X



【高機能】 Synology 総合 part32
レス数が1000を超えています。これ以上書き込みはできません。
0001不明なデバイスさん (ワッチョイ c35f-U5Xe)
垢版 |
2022/08/29(月) 18:15:45.33ID:Ln4DOiGt0
!extend:checked:vvvvv:1000:512
高機能なNAS・Synologyの総合スレです。
次スレは>>970がスレ立て
1行目に!extend:checked:vvvvv:1000:512と記載し、ワッチョイ有(IPなし)設定とする
2行目に!extend:checked:vvvvv:1000:512を記載し、残す(1行目は消えてしまいます)
●公式サイト
https://www.synology.com/ja-jp/
・DSMの操作設定を試したい
https://www.synology.com/ja-jp/dsm/live_demo
・HDD追加時の容量を知りたい
https://www.synology.com/ja-jp/support/RAID_calculator
・HDDや周辺機器の互換リスト
https://www.synology.com/ja-jp/compatibility
・最新のセキュリティ情報
https://www.synology.com/ja-jp/support/security
・テクニカルサポートや感想の問い合わせ
https://www.synology.com/ja-jp/company/contact_us
・使い方やFAQ/ビデオチュートリアル
https://www.synology.com/ja-jp/knowledgebase
https://www.synology.com/ja-jp/knowledgebase/DSM/video
●日本代理店 株式会社アスクFAQ
http://www.ask-corp.jp/faq/index.php?action=show&cat=55
●日本代理店 フィールドレイク
https://www.fieldlake.com
※前スレ
【高機能】 Synology 総合 part30
https://mevius.5ch.net/test/read.cgi/hard/1651504009/
【高機能】 Synology 総合 part31
https://mevius.5ch.net/test/read.cgi/hard/1656124133/
VIPQ2_EXTDAT: checked:vvvvv:1000:512:: EXT was configured
0954不明なデバイスさん (ワッチョイ bf9f-JadS)
垢版 |
2022/11/30(水) 21:14:25.02ID:djb5vjya0
>>950
次スレよろしくなー
0957不明なデバイスさん (ワッチョイ 1762-rzij)
垢版 |
2022/12/01(木) 15:47:55.50ID:1A8t4DJT0
BtrFSで、デフラグ中に使用済み容量がジワジワ増えてるんだけど、これ正常ですか?
調べたら昔のBtrFSはデフラグするとCoWが悪さするバグがあって、使用済み容量が増えることがあったとのこと。
あとSynologyスレでもデフラグについて良くない噂を聞いた気がしたが忘れちゃった。
0958不明なデバイスさん (アウアウウー Sa5b-lBKB)
垢版 |
2022/12/01(木) 18:23:58.82ID:JIzkxKWPa
CoWとデフラグの兼ね合いで使用済みが増えるのは仕様な気もするが

例えば
CoWでコピー → そのファイルを一部変更 → 変更されたファイルはフラグメントした状態になる(CoWはブロック単位だから変更されたブロックだけ別の場所に書き込まれる)→デフラグするとブロックの整列を優先するからCoWによって複数ファイルで共有してるブロックもファイルごとにバラされる→CoWだったブロックxファイル数の分は使用済みが増える
0959不明なデバイスさん (ワッチョイ 1762-rzij)
垢版 |
2022/12/01(木) 19:25:17.43ID:1A8t4DJT0
>>958
なるほど!!
英語で検索したらトップにそんな感じの解説がでてきた
ありがとう
0960不明なデバイスさん (アウグロ MMdf-JadS)
垢版 |
2022/12/02(金) 07:55:26.78ID:mIpVVryRM
2600ac同士でメッシュ組めるかな?
3台余ってて
0964不明なデバイスさん (ワッチョイ ffbb-JadS)
垢版 |
2022/12/02(金) 18:44:05.05ID:ubudevjQ0
>>961
ありがとうございます。感謝
0967>>930 (アウアウウー Sab5-c+wH)
垢版 |
2022/12/03(土) 15:07:09.01ID:WkrAEaEKa
みんなありがとうました。
とりあえず買ったので、今いじってます。
またよろしくお願いします
0975不明なデバイスさん (ワッチョイ ac62-+67R)
垢版 |
2022/12/03(土) 21:39:26.42ID:dKdocQj10
よくやった
0976不明なデバイスさん (ワッチョイ e202-6IzU)
垢版 |
2022/12/03(土) 22:07:39.48ID:c28Elmkq0
意図的な二重ルーターについて質問させてください。
守りたいLANの手前に、二重のルーターをかませれば、
外部からの攻撃に強くなるのではないかと考えています。

