Permalänk

NAS för Mac och PC?

Behöver hitta en lösning för nätverksbaserad lagring som fungerar med mac och pc (läs och skriv till samma lagringsenhet). Jag vill kunna läsa, skriva och streama med både min mac och pc. Vad är det enklaste och snabbaste sättet att lösa detta?! Finns det NSA:ar som löser detta? Vad ska man satsa på? Vilken set up ska man ha?

Hur har ni löst eller skulle lösa detta?!

Med vänlig hälsning, Mike

Visa signatur

Desktop: EIZO 2431WK | Asus P8Z68-V PRO | Intel i7 2600K 3,4 GHz @ 4.2GHz | Corsair XMS3 Vengeance DDR3 PC12800/16000 | Gigabyte 9800GX2 | Corsair Force 3 Series 120GB | Windows 7 Ultimate | Fractal design R3

Laptop: MBP retina 13" | Intel i5 2,4 GHz | 8 GB DDR3 | 512 GB Flash storage

Permalänk
Medlem

FreeNAS har stöd för både Windows-delning och MAC-delning, och det går att ha båda igång på samma disk samtidigt. Dock så vet jag att detta ej rekommenderas, varför vet jag inte.
(Har aldrig prövat själv, vet bara att det går)

Visa signatur

MODERMODEM: Asus ROG Strix Z270E Gaming | i7 7700K | Corsair Hydro H110 | Kingston HyperX Savage 32GB DDR4 RAM | Asus GeForce RTX 3060 Ti TUF OC | Crucial BX100 500GB SSD | Phanteks Enthoo EVOLV | SilverStone Strider Evolution 1200W |

Permalänk
Medlem

Med morxy49s lösning kan du bygga dig en egen trevlig NAS.

Om du inte vill göra detta så rekommenderar jag Synologys färdiga lösningar. Har en DS213j hemma i hallen med 2 st 3TB WD Red som jag skriver och läser till från min stationära Windows-pc och min MBP-laptop. Fick nyligen (idag) ny mjukvara till den också, DSM 5.0, som är väldigt trevlig. Du kan navigera runt och se hur det webbaserade gränssnittet ser ut på länken nedan.

http://www.synology.com/en-global/products/dsm_livedemo

På jobbet har vi en NAS från Buffalo, den är lite billigare och fungerar helt okej men användarupplevelsen är ljusår från Synology.

Mvh Swing3r

Permalänk
Skrivet av Swing3r:

Med morxy49s lösning kan du bygga dig en egen trevlig NAS.

Om du inte vill göra detta så rekommenderar jag Synologys färdiga lösningar. Har en DS213j hemma i hallen med 2 st 3TB WD Red som jag skriver och läser till från min stationära Windows-pc och min MBP-laptop. Fick nyligen (idag) ny mjukvara till den också, DSM 5.0, som är väldigt trevlig. Du kan navigera runt och se hur det webbaserade gränssnittet ser ut på länken nedan.

http://www.synology.com/en-global/products/dsm_livedemo

På jobbet har vi en NAS från Buffalo, den är lite billigare och fungerar helt okej men användarupplevelsen är ljusår från Synology.

Mvh Swing3r

Ska kolla på det här absolut! Upplever du att du har bra hastigheter för skriv och läs från både PC och Mac? Det är det här jag inte riktigt greppar med NAS...är det verkligen "enkelt"? Egentligen behöver jag inte något gränssnitt utan bara kunna se enheten på skrivbordet på respektive dator så jag kan "dra till", "dra från" och dubbelklicka för att öppna. Går detta också?

Visa signatur

Desktop: EIZO 2431WK | Asus P8Z68-V PRO | Intel i7 2600K 3,4 GHz @ 4.2GHz | Corsair XMS3 Vengeance DDR3 PC12800/16000 | Gigabyte 9800GX2 | Corsair Force 3 Series 120GB | Windows 7 Ultimate | Fractal design R3

Laptop: MBP retina 13" | Intel i5 2,4 GHz | 8 GB DDR3 | 512 GB Flash storage

Permalänk
Medlem
Skrivet av RolandGarros:

Ska kolla på det här absolut! Upplever du att du har bra hastigheter för skriv och läs från både PC och Mac? Det är det här jag inte riktigt greppar med NAS...är det verkligen "enkelt"? Egentligen behöver jag inte något gränssnitt utan bara kunna se enheten på skrivbordet på respektive dator så jag kan "dra till", "dra från" och dubbelklicka för att öppna. Går detta också?

Hastigheterna är väl inte direkt jämförbara då jag kör min PC via nätverkskabel och min Mac via trådlösa. Trådbundet når jag ungefär det man uppger i specs, dvs runt 100 MB/s läs och 70 MB/s skriv. Trådlöst är mycket beroende av hur nära routern jag sitter och någon exakt siffra har jag inte, tror dock att att du kan komma upp i exakt samma hastigheter trådbundet som trådlöst med tillräckligt bra router.

NAS generellt skulle jag säga är enkelt, du behöver installera hårddiskar, göra lite port forwarding i routern och ta dig igenom lite setup sedan är det bara att tuta och köra.

Dra till och dra från tolkar jag som att du vill kunna mappa dina kataloger till både Windows och Mac, det funkar alldeles utmärkt. Du kan läsa, skriva, dra och droppa precis som du vill oberoende av vilken dator du sitter vid eller vilka filer du håller på med.

Permalänk
Skrivet av Swing3r:

Hastigheterna är väl inte direkt jämförbara då jag kör min PC via nätverkskabel och min Mac via trådlösa. Trådbundet når jag ungefär det man uppger i specs, dvs runt 100 MB/s läs och 70 MB/s skriv. Trådlöst är mycket beroende av hur nära routern jag sitter och någon exakt siffra har jag inte, tror dock att att du kan komma upp i exakt samma hastigheter trådbundet som trådlöst med tillräckligt bra router.

NAS generellt skulle jag säga är enkelt, du behöver installera hårddiskar, göra lite port forwarding i routern och ta dig igenom lite setup sedan är det bara att tuta och köra.

Dra till och dra från tolkar jag som att du vill kunna mappa dina kataloger till både Windows och Mac, det funkar alldeles utmärkt. Du kan läsa, skriva, dra och droppa precis som du vill oberoende av vilken dator du sitter vid eller vilka filer du håller på med.

Det här låter lysande. Nu har jag spenderat helgen med att kolla på recensioner, läst forumtrådar o.s.v. Men jag är fortfarande en aning kluven in vad jag ska skaffa för någon, eftersom att funktionaliteten är lite olika och jag är osäker på vad jag behöver. Men det står mellan en Zyxel 325v2, My cloud ex2 eller en Synology DS214.

Tips?

Visa signatur

Desktop: EIZO 2431WK | Asus P8Z68-V PRO | Intel i7 2600K 3,4 GHz @ 4.2GHz | Corsair XMS3 Vengeance DDR3 PC12800/16000 | Gigabyte 9800GX2 | Corsair Force 3 Series 120GB | Windows 7 Ultimate | Fractal design R3

Laptop: MBP retina 13" | Intel i5 2,4 GHz | 8 GB DDR3 | 512 GB Flash storage

Permalänk
Medlem
Skrivet av RolandGarros:

Det här låter lysande. Nu har jag spenderat helgen med att kolla på recensioner, läst forumtrådar o.s.v. Men jag är fortfarande en aning kluven in vad jag ska skaffa för någon, eftersom att funktionaliteten är lite olika och jag är osäker på vad jag behöver. Men det står mellan en Zyxel 325v2, My cloud ex2 eller en Synology DS214.

Tips?

Helt klart Synology. Det är det dom flesta rekomenderar.

Permalänk
Medlem

synology gör de bästa färdiga NASarna man kan få tag på.

Visa signatur

MODERMODEM: Asus ROG Strix Z270E Gaming | i7 7700K | Corsair Hydro H110 | Kingston HyperX Savage 32GB DDR4 RAM | Asus GeForce RTX 3060 Ti TUF OC | Crucial BX100 500GB SSD | Phanteks Enthoo EVOLV | SilverStone Strider Evolution 1200W |

Permalänk
Medlem
Skrivet av RolandGarros:

Det här låter lysande. Nu har jag spenderat helgen med att kolla på recensioner, läst forumtrådar o.s.v. Men jag är fortfarande en aning kluven in vad jag ska skaffa för någon, eftersom att funktionaliteten är lite olika och jag är osäker på vad jag behöver. Men det står mellan en Zyxel 325v2, My cloud ex2 eller en Synology DS214.

