!extend:checked:vvvvv:1000:512
!extend:checked:vvvvv:1000:512
スレ立て時、本文冒頭に↑コレを三行以上重ねてスレ立てしておく!!
ネットワーク接続型ストレージ、NASについての総合スレ
現状は家庭/SOHO向けの価格帯のモノが話題の中心です
数百万円〜数千万円規模のNASについて話題にする場合は要注意
専用スレのある機種や、その機種に特化した情報は専用スレにて
その他の機種やLAN-USBストレージ変換器、新製品の登場時とか、
NASの組込みOSにおけるセキュリティ問題(&対策)などもこちらでおk
自作PCを使用したNASの話題については、
ここがハードウェア板であることを考慮して扱ってください
次スレは>>980が立ててください
■前スレ
NAS総合スレPart34 (LAN接続HDD)
http://2chb.net/r/hard/1606329864/
NAS総合スレPart35 (LAN接続HDD)
http://2chb.net/r/hard/1614050535/
NAS総合スレPart36 (LAN接続HDD)
http://2chb.net/r/hard/1617827757/
VIPQ2_EXTDAT: checked:vvvvv:1000:512:: EXT was configured 使用目的が動画保存して見るためなのですが
おすすめのNASってありますか?
>>9
そんなん使うの寺マスターだけだと思ってたぜ >>8
とりあえず、QNAPとSynologyのNASはそれができる。
ただし、QNAPはセキュリティ上の欠陥があってさわぎになったところ
なんで、やめた方がいいかも。
国産NASについてはよくわからん。 NAS検討してるの久しぶりなんだが、QNAPとsynologyじゃアプリの出来がいいのはどっちだろう?
dropbox plusが高いので鞍替えを検討してる。だいたい一年でNASのほうが安くなるだろし。
ただdropboxのアプリはよくできてて、写真撮ってpdf化なんかが楽だったり、pc mac ios androidどれからも使い勝手がそんなに変わらないから便利で。
Cloudで困って無いならばそっちの方が良いと思うよ
NASはなんちゃってだから商用サービスの方が良いね
pdf変換とかをdropboxにやらせて、出来上がったファイルを
途中で送信しちまった…
pdf変換とかをこれまで通りにdropboxにやらせて出来上がったファイルをNASに保存するだけなら、求められる機能はストレージだけなのでどれでも一緒じゃね?
pdf変換とやらをNASでやらせようとするなら、そんな機能が実装できるか調べんとね
ドンピシャの機能があるならいいけど、無いならコンテナ入れたりスクリプト書いたりできるような機種を選ぶ必要がありそうだねぇ…
ありがとう、もう少し調べますわ。ほんとアプリ業界
はどこもサブスクリプションだらけでね…
自分で使うだけならQNAPの問題は関係ないよ
自宅のルーターのサブネット192.168.なんたら〜、自宅の機器のIPのみ接続可能制限にすれば良い
それでも外からはQNAPのcloud利用で繋がる(QNAPのスマホアプリからなら繋がる)
知人に例えば旅行で撮った写真のアクセスリンクをメールでもしてアクセスして取得もらう等は出来なくなるが
自分だけなら制限しても外からアプリで繋がるし
スマホアプリは可能なんだがPCからブラウザーでログインしてアクセスは、、どうだっけ?他人と同じ扱いで無理かも
・家に光はきてる
・自分の端末(pc、mac、ios、android)どれからでもファイルに簡単にアクセスしたい(家庭内、外出時)→これは専用アプリかな?
・写真撮ったら簡単にpdfに変換したい→Adobe Scanアプリが無料でGoogleDriveに書き出しできそう、なのでNASで同期できれば持っていける
・人に渡すときは、無料のクラウドストレージを一時的に使えばok
なんとかいけそうか
あと欲を言えば1passwordの保管庫にNAS使えればいいんだがなあ
dropboxは無料だと3台制限あるし、永年ローン払い続けるみたいなもんで、サポート料金分とはいえど何か気持ち悪いんだ
ぶっちゃけよくわかってなく使ってるが
純正のスマホアプリで外から(LTE回線)からアクセスして本体の接続ログを見たら192.168.1.1(ルーター)からになるのね
回線のIPじゃないんだな知らんかった
ファイルのリンクを知人に送ってアクセスの場合はその知人の回線のIPだったな確か
>>21
それを聞いてすこし安心した。何となくで使えるのは出来がいいアプリだと思う QnapCloudはそうやって何となく使ってた人がランサムでえらい目にあったんだけどね
自分のQNAP機はスマホWi-FiをOFFにしてLTEからの場合はルーターIPからじゃなくローカルホストからになるなぁ
回線のIPにはなってないな
>>24
そうだっけ?cloudではなかったと記憶してるが cloudのDDNSから自宅IPが知られたんでしょーに
ここやQNAPスレの過去ログ漁れば出てくると思うよ
LinkStation LS720D1602とLAN DISK A HDL2-AAX16なら
どちらがいいと思いますか?
今使っているのはHDL2-TA8です。
それとも他のメーカーの方がいいのかな?
想定してる用途が分からないからなんとも言えないけど自宅内だけで使う単なるファイル置き場ならどっちでもいい
中にあるデータを外出先から見たいとかなら国内メーカーは役立たず
Btrfsは対障害性が高いと聞きます
ext4でRAID5を構成する場合などはUPSの使用が望ましいですが
Btrfsの場合はUPSは不要と考えて良いでしょうか
通常ファイルシステムの堅牢性と電源保護保護による耐障害性は同列には考えないよ
どちらもライトしてなければ電源落ちてもファイルシステムは壊れないし、ライトしていたら書き込み前なら消失、書き込み中ならば状態によるガチャ
停電で壊れてもしゃーないで済むなら付けなくて良いんじゃない?
