X



【静音・高機能NAS】QNAP part51【自宅サーバ】
レス数が1000を超えています。これ以上書き込みはできません。
0001不明なデバイスさん (ワッチョイ f302-PIr8)
垢版 |
2020/03/10(火) 11:11:25.61ID:Yax/YPE00
※次スレは>>970踏んだ方が立てて下さい。立てる時は1行目に !extend:checked:vvvvv:1000:512 をお忘れなく。

静音・高速・高性能なNASサーバ、QNAPのアプライアンス製品のスレ
NASを使う際に気になる点、速度・機能・静音などを高いレベルで満たす数少ない製品です
NASは初めての方から、標準搭載の各種機能が目的の方、データ保全とセキュリティが重要な業務用途、
Linuxベースの自宅サーバが欲しい方まで、幅広いユーザに最適です
QNAPは台湾のメーカーですが、マニュアルからユーティリティまで完全日本語対応です

・オフィシャルサイト: https://www.qnap.com/ja-jp/
QNAP NAS Community Forum https://forum.qnap.com/
保証情報 https://www.qnap.com/ja-jp/service_ask/
販売/流通ルートは(海外通販や並行輸入品なども含めて)幾つもあります
正規代理店も複数あるので、故障時の手間や保証サポートのことも考えて、好きな流通経路のものを

関連サイト
・QNAP Club Japan https://www.qnapclub.jp/

関連スレ
NAS総合スレPart31 (LAN接続HDD)
https://mevius.5ch.net/test/read.cgi/hard/1566794151/

前スレ・過去スレ:【静音・高機能NAS】QNAP partXX【自宅サーバ】
part46 https://mevius.5ch.net/test/read.cgi/hard/1543492079/
part47 https://mevius.5ch.net/test/read.cgi/hard/1552836247/
part48 https://mevius.5ch.net/test/read.cgi/hard/1560807287/
part49 https://mevius.5ch.net/test/read.cgi/hard/1569008532/
part50 https://mevius.5ch.net/test/read.cgi/hard/1577438170/
VIPQ2_EXTDAT: checked:vvvvv:1000:512:: EXT was configured
0901不明なデバイスさん (ワッチョイ b332-y0of)
垢版 |
2020/05/30(土) 19:10:23.00ID:Qbibncxi0
>>891
日本以外のipを制限するといい
iptables使うといいよ
0905不明なデバイスさん (ワッチョイ b332-y0of)
垢版 |
2020/05/31(日) 00:38:45.74ID:apqLUr9q0
>>903
ipset使って起動時にrestoreすればいい
iptablesだけでやるなら起動時に全部読み込めばいい
使ったことないなら調べるといいよ
0906不明なデバイスさん (ワッチョイ b332-y0of)
垢版 |
2020/05/31(日) 00:40:01.24ID:apqLUr9q0
ちなみに中国、ロシア、朝鮮半島、インドあたりを規制するだけでもアタックの9割はなくなる
0907不明なデバイスさん (ワッチョイ d383-iR7R)
垢版 |
2020/05/31(日) 04:40:29.03ID:fd+wjWWC0
QNAPに使うHDDはどれがいいんだろう?
3TBないし4TBで、個人使用なのでとりあえずシングルドライブの予定
別途外付けHDD接続してバックアップは取る予定だけども
0912不明なデバイスさん (ワッチョイ a1a5-+Wdg)
垢版 |
2020/05/31(日) 08:32:38.60ID:xp44wnxH0
3TBがそろそろ容量増やさないとなんだけど、ミラーリング+バックアップでHDDが3台必要だからREDで考えるとやたら高くなるなあどうしようかなあと
いざというときの為にその構成にしてるんだからBlueでもいいんじゃないかと
0914不明なデバイスさん (スッップ Sdb3-859K)
垢版 |
2020/05/31(日) 09:37:49.01ID:mnmIJ+R6d
>>913
RAIDは稼働を止めないようにするためのもの
止めてもいいならバックアップだけで十分
0916不明なデバイスさん (ワッチョイ 4910-p+cH)
垢版 |
2020/05/31(日) 11:44:30.32ID:/4DKJ4OI0
入れ替えで余ったHDDは2台入る外付けHDDケースに入れてJBODにしてバックアップ用で使ってる
バックアップ先の冗長性と堅牢性は諦めてコスパ充実
0920不明なデバイスさん (ワッチョイ b332-y0of)
垢版 |
2020/05/31(日) 19:25:43.07ID:apqLUr9q0
>>919
SynologyはUIから国ブロック可能だけど、QNAPはsshにログインしてやらないと無理
0922不明なデバイスさん (ワッチョイ b332-y0of)
垢版 |
2020/05/31(日) 20:57:12.94ID:apqLUr9q0
Synologyのは再起動でもクリアされないよ
iptablesもちゃんと起動時に読み込みするようにすればいいだけ
内部的にやってることは同じ
0923不明なデバイスさん (ワッチョイ b332-y0of)
垢版 |
2020/05/31(日) 20:58:27.88ID:apqLUr9q0
国別ipリストは公開されてるので多少linuxの知識があれば、自分でやろうと思えば誰でもやれる
0925不明なデバイスさん (ワッチョイ b332-y0of)
垢版 |
2020/06/01(月) 00:33:25.86ID:90ye0Q4d0
多少というのは各種コマンドとシェルくらいは書けるレベルだろうな
コンソールに入れます、じゃ無理だわw
0927不明なデバイスさん (ワッチョイ 9302-05E3)
垢版 |
2020/06/01(月) 04:06:55.24ID:BnszK/9r0
TS-431X
そろそろファームを更新すっかと思ったが
おまいらのレスを見て4.4.2.1310はダメっぽいとのことなので
4.4.2.1270を入れた
おかげですごく順調
ありがとう
0928不明なデバイスさん (オイコラミネオ MM9d-UfSr)
垢版 |
2020/06/01(月) 06:42:26.01ID:bZUdJRioM
ちょっと教えてほしいのですが。
469Proと言う機種が手には入ったので、身内で共有すべくQVPNをセットアップしてインターネットからOpenVPNで469Pro内を見れるようになったんだが、
469Proを経由して宅内LANにあるPCやその共有フォルダは見られたくはないんだ。