●条件・希望
・複数人でデータ共有したい
・QuickConnectを使う
・NASは最悪、外部の攻撃を受けてもいい
・NAS以外の自宅LANの攻撃は、できれば受けたくない
・二重ルーターによる速度低下は問題なし

このとき、
https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q12147630592
にあるような構成を考えているのですが、
セキュリティ上あまりよくない意味が、自分には理解できませんでした。
どなたか解説していただけませんでしょうか?
また、やはりセキュリティ上、意味ない or 悪くなるなら次善策を教えていたけますと幸いです。
よろしくお願いします。
0978不明なデバイスさん (ワッチョイ 1a63-n+ha)
垢版 |
2022/12/03(土) 23:35:16.83ID:X61kv9/H0
>>976
強くなんかなりません

2重ルーターなんて言い回しはネットワークの現場では使いません
そういう言い回しをしているサイトは参考にしないこと
ファイアーウォールとルーターの役割をごちゃ混ぜにしているね

WAN

ルーター
┣ DMZ ━ 茄子
LAN

これで構築するといいよ
0979不明なデバイスさん (ワッチョイ 1a63-n+ha)
垢版 |
2022/12/03(土) 23:43:14.79ID:X61kv9/H0
外部からの不正アクセスを強くしたいなら

WAN ─ ルータ ─ ファイアーウォール ─ LAN

の構成だな

ただ、IPv4ならIPマスカレードがなんちゃってファイアーウォールの役割を果たすから外部から入られることなんかない(SPIが有効にできるならなお良い)
IPv6ならNDプロキシを有効にすればいい

映画のように外部からの侵入なんてそうそう起きない
侵入されるリスクが高いのはAPだ
SSIDのパスワードを長く推測されにくいものにするとかRADUS認証にする方が先

あとは何かのファイルを落としてPCがウィルスに感染するリスクも高い

NASはクラックを試みられても問題ないようだから何も言わない
0981不明なデバイスさん (ワッチョイ ac62-+67R)
垢版 |
2022/12/03(土) 23:48:55.79ID:dKdocQj10
>>976
元URLの質問者の意図としては、「公開用サーバ→PC類の通信を制限して、公開用サーバからPC類への横展開を防止」ってこと。
それは(回りくどいが)、NAPT機能がONになってるルータを元URLの図みたいに入れることで確かに実現できる。

元URLの回答者の言う「セキュリティ上逆効果」というのは、
PC→公開用サーバの通信は、NAPTによって内側のルータのWAN寄りインターフェイスのIPアドレスによって書き換えられてしまうから、公開用サーバからすると接続元がわからず、
PC→公開用サーバの向きに横展開or利用者による情報漏洩とかがあった場合、公開用サーバのログからは犯人PCが特定できなくなるよ、ってこと。

他にもいろいろデメリットはあると思うけど…。

公開用サーバ→PCの通信を制限できる点でセキュリティ上意味はある。
実現方法として適切ではないけど…。
0982不明なデバイスさん (ワッチョイ ac62-+67R)
垢版 |
2022/12/03(土) 23:55:22.44ID:dKdocQj10
>>979