なおUPSを導入したから落ちたってのもそれなりにある話w
現在PCと外付けHDDを使っていましたが、
SynologyのNASを導入してNASに全てのデータを保存して、なおかつNAS→外付けHDDとバックアップしようと思っています
初めてのNASなんですが、NASに保存したファイル(Excelやtxt、PDFなど)は全て、外付けHDDをPCに繋いでる感覚でファイルを開いたり編集したり保存したりできるんでしょうか?
調べてる過程で、NAS内のExcelなどは一度PCに保存する形で使う…と書いてあったサイトがあったんですが、
外付けHDDをPCに繋いでる感覚でファイルの読み書きを出来るなら導入したいです
初めてのNASなので実際の使用感が想像付かなかったので教えていただきたいです
NASはただのネットワーク外付けHDDなので、基本OSの共有機能で使える。例えばWindowsならcドライブなんかがあるが、任意のJドライブなんかがマイコンピュータに増えるようなもん。もちろん外付けドライブなので、エクスプローラで開いてそこにあるファイルをexcelなどで開ける。
NAS付属のアプリを使うのは、ただの外付けHDD以上のことをさせたいときだけ。
>>39
ありがとうございます
やっぱりそういう認識で問題ないんですね
ネット経由でどの端末からでも使える外付けHDDって感じなんですね
もう一つ質問ですが、
・1ベイNAS→外付けHDDへ自動バックアップ
・2ベイNAS(RAID1運用)→外付けHDDへ自動バックアップ
の2パターンですと、2ベイNAS(RAID1)ではHDD片方が壊れてしまったとしても、しばらくはNAS運用し続けられ冗長化を得られるのが大きなメリットという認識で合ってますでしょうか?
NASのHDDが壊れて、新しいHDDを用意するまでの数日使えなくても問題なくて、
新しいHDDを準備後に、NASに繋いでいた外付けHDDから復元する使い方であれば1ベイで不便だと思われる事はないでしょうか?
もし2ベイにした際のメリットも教えていただければ参考になります LANを1GbEでつなぐかそれ以上にするか次第かな
オンボードの1GbEだと大抵の外付けHDDより遅いので同じ感覚では使えないと思う
>>38
「ネットワークドライブの割り当て」で調べると>>39のやり方が出てくる。
>>40
> ネット経由でどの端末からでも使える外付けHDDって感じなんですね
違う。いや、違わなくないんだけどちょっと違う。
ネット経由ってのがLANに限った話ならそう。
インターネット経由(WAN)ならいろいろ設定するか
NASを売ってる会社のサービスを経由することになる。
このスレの上の方で「こういう奴がランサムの餌食になるんだよな」
って書き込んでる人がいたが、あなたも気をつけないとランサムの餌食になりそうだから気をつけて。
家の外から自宅のNASにつなげたいならVPNにしましょう。
それが一番安全。 >>42
アドバイスありがとうございます
NASを売ってる会社のサービスを経由することになる
の件ですが、Synologyでもソフトがありますがそういったサービスを使う場合でも、ランサム被害の可能性があるということでしょうか?
正直どういった経緯でランサム感染してしまう事がありえるのか想像が付かないので、仰るとおり餌食になりかねないと不安になってきました…
WANでも使えたら便利だなぁと考えていましたので、
NASでのVPNのやり方について調べて勉強してみたいと思います >>40
> 2ベイNAS(RAID1)ではHDD片方が壊れてしまったとしても、
> しばらくはNAS運用し続けられ冗長化を得られるのが大きなメリット
ハイといえばハイ。イイエといえばイイエ。
1本が壊れたということはもう1本も寿命がきていると考えてください。
手元に予備のHDDをもう1本置いといてすぐにリビルドしましょう。
予備のHDDはNASに使っている同一製品同一容量が好ましいですが、
ロットは別のものがよいとされています。
まあ、個人でそこまでする必要はないと思いますが。
ちなみにこのリビルド中が一番怖いんです。
リビルド中に生きてるHDDが吹っ飛ぶかも知れませんから。
RAIDも様々な種類がありますがこのリビルド中に
生きているHDDが吹っ飛んでリビルドができなくなることも往々にしてあります。
> NASに繋いでいた外付けHDDから復元する使い方で
> あれば1ベイで不便だと思われる事はないでしょうか?