Tips?

Kör själv en Synology DS214+ (deras kraftfullaste tvådisk-NAS) med två st speglade WD Red på 2TB. Nyaste versionen av deras linuxbaserade operativsystem (DSM 5.0) som kom ut i dagarna är riktigt trevlig och jag är fortfarande riktigt nöjd med både stabilitet och prestanda. Använder min NAS till både central media- och fillagring, VPN-server, syslogserver, fjärråtkomst via SFTP mm och den är stabil nog att klara månader av upptid innan omstart (och då har det bara varit de omstarter som krävs för att installera systemuppgraderingar.)

Rekommenderar dock att du dubbelkollar att du kör med gigabit ethernet (dvs CAT5E-kablar eller bättre) mellan router och dator/NAS och att du använder en riktigt snabb och modern tvåbandsrouter (ex. senaste Airport Extreme med 802.11ac eller ASUS RT-AC66U/RT-N66U) om du inte ska flaskhalsa överföringen till och från routern. Med min DS214+ och en Airport Extreme från förra året får jag för det mesta via ethernet ut skriv- och läshastigheter på runt 100-110 MB/s. Trådlöst (med 802.11ac på senaste MacBook Air) får jag väl ut ca 50-65 MB/s till och från NAS:en.

Vissa routrar (ex. Airport Extreme) stödjer dessutom länkaggregation (via 802.3ad) vilket innebär att man kan koppla två st ethernetkablar mellan router och NAS för att på det viset få ännu större hastighet (i teorin dubbla mot gigabit ethernet). DS214+ är (med 802.3ad och länkaggregation) specad till 208 MB/s vid läsning och 153 MB/s vid skrivning vilket troligtvis är snabbare än vad diskarna i den ens klarar av under ideala förhållanden. Själv behöver jag dock alla ethernetportar till andra enheter och 100-120 MB/s är mer än tillräckligt för mina behov...

För att göra Synologys NAS:ar ännu trevligare så finns det ett inbyggt paketcenter där man kan hämta hem officiella extrapaket med t.ex. ovan nämnda VPN-server mm och man kan även installera tredjepartsprogram från övriga nätet (viss försiktighet krävs givetvis) som ger en massa extra fiffiga funktioner om man känner för att experimentera lite.

Men kort sagt: rekommenderar Synologyn varmt både ur prestanda-, stabilitets- och användbarhetssynpunkt!

Visa signatur

~$ Plattformsagnostiker

Permalänk
Skrivet av niclasc:

Helt klart Synology. Det är det dom flesta rekomenderar.

Jag har förstått att det varit så ett bra tag.

Skrivet av morxy49:

synology gör de bästa färdiga NASarna man kan få tag på.

Det behöver egentligen inte vara det absolut bästa. Men det ska vara relativt smidigt. Jag vill kunna göra Time Machine backup på min mac, backa upp specifika kataloger på min pc. Streama video från nasen via mediaspelare till tv. Flytta filer till och från nasen med vettiga hastigheter.

Men jag vill inte ha föör mycket handpåläggning. Vill inte behöva sitta läsa på forum eller kolla youtube för att få varje inställning rätt.

Visa signatur

Desktop: EIZO 2431WK | Asus P8Z68-V PRO | Intel i7 2600K 3,4 GHz @ 4.2GHz | Corsair XMS3 Vengeance DDR3 PC12800/16000 | Gigabyte 9800GX2 | Corsair Force 3 Series 120GB | Windows 7 Ultimate | Fractal design R3

Laptop: MBP retina 13" | Intel i5 2,4 GHz | 8 GB DDR3 | 512 GB Flash storage

Permalänk
Skrivet av fb0r:

Kör själv en Synology DS214+ (deras kraftfullaste tvådisk-NAS) med två st speglade WD Red på 2TB. Nyaste versionen av deras linuxbaserade operativsystem (DSM 5.0) som kom ut i dagarna är riktigt trevlig och jag är fortfarande riktigt nöjd med både stabilitet och prestanda. Använder min NAS till både central media- och fillagring, VPN-server, syslogserver, fjärråtkomst via SFTP mm och den är stabil nog att klara månader av upptid innan omstart (och då har det bara varit de omstarter som krävs för att installera systemuppgraderingar.)

Rekommenderar dock att du dubbelkollar att du kör med gigabit ethernet (dvs CAT5E-kablar eller bättre) mellan router och dator/NAS och att du använder en riktigt snabb och modern tvåbandsrouter (ex. senaste Airport Extreme med 802.11ac eller ASUS RT-AC66U/RT-N66U) om du inte ska flaskhalsa överföringen till och från routern. Med min DS214+ och en Airport Extreme från förra året får jag för det mesta via ethernet ut skriv- och läshastigheter på runt 100-110 MB/s. Trådlöst (med 802.11ac på senaste MacBook Air) får jag väl ut ca 50-65 MB/s till och från NAS:en.

Vissa routrar (ex. Airport Extreme) stödjer dessutom länkaggregation (via 802.3ad) vilket innebär att man kan koppla två st ethernetkablar mellan router och NAS för att på det viset få ännu större hastighet (i teorin dubbla mot gigabit ethernet). DS214+ är (med 802.3ad och länkaggregation) specad till 208 MB/s vid läsning och 153 MB/s vid skrivning vilket troligtvis är snabbare än vad diskarna i den ens klarar av under ideala förhållanden. Själv behöver jag dock alla ethernetportar till andra enheter och 100-120 MB/s är mer än tillräckligt för mina behov...

För att göra Synologys NAS:ar ännu trevligare så finns det ett inbyggt paketcenter där man kan hämta hem officiella extrapaket med t.ex. ovan nämnda VPN-server mm och man kan även installera tredjepartsprogram från övriga nätet (viss försiktighet krävs givetvis) som ger en massa extra fiffiga funktioner om man känner för att experimentera lite.

Men kort sagt: rekommenderar Synologyn varmt både ur prestanda-, stabilitets- och användbarhetssynpunkt!

Det är faktiskt en liknande setup jag tänker mig. En snabb tvådisksnas. Jag kör med en Asus RT68U, men har dock ingen koll på vad jag har för ethernetkablar. Jag hade varit intresserad av länkaggregationen också, men det verkar vara mycket handpåläggning för att få till det med min router enligt en snabb googling. Sen har jag också andra enheter som jag behöver portarna till. Det som skrämmer mig litegrann från att här och nu knalla ner på stan och shoppa en Synology är WD My Cloud ex2, jag är lite skraj för att jag ska behöva spendera alla kvällar på hela arbetsveckan för att fixa och ställa in så jag kan göra mina Time Machine backups, mappa katalogerna till macen och pcn. m.m. Jag är absolut inte data inkompetent, men har blivit lat med åren och har mindre tid att lägga på att "pilla" med allt.

Visa signatur

Desktop: EIZO 2431WK | Asus P8Z68-V PRO | Intel i7 2600K 3,4 GHz @ 4.2GHz | Corsair XMS3 Vengeance DDR3 PC12800/16000 | Gigabyte 9800GX2 | Corsair Force 3 Series 120GB | Windows 7 Ultimate | Fractal design R3

Laptop: MBP retina 13" | Intel i5 2,4 GHz | 8 GB DDR3 | 512 GB Flash storage

Permalänk
Medlem
Skrivet av RolandGarros:

Det är faktiskt en liknande setup jag tänker mig. En snabb tvådisksnas. Jag kör med en Asus RT68U, men har dock ingen koll på vad jag har för ethernetkablar. Jag hade varit intresserad av länkaggregationen också, men det verkar vara mycket handpåläggning för att få till det med min router enligt en snabb googling. Sen har jag också andra enheter som jag behöver portarna till. Det som skrämmer mig litegrann från att här och nu knalla ner på stan och shoppa en Synology är WD My Cloud ex2, jag är lite skraj för att jag ska behöva spendera alla kvällar på hela arbetsveckan för att fixa och ställa in så jag kan göra mina Time Machine backups, mappa katalogerna till macen och pcn. m.m. Jag är absolut inte data inkompetent, men har blivit lat med åren och har mindre tid att lägga på att "pilla" med allt.