> IPv4ならIPマスカレードがなんちゃってファイアーウォールの役割を果たすから外部から入られることなんかない

あるよー
UPnPで機器が勝手に穴あけたりするし、NASは特にSynology QuickConnectやmyQNAPcloudで(ポートを外部公開しなくても)外から入る手段はある。
実際にそれで攻撃された事例はSynologyもQNAPもたくさんあったでしょ
0983不明なデバイスさん (ワッチョイ ac62-+67R)
垢版 |
2022/12/03(土) 23:56:02.07ID:dKdocQj10
なんかNASスレって無駄に攻撃的な人いるなぁ
0986不明なデバイスさん (ワッチョイ a45f-R4o2)
垢版 |
2022/12/04(日) 00:47:25.19ID:an/aO5fp0
わからないならやるな
人に聞くな

このスレの存在意義って新機種情報と価格情報だけか?
新規でやる人が質問してもいいだろ
それでセキュリティに問題あったり壊れても自己責任でしかないんだから
「お前らの言う通りやったのに」ってやつを恐れてるのか?
そんな奴のほうがイカれてるんだからそのときに放っときゃいいんだよ
0988不明なデバイスさん (スプッッ Sd9e-e7tZ)
垢版 |
2022/12/04(日) 02:30:55.36ID:+OE/ROTEd
>>978
馬鹿の典型例
二重ルーターなんてよく出てくる
お前が知らないだけ
0989不明なデバイスさん (ワッチョイ 8cbb-cWFB)
垢版 |
2022/12/04(日) 04:09:33.49ID:AQ8O3G+T0
仕事現場、少なくともほぼ全員がCCNA以上を持ってるような現場じゃ二重ルーターなんて聞いたことないなぁ

正直こういう一般的なネットワーク絡みの質問を受け付ける場所がなくて特定のメーカースレに来てるのかもね
0990不明なデバイスさん (スプッッ Sd70-e7tZ)
垢版 |
2022/12/04(日) 04:41:20.75ID:84a80E+md
>>989
馬鹿は黙っていればいいのに
エンドユーザーが無線LANルーターをルーターモードのまま接続して二重ルーター状態になっているとかある
働いたことのない知ったか馬鹿だな
0991不明なデバイスさん (ワッチョイ 8cbb-cWFB)
垢版 |
2022/12/04(日) 06:48:11.69ID:AQ8O3G+T0
ああ、悪い。二重ルーターという表現を使わないってこと。
勘違いさせてすまん
でもそんなに噛み付くようなことかね?

ブリッジ使えばそれも二重と表現できなくもない
なんつーか、L3二台以上あれば二重ルーターだろ?
0992不明なデバイスさん (スッップ Sd70-vYzF)
垢版 |
2022/12/04(日) 08:23:46.11ID:FWm/laIod
質問者など弱い立場に対しての高圧的なレスは見苦しいが
高圧的あるいは上から目線のレスに対しての攻撃的なレスは時に見ていてスッキリすることもある

レスバは困るけどね
0994不明なデバイスさん (ワッチョイ a7b4-7kHv)
垢版 |
2022/12/05(月) 10:18:39.80ID:A6VOf0T40
>>976
安く上げたいのならそれでも良い。
ただ、その理屈は、正式には「DMZ」という考え方になるので、
出来ればDMZとして実現した方が良い。
DMZについては勉強して。
10011001
垢版 |
Over 1000Thread
このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 97日 22時間 11分 55秒
10021002
垢版 |
Over 1000Thread
5ちゃんねるの運営はプレミアム会員の皆さまに支えられています。
運営にご協力お願いいたします。


───────────────────
《プレミアム会員の主な特典》
★ 5ちゃんねる専用ブラウザからの広告除去
★ 5ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────

会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。

▼ プレミアム会員登録はこちら ▼
https://premium.5ch.net/

▼ 浪人ログインはこちら ▼
https://login.5ch.net/login.php
レス数が1000を超えています。これ以上書き込みはできません。

ニューススポーツなんでも実況