神のみぞ知る?かなと。
壊れるときは壊れるとき。壊れないときは何やっても壊れない。
1ベイ&外付けHDDより、
2ベイ(RAID1)&外付けHDDの方が冗長性は高いと言えますね。
結局、あなたがデータを消失した場合にどの程度の損害を被るかです。
その損害を見積もって1ベイか2ベイかを決めればいいかなと。
NASも外付けもHDDなので、
さらにBlu-ray(100年持つと言われているMDISCがおすすめ)でバックアップを取れば完璧ですね。
NASで安心!じゃなくて、ちゃんと外付けHDDでバックアップをとられようとしていることに敬意を表します。
あとは、>>41も指摘してますが転送速度ですね。 補足。
RAID1でもなんでもそうですが、
稼動して半年から一年の間に(RAID1の場合は)1本交換しといた方が精神衛生上はいいかなと。
S.M.A.R.T.をみてなんも問題がなければいいと思われがちですが、
1本がエラーになったらもう1本も高確率でエラーになりますから。
ちなみに、うちはとあるサービスをらやっている会社ですが、
RAID5か6でリビルド中に立て続けに二本が吹っ飛んでサービス停止になりました。
多分6だったかな。
個人だったら書き込み頻度もそんなにないのでそうそう壊れることもないんですがね。
ここ本職さんもいて俺も参考になるわw
個人で外付け使ってるのと違って、組織内だと誰かしらアクセスしてて常時読み書にしてるからなあ。
その辺りを考えるのが面倒になったので、しばらくNASやめてdropboxとかに行ってたんだけどね。運用やセキュリティ丸投げできるから
>>43
> Synologyでもソフトがありますがそういったサービスを使う場合でも、
> ランサム被害の可能性がある
これも、アルといえばアル。ナイといえばナイといえますね。
個人的にあり得るなと思ってるのは、
「サービスそのものの脆弱性を突かれる」
か
「そのサービスで利用するユーザーIDとパスワードが第三者に推察されやすいものにしている」
の二つくらいでしょうか。
銀行のATMとオンラインバンクと一緒です。
一昔前は通帳と印鑑、キャッシュカードと4桁の暗証番号でしたが、
ネットバンクになって「誰でも」ユーザーIDとパスワードで総当たりの攻撃を仕掛けられるようになりました。
それなら入り口は一つ(NASでいえばVPNだけ)にした方がセキュリティは高められますよね。
ただ、VPNでもユーザーIDとパスワードでログインできるようにするとあまり意味ないですね。
PKI(公開鍵と秘密鍵)でしかアクセスできないようにするなどの対策がひつよーだとおもいます。 >>46
データはなにもない個人の主観ですが、
自宅でNASが壊れる理由は「熱」のような気がします。
>>47
かくいう私も、おうちではUSB HDDとOneDriveですね。 GMK Mini PC, NucBox Windows 10 Mini Computer with Intel J4125, Micro PC 8GB DDR4 RAM 128GB SSD for 4K HD by HDMI Port, Dual Band Wi-Fi and Bluetooth 4.2
https://www.%61mazon.com/dp/B092JFVX2Z/
Intel Celeron J4125、8 GB DDR4 RAM
こういうのをNAS代わりに使うのもあり?
クーポン
40A4VEH1
で40%オフらしい
512GB SSD版$179.40
128GB SSD版$155.40 >>50
まさかとは思うけどUSBの外付けHDDでも付けるのか?
だったらそのHDDをメインPCに付けた方がマシ >>40
>NASのHDDが壊れて、新しいHDDを用意するまでの数日使えなくても問題なくて、
>新しいHDDを準備後に、NASに繋いでいた外付けHDDから復元する使い方であれば1ベイで不便だと思われる事はないでしょうか?
この認識で問題ないよ >>40
2ベイ機は1ベイだけ挿して使えるけど、1ベイ機は1ベイ機としてしか使えない
という心の余裕になる NAS云々の前にWindowsでファイル共有してみてメリットがあると感じてからNAS買えばいいんじゃね?
RAIDにしてあれば、トラブルがあってもまずたいていの場合運用を止めずに対応できる。
2〜3日運用が止まってもいいのであれば、RAID以外の選択肢もありうる。
念のため
RAIDで対応できるトラブルはディスク障害だけ
RAIDは複数同時障害や論理的に壊れたファイルをRAID1で複製するとかで壊れる時は壊れる
悲劇は色々見てきたw
俺はバックアップからリカバリするまでの時間稼ぎのためにRAIDを導入した
今はリプレース失敗しても大丈夫なようにリプレース直前にバックアップ
バックアップ時間短縮のために1日1回バックアップ
て感じ
RAIDは>59がいうように障害時の時間稼ぎ程度に思った方がいいけどね。
後は予防。S.M.A.R.T.でエラーがではじめたら壊れる前に手を打つことができる。
RAID=バックアップだとは思わない方がいい。
(RAID 0を除けばたしかに広義の意味ではバックアップしてはいるんだけども)
>バックアップ時間短縮のために1日1回バックアップ
せやね。一定間隔でのフルバックアップと毎日の差分or増分バックアップが確実やね。
でも、実家にプレゼントしたFHDの液晶テレビとUSB接続のHDDがあるんだが、
HDDは6, 7年経っても壊れる気配がないな……
日中に陽射しが燦々と降り注ぐし、ファンレスだし、それなりに録画してるはずだけど。
ま、壊れるときは壊れる。壊れないときは壊れないもんだよな。
>>57,58
やっぱりRAID1でやってても、NAS内のデータを外付けHDDなどにバックアップは必須ということ?
外付けHDDにバックアップ取っておけば、割と安心できるレベルですか? >>61
必須かどうかは保存してるファイルの重要度による
冗長とバックアップは別物
例えばRAID1運用のNAS本体が死亡した時はどうする?
市販NASの場合同じ機種を購入すればHDD移植で大丈夫かも知れんがその保証は無いし
別のNASやLinux機で読める保証もない
それでも別に最悪消えても良い運用ならバックアップ不要 NAS本体以外へのバックアップは必須
消えてもいいデータなら不要
> RAID1運用のNAS本体が死亡した時はどうする
RAID1はミラーリングだからNASからディスクを一台引っこ抜いて、
PC(マザボ)のSATAポートなりSATA-USB変換ケーブルでPCに繋げば見られるんじゃないか?