自分が試した限りでは宅内LAN側を覗けるようにはなってない感じなんだが、
明確に「ここを設定すればインターネット側からのアクセスは469Pro内のみに制限できる」みたいなポイントが有れば教えてもらえないだろうか?

VPNに関して調べると外部から宅内LANにアクセスして〜みたいな情報が多く出てきて、
外部からのアクセス範囲が469Pro内に収まらないような不安がよぎるもので。
0930不明なデバイスさん (ブーイモ MM75-NXVu)
垢版 |
2020/06/01(月) 10:24:41.00ID:/xDJyMVkM
nasのVPN設定でVPNユーザに割り振るIPアドレスの範囲をわざとLAN側と変えるのは?と思ったらわざわざ同じセグメントに固定されてるのか。面倒だな。
0931不明なデバイスさん (ワッチョイ dbb0-hIRK)
垢版 |
2020/06/01(月) 10:46:12.04ID:ulK4h0MY0
>>923
その設定、自分ではやったことあるの?
0932不明なデバイスさん (テテンテンテン MM4b-y0of)
垢版 |
2020/06/01(月) 10:47:43.34ID:ixFUH6D3M
>>931
もちろん
色んなところで何十回もやってるよ
0934不明なデバイスさん (テテンテンテン MM4b-y0of)
垢版 |
2020/06/01(月) 10:53:09.14ID:ixFUH6D3M
ディストリビューションによっても多少変わるけど、firewalld、iptables、ipsetをちゃんと使えれば殆どのlinuxで対応可能
0935不明なデバイスさん (ワッチョイ d392-uO6Y)
垢版 |
2020/06/01(月) 11:02:16.49ID:Bgx60EWr0
でもさ、今VPNサービスって割と普及してるし
カジュアルな人は防げるけど、ほんの少しでも知ってる人は防げないよね?
ポートスキャン程度の低レベルの攻撃ですらVPN刺すぐらいはするよね?

