【高機能】 Synology 総合 part11
レス数が900を超えています。1000を超えると表示できなくなるよ。
録画鯖をWindows+PT2で立ててるけど保存先を418jにしてる
使わない時は休止
録画鯖を立ち上げなくても他のPCから確認できるし
鯖には最低限のSSDが120GBしか入ってない
NASを使ってるのが俺一人っていうのもあると思うけどドロップはないみたい PT3でuBuntuにchinachuの録画鯖にはSSD40GBしか入ってない。
録画先は416Play。
自分以外に3人、固定端末だけで5台がNASにアクセスするけどTS保存程度の帯域でドロップなんてした事がない Shared with meの使い方がよく分からん SynologyにQNAPのRTRR(リアルタイムリモートレプリケーション)に相当する機能はありますか?
2台のNASでリアルタイムにレプリケーションができるならQNAPから乗り換えたいと思っています。 >>845
Cloud Station Serverを使ってNASA→NASBへのリアルタイムレプリケーションやってる
注意点としてはデフォルトのユーザーホームは同期対象にできない
別途ユーザーごとに共有を作ればいけると思う
https://www.synology.com/ja-jp/knowledgebase/DSM/help/CloudStation/cloudstation >>846
素早いコメントありがとうございます。
knowledge base読んでみます。 最悪だ
qnapのm2ssdはsataだからds918+に刺したらnvmeしか対応してないだと...
一万円捨て金かあ涙が止まらん >>849
ぶっちゃけ個人利用だとSSDのキャッシュが有能なケースってかなり限定的だから、他にもっと有効な形でSSDを使うことができると思う
のでよかったのかも... >>848
ありがとうございます
先ほどの話はこれですね
>接続を確立するときには、ローカルの同期フォルダとして共有フォルダしか選択できません。
>ユーザー ホームフォルダ、暗号化された共有フォルダ、およびマウントされた共有フォルダは、
>ローカルの同期フォルダとして使用できません。
暫くSynology <-> QNAPでrsyncという運用にするか、ちょっと奮発して
4ベイ8GB x 4(RAID6)、バックアップ用に2ベイ8GB x2(RAIDなし)の
Synology2台構成にするか考えてみます。 >>849
まじかよ。いつか買ったら我が家に転がってるm.2のsataが役立つ日が来ると思ってたのに。 ssdキャッシュってqnapみたいにシステム軌道やアプリケーションの動作も高速化してくれるの? 使い方にもよるがぶっちゃけ体感できる程のものでもない。
キャッシュ用で買ったSSDも今やストレージとして使っているわ。 >>852
いまQNAP x2で運用しているのがまさにこの方法です。
一気にSynology x2にするか、暫くSynology -> rsync -> QNAPにするか
悩ましいですが、一気にSynology x2というのが良さそうですね(当然ですが)。
お財布と相談してみます。 918だけど昨日まで普通に使えていたexFATでのUSBアクセスが
今日起動したらなぜかパッケージセンターでexFAT accessを再インストールしてくださいの警告が出てた。
何度リブートしても修復を実行しても状況変わらず仕方ないので一度exFAT accessをアンインストールした。
でexFATアプリを再インストールしようとしたら当然exFAT accessはこのアカウントこのマシンで既に購入済みなのに
exFAT accessインストール時のSynologyアカウントログイン後、アプリ購入クレジットカード決済処理の画面になってしまいクレジットカード情報を正しく入力しないと先へ進めない。
以前は既に購入済みのアプリの再インストール時は決済要求なしですんなり再インストールできていたのに。
同じ状況の人いる?