RAID5, 6, 10は仰るとおりだと思うけど
RAID1で組まないから、そもそも試したことないな。
> 外付けHDDなどにバックアップ
NASも外付けHDDもモーター駆動だからね。
光メディアなり磁気テープでバックアップした方がいいよ。
よく知らんけど今どきの磁気テープメディアってカビはえないのん?
光メディア(特にR)は気がついたら読めなくなってるイメージ
世の中一般にはバックアップとは代替、後援、支持、後ろ立てみたいな意味だが
ごく狭い世界では物理的に異なる筐体、システムにデータを複製し保全措置をとることを指すことが多い
ので、RAIDはバックアップじゃないと宣う人が必ずいるが、言葉の定義が違うだけでしょ
RAIDによる冗長化と狭義のバックアップは、何に対する「後ろ立て」かが異なる。
前者は主にHDDの物理故障とそれに伴う運用停止リスク
後者はHDDやシステムの損壊、人為的なミス
に対する後ろ立てなんじゃないかな
バックアップは復旧もそこそこ面倒だし、RAIDとスナップショットでありていのリスクには対応できるとは思うけど
移行などシステム全体に対するオペーレーションをするときにはバックアップがないと怖い
結局自分はバックアップ日次で取ってRAID運用してますが
> RAIDはバックアップじゃないと宣う人が
"広義"の意味ではバックアップだと思ってるぞ。
でもRAIDはリビルドを行う際に生き残ったストレージに負荷を掛け過ぎるからな。
杖を突いて歩いているご老人から杖を奪い取って、ハートマン軍曹が後ろから歌いながら追い立てるようなもん。
>>67
ディスクも磁気テープも半永久的ではないからね。
大きな地震とかがあったときにこぞって非常用の缶詰を買い漁るけど、気づいたら賞味期限が切れてることあるだろ。
それとおなじよ。ディスクも磁気テープも定期的に新しいのにかえてあげないとね。
それがいやなら、日立が開発した(開発中?)の石英メディアを使うのがいいんじゃない。
保存期間は3億年? 最強のメディアの正体を日立製作所に聞く
https://ascii.jp/elem/000/000/743/743706/ 円盤使うのが面倒だから駆動型のドライブ(外付けやNAS)やクラウドにしてるけど、安心を考えるとキリないよね…
クラウドは履歴あるのが便利かな
RAID 1だけならRAID 0+外付けHDDのほうが安心だし
RAID 0+外付けHDDよりもRAID1+外付けHDDのほうがさらに安心
M-DISCはどうなんだろ、体積あたりの容量はHDDに及ばないけど人間の寿命より長く保存できるらしい
現行のDVD/BDドライブで読み出せるから使いやすいと言えば使いやすい
>>64
規格ではそのはずなんだけど
市販NASの場合たまに駄目なのがあるらしい
まぁ俺も実体験じゃないので断言できないけど 可用性-耐障害性の話でも、RAIDはディスク・ストレージ(機器)に対して、バックアップはデータに対しての話なんだよな
教えてください
メモリやLANを拡張するつもりなら
QNAPがいいですかね?
それだけが判断ポイントではないのでなんとも言えないが
一般にSynologyは縛りが強いので(それが可能な場合)拡張しようとすると高くつく
そんな質問が出る時点でNAS買うの辞めとけって感じ
QNAPはPCと同じ感じで。
自分で情報収集が出来るようじゃないとQNAPを使うのは無理。
PAV-HMS420が安いです
購入を考えていますが注意事項がありますか?
>>82
OEM元のThecusでも去年11月以降ファーム更新がないのをどう考えるかかね
ベータじゃない正規ファームだと19/11が最新
なおプリンストン正規ファームは2017年とかのになるのでそれで使う択は無いと思われる ファームウェアの更新が1年以上無いネット機器は、セキュリティ対応とかしっかりしてるのか不安
日本のメーカーなんかは殆ど更新無いけど大丈夫なのか?
その辺り考え始めるとクラウドに…ってなるのよな ハァ
>>82
ファーム更新無いけれど外部公開無ければ大した問題でも無い
ハードウェアはお値段以上の品質 >>88
所詮、家庭内ファイル共有程度
ありがとうございます 外出先から見たいとか言わなきゃ、セキュリティにそこまで神経質に
なる必要はないな。
192.168.なんたらのローカルIPのみに制限して外部遮断してもスマホアプリからログインで利用できるから
外部利用も実際は問題ないよ
>>91
それは外部遮断出来ていないということなんだよ
非常に危険な状態 >>91
それ、結局グローバルIPからのアクセスを(ユーザの与り知らぬところで)許可しているって事では?