Jag har tidigare pillat med en WD (My Book Live) och kan säga att Synologys DSM absolut inte är svårare eller omständligare att konfigurera för t.ex. Time Machine. Den ser ut och funkar precis som vilket Unix-liknande operativsystem som helst så är man hyfsat hemma i OS X (eller Linux) lär man känna igen sig ganska väl i kontrollpanelen på DSM. Man kan däremot göra väldigt mycket mer med en Synology än en färdig WD-enhet om man vill, plus att man t.ex. (väldigt enkelt) kan byta ut ev. defekta hårddiskar i en konfigurerbar NAS jämfört med "färdigpaketerade" lösningar som WD My Cloud.

Tror personligen att du kommer att bli riktigt nöjd med en DS214 (eller DS214+) och två pålitliga diskar tillsammans med din nuvarande setup, speciellt om du kör diskarna i RAID1 eller Synologys egna variant Synology Hybrid RAID med feltolerans. (Feltolerans innebär att om den ena disken kraschar är det bara att byta ut den, i med en ny och köra vidare. Den möjligheten finns inte med t.ex. WDs nya MyCloud-enheter då man inte kan öppna och byta diskar i dessa hur som helst...)

Korrigering: I WD MyCloud EX2 kan man nu tydligen byta ut hårddiskar vilket är ett stort (!) steg framåt. Men skulle nog fortfarande föredra Synologys betydligt mer beprövade, konfigurerbara och öppna alternativ.

Korrigering 2: Du kan dessutom testa Synologys Disk Station Manager 5.0 på nätet via deras hemsida: http://www.synology.com/en-global/products/dsm_livedemo

Korrigering om WD MyCloud EX2 + länk till Synology demo.
Visa signatur

~$ Plattformsagnostiker

Permalänk
Skrivet av fb0r:

Jag har tidigare pillat med en WD (My Book Live) och kan säga att Synologys DSM absolut inte är svårare eller omständligare att konfigurera för t.ex. Time Machine. Den ser ut och funkar precis som vilket Unix-liknande operativsystem som helst så är man hyfsat hemma i OS X (eller Linux) lär man känna igen sig ganska väl i kontrollpanelen på DSM. Man kan däremot göra väldigt mycket mer med en Synology än en färdig WD-enhet om man vill, plus att man t.ex. (väldigt enkelt) kan byta ut ev. defekta hårddiskar i en konfigurerbar NAS jämfört med "färdigpaketerade" lösningar som WD My Cloud.

Tror personligen att du kommer att bli riktigt nöjd med en DS214 (eller DS214+) och två pålitliga diskar tillsammans med din nuvarande setup, speciellt om du kör diskarna i RAID1 eller Synologys egna variant Synology Hybrid RAID med feltolerans. (Feltolerans innebär att om den ena disken kraschar är det bara att byta ut den, i med en ny och köra vidare. Den möjligheten finns inte med t.ex. WDs nya MyCloud-enheter då man inte kan öppna och byta diskar i dessa hur som helst...)

Korrigering: I WD MyCloud EX2 kan man nu tydligen byta ut hårddiskar vilket är ett stort (!) steg framåt. Men skulle nog fortfarande föredra Synologys betydligt mer beprövade, konfigurerbara och öppna alternativ.

Korrigering 2: Du kan dessutom testa Synologys Disk Station Manager 5.0 på nätet via deras hemsida: http://www.synology.com/en-global/products/dsm_livedemo

Jag har shoppat en DS214 och tryckt in 2st 4 TB WD red. =). Hur skiljer sig Synologys raid-hybrid från raid 1? Jag är skapligt hemma i OS X sen 4 år tillbaka, även om jag är mer en windowsräv i grund och botten. =P. Återkommer när jag pillat lite med denna

Visa signatur

Desktop: EIZO 2431WK | Asus P8Z68-V PRO | Intel i7 2600K 3,4 GHz @ 4.2GHz | Corsair XMS3 Vengeance DDR3 PC12800/16000 | Gigabyte 9800GX2 | Corsair Force 3 Series 120GB | Windows 7 Ultimate | Fractal design R3

Laptop: MBP retina 13" | Intel i5 2,4 GHz | 8 GB DDR3 | 512 GB Flash storage

Permalänk

Nu håller jag på att flytta över filer från mina gamla diskar via en USB3 docka kopplad till min mac och trådlöst från Mac till NAS. Går med mellan 35-45 Mb/s. Antar att flaskhalsen ligger i den AC-nätverket här? (mkt nöjd iallafall)

Visa signatur

Desktop: EIZO 2431WK | Asus P8Z68-V PRO | Intel i7 2600K 3,4 GHz @ 4.2GHz | Corsair XMS3 Vengeance DDR3 PC12800/16000 | Gigabyte 9800GX2 | Corsair Force 3 Series 120GB | Windows 7 Ultimate | Fractal design R3

Laptop: MBP retina 13" | Intel i5 2,4 GHz | 8 GB DDR3 | 512 GB Flash storage

Permalänk
Medlem
Skrivet av RolandGarros:

Jag har shoppat en DS214 och tryckt in 2st 4 TB WD red. =). Hur skiljer sig Synologys raid-hybrid från raid 1? Jag är skapligt hemma i OS X sen 4 år tillbaka, även om jag är mer en windowsräv i grund och botten. =P. Återkommer när jag pillat lite med denna

SHR är Synologys egen typ av RAID. SHR med två diskar motsvarar egentligen i praktiken exakt RAID1. Tror att SHR-volymer mest används för att det på en DiskStation är något enklare att utöka utrymmet på en redan RAID:ad volym om man skulle vilja det i framtiden. Annars funkar de precis likadant.

Visa signatur

~$ Plattformsagnostiker

Permalänk
Medlem
Skrivet av RolandGarros:

Nu håller jag på att flytta över filer från mina gamla diskar via en USB3 docka kopplad till min mac och trådlöst från Mac till NAS. Går med mellan 35-45 Mb/s. Antar att flaskhalsen ligger i den AC-nätverket här? (mkt nöjd iallafall)

Trevligt att höra!

Skulle misstänka att det är den trådlösa uppkopplingen som bromsar ner överföringarna lite. Jag kör med 802.11ac (med senaste Airport Extreme) och kommer i bästa fall upp i lite drygt 50 MB/s (drygt 400 Mb/s) trådlöst till och från min DS214+ som sagt. Det är iofs inte alls illa pinkat för att vara via wifi men i NAS-sammanhang fortfarande inte tillräckligt för att utnyttja hårdvarans kapacitet fullt ut. Med kabel direkt till routern kommer du nog upp till minst det dubbla till tredubbla mot vad du får ut trådlöst i läs- och skrivhastighet.

Personligen har jag mitt Windowssystem (en semistationär/"släpbar" ASUS gaminglaptop) kopplad direkt till routern via ethernet, tillsammans med en nätverksskrivare och NAS:en. (Finns bara tre nätverksportar på Apples Airport Extreme. Agh!) Mina Mac:ar är alltid uppkopplade trådlöst och personligen tycker jag att den konfigurationen utnyttjar all hårdvara på bästa sätt då Mac:arna ändå alltid används lite varstans i bostaden.

Visa signatur

~$ Plattformsagnostiker

Permalänk
Skrivet av fb0r:

Trevligt att höra!

Skulle misstänka att det är den trådlösa uppkopplingen som bromsar ner överföringarna lite. Jag kör med 802.11ac (med senaste Airport Extreme) och kommer i bästa fall upp i lite drygt 50 MB/s (drygt 400 Mb/s) trådlöst till och från min DS214+ som sagt. Det är iofs inte alls illa pinkat för att vara via wifi men i NAS-sammanhang fortfarande inte tillräckligt för att utnyttja hårdvarans kapacitet fullt ut. Med kabel direkt till routern kommer du nog upp till minst det dubbla till tredubbla mot vad du får ut trådlöst i läs- och skrivhastighet.

Personligen har jag mitt Windowssystem (en semistationär/"släpbar" ASUS gaminglaptop) kopplad direkt till routern via ethernet, tillsammans med en nätverksskrivare och NAS:en. (Finns bara tre nätverksportar på Apples Airport Extreme. Agh!) Mina Mac:ar är alltid uppkopplade trådlöst och personligen tycker jag att den konfigurationen utnyttjar all hårdvara på bästa sätt då Mac:arna ändå alltid används lite varstans i bostaden.