これこのまま進めるとやっぱり$3.99決済されちゃうよな。。 >>858
exFAT、ほぼ毎回再インストールしないと使えないけどクレジットカードの決済まで進んだことはないなあ ライセンス認証なんてSynologyしか分からないのに5ちゃんで訊いても意味ないよな >>862
根本解決のために掲示板があるわけではない サポート求めて5ちゃんに書き込む奴はおらんでしょ
こんな感じになったけど他の人はどうだった?程度かと
バグの発生状態や状況は公式よりエンドユーザーのほうが把握してたりするし >>864
こないだまでプロバイダ板のBIGLOBEスレで
サポートしてくださいレベルの投稿が続いてたw >>858だけど昨晩は何度リブートやログインし直してもカード決済要求画面になってしまってたのが、
今朝試したらあっさり再ダウンロードできた。何も設定等は変えてないのに。なんだかなあ。。
>>859
だよねぇ、、結局原因はよくわからないが、今回はたまたま鯖側になんらかの問題があっただけなのかも
ところでexFAT accessの再インストールの警告が出たのはこちらは今回が始めてで普段は特に毎回問題なく使えてます。 まあ、本当に困っているならこんなところで聞かずにサポートに聞くわな。
その方がメーカー側に問題あれば修正してくれるし後々に再発して困ることもなくなるからな。
サポートに聞いても解決しなかったら聞くかもしれんがな。 218jにUSBプリンタつないだら、スマホから印刷できる? 上海からDSMへのアクセスがあった。adminで。弾かれてるけど。 ポート開けるんならちゃんとフィルタしておけよ
ルータにポートスキャンが毎日2000回以上きてる、去年より大分増えた ポートを開ける開けないの前に、NASを直接外部に晒す事自体がおかしいと思うがな。
>>880
ログすら見ない人に意義は分からんだろ。
ウェルノウンポートが応答したら、どうぞお入りくださいと言ってるのと同じ。
今度は辞書攻撃でこじ開けに来るなりDDoSをかますなどエスカレートするだろ。
空き巣と同じで、セキュリティの硬い対象を時間をかけて攻撃する馬鹿は少ない。
ウェルノウンポートを放置している人間は既知の脆弱性も放置してるだろ。 一昔と違って探索や攻撃も自動化されているし細い回線や低スペPCの時と比べて総当たりやポートスキャンも容易いだろうし
ポート変更はおまじない程度、な感じの認識だったからさ >>882
おまじない程度と言っても、実際のログを見る限り激減してる
もちろん他にも色々と対策する必要はあるけど、効果がないわけじゃない 中国からほぼ毎日ノックされてたのが2〜3ヶ月に一度あるかないか程度には減ったよ >>881
なんでおかしいの?
DDNSなんてそのための機能じゃないの 逆にポート番号が変更してあったら
「これはセキュリティ強めるデータが存在してる!」
と思われて攻撃を強められるかもw
>>881
恥ずかしながらウェルノウンポートってのを今知ったw
今まででもポート変更この範囲内でしたりしてたけど意味ないんかなw 個人的には>>881に同意だなぁ
VPN使うようにしてる
じゃ、VPNのセキュリティはどうなの?って話にもなるけどさ
>>887
そのための機能じゃないでしょ
仕組み理解してるか? >>889
動的IPの名前解決する仕組みでしょ?
外からアクセスするための機能じゃないならなんなの? >>889
自分は別Linux鯖使ってOpenVPNでクライアント証明書認証をさせてる
synologyNASでもしようと思って諦めた記憶がある^^; >>890
DDNSが名前を解決する仕組みってのは合ってる
外からアクセスするための機能ってのは表現としては間違ってるでしょ
用途の一つではあるが
細かいツッコミでスマン >>891
それが正しいと思うよ
NASでやるのもそんな難しくないけど、大事なファイルがあるなら
そういうことは別にやらせた方が何かと安全
俺は業務用ルーターでやってる >>892
え?
DDNSに外からアクセスする以外の用途なんてあるの? 何で急にDDNSが出てきて
さらにDDNSの目的の話になったんだろ
IPアドレスの話じゃ無くてポートの話
あるいは認証の話をしてたんじゃなかったのかな 俺外向き用はそれ専用のNASにしてるわ(´・ω・`) みんなの話がよく分からないんだけどQuickConnect使って家の外からモバイル経由で使う場合はポートの開け閉めはしっかり管理しよう、てこと? QuickConnectはポート開ける必要ないよ
リレーサーバ経由するから遅いけど 通知設定の自動ブロック
コントロールパネル内の通知ではなく、DSM右上の吹き出しアイコンのところ
そもそも外に出してなければノックされることもないからね DSM用にポートひとつだけ開けてるけどそんな通知出たことないな うちは既にLinuxの自宅鯖立ててポートはそっちに振ってるから、素直にQuickコネクト使うことにしたわ
弊害としてはSynologyが落ちたり攻撃されたりお漏らしした時困るって事だけど、それはDropboxやGoogleでもおんなじだし >>901
サンキュー
一年半ぐらい使っていてポートいくつか開けているけど一度も無いな >>901
それは自分も変な表示が出たことはないな。VPNとかいろいろ使ってるんだけど。 >>903
全ポートその鯖に振ってるの?