穴が開いていることをユーザが認識していないって、最もヤバいレベルだと思うけど… 家でWiFi使っているならLANだから問題無し
使ってなくて使えるならばUPnPとかで穴が空いているのだろう
Qnapみたいな事もあるから気をつけて…
セキュリティ気にする人ならルータのUPnPは速攻オフにしてるやろ
何ヶ月か前のランサムウェア流行中はQNAPスレに
UPnPは無効にすべしと書き込まれた途端に顔もIDも真っ赤にする人だかbotだかが常駐してたもんだけど
あれはやっぱ無効にされると稼ぎ口が減る筋の手先だったんかしら
インターネットにつなぐ用のルーターって、基本、外部からの侵入はされない
仕様なんだわ。防壁になってる。ただ、UPnPだとかNATだとか、その防壁に
穴を空ける設定も出来る。まあ、そういうものをオフにしておけば一応安全なわけだ。
そもそも
インターネットにつなぐ用のルーター
って一行目からして草
それではこれから詳しい説明を>>102氏がして下さいます インターネットにつなぐ用のルーター
これなんかツボってきたわ。じわじわくるな。
インターネットに繋ぐ用のルーター、はあながち間違ってないけどな
エッジルータとそれ以外のルーターを知らない自称玄人がわらわらいるな
そんな奴に限って「二重ルーター(きりっ」って言っちゃうんだよな
インターネットにつなぐ用のルーターってのはWAN用とLAN用のポートが別々にあるって意味だな
デフォルトでNATが有効になっていて外部からの接続は基本的にできない
>エッジルータとそれ以外のルーターを知らない自称玄人がわらわらいるな
草しか生えんwww
NAP、NATP、ポートフォワーディングの違いも分からんヒヨコちゃん達はとりあえずマスタリングTCP/IPでも読んでから出直して来なよ
NAT NAPTな
まあ知った気になってるやつが餌食になるのはQNAPで理解できたでしょ
そこで、インターネットにつなぐ用のルーター ですよ。
>>114
マスタリングTCP/IPtって何冊もあるよね。
支援士試験用で入門編勧められて読んだんだけど、
次に読むとしたらどれに手を付けるのがいいの?
10冊くらいあって迷う とりあえずNASを使うのならルーターのUPnPはオフにしておけと
これ別マシンのipv6もdnsに登録できるんだな
嬉しいよ
>>82
82ですが、\14,800でPAV-HMS420購入 3T×2でNAS運用としては十分。
ただ、自分のスキル不足かもしれないが
プリインされているkodiは使いにくいしkodiアップデートも出来なかった。
旧式のためか日本語化出来ず・・・(だから安くなったのかな?)
ファイル共有としては十分目的は達したので 報告まで。 子供の写真・動画をNASにどんどん入れたいと思いますが、子供が二人いる場合に1つのフォルダだとごちゃごちゃしてしまうので、
後日閲覧する際に分かりやすくなるように子供A子供Bとそれぞれタグ付けなどで振り分けて、どちらかの子供だけの写真を見ることはできますか?
それともNASに入れる際にフォルダを二人分作っておいてそれぞれに振り分けて入れるしかないでしょうか?
SynologyのNASを検討していて、スマホの特定フォルダを自動でNGTに転送するアプリがあるようなので、その転送の際にどうにか分けられないのかなと思いました
最近のNASなら顔認識できるんじゃなかろうか
synologyのスレで聞いてみたら?
兄弟って、特に子供時代はけっこう似てるからコンピュータがどのくらい見分けられるのか興味あるなあ、あと成長前後でも同一人物と見なせるかとかね。
よかったら機種名と試した結果を教えてほしいです
NASの顔認識ならQNAPがダントツでしょ。
Google Edge TPU(約7千円)を追加すれば、10倍速く処理できるし。
ライブ動画の顔認識が出来たり、そのあたりは一番力入れてる気がする。
ただ、Google Photoほどの精度は現時点では到達していない。これからに期待かな。
実はWindowsのフォトアプリが顔認識で画像管理できる
>>111
エッジルーター知らないのか
/24,/25って言っても分からないんだろう
草に草が生える っつか、外部からローカルIPにアクセスできないのはどんなルーターでも一緒なんじゃないのか。
で、俺が使っているHGWでは、外部からローカルIPにアクセスさせる設定は、「静的NAT」というメニュー名になってる。
UPnPもあったな。静的NATとUPnPの2つだ。
>>133
本来ルーターは目的に応じて設定するものだよ(使い方は決まっていない)
LAN間ではNATは通常使わない、IPv4インターネット接続だとグローバルはたくさん使えない事と(オプション付けなければ1個が普通)簡易セキュリティが兼ねられるからNAPTの設定を通常をするよ
(普通追加でACLとSPI有効化も設定する)
大学だと昔はNAT不要で誰もがグローバルを使った時代も…
なおIPv6ではNATを使わないのが普通
家庭向け製品はインターネットに接続する事が目的だから大抵WAN I/Fが決めてあってWAN-LAN間はv4ではNAPTしかできなくなっている事が殆ど
IPv6もフレッツ回線だとHGWではNGN網外部からのアクセスはLANには届かなく標準でなっている(高度にするとNGN網内部からも届かなくできる)
なので外部(WAN I/F)から通さない前提の話は家庭向けのBBルーター(HGW含む)限定での話だよ
昨今ではIPV6も使えるから誤った設定でv4は問題無いがv6でまる見えなんてのもありがちなので注意してね
フレッツのHGWに限ればDefault設定でUPnP有効化をしなければルーター起因のセキュリティは最低限保てるよ L2TP/IPsecでよし。
iosだろうとandroidだろうとwinだろうと標準対応してんだから。
いまさらPPTPなんかねぇわ。死ぬぞそれ。
VPN自体が公的な規格でしょ
セキュリティの部分はWIFIだって種類がたくさんあるじゃん
VPNサーバー建てるならopenVPNが良いだろうし
VPNルータ使うならL2TPかIKEv2の2択
>>138
