更新 2015/10/31

目前只有週末才有時間玩玩NAS的設定

之前看來是我多慮了

只要有註冊 myQNAPCloud

到 NAS 管理介面就有精靈可以設定外網連線方式

[新手探索] QNAP TS 253 Pro

[新手探索] QNAP TS 253 Pro

不過感覺上自動設定Router的部份, 可能還是要自己手動調整
[新手探索] QNAP TS 253 Pro

====================================================

廢話有點多, 不喜的話可直接到發問的部份

前言

年少時喜歡自己DIY, 花不少錢買高檔配備, 只為了快(超頻)

那時當個月光族, 也無所謂, 反正享受嘛!

現在當了中年大叔, 只求穩, 安全, 符合需求

緣起

原先剛接觸網路配備討論時, 只有一個AMD文書機兼檔案伺服器

中間還幫它換了新的電源和固態硬碟(新作業系統)

用Windows Storage Spaces跑一陣子, 兩顆舊硬碟拿來做鏡像

這方式有它的缺點, 但至少堪用

無奈的是, 它(主機板)還是壽終了

立馬跑到光華, 買了個Intel NUC i3五代來替換文書機的角色

問題來了, 那Windows Storage Spaces怎辦?

當然, 我可以用一般支援Raid的硬碟外接盒

但心中的小惡魔蠢蠢欲動, 突然失心瘋

一併帶了QNAP TS 253 Pro + 兩顆WD紅標3TB 回家 (8gb記憶體灌滿)

需求

除了原先的檔案備份以外, 其實買NAS還為了滿足以下需求

1. 影音串流, 原先家人用的Chromecast (iOS終端) 已經不敷使用

2. 手機多媒體備份與同步

有家人跟我抱怨, iPhone還要連iTune傳輸好麻煩!

我心中OS: 阿,蘋果又不是第一天這樣做...

3. 虛擬機

頂多只是針對一些技術上的測試罷了 (例如: 透過Docker的應用)

4. 雲端筆記

這我本來是用EverNote, 但昨天小試了一下NoteStation, 感覺還不錯!

圖片 (手機照的有點傷眼, 請見諒!)

[新手探索] QNAP TS 253 Pro
[新手探索] QNAP TS 253 Pro
[新手探索] QNAP TS 253 Pro

======== 分隔線 ================================================

發問

1. 外網連回家

這是否要透過那個CloudLink? 類似DDNS的機制?

2. 外網連線安全的方式

手機的App有下載了, 感覺上都是透過Https (小弟已強制SSL)

那個OpenVPN的選項是讓電腦連? 而且Router是否要支援VPN passthrough才有辦法連上NAS?

另外, 有沒有其他的方式除了VPN外(同時也兼顧安全)

3. 背景有Raid同步百分比的訊息(很慢)... 這是要等它完成檔案raid才啟用?

最後, 要感謝pctine大之前的回文

讓這版感覺溫暖很多

還有downtodo大的建議!
>> 1. 外網連回家, 這是否要透過那個CloudLink? 類似DDNS的機制?

cloudlink 不是 ddns, 它是一個relay service, 所以 firewall 不開 port,也能從 internet 連上 NAS, 如果你的 firewall 可以設 port forwarding, 就不需要用 cloudlink.

>> 2. 外網連線安全的方式, 手機的App有下載了, 感覺上都是透過Https (小弟已強制SSL)
>> 那個OpenVPN的選項是讓電腦連? 而且Router是否要支援VPN passthrough才有辦法連上NAS?

家用一般就用 https (ssl) 連線就可以了, 不需要用 VPN, 除非你對安全性有很高的要求. (router 的 vpn passthrough 跟這個不相干)

>> 3. 背景有Raid同步百分比的訊息(很慢)... 這是要等它完成檔案raid才啟用?

這不用理會它, 第一次安裝建立 raid 會需要同步. 它自己會在 background 完成. 你硬碟容量愈大就同步愈久.
FB: Pctine

pctine wrote:
>> 1. 外網...(恕刪)


了解

我剛去註冊了myQnapCloud <- 這個才是DDNS的角色?



這個有一定要買嗎? SSL憑證非註冊的好像也可以用, 不是嗎?

頂多瀏覽器顯示未經認證的憑證而已!?

如果是用port fowarding, 而不是用CloudLink做relay

那基本上就forward 443到Nas的443

如果用CloudLink, router防火牆開了也沒差

我的理解這樣正確嗎?
有網友在私訊問

這邊我能公開的就說一下吧!

1. 虛擬機的部份

官方教學

基本上, 隱含你要裝一個作業系統

裝好後, 相容的應用程式在上面跑都沒問題

但, 我這部分是要測試Docker, 據我目前所知, 多半是服務類型(Linux是主流, Win比較少)... 所以太不適合一般消費型的應用

這邊是Docker Hub, 有要查看看的話... 請自便

官方 Container Station 的介紹

2. 兩顆硬碟採取的是Raid 1不是Raid 0

因為我前面有說

需求其一就是檔案的備份+保護

兩顆HDD想走Raid 0 的朋友, 就要自行承擔資料損失的風險

我自己的部分

沒有設定SSL

有打開 網路雲跟CloudLink

不過如果你家有固定Ip
就比較不需要DDNS了
hernanlin wrote:
我自己的部分沒有設定...(恕刪)


沒固定IP呀

不過好像光世代能申請一個

感謝提供此建議

不過您從外連內

不透過SSL或VPN的話

豈不是很危險

都明碼曝露在外面
Howdy Mate wrote:
沒固定IP呀不過好像...(恕刪)


我的話

用vpn掛,用Rdp登入
在router 沒有設立Port
就比較不會危險啦
Howdy Mate wrote:
廢話有點多, 不喜的...(恕刪)


看到馬賽克有種日本片的概念~~~

但是還是感謝您的分享,NAS 的確是個好物
hernanlin wrote:
我的話

用vpn掛,用Rdp登入
在router 沒有設立Port
就比較不會危險啦...(恕刪)


我自己本身連VPN其實沒問題

但家人用就不方便了

其實我也不想由Router那邊開

不知道還有沒有其他選項

wunelson wrote:
看到馬賽克有種日本...(恕刪)


拍謝

低調低調

Howdy Mate wrote:
我自己本身連VPN其實沒問題
但家人用就不方便了
其實我也不想由Router那邊開
不知道還有沒有其他選項...(恕刪)


如果是家用, 有時候就不用太糾結於一定要透過 VPN, 連線被駭的可能性是有的, 但又要安全又要連線方便是兩難.

如果有此考量, 可能改用 DDNS, 家中連線每天 IP 都變換, 這樣或許被叮上的可能性又低些.
FB: Pctine
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!