なんでそんなことを… >>904
>>905
きっと22とか開けてみたら面白いほどくるよ DDNSがセキュリティに寄与するって本気で思ってるんだろうか。
その発想は無かったわ。
実際の攻撃はIPアドレスを順番にスイープしていくだけだから, DDNSなんて関係無い。
閉じてなさそうなポートを数回試して応答が無ければ即、次のIPアドレスに移るだけ。 DDNSも1日に1回とかじゃなく1日に何回も定期的に信号送るから無駄なトラフィックだよな >>908
応答あったところでデフォルトキーを試して
だめなら次にってところじゃないかね。
もちろん厳密にはリスク高まるだろうけど
パスワード設定ちゃんとしてればそもそも誤差な気がする。
ちゃんとした攻撃は狙ってるところにしかしないだろう。 chinaからアタックてのは来たことない。
台湾やオーストラリアからDBやtelnetへのログイン操作は来たことがあるが、稀。
ベトナム、マーシャル諸島あたりのTCPは日替わりで来る。
送信元詐称のUDPは毎日来るわ。嫌がらせかmemcached用ddosのリフレクタ目的だな。
発信元プロバイダのabuseに対応を要求しようかと思ったら、abuse 担当の人を知ってる会社の同僚曰く、まず相手にされないとか。
苦情の数が多すぎるからだと。
各自でなんとかするしかないけど、ハニーポッド置いてみたら、と言われた。
侵入目的なら攻性防壁で相手に仕返しするのが確実とか。 攻性防壁って言葉は毒されてるな。
攻性防壁みたいに仕返しする、と読み替えてくれ。 DDNS解析されて中国からのアタック増えてるみたい
自分にも来てるが、adminを無効にしてるから鉄壁 おいらはadminとtelnet無効、ファイアウォールで地域は日本のみ許可、ぐらいしかやってないなぁ。
みんなのやり取り見てると不十分なんじゃないかと不安になってくるわ。 telnetってデフォで有効になってんの?
こんなの最初から切っておけよなぁ 無効だったと思うけど別にポート開けさえしなきゃ問題なくね セキュリティなんて不安になり始めたらきりのない話
インターネットが常時接続されてるなら仕方ない
自分で勉強してどこかで妥協する DS918+で、VMMにてWin10をいれたんだけど、GuestToolのインストールが失敗します。
(Dosプロンプトで一瞬『引数が多すぎます』とでてる)
同じ症状の方いますか? 中国からのアタックはログイン履歴で確認できる?
それとも履歴残さずに不正アクセスしてくるんかな
心配になった ciscoでもデフォルトで管理用ポートが空いてたり、民生用無線ルータの中には特定のポートが開いたままで閉じられない場合もあるから、ファイアウォール専用機はあった方が良いだろ。
履歴の内容は何をトリガーとするかで変わるし、そもそもNASのログ機能はファイアウォール専用機ほど多機能じゃなかろ。
もしNASがnetflowに対応しててログ残せるなら、そんなNASはちょっと欲しいわ。 3TB(2.8KGB)の外付けをexFATフォーマットするたびに、勝手にパーテションを作られて1つしか認識されない。
なぜかいつもサイズも決まっていて、0.7KGB、1.3KGB、0.7 KGBで0.7だけ認識される。
それで、ディスクをPCにつなげ、ディスクの管理からGPTに変更して(というかMBRになぜなっている?)
パーテションをもとに戻して、exFATにする。
そこでSynologyDS218jに外付け接続すると認識されるが、容量が表示されない。気持ち悪いのでフォーマットするとまた0.7だけの認識に戻る。
容量が表示されていないままでバックアップしていてもいいのだろうか?
そもそも、PCでも読み込めるというメリットからexFATにしようとしているけど、あまりメリットない?LINUXで十分かしら? NTFSでいいんじゃね?
それよりも補助単位を重ねてるのが気になる 3TB(2.8KGB)の外付けをexFATフォーマットするたびに、勝手にパーテションを作られて1つしか認識されない。
なぜかいつもサイズも決まっていて、0.7KGB、1.3KGB、0.7 KGBで0.7だけ認識される。
それで、ディスクをPCにつなげ、ディスクの管理からGPTに変更して(というかMBRになぜなっている?)
パーテションをもとに戻して、exFATにする。
そこでSynologyDS218jに外付け接続すると認識されるが、容量が表示されない。気持ち悪いのでフォーマットするとまた0.7だけの認識に戻る。
容量が表示されていないままでバックアップしていてもいいのだろうか?
そもそも、PCでも読み込めるというメリットからexFATにしようとしているけど、あまりメリットない?LINUXで十分かしら? ア、ミス。
NTFSで認識されるのか。やってみよう。 GiB、TiBに書き直すならまだまぁ意味もあるかもしれないけれどKGBwww レス数が900を超えています。1000を超えると表示できなくなるよ。