あと普及もくそもねぇよ。VPNなんざ既に全世界でアホほど使われているごくごく一般的機能。 昨日 synologyルーターのセットアップしたばかりの自分にはタイムリーな話題だわ
v6プラスだとポート番号固定のL2TP/IPsec使えないからopenVPNかなー
取りあえずVPN Plus無償期間中にライセンス取得しておこうっと
NAT超え簡単にしたいからSoftEther鯖建ててるわ
あー、ちなみに俺の言う「普及」とは
1.スマホが標準装備
2.そして、そのへんの小中学生が意識せずに使う
だから。
後出しかっこわる
少なくともスマホ本体には随分前から装備されてるだろ
外からNASにアクセスしたいだけならtailscale使うべき
今のところはIPSECとopenvpnが標準的かな
IPSECはスマホに標準で対応しているけど速度がかなり遅くなるからopenvpnを使ってる
Google自体はVPNに対して懐疑的だけど、俺らの規模からしたらちゃんと更新が掛かる現役製品のVPNで必要充分よね
GoogleはVPNに懐疑的なのでは無く、VPNなら安全だと盲信してネットワークセキュリティをないがしろに考えている企業がアホほど多いから警笛ならしてる。
むしろVPNなんか張らなくとも安全でセキュアな環境は作れるからまずは徹底的に安全になるようにしましょう。って話だよ。で彼らの仕組みを使うとそもそもVPNを張らなければ出来ないことなどほぼない、という論調。
まあこれも乱暴だけど、現実セキュリティのスペシャリストはそう多くないし事業は待ったなしだから言い過ぎだろうとは思うけど。
個人でNasを外から使いたいとかならまあまあ最適解。ただもし可能であればクライアント証明書による認証まで構築できるならしたほうがええで。
前にVPNのアクセスユーザー、パスワード漏れて全部抜かれる勢いで不正アクセス受けた企業があったからね。
追記
VPNアクセス用のユーザー、パスワードをテキストやexcelで管理してたそうだがアホかと思うけどそういう人も多そう。
せめてBitwardenなりなんなりで管理しないとな。
>>149
ipsecの遅さはだいたいサーバー側が原因
VPNルータをサーバーにすればファイル転送で10MB/sは出るようになるよ Tailscaleに一票
中身はWireGuardだから軽負荷で転送速度も速い
モバイルも含めて各種OSにクライアントが提供されてるので設定も簡単
ポートを開ける必要も無いから、セキュリティ的にも良い
「警笛をならす」で軽くわらたw
正しくは「警鐘(けいしょう)」な。
IPSECが遅いとか言ってるから?だったけど、機材がショボいだけじゃん。
IPSECは処理が重いから遅いって言えばよかったかな?
わざわざVPNルーターを購入するほど速度は必要ないから
>>142
SSL-VPNは相手のNWも選ばないからオヌヌメ 質問する条件が狭すぎて回答貰えるか不明ですが、知っていたら教えてください
先日、HDL-GX320R(1.5Tへ換装) 15年ほど使ってきてHDDが壊れ
PAV-HMS420を購入
用途はネットワークメディアプレーヤー(LT-V200)でHDL-GX320Rで保存している動画ファイル
を閲覧すること、今まではHDL-GX320RでNAS化していて、PCつけっぱからでもLT-V200からでも
ファイル参照(再生)できたのだが、PAV-HMS420に変えた途端、LT-V200でアクセスすると
ユーザ名&パスワードを聞かれた...何入れてはいいかよく分からないです
PAV-HMS420はsambaでファイル共有
適当に入れれば、そりゃ「Logon failed」
この古すぎる構成で、参考となる情報をお持ちの方はいらっしゃいませんか?
情報少なすぎてすみません・・
家庭内ならば共有設定でパブリックにチェックを入れれば良いんじゃない?所謂ゲストok
認証させるならばユーザーインターACLで許可されているユーザーとパスワードを入れれば良いと思うよ
ユーザーインターACL→ユーザーACL
用語が少し異なるけれどWindows共有と同じ考え方
Windowsも今はゲストアクセスは標準では無効となっているよ
ヒントありがとうございます
パブリックにはチェック入れてるんですけどダメ
よく分からんけどNFSは192.168.1.0〜255をマッピングしてもダメでした
LANポートの刺す位置で見えたという情報もあるので
もがいてみます・・・ >>165
最初に設定した管理者アカウントで入れないの? いままでは外付けHDDを繋いでいたので、メディアプレイヤーがNASっぽいことをやってくれていました。
今回はプリンストンのNASをメディアプレイヤーに繋いだら、どういうわけかパスワードを求められました。
どうすればいいのでしょうか?
ということか。
外付けHDDとNASでなにが違うかを考えるとsamba絡みでしょ?
他の人も指摘しているとおりなんだけども。
Windows 10(1709)から匿名ユーザーでのアクセスはできないから、ログインしているユーザーのIDとパスワードをNAS側で作ってやらないとだめじゃないか。
パスワードなしでやりたいならこのへんのやりとりを追っかけるといいんじゃないか。
https://s.kakaku.com/bbs/K0000925629/SortID=22322246/ こんなところでも狙われたら終わりなんだから。
10万もしないようなNASのセキュリティなんてな。
>>169
ネットに公開して不特定多数にアクセスできる環境にしなければいいだけ
10万円のユニットだろうが、LANやVPNで特定の人のみ使う状態であれば基本的に問題ない
それよりも社内端末経由の侵入の方が可能性としては高いだろ >>165
家にとても古いLinkTheaterあったから試したけれど
NAS_Publicはパスワード無しで接続可能
新規作成してパブリックを有効にすればユーザー無しパスワード無しアクセス可能
ユーザーACLまたはグループACLで読み取りのみかR/W設定すればユーザーとパスワード入れて動画見れますよ
なおNFSの画面キャプチャーしてますが、NFSとNTFS勘違いしてませんか?
