X



【静音・高機能NAS】QNAP part55【自宅サーバ】

■ このスレッドは過去ログ倉庫に格納されています
0001不明なデバイスさん (ワッチョイ c38e-8ErI)
垢版 |
2021/03/07(日) 12:32:13.04ID:DU6mlsUn0
※次スレは>>970踏んだ方が立てて下さい。立てる時は1行目に !extend:checked:vvvvv:1000:512 をお忘れなく。

静音・高速・高性能なNASサーバ、QNAPのアプライアンス製品のスレ
NASを使う際に気になる点、速度・機能・静音などを高いレベルで満たす数少ない製品です
NASは初めての方から、標準搭載の各種機能が目的の方、データ保全とセキュリティが重要な業務用途、
Linuxベースの自宅サーバが欲しい方まで、幅広いユーザに最適です
QNAPは台湾のメーカーですが、マニュアルからユーティリティまで完全日本語対応です

・オフィシャルサイト: https://www.qnap.com/ja-jp/
QNAP NAS Community Forum https://forum.qnap.com/
保証情報 https://www.qnap.com/ja-jp/service_ask/
販売/流通ルートは(海外通販や並行輸入品なども含めて)幾つもあります
正規代理店も複数あるので、故障時の手間や保証サポートのことも考えて、好きな流通経路のものを

関連サイト
・QNAP Club Japan https://www.qnapclub.jp/

関連スレ
NAS総合スレPart31 (LAN接続HDD)
https://mevius.5ch.net/test/read.cgi/hard/1566794151/

前スレ・過去スレ:【静音・高機能NAS】
part49 https://mevius.5ch.net/test/read.cgi/hard/1569008532/
part50 https://mevius.5ch.net/test/read.cgi/hard/1577438170/
part51
https://mevius.5ch.net/test/read.cgi/hard/1583806285/
part52
https://mevius.5ch.net/test/read.cgi/hard/1591197765/
part53
https://mevius.5ch.net/test/read.cgi/hard/1597666162/
【静音・高機能NAS】QNAP part54【自宅サーバ】
https://mevius.5ch.net/test/read.cgi/hard/1607608227/
VIPQ2_EXTDAT: checked:vvvvv:1000:512:: EXT was configured
0267不明なデバイスさん (ワッチョイ 8b10-D9EE)
垢版 |
2021/03/23(火) 21:37:01.17ID:m914+6Z/0
>265
PC静音グッズの制振材貼るとか
1,2cmくらいの厚さのウレタンスポンジ敷いてみるとか
0268不明なデバイスさん (オッペケ Sr85-TpQl)
垢版 |
2021/03/23(火) 22:00:04.20ID:Wug5lXdGr
>>262-264
CDMはサイズ上げてもテストデータサイズが変わるだけで転送される実サイズは変わらないので無意味
例えば32GBに設定したら32GBのファイルが作られるけど
その一部分2GBくらいを転送するような変な動作するんよ
0269不明なデバイスさん (ワッチョイ b936-UtHU)
垢版 |
2021/03/23(火) 23:11:07.49ID:UhxyZ3Gf0
32GBにサイズを設定すれば32GBのSLCキャッシュがあった場合に
2GBのデータの書き込みはSLCキャッシュが効いてない状態の計測に
なるんじゃない?
0270不明なデバイスさん (オッペケ Sr85-s29B)
垢版 |
2021/03/23(火) 23:21:25.66ID:Wug5lXdGr
SSDに限った話ではなくHDDでも何でも動作同じ

解析した訳じゃないけど書き込んだブロックの最後の1〜2GBを読んでる臭い
よって大抵のNASでは最初の読み込み以外メモリからの送出になる

ライトの方はそこそこ信用できるけどリードはそんな感じ
0273不明なデバイスさん (ワッチョイ 8b10-6QBr)
垢版 |
2021/03/23(火) 23:49:18.28ID:Zma5MoQp0
admin無効にするとAppCenterでアプリのインストール出来無いのが面倒くさいな
インストールと言うか検索? 管理者権限付与してるアカウントで開くと既存アプリの一覧しか出ない
0275不明なデバイスさん (ワッチョイ c902-4Ddi)
垢版 |
2021/03/24(水) 00:10:38.25ID:Y7eQEXiJ0
>>271
釣りの板オモリみたいなのを両面粘着のブチルテープで貼ると
良さそうな気がする。うなり音はHDDとガワの共振によるものだろうし。