Spännande! Jag menade givetvis MB/s. Nu har det sjunkit till 20 MB/s. Som sagt det är ju en liten "udda" nödlösning jag gör, då jag har sålt min stationära PC och måste flytta all skit från diskarna till NAS. Framgent kommer en HTPC/Mac mini att vara hard wired till routern. Jag ser nu att jag har en CAT 5 kabel från routern till NAS. =((. Jag har en CAT 6 liggande... tyvärr är det ju 4 timmar kvar på kopieringen innan jag kan byta.

OBS! en fråga?! skulle jag kunna koppla dockan direkt till NASen och kopiera istället?

Visa signatur

Desktop: EIZO 2431WK | Asus P8Z68-V PRO | Intel i7 2600K 3,4 GHz @ 4.2GHz | Corsair XMS3 Vengeance DDR3 PC12800/16000 | Gigabyte 9800GX2 | Corsair Force 3 Series 120GB | Windows 7 Ultimate | Fractal design R3

Laptop: MBP retina 13" | Intel i5 2,4 GHz | 8 GB DDR3 | 512 GB Flash storage

Permalänk
Medlem
Skrivet av RolandGarros:

Spännande! Jag menade givetvis MB/s. Nu har det sjunkit till 20 MB/s. Som sagt det är ju en liten "udda" nödlösning jag gör, då jag har sålt min stationära PC och måste flytta all skit från diskarna till NAS. Framgent kommer en HTPC/Mac mini att vara hard wired till routern. Jag ser nu att jag har en CAT 5 kabel från routern till NAS. =((. Jag har en CAT 6 liggande... tyvärr är det ju 4 timmar kvar på kopieringen innan jag kan byta.

OBS! en fråga?! skulle jag kunna koppla dockan direkt till NASen och kopiera istället?

Inte utan en del meckande plus en korsad (crossover) ethernetkabel. En vanlig (rak) ethernetkabel kommer inte att fungera tyvärr. Tror nog att det är enklast och tidseffektivast att fortsätta som du gör nu.

Vad gäller CAT5 så klarar faktiskt CAT5E 1000/100 (eller gigabit ethernet = max 1000 Mbit/sek) medan vanlig CAT5 bara levererar 100/10 (max 100 Mbit/sek). CAT6 är oftast overkill för oss vanliga hemanvändare om man inte har mängder med kablage och pga elektriska störningar (läs: i industrilokaler, serverhallar, lokaler med extremt mycket utrustning mm) behöver ha ordentligt isolerade nätverkskablar. Kör själv den CAT5E-kabel som följde med i Synologyn och får ut gigabit-uppkoppling mot routern. Notera att alla kablar behöver vara minst CAT5E (dvs både kabeln från HTPC:n till routern och från routern till NAS:en) för att få ut maximal överföringshastighet.

Visa signatur

~$ Plattformsagnostiker

Permalänk
Skrivet av fb0r:

Inte utan en del meckande plus en korsad (crossover) ethernetkabel. En vanlig (rak) ethernetkabel kommer inte att fungera tyvärr. Tror nog att det är enklast och tidseffektivast att fortsätta som du gör nu.

Vad gäller CAT5 så klarar faktiskt CAT5E 1000/100 (eller gigabit ethernet = max 1000 Mbit/sek) medan vanlig CAT5 bara levererar 100/10 (max 100 Mbit/sek). CAT6 är oftast overkill för oss vanliga hemanvändare om man inte har mängder med kablage och pga elektriska störningar (läs: i industrilokaler, serverhallar, lokaler med extremt mycket utrustning mm) behöver ha ordentligt isolerade nätverkskablar. Kör själv den CAT5E-kabel som följde med i Synologyn och får ut gigabit-uppkoppling mot routern. Notera att alla kablar behöver vara minst CAT5E (dvs både kabeln från HTPC:n till routern och från routern till NAS:en) för att få ut maximal överföringshastighet.

Jag kopplade in docken via USB3 direkt i NAS. Det speedade upp det hela rejält. Sen har jag bytt ut till en cat 5e kabel!

Visa signatur

Desktop: EIZO 2431WK | Asus P8Z68-V PRO | Intel i7 2600K 3,4 GHz @ 4.2GHz | Corsair XMS3 Vengeance DDR3 PC12800/16000 | Gigabyte 9800GX2 | Corsair Force 3 Series 120GB | Windows 7 Ultimate | Fractal design R3

Laptop: MBP retina 13" | Intel i5 2,4 GHz | 8 GB DDR3 | 512 GB Flash storage

Permalänk
Medlem
Skrivet av RolandGarros:

Jag kopplade in docken via USB3 direkt i NAS. Det speedade upp det hela rejält. Sen har jag bytt ut till en cat 5e kabel!

Det funkar ju!

Själv har jag en avlagd extern USB 3.0-hårddisk kopplad till en av USB3-portarna där bak och säkerhetskopierar automatiskt på ett konfigurerat schema tre gånger i veckan vissa av mina delade mappar + hela DSM-konfigurationen dit. Perfekt om något skulle hända med min DSM-installation eftersom man snabbt kan återställa den senaste konfigurationen och det som redan är backupkopierat med ett enkelt knapptryck under Säkerhetskopiering & Replikering i DSM. Sparar rejält med tid om man redan ställt in allt så att man är nöjd och inte vill starta om igen om man skulle behöva ominstallera programvaran på NAS:en av någon anledning. Skadar aldrig med lite extra redundans.

Ett annat tips (om man inte har en UPS) är att gå in i Lagringshanterare, HDD/SDD -> Cache-hantering och avmarkera skrivcache. Om strömmen plötsligt skulle försvinna minskar det risken för dataförluster och att man kanske riskerar att få spendera tid och resurser på att bygga om NAS:en igen. (Har man redan en UPS så finns det även funktioner som gör att enheten stänger av sig automatiskt på ett ordnat sätt när den får en signal om att den går på batteriström istället för via elnätet.)

Visa signatur

~$ Plattformsagnostiker

Permalänk
Skrivet av fb0r:

Det funkar ju!

Själv har jag en avlagd extern USB 3.0-hårddisk kopplad till en av USB3-portarna där bak och säkerhetskopierar automatiskt på ett konfigurerat schema tre gånger i veckan vissa av mina delade mappar + hela DSM-konfigurationen dit. Perfekt om något skulle hända med min DSM-installation eftersom man snabbt kan återställa den senaste konfigurationen och det som redan är backupkopierat med ett enkelt knapptryck under Säkerhetskopiering & Replikering i DSM. Sparar rejält med tid om man redan ställt in allt så att man är nöjd och inte vill starta om igen om man skulle behöva ominstallera programvaran på NAS:en av någon anledning. Skadar aldrig med lite extra redundans.

Ett annat tips (om man inte har en UPS) är att gå in i Lagringshanterare, HDD/SDD -> Cache-hantering och avmarkera skrivcache. Om strömmen plötsligt skulle försvinna minskar det risken för dataförluster och att man kanske riskerar att få spendera tid och resurser på att bygga om NAS:en igen. (Har man redan en UPS så finns det även funktioner som gör att enheten stänger av sig automatiskt på ett ordnat sätt när den får en signal om att den går på batteriström istället för via elnätet.)

Tack för tipsen, ska kolla på det efter jobbet idag! Jag har gjort det möjligt att komma åt min NAS (DSM) från jobbet. Är det några speciella inställningar jag behöver tänka på för att hålla säkerheten så hög som möjligt? Kan jag mappa katalogerna på en extern dator också, fungerar det exakt som på det lokala nätverket fast med en extern ip?