NFSはこの手のデバイスはまず対応していませんよ ニップンのはVPNのアカウントが乗っ取られたとかじゃないの
決算どころではないが、顧客情報とか製造方法とか設備なり建物の図面とかも丸ごと人質に取られたんだろうな
カネ払うしかないでしょ
僕はカーンカーンにしておこう
この手の場合今ならリモートワーク用のVPNの脆弱性から入り込むか、webやメール経由でクライアントにバックドア作られるケースだよね
周到に準備して同時に時限作動させたんだろうな
古い特定VersionのSSL-VPNはかなり前から被害が多数報告されて実績あるから上げないとダメだよ
(一般個人向け機器ではないです)
今回も案外コレでは…
個人向けNASは外部公開していてbotが改変できるレベルの脆弱性が無ければまあ大丈夫とは思う
>>171
165です、検証ありがとうございます。
しかし、ご指摘の通り設定しても、認証画面になってしまします。
PCからではアクセスできるのですが、ネットワークメディアプレイヤーからだとNG
不思議です・・・
強引にPAV-HMS420のSSHを有効にしてでrootでログインし、sambaの
/etc/samba/smb.conf
を書き換えてみても、リブートすると設定が元に戻ってしまう謎仕様・・・
最終手段はPAV-HMS420にUbuntuあたり入れてLinuxサーバ運用しようかと思っていますが
もうすこし、触って見ます。 nas初心者でこれから購入考えているんですが
現状LANは1Gのやつを購入していいのか
それとも先を見越して2.5Gのやつを買えばいいのか悩んでます。
どっちがいいですかね?
そんなに不安なら先を見越せばいいんじゃねーの(鼻ホジ
HDDなら1G、SSDなら2.5Gで考えるといい
そもそも1G出てたら十分。財布に余裕あるならその上で
NASだけ2.5Gを買っても意味無いことは分かってるんだろうか>177
私の場合は1Gと2.5Gなら2.5G一択、将来見越して10Gにしておくかどうかで悩んで最終的には2.5Gにしました。
速度が100MByte/sを超えたNASを買うべきだろう。そうすれば、1Gだろうが2.5Gだろうが
後悔しなくて済む。ちなみに、QNAPもSynologyも1GbEで100MByte/sを超えている。
結局どこかのピースから2.5Gに上げ始める必要があるから、それがNASでもPCでもルーターでもいいと思う。
最近のスマホやPCはWifi6とかで1GbE超えの転送速度が現実的になってきたから、ハイエンドは2.5GbEが標準でもいいんでないか?
AS-1102TにSSD入れてCDMで測定したらR/Wが220MB/sと270MB/sだった
小さいファイルをコピーすると100MB/sも行かないので、大きいファイルを書き込む用途じゃ無ければ1GのNASでも良いと思う
>>177
SATA3の理論値と実行速度を調べてみるといいよ
HDDの転送速度はちょっと古いが適当に検索に引っかかった記事貼っとくわ(バイト、ビット変換は自分でやって)
https://akiba-pc.watch.impress.co.jp/docs/sp/1147201.html
USB2.0だと仮想マシンのイメージとかマウントしてRDBのデータ領域にするなんてあり得なかったが
USB3.0で転送速度が引き上げられていろいろとはかどったな
USB1.0から2.0のときも感動したが3.0は桁違い
NASなんて家庭用はSATA3なんだから5Gbpsもあれば十分だと思うけどな
10GbEは同時接続とか加味すればアリだけどsataなんて所詮は半二重通信だし
同時接続云々とかいいだす環境ならハードウェアraidでsasにすべきだしな
3.5いんちべいに2.5いんちのssdが詰めるかって聞いてる人もいたけど
みんな金持ちなんだな >>187
AS4004TにHDDでベンチだと6-700MB/s、実際にファイルコピーすると4-500MB/sって感じられないだから
HDDでも台数によるんじゃないかねぇ 勝手に「家庭用」を決めつけない
初心者だろうが何をするかで普通に家でRAID5使う人もSSD使う人もいる
ランダムアクセス時はHDDの読み出しが途切れ途切れになり、LANに対する要求速度が
1Gを切ることがある。そういう場合、NASのハードウェア性能の違いが1GのLANでも
表れることがある。2.5G対応のNASを1G接続で使ってもありがたみが出るわけだ。
>>191
2.5G対応してるからHWのグレードが高いかっていうと、それはまた別の話だな >>154
Tailscale調べてみたけど無料だし、めっちゃおすすめされてたけど、スレ内で実際使ってる方もそんなにおすすめですか?