共振 ブチルテープ あたりでググると色々出てくるよ
0278不明なデバイスさん (ワッチョイ 13ad-ED79)
垢版 |
2021/03/24(水) 01:17:20.45ID:gPAKtkl30
・administratorsに加入させる
・共有フォルダ権限をあれこれ握らせる
・アプリケーション特権をあれこれ握らせる ←アプリ関係はこれ
(・個人的にsudoできないと話にならないのでその辺も)

「できてるよ?」の方々は全部やってて
>>273は管理用アカウントを管理一味の構成員にしただけとかではないかな?
0284不明なデバイスさん (ワッチョイ 13ad-ED79)
垢版 |
2021/03/24(水) 10:00:41.27ID:gPAKtkl30
>>280
あれ?w と思って試しにテストユーザ作ってみたらそうなってた、ごめん

普段の管理用(全部できる)と非常用(admin有効化用)の違いを見比べて
書いたんだけど、自分で非常用を制限しまくっておいてそれを忘れてる
0287不明なデバイスさん (ワッチョイ 695f-4Ddi)
垢版 |
2021/03/24(水) 13:00:38.41ID:TxVBTm8a0
数日前から、TS-431Kの共有フォルダにWIN10からアクセスできないフォルダがあるけど、なにか変わったのかな?
qnapのファームは最新です。web管理ツールでは問題ないので、アクセス権限周りの話なんでしょうけど。
0289不明なデバイスさん (ワッチョイ f17f-4Ddi)
垢版 |
2021/03/24(水) 14:02:32.61ID:qCwzMuWT0
>>288
GoogleAssistantでSay a simple phraseで終われーって言ったら
QNAPでControl device powerでシャットダウンしてるだけ

でも多分おれ環なんであくまでもお暇なときに気が向いたら程度で。
気持ちだけでありがたすぎる
0293不明なデバイスさん (ワッチョイ 1302-4Ddi)
垢版 |
2021/03/24(水) 19:28:42.35ID:NWZDDc8v0
QuFirewallになると、IP拒否リストに手動で登録することは出来なくなるのね。
1回でもログイン試行してきたIPは登録してたので、ちょっと不便だなー。
0294不明なデバイスさん (ワッチョイ b332-V9FF)
垢版 |
2021/03/24(水) 19:39:52.24ID:Qc8KCpLy0
コンソールにログインしてコマンドでやっちゃいなよ
0295不明なデバイスさん (ワッチョイ b15f-2ylu)
垢版 |
2021/03/24(水) 20:01:40.44ID:Y9RH5UXt0
Qファイアウォールの定義のとこで追加モードにしてIP自家指定すれば追加できるよ
でもアクセスログのレコード右クリ拒否はできなくなるから確かに不便だね
0298不明なデバイスさん (ワッチョイ b332-V9FF)
垢版 |
2021/03/24(水) 20:38:40.02ID:Qc8KCpLy0
>>297
iptablesかfirewalldでやってると思うけど
(俺はLinuxのgatewayで同じことをしてる)
ipsetも使ってるかも
コマンドの内容はググってね
0299不明なデバイスさん (ワッチョイ 69e6-4Ddi)
垢版 |
2021/03/24(水) 20:55:03.70ID:j80ny/v10
QuFirewallを導入したらログイン試行してくる奴らの大半はブロック出来たが、
国内からのアクセスが時々あるね
調べてみたらOCNだったんで一応通報しといた
0300不明なデバイスさん (ワッチョイ 1302-4Ddi)
垢版 |
2021/03/24(水) 21:02:45.28ID:NWZDDc8v0
>>298
聞いたことのあるコマンドだなーと思いつつちょっと探したら、/etc/config配下にipsec_deny.conf というファイルがあって、
catコマンドで中身を確認したらQTS上で登録されている拒否IPリストと同じ内容でした。

