OpenWRT עם OpenVPN. להגיד שהוא סוחב מושלם? הוא לא, סוחב סביב ה-10 מגה דרך ה-VPN, אבל זה מספיק כדי להזרים סרט HD. שים-לב שאותה הגבלה של בערך 10 מגה זה רק לתקשורת בתוך ה-VPN, לא לגלישה רגילה באינטרנט, ובד"כ לשימוש הזה זה "מספיק מהיר".Gico כתב:מעניין שה-C7 מספיק חזק. גם לי יש C7 עם OpenWRT (כנראה כמו אצלך),......
אך עדיין ללא VPN. היססתי אם לשים עליו את ה-VPN או לשים דוקר על ה-NAS.
בכל אופן אני מרגיש כרגע מספיק בטוח עם פלקס כדי לאפשר לו פורט משלו....
-
plataoplomo
-
- חבר פעיל מאוד

- תגובות: 245
- הצטרף: פברואר 2016
- נתן תודות: 24 פעמים
- קיבל תודות: 7 פעמים
התקנתי raid5 על הנאס.. כרגע כל הכוננים ריקים אבל אני מקבל התראה שהנאס הגיע ל80 אחוז תפוסה(מה שהוגדר לו בהתראות)
וכשאני נכנס להגדרות הנאס מציע להעביר את הכוננים מ thick ל thin ... לא הצלחתי להבין מה ההבדל ביניהם ולמה יש בכללההתראה אם הכוננים ריקים בכלל..רשום threshold is nearly full...
וכשאני נכנס להגדרות הנאס מציע להעביר את הכוננים מ thick ל thin ... לא הצלחתי להבין מה ההבדל ביניהם ולמה יש בכללההתראה אם הכוננים ריקים בכלל..רשום threshold is nearly full...
- sys_admin
-
- חבר מביא חבר

- תגובות: 4311
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 905 פעמים
·plataoplomo כתב:התקנתי raid5 על הנאס.. כרגע כל הכוננים ריקים אבל אני מקבל התראה שהנאס הגיע ל80 אחוז תפוסה(מה שהוגדר לו בהתראות)
וכשאני נכנס להגדרות הנאס מציע להעביר את הכוננים מ thick ל thin ... לא הצלחתי להבין מה ההבדל ביניהם ולמה יש בכללההתראה אם הכוננים ריקים בכלל..רשום threshold is nearly full......
מאוד מומלץ לקרוא מדריכים לציוד שמשתמשים בו. ואף על פי שמדובר על מוצר שתוכנן לשימוש של לקוח ביתי שלא מכיר את עולם המיחשוב, וציוד שמופעל על ידי רצף קצר של לחיצות על ציורים צבעוניים, עדיין נדרש להבין לפחות את ההגדרות הבסיסיות שלו ואת המושגי יסוד. למשל ההתראה זו מדברת על זה שמקום ל Snapshot Protection שהגדרת, הוא פחות מ 20% מכל שטח המערך, ( כנראה הגדרת שם כ 15% מכלל השטח
גם ההבדלים בין thick ל thin מוסברים בפשטות בהוראות ההפעלה של המוצר וכל אחד יכול להחליט איזה סוג של מערכת קבצים הוא מעדיף לצרכים שלו. ב THIN למשל אין הצורך בשטח ההגנה זה וגם בעתיד ניתן להגדיל את ה הנפח של ה Volume זה, אחרי שמגדילים את ה Storage Pool , כך ש THIN יהיה עדיף לשימוש כמעט תמיד מכל הסיבות ומכל ההיבטים. גם מומלץ בחום לבדוק שהמנגנון של BBM פעיל, אחרת כל המידע ילך לאיבוד אחרי שיופיע BB באחד הדיסקים, במיוחד, אם לא משתמשים בדיסקים מסדרות שמיועדות ומוגדרות ל NAS. גם מומלץ בחום לעדכן את ה FIRMWARE של המוצר לגרסה עדכנית שלו.
ולמי שלא מצליח לצלוח את הקריאה של ההוראות ההפעלה אני מצרף תקציר של ההבדלים בין שני סוגי ה Volume Types.
https://mysupport.netapp.com/NOW/public ... 38C85.html
ועוד אחד, כבר עם התמונות:
https://www.qnap.com/en/how-to/knowledg ... ck-volume/
וגם את צילום המסך של ההגדרות ההקצאה של השטח להנדרש ל Snapshot Protection .
-
plataoplomo
-
- חבר פעיל מאוד

- תגובות: 245
- הצטרף: פברואר 2016
- נתן תודות: 24 פעמים
- קיבל תודות: 7 פעמים
@sys_admin
·
לפי מה שקראתי במדריכים, אם יש לי רק 1 vol. אז אין חשיבות thin / thick נכון? ז"א לא עשיתי מחיצות אלא כונן אחד גדול.
בכל מקרה הסרתי את הוי מהתראות , היתה התראה כשהכונן מגיע ל 80 אחוז. ותכלס הוא תמיד היה על 100 אחוז כי כל השטח הוקצה גם כשהוא ריק .
·
לפי מה שקראתי במדריכים, אם יש לי רק 1 vol. אז אין חשיבות thin / thick נכון? ז"א לא עשיתי מחיצות אלא כונן אחד גדול.
בכל מקרה הסרתי את הוי מהתראות , היתה התראה כשהכונן מגיע ל 80 אחוז. ותכלס הוא תמיד היה על 100 אחוז כי כל השטח הוקצה גם כשהוא ריק .