Visa signatur

Desktop: EIZO 2431WK | Asus P8Z68-V PRO | Intel i7 2600K 3,4 GHz @ 4.2GHz | Corsair XMS3 Vengeance DDR3 PC12800/16000 | Gigabyte 9800GX2 | Corsair Force 3 Series 120GB | Windows 7 Ultimate | Fractal design R3

Laptop: MBP retina 13" | Intel i5 2,4 GHz | 8 GB DDR3 | 512 GB Flash storage

Permalänk
Medlem
Skrivet av fb0r:

Kör själv en Synology DS214+ (deras kraftfullaste tvådisk-NAS) med två st speglade WD Red på 2TB. Nyaste versionen av deras linuxbaserade operativsystem (DSM 5.0) som kom ut i dagarna är riktigt trevlig och jag är fortfarande riktigt nöjd med både stabilitet och prestanda. Använder min NAS till både central media- och fillagring, VPN-server, syslogserver, fjärråtkomst via SFTP mm och den är stabil nog att klara månader av upptid innan omstart (och då har det bara varit de omstarter som krävs för att installera systemuppgraderingar.)

Rekommenderar dock att du dubbelkollar att du kör med gigabit ethernet (dvs CAT5E-kablar eller bättre) mellan router och dator/NAS och att du använder en riktigt snabb och modern tvåbandsrouter (ex. senaste Airport Extreme med 802.11ac eller ASUS RT-AC66U/RT-N66U) om du inte ska flaskhalsa överföringen till och från routern. Med min DS214+ och en Airport Extreme från förra året får jag för det mesta via ethernet ut skriv- och läshastigheter på runt 100-110 MB/s. Trådlöst (med 802.11ac på senaste MacBook Air) får jag väl ut ca 50-65 MB/s till och från NAS:en.

Vissa routrar (ex. Airport Extreme) stödjer dessutom länkaggregation (via 802.3ad) vilket innebär att man kan koppla två st ethernetkablar mellan router och NAS för att på det viset få ännu större hastighet (i teorin dubbla mot gigabit ethernet). DS214+ är (med 802.3ad och länkaggregation) specad till 208 MB/s vid läsning och 153 MB/s vid skrivning vilket troligtvis är snabbare än vad diskarna i den ens klarar av under ideala förhållanden. Själv behöver jag dock alla ethernetportar till andra enheter och 100-120 MB/s är mer än tillräckligt för mina behov...

För att göra Synologys NAS:ar ännu trevligare så finns det ett inbyggt paketcenter där man kan hämta hem officiella extrapaket med t.ex. ovan nämnda VPN-server mm och man kan även installera tredjepartsprogram från övriga nätet (viss försiktighet krävs givetvis) som ger en massa extra fiffiga funktioner om man känner för att experimentera lite.

Men kort sagt: rekommenderar Synologyn varmt både ur prestanda-, stabilitets- och användbarhetssynpunkt!

Halloj

Du skriver att ex. Airport extreme stödjer LACP? Jag kollade lite på apple store men kunde inte hitta något om det. Var har du sett detta?

D

Visa signatur

|| divine creator ||

Permalänk
Medlem
Skrivet av =dorf=:

Halloj

Du skriver att ex. Airport extreme stödjer LACP? Jag kollade lite på apple store men kunde inte hitta något om det. Var har du sett detta?

D

Hej! Har kollat runt lite och misstänker att du har helt rätt. Fel av mig!

Vill absolut minnas att jag sett det någonstans vad gäller den allra senaste Airport Extreme från 2013 men nu när jag googlat lite och dubbelkollat på Apples officiella sidor (även det tekniska databladet) hittar inte jag heller något om 802.3ad-support (LACP). På ASUS RT-AC66U verkar det som att man behöver installera asuswrt-merlin för att kunna ställa in länkade ethernetkanaler då LACP inte stödjs av ASUS egna medföljande firmware.

Misstänker att det enklaste sättet att få igång 802.3ad är att skaffa en mer kapabel dedikerad switch som stödjer LACP, koppla in den mellan dator och NAS och använda routern enbart till kommunikation till/från WAN. Attans.

Skrivet av RolandGarros:

Tack för tipsen, ska kolla på det efter jobbet idag! Jag har gjort det möjligt att komma åt min NAS (DSM) från jobbet. Är det några speciella inställningar jag behöver tänka på för att hålla säkerheten så hög som möjligt? Kan jag mappa katalogerna på en extern dator också, fungerar det exakt som på det lokala nätverket fast med en extern ip?

Kan berätta vad jag personligen gör...

VPN

Min DiskStation är konfigurerad med en fast DHCP-reservation i mitt nätverk och jag kör Synologys VPN-serverpaket på den. Vid behov kopplar jag upp mig via VPN från min Mac när jag är ute i fältet och kan då montera min NAS som en lokal server via dess lokala (reserverade = alltid samma) IP-nummer i mitt LAN. I mitt fall anger jag att jag vill koppla upp till smb://[mitt användarnamn]@10.0.1.[sista IP-oktetten] i "Anslut till server..." i Finder.

För att få detta till att fungera behöver man givetvis göra portkopplingar (port forward) i routern för UDP-port 1194 (för OpenVPN-protokollet) till NAS:ens lokala IP på nätverket och/eller UDP-portarna 500, 1701, 1723 och 4500 (för L2TP-uppkoppling.) L2TP fungerar alldeles utmärkt via OS X inbyggda VPN-klient medan OpenVPN kräver att man installerar och manuellt konfigurerar Tunnelblick (lite bökigt.)

När jag väl kopplat upp till NAS:en som en server kan jag lägga upp alla de delade mapparna som den uppkopplade användaren har tillgång till på mitt skrivbord som vilken skiva eller enhet som helst i Finder. Därefter kan jag öppna och dra till/från NAS:en i Finder precis som till vilken enhet som helst.

SFTP/SSH

Dessutom har jag aktiverat åtkomst via SFTP och SSH men har portkopplat dessa till en annan port (en slumpmässigt vald TCP-port mellan 5000-10000) än standardporten (=TCP port 22) för inkommande trafik i routern. För att göra det ännu säkrare så kör jag med ett extremt starkt användarlösenord och en egengenererad SSH-nyckel (frivilligt, lite meck att få till men ännu säkrare.)

Att jag inte använder standardporten (port 22/TCP) beror på att automatiska portscanners på internet oftast testar standardportarna på slumpmässiga IP:n för att se om det finns en aktiv tjänst (t.ex. SSH eller SFTP) för någon att försöka hacka sig in i eller bruteforca. Dessutom har jag aktiverat den inbyggda brandväggen i DSM och tillåter endast mina lokala IP:n i LAN plus ett begränsat antal IP-addresser utifrån (där jag oftast brukar koppla upp mig från) att komma förbi.

Övriga tjänster, de som jag inte använder, har jag inte aktiverat eftersom varje aktiverad tjänst innebär ytterligare attackyta ut mot internet för ev. hackare. All filöverföring till/från min NAS utifrån övriga internet sker alltså alltid krypterat via VPN (antingen L2TP eller OpenVPN) eller SFTP.

Vet inte hur pass hemma du är på nätverksterminologi så jag hoppas att allt inte lät som grekiska.

Visa signatur

~$ Plattformsagnostiker

Permalänk
Skrivet av fb0r:

Kan berätta vad jag personligen gör...

VPN

Min DiskStation är konfigurerad med en fast DHCP-reservation i mitt nätverk och jag kör Synologys VPN-serverpaket på den. Vid behov kopplar jag upp mig via VPN från min Mac när jag är ute i fältet och kan då montera min NAS som en lokal server via dess lokala (reserverade = alltid samma) IP-nummer i mitt LAN. I mitt fall anger jag att jag vill koppla upp till smb://[mitt användarnamn]@10.0.1.[sista IP-oktetten] i "Anslut till server..." i Finder.

För att få detta till att fungera behöver man givetvis göra portkopplingar (port forward) i routern för UDP-port 1194 (för OpenVPN-protokollet) till NAS:ens lokala IP på nätverket och/eller UDP-portarna 500, 1701, 1723 och 4500 (för L2TP-uppkoppling.) L2TP fungerar alldeles utmärkt via OS X inbyggda VPN-klient medan OpenVPN kräver att man installerar och manuellt konfigurerar Tunnelblick (lite bökigt.)

När jag väl kopplat upp till NAS:en som en server kan jag lägga upp alla de delade mapparna som den uppkopplade användaren har tillgång till på mitt skrivbord som vilken skiva eller enhet som helst i Finder. Därefter kan jag öppna och dra till/från NAS:en i Finder precis som till vilken enhet som helst.