このファイルにIPアドレスを追加してみたけど、QTS上のリストは更新されず。
QuFirewallをオフ→オンしてもダメだったので、今NASを再起動しています。
0303不明なデバイスさん (ワッチョイ b332-V9FF)
垢版 |
2021/03/24(水) 22:20:11.74ID:Qc8KCpLy0
>>300
オンにしてiptablesのリスト見てみたらgeoipのルールセットが追加されたよ
直接geoipのルールセットを弄ろうとせずにipsetを使って自分用のブラックリストを生成してiptablesに登録すべきだと思うよ
0304不明なデバイスさん (ワッチョイ b332-V9FF)
垢版 |
2021/03/24(水) 22:27:10.94ID:Qc8KCpLy0
linuxの勉強を兼ねてiptablesとipsetで調べてみるといいよ
linux全く触ったことないとかじょなければ理解できると思う
0305不明なデバイスさん (ワッチョイ 8b10-6QBr)
垢版 |
2021/03/24(水) 22:44:06.19ID:uV6hxVyM0
>>274,276,278
アプリケーション権限も付与してるんだけどなぁと確認してみたらAPP Centerにアプリ出るようになってました
アカウント追加した直後の話だったのでラグがあったのかも? お騒がせしました
0309不明なデバイスさん (ワッチョイ fb32-CnEY)
垢版 |
2021/03/25(木) 01:21:35.20ID:0vZ3KzMT0
qtierで、テキストやら小さいファイルをたくさん集めるフォルダにSSDを、それ以外のエロ動画や音楽データをHDDに割り当てられるのかなあと思って、設定方法をググっても見つからない
そんなん、勝手に自動で割り当てられても困るんだが
手動でできるんですか?
0311不明なデバイスさん (オッペケ Sr85-s29B)
垢版 |
2021/03/25(木) 01:35:22.78ID:BO5ptikxr
>>308
んだね
よくあるA53とかのARMはV8Aアーキテクチャだし当然付いてる
アクセラレータの有無よりも単純にMIPSが低いので遅いだけかな
スナドラやらリンゴは別モノだけど
0312不明なデバイスさん (オッペケ Sr85-s29B)
垢版 |
2021/03/25(木) 01:41:33.29ID:BO5ptikxr
>>309
共有フォルダ単位でティアリングオンオフは選べるよ
Qtier構築したらQtierストレージプールを管理のメニューからオンデマンド階層化で自動階層化の有効化のスイッチ
0313不明なデバイスさん (オッペケ Sr85-s29B)
垢版 |
2021/03/25(木) 01:47:03.58ID:BO5ptikxr
あと手動でファイル移すには階層化スケジュールから階層化スケジュールを手動で設定選んで今実行するボタンだな

関係ないけどQtierでなくSSDキャッシュに画像等読ませるにはサムネ作り直すのが手っ取り早い
0319不明なデバイスさん (アウアウクー MM05-CnEY)
垢版 |
2021/03/25(木) 11:49:49.77ID:vKq1B1bgM
>>312
情報サンキュー、できるんですね
マニュアルもネットでは見つからないけど
商品説明には自動階層化するとしか書かれてないので
0326不明なデバイスさん (ワッチョイ 6502-1mGO)
垢版 |
2021/03/26(金) 10:20:16.31ID:bDYSLzzc0
最近急にadminアクセス増えたと思ったら、こんな記事が出てた
ttps://www.qnapclub.jp/topic/admin%e3%83%a6%e3%83%bc%e3%82%b6%e3%83%bc%e3%81%a7%e3%81%ae%e4%b8%8d%e6%ad%a3%e3%83%ad%e3%82%b0%e3%82%a4%e3%83%b3%e8%a9%a6%e8%a1%8c%e5%af%be%e7%ad%96/

アクセス元のIPアドレス収集って、何か組織的な動きがあるのか?
0327不明なデバイスさん (オッペケ Sr79-MLwq)
垢版 |
2021/03/26(金) 10:48:41.44ID:+6r5vLHVr
ウチに遊びにきてるのはEU特に英国の踏み台がほとんどで後はcensys-scannerとか米国の有名なポートスキャン専門サイトかな
もともとルータFWでポジティブリスト制御してたからさっぱり気付かなかったけどIPSログ見ると水曜からわんさか入ってた
0328不明なデバイスさん (ワッチョイ 12ad-Cd0d)
垢版 |
2021/03/26(金) 11:05:13.78ID:EAn8XIlC0
踏み台率が高そうで動的に割当先が変わったりもしてそうなものを
呼びかけてまで集める意図がちょっと自分にはわからなかった