「ガチなヤツは防げない」ならともかく、
ほんのちょっと知ってるだけで破られるような対策に意味あるの?
0936不明なデバイスさん (ブーイモ MM75-NXVu)
垢版 |
2020/06/01(月) 11:13:39.49ID:/xDJyMVkM
そうか。NIC2枚あって片方使ってないなら使ってないほうに宅内LANと違うセグメントのIP割り当てる。
VPN接続時に払い出すIPもそっちを振り出せばVPNからはNASしか見えず宅内LANからは普通にNAS使えるようになるかも。
0937不明なデバイスさん (ワッチョイ a1e8-wdNh)
垢版 |
2020/06/01(月) 12:34:17.17ID:2Vf2XUbj0
個人的にはNASでVPN終端させるの怖いわ
ファームアップなんか不具合あった時以外基本的にしないし、WANに直接接続とか脆弱性突かれたら一発アウトよね
0938不明なデバイスさん (ワッチョイ 51e5-PdQU)
垢版 |
2020/06/01(月) 12:52:09.79ID:K51jbWjz0
>>935
狙われたら防げないだろうけど脆弱性がない限り滅茶苦茶厳しいね。
ユーザ、パスワード、事前共有鍵もしくは証明書が必要でパケットキャプチャしても不可逆な符号化だから総当たりしかないみたいだから。
0939不明なデバイスさん (ワッチョイ d392-JGd1)
垢版 |
2020/06/01(月) 12:59:01.44ID:Bgx60EWr0
>>938 いやだから、その総当たりを日本VPN越しにやるので、
国別IPフィルターなんてなんの役に立つの?
って話です

意味わかってないのかもしれないけど、そういう低レベルの総当たり攻撃ですら
常識的にVPN使うのが今の世の中です

「VPNなんてわざわざ使わない」と思ってる人が居ることに驚いています
0943不明なデバイスさん (ワッチョイ 5127-/+Hv)
垢版 |
2020/06/01(月) 13:44:29.23ID:c90vNMU40
>>941 そういう話じゃないだろ?
つうかVPNはProxyじゃないので判別なんかできないよ?

だいたい総当たりってのは検索・攻撃対象にDOS的な負荷は掛けないので
週に1回とかの頻度を検出してBANなんてできやしないだろ?

おじさん大丈夫か? 一体どこの時点で止まってんだ?
0945不明なデバイスさん (テテンテンテン MM4b-y0of)
垢版 |
2020/06/01(月) 14:04:29.96ID:ixFUH6D3M
週1頻度の総当たりで当たるのいつなんだと…
そもそもデフォルトポートから変えるだけでもアタック相当減るし、接続を秘密鍵必須にしてしまえパスワードで入ることもできない
ちなみにVPN経由でのアタックが当然とか言ってるけど、全然当然ではないよ

俺はアタックの多い国ip制限+ssh接続のポート番号変更+接続を試みた時点でipをメールで飛ばすようにしてるけど、メールが飛んでくるのは1ヶ月に数件程度
国別ip制限しなかったら1日何百とかメール来るw
まあ変えるポート番号によっても変わっては来るけど、これが実情
有名企業のドメインとかだと話変わるけど、その辺の個人の回線へのアタックなんてこんなもん
0946不明なデバイスさん (テテンテンテン MM4b-y0of)
垢版 |
2020/06/01(月) 14:11:26.17ID:ixFUH6D3M
心配性の人はアタックされたらメール飛ぶようにすると安心できるよ
リアルタイムなんで逆引きして危なそうなipなら手動でblacklistに追加するのもよし
0947不明なデバイスさん (ワッチョイ 915f-moxv)
垢版 |
2020/06/01(月) 14:13:08.65ID:zSzrx2RQ0
>>943
総当たりアタックに何年掛ける想定なんだよw


個人利用の場合のセキュリティ対策としては
・デフォルトポート変更
・海外IP制限
・認証失敗とかでのIP規制
ぐらいやってれば十分だろうね。
0948不明なデバイスさん (ワッチョイ 51e5-PdQU)
垢版 |
2020/06/01(月) 15:36:04.47ID:K51jbWjz0
>>939
話噛み合ってなくてすまんな。
VPNサービス使えばアクセス元の国を詐称できるじゃないか、ってことなんだな。
確かに話の流れだとそうなんだろうが、国がどこだろうと不正アクセスはダメだろう。