SFTP/SSH

Dessutom har jag aktiverat åtkomst via SFTP och SSH men har portkopplat dessa till en annan port (en slumpmässigt vald TCP-port mellan 5000-10000) än standardporten (=TCP port 22) för inkommande trafik i routern. För att göra det ännu säkrare så kör jag med ett extremt starkt användarlösenord och en egengenererad SSH-nyckel (frivilligt, lite meck att få till men ännu säkrare.)

Att jag inte använder standardporten (port 22/TCP) beror på att automatiska portscanners på internet oftast testar standardportarna på slumpmässiga IP:n för att se om det finns en aktiv tjänst (t.ex. SSH eller SFTP) för någon att försöka hacka sig in i eller bruteforca. Dessutom har jag aktiverat den inbyggda brandväggen i DSM och tillåter endast mina lokala IP:n i LAN plus ett begränsat antal IP-addresser utifrån (där jag oftast brukar koppla upp mig från) att komma förbi.

Övriga tjänster, de som jag inte använder, har jag inte aktiverat eftersom varje aktiverad tjänst innebär ytterligare attackyta ut mot internet för ev. hackare. All filöverföring till/från min NAS utifrån övriga internet sker alltså alltid krypterat via VPN (antingen L2TP eller OpenVPN) eller SFTP.
Vet inte hur pass hemma du är på nätverksterminologi så jag hoppas att allt inte lät som grekiska.

Alltså jag körde "EZ-internet" appen som finns på NASen. Det är inte helt grekiska, jag är med på VPN (även om jag inte satt upp en egen vpn, varken via router eller NAS). Hänger dock inte med här ..."smb://[mitt användarnamn]@10.0.1.[sista IP-oktetten]"... Vad är fördelen med användarnamn om man ändå måste knappa in ipn? DHCP reservation antar jag att jag gör enkelt i routerns inställningar? Jag är osäker på om jag kan mappa upp katalogerna efter att ha kört "EZ-internet", ska testa på en timme. Eller måste man sätta upp en VPN-server för att åstadkomma detta? Jag kunde logga in på DSM 5.0 via ip, user name och lösen från jobbet idag, vilket kändes lite väl enkelt (läs osäkert) med min mac. Jag testade aldrig mappa kataloger, jag testade bara sätta igång kopiering från en disk ansluten till NASen hemma.

Jag har inte koll på tjänsterna "SFTP och SSH" och vad nyttan är med att aktivera vissa tjänster och inte andra. (vet ej heller vad EZ-internet satte igång för tjänster). Så här tappade du bort mig. Jag har inte heller aktiverat den inbyggda brandväggen, men jag hänger med på ipstyrningen. Finns det möjlighet att att begränsa åtkomst per macadress så väl som ip i brandväggen? Macadress skulle nog vara mer användbart för mig tror jag. Känner att jag har massor att lära mig på det här området. Jag är som jag skrivit tidigare väldigt tacksam för all hjälp och alla förslag.

Visa signatur

Desktop: EIZO 2431WK | Asus P8Z68-V PRO | Intel i7 2600K 3,4 GHz @ 4.2GHz | Corsair XMS3 Vengeance DDR3 PC12800/16000 | Gigabyte 9800GX2 | Corsair Force 3 Series 120GB | Windows 7 Ultimate | Fractal design R3

Laptop: MBP retina 13" | Intel i5 2,4 GHz | 8 GB DDR3 | 512 GB Flash storage

Permalänk
Medlem
Skrivet av fb0r:

Hej! Har kollat runt lite och misstänker att du har helt rätt. Fel av mig!

Vill absolut minnas att jag sett det någonstans vad gäller den allra senaste Airport Extreme från 2013 men nu när jag googlat lite och dubbelkollat på Apples officiella sidor (även det tekniska databladet) hittar inte jag heller något om 802.3ad-support (LACP). På ASUS RT-AC66U verkar det som att man behöver installera asuswrt-merlin för att kunna ställa in länkade ethernetkanaler då LACP inte stödjs av ASUS egna medföljande firmware.

Misstänker att det enklaste sättet att få igång 802.3ad är att skaffa en mer kapabel dedikerad switch som stödjer LACP, koppla in den mellan dator och NAS och använda routern enbart till kommunikation till/från WAN. Attans.

Ok. Jag har nämligen en 713+, som också är en tvådiskars, med en HP switch just för detta. Tänkte byta router till en APE och spara en burk men då får jag leta vidare och se vad jag hittar i djungeln.

Visa signatur

|| divine creator ||

Permalänk
Medlem
Skrivet av RolandGarros:

Alltså jag körde "EZ-internet" appen som finns på NASen. Det är inte helt grekiska, jag är med på VPN (även om jag inte satt upp en egen vpn, varken via router eller NAS). Hänger dock inte med här ..."smb://[mitt användarnamn]@10.0.1.[sista IP-oktetten]"... Vad är fördelen med användarnamn om man ändå måste knappa in ipn? DHCP reservation antar jag att jag gör enkelt i routerns inställningar? Jag är osäker på om jag kan mappa upp katalogerna efter att ha kört "EZ-internet", ska testa på en timme. Eller måste man sätta upp en VPN-server för att åstadkomma detta? Jag kunde logga in på DSM 5.0 via ip, user name och lösen från jobbet idag, vilket kändes lite väl enkelt (läs osäkert) med min mac. Jag testade aldrig mappa kataloger, jag testade bara sätta igång kopiering från en disk ansluten till NASen hemma.

Jag har inte koll på tjänsterna "SFTP och SSH" och vad nyttan är med att aktivera vissa tjänster och inte andra. (vet ej heller vad EZ-internet satte igång för tjänster). Så här tappade du bort mig. Jag har inte heller aktiverat den inbyggda brandväggen, men jag hänger med på ipstyrningen. Finns det möjlighet att att begränsa åtkomst per macadress så väl som ip i brandväggen? Macadress skulle nog vara mer användbart för mig tror jag. Känner att jag har massor att lära mig på det här området. Jag är som jag skrivit tidigare väldigt tacksam för all hjälp och alla förslag.

Lite nyttig information till dig.

Läs om brandvägg
http://www.synology.com/sv-se/support/tutorials/456

Hur du sätter upp VPN
http://www.synology.com/sv-se/support/tutorials/459

Visa signatur

|| divine creator ||

Permalänk
Medlem
Skrivet av =dorf=:

Tackar för länkarna!

Skrivet av RolandGarros:

Alltså jag körde "EZ-internet" appen som finns på NASen. Det är inte helt grekiska, jag är med på VPN (även om jag inte satt upp en egen vpn, varken via router eller NAS). Hänger dock inte med här ..."smb://[mitt användarnamn]@10.0.1.[sista IP-oktetten]"... Vad är fördelen med användarnamn om man ändå måste knappa in pin?

Vad gäller VPN se länken ovan från ==dorf==. En utförlig och enkel steg-för-steg-instruktion för hur du konfigurerar en VPN-anslutning i OS X finns dessutom i OS X Hjälpcenter.

För din del rekommenderar jag starkt att använda VPN via L2TP eftersom du kopplar upp till hemmet från en Mac. VPN via L2TP är mycket säkrare än VPN via PPTP och betydligt enklare att konfigurera på en Mac än OpenVPN eftersom en VPN-klient för L2TP redan finns inbyggd i OS X. VPN-uppkoppling via OpenVPN kräver installation av en fristående klient och även lite mer "handpåläggning" i form av konfigurationsfiler mm.

Användarnamnet jag hänvisar till är samma användarnamn som du använder för att logga in i din DSM via webbinterfacet. När du väl konfigurerat en VPN-uppkoppling mot din Synology enligt ovan och kopplat upp dig via den så behöver du ju även koppla upp dig mot din NAS som lagringsenhet på ditt lokala nätverk för att komma åt filer från den. VPN-uppkopplingen gör att du kommer åt alla IP inom ditt eget hemnätverk och att all trafik som skickas mellan din VPN-server hemma och den dator som du befinner dig på är säkert krypterad.

Nåväl, väl uppkopplad mot VPN-servern där hemma i din DiskStation så behöver du ju koppla upp dig mot din NAS som en server. Då går man in i Finders menyer (Gå -> Anslut till server...)

Väl där skriver man in dess lokalt tilldelade IP på sitt hemnätverk. I mitt fall har min DiskStation IP 10.0.1.100 på mitt nätverk. Har den användare som jag vill logga in användarnamnet "jonas" skriver jag helt enkelt in smb://jonas@10.0.1.100. Vill man spara sin inloggning som en favoritserver trycker man bara på "+" så läggs den till i listan över favoritservrar.