うちはDDNSも利用せずWANへのサービス提供皆無なんだけど
ルータの蹴散らしログを見ると断トツで 123/udp が多いのね
古いntpdのアレ狙いか、と
0330不明なデバイスさん (ワッチョイ 9208-PRVE)
垢版 |
2021/03/26(金) 12:10:02.72ID:9h7sBvns0
このメーカ不正アクセスのやりだまなのか?
仲間内でファイル共有に使ってるルータの簡易サーバの置き換えにしようかと思ったけどだめかな
tomcatとかphpをお手軽に楽しめそうだったから期待してたのに
Webサーバで使ってる方はやっぱりいないんですかね
0331不明なデバイスさん (ラクッペペ MM96-LRHE)
垢版 |
2021/03/26(金) 12:18:56.65ID:j4jcpQOqM
webサーバーは別で立ててる
更新遅いし
0333不明なデバイスさん (オッペケ Sr79-MLwq)
垢版 |
2021/03/26(金) 12:27:10.50ID:f6MQjl0Pr
ポート変えて叩かれないならmyqnapcloudをサブドメインで辞書アタックしてると考えるのが妥当だけどスキャンもせずに叩いてくるのでどっからかポート番号が漏れてる気がするw
どこってmyqnapcloud以外にはないわけだけど

>>330
ちゃんと高強度のパス設定したりadmin無効化したり要らない国弾いたりセオリー通りの対策してれば全然問題ないけどファイヤウォールの設定分かりませんUPnPに任せっきりですってな人にはオススメしない
別にQNAPに限った話じゃなくNAS全てを
0334不明なデバイスさん (ワッチョイ 5e7b-iyka)
垢版 |
2021/03/26(金) 12:50:51.23ID:ZBhT2YfE0
ほぼ間違いなくmyqnapcloudから漏れてるね
月曜日に初めて長時間接続したら、接続開始から1時間ほどでAdminアタックが始まったまぁ最初に公開されるからセキュリティちゃんとしてねみたいなメッセージ表示されるからね
0340不明なデバイスさん (オッペケ Sr79-MLwq)
垢版 |
2021/03/26(金) 13:29:41.57ID:f6MQjl0Pr
>>337
QNAPで不安ならASUSTORなんかもっとクソっていうかザルだしSynologyだったらデフォでホワイトリストFWがあるとかってわけでもない
ちゃんとした知識ないなら何を買っても同じだからやめとけ
0342不明なデバイスさん (ワッチョイ d5bb-UUyU)
垢版 |
2021/03/26(金) 14:44:04.75ID:9Zs7KO3C0
俺はmyqnapcloudからデバイス削除してNAS上でLinkアプリも無効にして
その後プロバ乗り換えたけどまだFirewallに一時間に30とか引っ掛かってくるわ
なんなんだろうなこれ
0347不明なデバイスさん (オッペケ Sr79-MLwq)
垢版 |
2021/03/26(金) 16:51:54.90ID:f6MQjl0Pr
認証局証明の付いてない証明書は実質パスワード書いたファイルに過ぎないよ
その証明書が流出したら秘密鍵バラ撒かれたのと同じ
パスワード管理より遥かに危ない
0350不明なデバイスさん (ワッチョイ 3632-uQWe)
垢版 |
2021/03/26(金) 17:29:46.25ID:JFwGvc5l0
VMとか、どんなメリットがあるの?
興味があるけど難しそうだけど、そんなに便利ならやってみたいな
0354不明なデバイスさん (ワッチョイ a232-LRHE)
垢版 |
2021/03/26(金) 21:22:12.18ID:vtS7CPMk0
>>352
パスフレーズなしだと思ってたんじゃないのw
証明書漏れてもパスフレーズ漏れなきゃ安全なのにね
0357不明なデバイスさん (ワッチョイ 5e8e-MLwq)
垢版 |
2021/03/27(土) 00:06:25.08ID:xbFj7qg40
>>352,354
パス掛けるならパスだけでいいじゃん
NAS1台であってネットワーク自体じゃないんだろ?
どうせ接続はSSLなんだしネットワークレベル認証が必要ない環境で敢えてクライアント証明書使うならパスなし運用くらいしないと意味がない
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況