おれの言ってる総当たりはvpnに使用するユーザ、パスワード、事前共有鍵の文字列組み合わせな。
ユーザ、パスワードだけだと単純なのが多いけど事前共有鍵まで含めた文字列の組み合わせでアタックはないんじゃないかな。
pptpはユーザとパスワードだけだから心許ないけどl2tp/ipsecとかはそんなに心配することはないと思うよ
0949不明なデバイスさん (ブーイモ MMab-NXVu)
垢版 |
2020/06/01(月) 17:56:35.66ID:fJ4Zs6DGM
うちはバッファローの無線LANルータにPPPoEのグローバルIP持たせてVPNアクセスだけNASにNAPTしてる。
VPNへのログイン試行はログに出たことないな。
バッファローへのポートスキャン的なものもログに取りたいんだけど設定がわからんし寝た子は起こすな理論で放置してる。
もう5年以上は使ってるけどそういう古い家庭向けNW機器って脆弱性発覚したらどんな対応なんだろ?
1万円もしないもの5年も使ってファーム直せとは言わないけどヤバいから捨てろくらいは教えて欲しいわ。
0952不明なデバイスさん (ワッチョイ 937d-YHRm)
垢版 |
2020/06/01(月) 21:35:33.97ID:SOaVAv5C0
TS-431Pでアンチウイルスのウイルスパターンが手動でも更新できなくてサポートに
問い合わせたら「あなたの使っているファームウェア 4.4.2_20200519には確認済みの
バグがあるので、4.4.2.1319で修正しているからアップデートしてね」
という回答があり、今日ファームが落とせるようになっていたので更新したら治った。
0954不明なデバイスさん (ワッチョイ a132-LLuX)
垢版 |
2020/06/01(月) 22:40:40.94ID:RWHZLLjK0
>>898
あ、終わっちゃったんですね…
じゃあ現状外部からソフトでDownloadstationを動かすのは不可能なんですね…
毎回mycloudに入ってファイルを登録するのは面倒だなあ
0955不明なデバイスさん (スッップ Sdb3-859K)
垢版 |
2020/06/01(月) 23:13:45.22ID:RWjBlCNdd
スナップショットレプリカ使える機種って新しいやつだけなのかな
TS-859proが空いたんでバックアップ先にしようとしたんだがダメって言われた
0958不明なデバイスさん (ワッチョイ b95f-NXVu)
垢版 |
2020/06/02(火) 10:35:11.33ID:iq7N9GV90
細かく聞くつもりではないけどtorrentじゃないと落とせないもの減ったよね。
linuxとかのOSイメージでも数GBならwebでばんばん落ちてくるし。
中華じゃないと拡散してないような怪しいのはmtとかだし。
昔が懐かしい。
0959不明なデバイスさん (ワッチョイ c194-GY1P)
垢版 |
2020/06/02(火) 10:49:32.59ID:r34RvmKi0
頑張って自分のNASを守るのは分かるけど、そのNASにどれだけ大切な機密データがあるって言うの?
所詮、見られたら恥ずかしい程度のものだろ?
そんなものの為に、ハッカーは頑張らないよ!
金にならないから
0960不明なデバイスさん (ワッチョイ 013d-cOZH)
垢版 |
2020/06/02(火) 11:29:03.80ID:hrvlVRZr0
クラッカーにとって有益なデータかどうかは問題じゃないけどな
ユーザーにとってかけがえがないものなら身代金が取れる
そうじゃなくても踏み台やビットコインマイニングに使われる
0962不明なデバイスさん (ワッチョイ d392-JGd1)
垢版 |
2020/06/02(火) 11:31:28.29ID:4KXl4ESy0
といっても総当たり攻撃の場合、攻撃の的になるのが個人か法人か公的か学校かなんて判らないからね
個人だから攻撃者が攻撃を控えるなんて事はあり得ないわけで・・・
一律同じレベルの攻撃を受けるのでそこは理解するべき
0963不明なデバイスさん (スッップ Sdb3-pV7q)
垢版 |
2020/06/02(火) 11:37:24.25ID:qVexNM6Fd
>>958
未だにジャンプは発売日の朝に上がってるし、音楽は古くてシードが無いようなのをまとめて上げ直してるから落としやすくなってるし、torrentのメリットはまだあるよ
スマホでも落とせるのは大きい
0964不明なデバイスさん (ワッチョイ 5bca-+Wdg)
垢版 |
2020/06/02(火) 11:44:57.55ID:KaYeLbh30
いろんなクラウドサービスが普及してきて、自鯖とか逆に時代遅れなんじゃないかと思いつつやっぱ他人にデータ預けるのは不安だし不便もありそうで完全以降はできない
0967不明なデバイスさん (ワッチョイ 137c-nCcT)
垢版 |
2020/06/02(火) 13:10:15.88ID:2FCiW26W0
ちょっと教えていただきたいことがあります。
TS-269Proで4TBを2本入れてRAID 1で運用をしています。