Första gången man ansluter dyker även en lösenordsdialog upp där man skriver in användarens lösenord för att kunna logga in i DiskStation (samma lösenord som när användaren loggar in via webbtjänsten till DSM). Kryssar man i att OS X ska spara lösenordet i nyckelringen sker inloggningen automatiskt från den datorn nästa gång jag väljer den inloggningen (t.ex. i vårt fall smb://jonas@10.0.1.100.)

Efter att du gjort det kommer en dialog med vilka delade mappar som du vill lägga på skrivbordet att dyka upp. Där väljer du alla de resurser som du vill komma åt...

...och efter att du valt vad du vill lägga på ditt skrivbord monteras de resurserna som enheter. Här är enheten som jag lagt till på mitt skrivbord. Den fungerar som vilken monterad hårddisk som helst och jag kan öppna den i Finder, dra filer, kopiera, radera mm. När jag är färdig behöver jag bara mata ut den igen genom att dra enheten till papperskorgen.

Vad som rent tekniskt händer när du fjärrmonterar resurser på din NAS på det här viset är att du först kopplar in dig till ditt nätverk via en krypterad VPN-tunnel från den dator du befinner dig till VPN-servern som körs på din DiskStation. Efter att du kopplat upp dig till hemnätverket via VPN så kopplar du upp dig till NAS:en på precis samma vis som du kopplar upp till en server på ditt nätverk. Detta gör du med ytterligare ett överföringsprotokoll (SMB) för att komma åt dina filer. All filhantering måste ske via SMB (SMB är alltid är okrypterat) mellan dig och din NAS där hemma men SMB-trafiken till och från din dator går via VPN-tunneln vilken alltså utgör ett krypteringsskydd för att hindra insyn. Det är VPN-uppkopplingen som är garantin för att ingen ska kunna sitta mellan dig och ditt hemnätverk för att se vad exakt det är du skickar eller tar emot.

Citat:

DHCP reservation antar jag att jag gör enkelt i routerns inställningar? Jag är osäker på om jag kan mappa upp katalogerna efter att ha kört "EZ-internet", ska testa på en timme. Eller måste man sätta upp en VPN-server för att åstadkomma detta? Jag kunde logga in på DSM 5.0 via ip, user name och lösen från jobbet idag, vilket kändes lite väl enkelt (läs osäkert) med min mac. Jag testade aldrig mappa kataloger, jag testade bara sätta igång kopiering från en disk ansluten till NASen hemma.

EZ-internet är ett sätt att automatiskt konfigurera routern att öppna upp nödvändiga portar och ställa in din DiskStation för fjärråtkomst via internet. På det viset kan man komma åt filerna via webbläsaren genom att logga in i gränssnittet. Där sker också all kommunikation krypterat, förutsatt att du alltid ansluter via HTTPS.

En fiffig funktion i DSM är att man via "Auto Block" kan ställa in ett begränsat antal inloggningsförsök med felaktigt lösenord innan ett IP blockeras. Det hindrar angripare utifrån från att köra bruteforce-attacker för att gissa sig fram till rätt lösenord då deras IP-addresser automatiskt spärras efter ett antal misslyckade inloggningsförsök. Skulle inte vilja säga att EZ-Internet är ett helt vidöppet säkerhetshål av just den anledningen. Enda sättet som någon obehörig i praktiken kan logga in är om de får reda på ditt exakta användarlösenord för DSM.

Citat:

Jag har inte koll på tjänsterna "SFTP och SSH" och vad nyttan är med att aktivera vissa tjänster och inte andra. (vet ej heller vad EZ-internet satte igång för tjänster). Så här tappade du bort mig. Jag har inte heller aktiverat den inbyggda brandväggen, men jag hänger med på ipstyrningen. Finns det möjlighet att att begränsa åtkomst per macadress så väl som ip i brandväggen? Macadress skulle nog vara mer användbart för mig tror jag. Känner att jag har massor att lära mig på det här området. Jag är som jag skrivit tidigare väldigt tacksam för all hjälp och alla förslag.

SFTP och SSH är mer avancerade användningsområden. FTP är det vanligaste filöverföringsprotokollet för att föra över filer men det är helt okrypterat och rent av farligt att använda för något som är minsta lilla privat. Både lösenord och de överförda filernas innehåll kan nämligen fångas upp och läsas av illasinnade personer som befinner sig mellan dig och målet för din uppladdning via FTP.

En säker och krypterad variant av FTP finns (FTPS) men den är inte så vanligt använd.

SFTP bygger egentligen på ett helt annat överföringsprotokoll, mer likt SSH, och betraktas också som mycket säkert vid överföringar över internet förutsatt, givetvis, att man använder sig av ett starkt lösenord. För att komma åt din NAS via SFTP eller FTPS krävs ett särskilt program, en s.k. FTP-klient. (Ex. Cyberduck, Transmit i Mac App Store.)

SSH kommer man bara åt via terminalen och är än så länge överkurs men händig att ha tillgänglig för den som kan då man kan logga in och t.ex. starta om NAS:en eller utföra andra systemkommandon från fjärran. Tror inte att du behöver något av ovanstående tillgängligt än så länge men det kan vara bra att komma ihåg att möjligheterna finns om/när du börjar känna dig varm i kläderna.

Vad gäller filtering på MAC-addresser så ger det nog inte så mycket då en MAC-address mycket lätt kan fejkas. Vad jag vet är det inte heller möjligt att filtrera på MAC-addresser DSM:s brandvägg. Notera att det där med att filtrera bort IP-addresser är "lite" överkurs men jag gör det som en extra liten säkerhet. Notera också, som jag sa tidigare, att "Auto Block" (hittas under Kontrollpanel -> Säkerhet -> Auto Block i DSM) förhindrar ett obegränsat antal felaktiga inloggningsförsök för att försöka gissa sig till rätt lösenord. Det är ju en riktigt bra extra säkerhet mot att någon ska försöka gissa sig in i din NAS utifrån.

Ber om ursäkt om det blev lite tekniskt där ett tag!

Visa signatur

~$ Plattformsagnostiker

Permalänk
Skrivet av fb0r:

Vad gäller VPN se länken ovan från ==dorf==. En utförlig och enkel steg-för-steg-instruktion för hur du konfigurerar en VPN-anslutning i OS X finns dessutom i OS X Hjälpcenter.

För din del rekommenderar jag starkt att använda VPN via L2TP eftersom du kopplar upp till hemmet från en Mac. VPN via L2TP är mycket säkrare än VPN via PPTP och betydligt enklare att konfigurera på en Mac än OpenVPN eftersom en VPN-klient för L2TP redan finns inbyggd i OS X. VPN-uppkoppling via OpenVPN kräver installation av en fristående klient och även lite mer "handpåläggning" i form av konfigurationsfiler mm.

Användarnamnet jag hänvisar till är samma användarnamn som du använder för att logga in i din DSM via webbinterfacet. När du väl konfigurerat en VPN-uppkoppling mot din Synology enligt ovan och kopplat upp dig via den så behöver du ju även koppla upp dig mot din NAS som lagringsenhet på ditt lokala nätverk för att komma åt filer från den. VPN-uppkopplingen gör att du kommer åt alla IP inom ditt eget hemnätverk och att all trafik som skickas mellan din VPN-server hemma och den dator som du befinner dig på är säkert krypterad.

Nåväl, väl uppkopplad mot VPN-servern där hemma i din DiskStation så behöver du ju koppla upp dig mot din NAS som en server. Då går man in i Finders menyer (Gå -> Anslut till server...)
http://imageshack.com/a/img691/8906/w2z.png

Väl där skriver man in dess lokalt tilldelade IP på sitt hemnätverk. I mitt fall har min DiskStation IP 10.0.1.100 på mitt nätverk. Har den användare som jag vill logga in användarnamnet "jonas" skriver jag helt enkelt in smb://jonas@10.0.1.100. Vill man spara sin inloggning som en favoritserver trycker man bara på "+" så läggs den till i listan över favoritservrar.
http://imageshack.com/a/img856/8690/4ud5.png

Första gången man ansluter dyker även en lösenordsdialog upp där man skriver in användarens lösenord för att kunna logga in i DiskStation (samma lösenord som när användaren loggar in via webbtjänsten till DSM). Kryssar man i att OS X ska spara lösenordet i nyckelringen sker inloggningen automatiskt från den datorn nästa gång jag väljer den inloggningen (t.ex. i vårt fall smb://jonas@10.0.1.100.)