ポート解放せずにVPN出来てるってどういう仕組みなんだろうか
VPN接続したことないけどセキュリティ面でも不安がほぼないようなら、導入簡単そうだし試してみたいです 仕組みはWireGuard同士をつなぐSIPサーバみたいなもんだよ。
実際はクライアント1とクライアント2をつなぐVPNをWireGuardで実現してる。
そのためのWireGuardの設定方法をTailscale側でうまく設定してくれる。
設定後のクライアント同士の通信はピアツーピアで行われる。
>>190
家庭で使わないで法人として使うなら
なおのこと「SATA3の転送速度」やら「クリスタルベンチのリードサイズ」とか自分で調べろって話で終わるな 簡易NAS的ななにか
給電 USB TYPE-A / storage m.2 NVME(付属せず) / wifi 2.4GB+5GB
入院してて、こんなのが欲しくなったけど売ってませんね〜
>>196
必要は発明の母。
あなたが作って売りましょう。 むっちゃ昔にUSB HDDをWi-Fi NAS化するコンバータ?あったなそういや
>>196
storageとかwifi 2.4GB+5GB
とか >>195
法人で使うのにSATAの転送速度とかクリスタルベンチの速度なんてそもそも必要無いから調べないぞ >>176
今更ですが、176です。
結局、PAV-HMS420にSSD増設してCentOS7入れて、samba運用して
LT-V200からPAV-HMS420に入っているmp4やisoファイルを再生する事に成功しました
かなり疲れました >>195
家庭でどういう使い方かはそれぞれだという話 >>204
USB4とか900MB/s無線とか怪しさしかないw >>196
TBS-453AとかTBS-453DXという、M.2専用のNASがあったりする
ポータブルNASという変態コンセプト >>199
プリンストン ワイヤレスモバイルストレージ「Digizo ShAirDisk」 PTW-SDISK1
にSSDケースを繋げれば良いのではないか? どなたかNASの購入相談にのっていただけませんか。
今使ってるネットワークドライブは読み書き有線850~900Mbps程度の速度が出て快適なのですが、
https://community.firecore.com/t/new-build-of-handbrake-on-new-laptop-creating-all-files-as-stereo-mp4/22419
このアドレスのフォーラムで語られるような問題が起きています。
具体的にはHandbrake 1.3.x以降のバージョンでエンコードしたファイルをテレビ内蔵のメディアプレイヤーやApple TVでファイル名を見るとStereo,MP4となってしまい元のファイル名がわからないので非常に厄介で困っています。
現在は古いHandbrakeを使い続けていますがそろそろバージョンを上げたくNASの買い替えを考えている次第です。
そこで、今使ってるネットワークドライブと同程度の読み書き速度が出て上記問題が発生しない(と思われる)NASを探しています。
長くなりましたが、どなたかHandbrakeの最新版でmp4(m4v)でエンコードしても問題なくファイル名がみえてるよってNASがあれば教えていただけませんか。
よろしくお願いします。 >>208
タグを書き換えるのがそんなに手間なの? >>209,210
レスありがとう。
どういうことでしょうか?
Handbrake 1.2.2は問題ないですが、それ以降のバージョンすべてで同じようにエンコードをして同じネットワークドライブにコピーして同じ方法で視聴しようとしていますが、後者は問題が発生します。
タグを書き換える
とはどういことでしょうか?
Handbrake 1.2.2まではそのようなことをしなくても正常でしたが、
具体的に何をすればいいんでしょう。 >>211
Handbrake等で生成されたムービーにはタグと呼ばれる情報が埋め込まれてる
タイトル名もタグに入っているんだがおそらくHandbrakeの仕様変更で今のトラブルが引き起こされてると思われ
その手のツールでタグを書き換えれば貴方の思い通りになるんじゃね? >>212
mp3等の音楽ファイルのタグと同様のものと考えていいんですかね?
つまり、エンコード後のファイルのタグを何らかの方法でファイル名を追加すればいいということでしょうか。
どんな方法があるのか私のは想像もつきませんが…
私に出来ることがあるか調べてみます。 NASの中にあるHDDの振動対策について質問です
NASの底面に衝撃吸収バッド(静音ジェルパッド)をつけようと思ってるのですが
逆効果っぽい気もしたので相談させてください
動作中にちょっとした地震があった時や誤って少し揺らしてしまった時のためにと考えてます
ゴム足(NASデフォルト)だと揺らした時にガタガタと音がする程度に固いものが当たったような音がします(ゴム荘ォが固いので)
吸収バッドをつけると柔らかいため音はしないもののゴム足より長い間ブルブルと揺れを繰り返します
どちらの方が揺れた時にHDDの故障リスクが低いでしょうか
HDD総合スレがあればそちらで聞いたほうが良かったのかもしれないですが
現在ないようなのでこちらで伺いました
>>216
吊るすのは一番ダメ
HDDはしっかりと固定されてないとヘッドシークに影響が出るからNG 柔らかいものの上に乗せるのはだめだろう。
HDDはしっかりと固定されているべき。
振動でHDDが複数同時に壊れることを前提にしたシステムを組んでみては?
最近8TBの2.5インチSSDとかあるから普通にSSDだけでNAS構築できるんだよな・・・
>>214
3.5インチHDD用振動吸収ワッシャー付インチネジ
とかあるからそれつければ?
どっちかてーとケースのびびり音を抑える目的のものっぽいけど >>214
リスクっていう意味では、「揺らす」リスクより「HDDが固定されない」リスク
の方が問題だと思う。
余計なことはしないほうがいいよ。 置いてる場所によるけど、高いところから落下するリスクはゲルマットの方が低いから良さそうだけど
皆様たくさんの情報ありがとうございました。
特に中国のは最新で、中身カラでm.2仕様なら乗ってましたね。
変態エリアであることを自覚出来たのも感謝。でわでわ。
皆さん振動対策についてお話を頂きありがとうございます
衝撃吸収パッドをつけるのは逆に危険なようなので何もつけず使う事にしますね
ありがとうございました