これを10TB×2のRAID1に変更したいです。

そこでその順序ですが、
1)HDDを1台ずつ交換を選択して1台入れ替え
  4TB×1、10TB×1 でRAID1に
2)リビルドが終了後に、再度HDDを1台ずつ交換を選択して
  10TB×2に。

2のあとにリビルドが終わった状態だと、4TBのままだとおもいます。
これを10TBに変更したいのですがどういった操作をすればいいでしょうか。

よろしくおねがいします。
0969不明なデバイスさん (ササクッテロ Sp8d-b47H)
垢版 |
2020/06/02(火) 14:09:45.35ID:Ypc7WtjTp
>>959
大腸がんの疑いで精密検査受けてから毎日自分のウンコをカメラに撮ってNASに保存してるわ、ざっと2年分

これが流出したらマジで生きていけない
とうもろこしとかもやしの種も混ざってる日あるのに
0970不明なデバイスさん (ワッチョイ d35c-qnLV)
垢版 |
2020/06/02(火) 14:28:30.15ID:D08Inqcj0
わいセキュリティ担当してるけど、アタックされて中抜いてく程度ならまし。

踏み台にして散在他にアタックしまくったり、他から機密文書抜き出して自分所に保存されたあげく、さらにぶっこ抜かれとかほんと社会的に詰むから気をつけてよ。

手軽に使えるからと甘く見てると割に合わない被害に遭う可能性も少しだけ考慮してれたらと思う。
0975不明なデバイスさん (テテンテンテン MM4b-y0of)
垢版 |
2020/06/02(火) 17:46:48.12ID:C1NCsKB4M
あまりにもずさんだと管理責任問われる可能性はあるかもな
民事で
0978不明なデバイスさん (スッップ Sdb3-859K)
垢版 |
2020/06/02(火) 20:10:38.85ID:C5tlApsjd
ハッキングでゲットしたお宝画像が>>969のウンココレクションだったらトラウマになるなw
0981不明なデバイスさん (ワッチョイ 355f-BoFv)
垢版 |
2020/06/03(水) 18:24:02.42ID:tPKh4Wxj0
顔写真と名前と込みで流出したら「こんなのをコレクションしてるヤベーやつ」
と認識されるので、さすがにそれは死ぬほど恥ずかしいのではないかと思う

クソがっ
0985不明なデバイスさん (ワッチョイ 6d01-HBCs)
垢版 |
2020/06/03(水) 21:36:12.23ID:8YKpRQ9i0
米尼で買ったTS-431KX届いたけどまぁ特筆すべきことなく動いた。
SFP+スイッチがまだなくて10GBASE-TのSFP+を挿してるけどSSDのリード550くらい出てるので問題なさそう。
0988不明なデバイスさん (ワッチョイ 0ac0-no1j)
垢版 |
2020/06/04(木) 08:42:43.87ID:tuZ1lEaZ0
Android用のアプリQsyncProで同期させる場合で教えて。
公式説明ページ呼んだけどよくわからない。
Androidの"A”というフォルダーをQnap本体のQsyncフォルダーに新規作成した"B"というフォルダーに同期させる場合、最初は"B"は空だけど、"A"のフォルダーの中身をコピーしてから同期に入るのだよね?
"B"側を"A"に同期させる(要するに空っぽにする)ということはしないよね?
当たり前のこと訊いてるのはわかってる。念のため。
0991不明なデバイスさん (ワッチョイ 3eb0-K9ci)
垢版 |
2020/06/04(木) 11:13:25.78ID:TOgW0ot60
>>985
それってSSD 1枚で?
あとおいくら?
0992988 (ワッチョイ 0ac0-no1j)
垢版 |
2020/06/04(木) 12:21:10.64ID:tuZ1lEaZ0
>>989
それもよさそうですね。検討してみます。

>>990
もちろん実際の運用前にはテストするよ。
その前に訊いてみたの。
0996不明なデバイスさん (ワッチョイ ca02-BoFv)
垢版 |
2020/06/05(金) 23:35:13.74ID:/DzHFXiR0
>>987
よくあった
Qboostたんのカマ掘ってもいいぞ
レス数が1000を超えています。これ以上書き込みはできません。

ニューススポーツなんでも実況