Efter att du gjort det kommer en dialog med vilka delade mappar som du vill lägga på skrivbordet att dyka upp. Där väljer du alla de resurser som du vill komma åt...
http://imageshack.com/a/img28/8415/4smp.png

...och efter att du valt vad du vill lägga på ditt skrivbord monteras de resurserna som enheter. Här är enheten som jag lagt till på mitt skrivbord. Den fungerar som vilken monterad hårddisk som helst och jag kan öppna den i Finder, dra filer, kopiera, radera mm. När jag är färdig behöver jag bara mata ut den igen genom att dra enheten till papperskorgen.
http://imageshack.com/a/img27/7216/6hon.png

Vad som rent tekniskt händer när du fjärrmonterar resurser på din NAS på det här viset är att du först kopplar in dig till ditt nätverk via en krypterad VPN-tunnel från den dator du befinner dig till VPN-servern som körs på din DiskStation. Efter att du kopplat upp dig till hemnätverket via VPN så kopplar du upp dig till NAS:en på precis samma vis som du kopplar upp till en server på ditt nätverk. Detta gör du med ytterligare ett överföringsprotokoll (SMB) för att komma åt dina filer. All filhantering måste ske via SMB (SMB är alltid är okrypterat) mellan dig och din NAS där hemma men SMB-trafiken till och från din dator går via VPN-tunneln vilken alltså utgör ett krypteringsskydd för att hindra insyn. Det är VPN-uppkopplingen som är garantin för att ingen ska kunna sitta mellan dig och ditt hemnätverk för att se vad exakt det är du skickar eller tar emot.

EZ-internet är ett sätt att automatiskt konfigurera routern att öppna upp nödvändiga portar och ställa in din DiskStation för fjärråtkomst via internet. På det viset kan man komma åt filerna via webbläsaren genom att logga in i gränssnittet. Där sker också all kommunikation krypterat, förutsatt att du alltid ansluter via HTTPS.

En fiffig funktion i DSM är att man via "Auto Block" kan ställa in ett begränsat antal inloggningsförsök med felaktigt lösenord innan ett IP blockeras. Det hindrar angripare utifrån från att köra bruteforce-attacker för att gissa sig fram till rätt lösenord då deras IP-addresser automatiskt spärras efter ett antal misslyckade inloggningsförsök. Skulle inte vilja säga att EZ-Internet är ett helt vidöppet säkerhetshål av just den anledningen. Enda sättet som någon obehörig i praktiken kan logga in är om de får reda på ditt exakta användarlösenord för DSM.

SFTP och SSH är mer avancerade användningsområden. FTP är det vanligaste filöverföringsprotokollet för att föra över filer men det är helt okrypterat och rent av farligt att använda för något som är minsta lilla privat. Både lösenord och de överförda filernas innehåll kan nämligen fångas upp och läsas av illasinnade personer som befinner sig mellan dig och målet för din uppladdning via FTP.

En säker och krypterad variant av FTP finns (FTPS) men den är inte så vanligt använd.

SFTP bygger egentligen på ett helt annat överföringsprotokoll, mer likt SSH, och betraktas också som mycket säkert vid överföringar över internet förutsatt, givetvis, att man använder sig av ett starkt lösenord. För att komma åt din NAS via SFTP eller FTPS krävs ett särskilt program, en s.k. FTP-klient. (Ex. Cyberduck, Transmit i Mac App Store.)

SSH kommer man bara åt via terminalen och är än så länge överkurs men händig att ha tillgänglig för den som kan då man kan logga in och t.ex. starta om NAS:en eller utföra andra systemkommandon från fjärran. Tror inte att du behöver något av ovanstående tillgängligt än så länge men det kan vara bra att komma ihåg att möjligheterna finns om/när du börjar känna dig varm i kläderna.

Vad gäller filtering på MAC-addresser så ger det nog inte så mycket då en MAC-address mycket lätt kan fejkas. Vad jag vet är det inte heller möjligt att filtrera på MAC-addresser DSM:s brandvägg. Notera att det där med att filtrera bort IP-addresser är "lite" överkurs men jag gör det som en extra liten säkerhet. Notera också, som jag sa tidigare, att "Auto Block" (hittas under Kontrollpanel -> Säkerhet -> Auto Block i DSM) förhindrar ett obegränsat antal felaktiga inloggningsförsök för att försöka gissa sig till rätt lösenord. Det är ju en riktigt bra extra säkerhet mot att någon ska försöka gissa sig in i din NAS utifrån.

Ber om ursäkt om det blev lite tekniskt där ett tag!

Tack för posten! Det där inlägget borde vara klistrat - Remote NAS access for dummies!

Auto block är aktiverat nu! Om jag förstått dig rätt så när jag satt upp min VPN så kan jag ansluta "enheten" mot den lokala ip-adressen, i finder, och använder jag användarnamnet i sökvägen slipper jag ange detta vid anslutning, till skillnad mot om jag bara anger ip-adressen (en smidig detalj alltså) när jag är på annan plats än hemma och ansluter? Lokala enheter som jag delade från min stationära PC har jag anslutit tidigare så det är inte nytt för mig att ansluta lokalt. Jag försökte ansluta till min "externa" ip från annan plats i finder vilket inte fungerade (till skillnad från om jag loggade in i DSM via webben). Jag ska dra igång en VPN ASAP enligt länken som =dorf= postade. Återkommer med resultat! Tack än en gång fb0r!

Visa signatur

Desktop: EIZO 2431WK | Asus P8Z68-V PRO | Intel i7 2600K 3,4 GHz @ 4.2GHz | Corsair XMS3 Vengeance DDR3 PC12800/16000 | Gigabyte 9800GX2 | Corsair Force 3 Series 120GB | Windows 7 Ultimate | Fractal design R3

Laptop: MBP retina 13" | Intel i5 2,4 GHz | 8 GB DDR3 | 512 GB Flash storage

Permalänk

Nu har jag satt upp en L2TP VPN som fungerar. Jag har lyckats ansluta både med dator och telefon. Vad kan jag använda detta till, mer än att kolla på svenska playkanaler när jag är i utlandet? ;P Har inte förstått mig på alla telefonappar som finns att ladda ner än riktigt.

Nu bör jag kunna testa att mappa en katalog från jobbet via VPN imorgon och testa drag n' drop? Har dock bara forwardat port 1701, 500 och 4500 för min lokala ip för NAS:en i routern manuellt, då de enda VPN-protokollen som fanns att välja i min AUSUS-routers inställningar var PPTP och OpenVPN. Har inte dragit igång NAS:ens brandväg än? Hur är det NAS:ens antivirus, är det något man bör köra?

Med vänlig hälsning, Mike

OBS!
@fb0r - Hur vet du vad din diskstation har för ip när du kör VPN (alltså i ditt IP 10.0.1.100)?

Visa signatur

Desktop: EIZO 2431WK | Asus P8Z68-V PRO | Intel i7 2600K 3,4 GHz @ 4.2GHz | Corsair XMS3 Vengeance DDR3 PC12800/16000 | Gigabyte 9800GX2 | Corsair Force 3 Series 120GB | Windows 7 Ultimate | Fractal design R3

Laptop: MBP retina 13" | Intel i5 2,4 GHz | 8 GB DDR3 | 512 GB Flash storage

Permalänk

Uppdatering:
Lyckas inte ansluta till min VPN-server från jobbet idag. Eftersom att det fungerade hemma igår så antar jag att min portforwarding i routern inte är korrekt utförd

Visa signatur

Desktop: EIZO 2431WK | Asus P8Z68-V PRO | Intel i7 2600K 3,4 GHz @ 4.2GHz | Corsair XMS3 Vengeance DDR3 PC12800/16000 | Gigabyte 9800GX2 | Corsair Force 3 Series 120GB | Windows 7 Ultimate | Fractal design R3

Laptop: MBP retina 13" | Intel i5 2,4 GHz | 8 GB DDR3 | 512 GB Flash storage