Torna indietro   Hardware Upgrade Forum > Componenti Hardware > Periferiche di memorizzazione e controller > Sistemi NAS e HDD Multimediali

Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione
Nothing propone sul mercato non uno ma ben due auricolari nuovi: Ear di terza generazione e Ear (a) ossia un nuovo modello a basso costo pronto a ritagliarsi una fetta di mercato. Entrambi rimangono fedeli al marchio per il design ancora trasparente ma fanno un balzo in avanti notevole per qualità e soppressione del rumore.  
Sony FE 16-25mm F2.8 G: meno zoom, più luce
Sony FE 16-25mm F2.8 G: meno zoom, più luce
Il nuovo Sony FE 16-25mm F2.8G si aggiunge all'analogo 24-50mm per offrire una coppia di zoom compatti ma di apertura F2.8 costante, ideali per corpi macchina altrettanto compatti (vedi A7c ) e fotografia di viaggio.
Motorola edge 50 Pro: design e display al top, meno il prezzo! Recensione
Motorola edge 50 Pro: design e display al top, meno il prezzo! Recensione
Motorola è decisa sulla sua strada: questo nuovo edge 50 Pro non guarda a specifiche stellari ma considera di più l’aspetto estetico. E si propone elegantemente con linee sinuose e un sistema operativo veloce. Peccato per un prezzo un po' fuori mercato.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-12-2021, 20:34   #28921
djdavid
Senior Member
 
Iscritto dal: Jan 2003
Città: Torino
Messaggi: 2660
Quote:
Originariamente inviato da burghy Guarda i messaggi
Non usare le porte standard. E usa solo https. Crea un ddns synology e genera il certificato lets encrypt su quello.
Si si le porte le ho cambiate.
Ok grazie dei consigli, ci provo.
djdavid è online   Rispondi citando il messaggio o parte di esso
Old 19-12-2021, 21:18   #28922
djdavid
Senior Member
 
Iscritto dal: Jan 2003
Città: Torino
Messaggi: 2660
Quote:
Originariamente inviato da burghy Guarda i messaggi
Non usare le porte standard. E usa solo https. Crea un ddns synology e genera il certificato lets encrypt su quello.
Ho fatto come hai detto.
Si effettivamente non dice più nulla riguardo la non attendibilità del certificato, tranne che da locale (ma poco importa).
Il problema è che con DS Photos, mettendo nome.synology.me: portaHTTPS non carica le foto.
Rimettendo il mioIP: portaHTTPS torna a funzionare bene caricando le foto rapidamente.
djdavid è online   Rispondi citando il messaggio o parte di esso
Old 20-12-2021, 11:48   #28923
burghy
Senior Member
 
Iscritto dal: Aug 2012
Messaggi: 2207
fallo fuori dal wifi.

Inviato dal mio SM-G991B utilizzando Tapatalk
__________________
Nuovo canale discord synologyitalia qui partecipate numerosi

cercateci anche su telegram
burghy è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2021, 14:33   #28924
DIDAC
Senior Member
 
L'Avatar di DIDAC
 
Iscritto dal: Jan 2006
Città: (VA)
Messaggi: 5963
Ciao ragazzi,
ho finalmente trovato il tempo di studiare ed "abbandonare" quickconnect e creare un collegamento esterno attraverso il DDNS.
Ho cosi:
creato il mio host name pippo.synology.me (da dsm 7 è come se gia esistesse e va solo selezionato però mi è sembrato di capire)
creato certificato let's encrypt e messo come predefitnito (ne essiteva gia uno perchè quickconnect anche ora usa un certificato uguale)
modificate le porte del DSM (gia le avevo modificate cmq)
attivato l'https (che gia avevo cmq attivato)
fatto l'inoltro porta sul router delle porte http e https modificate ed anche della 80 e della 443 (ho letto che serve per il certificato, anche se non sono sicuro)
aperta come TCP anche la 6690 che serve al client drive desktop
poi ho modificato tutte le app mobile che gia erano in https ma avevano il quickconnect "name" sostituito ora dall'host name
infine disattivato il quickconnect sul NAS.

Bene, non ci crederete ma funziona tutto

Adesso però vorrei capire come fare una cosa:
sul NAS ho condiviso nella LAN una cartella a cui accedo io come amministratore ma anche altri due utenti con meno privilegi.
Vorrei che quando mi collego dall'Italia col pc, questa cartella sia presente tra le risorse del PC o di rete.
Ho fatto una prova al volo qui, scollegando il pc e collegandolo all'hot spot del cellulare in modo da non essere sotto la stessa LAN.
Mi mancano le basi però , come faccio "connetti unità di rete?" e se si che indirizzo devo digitare? Perchè host + la porta pare non funzionare.
Probabilmente devo attivare qualche altra tipologia di connessione?

Grazie a tutti

EDIT: ho risolto, dovevo aprire sul router le porte server windows (137,138,139 e 445) usate da SMB.
Tutto ok!

Certo che di porte aperte adesso ce ne sono un po'...
__________________
♦ Asrock H77M-ITX ♦ i5 3570 ♦ 2x2GB KINGSTON ♦ MSI GTX 660 OC TFIII ♦ NAS DS720+ ♦

Ultima modifica di DIDAC : 20-12-2021 alle 15:51.
DIDAC è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2021, 16:05   #28925
DIDAC
Senior Member
 
L'Avatar di DIDAC
 
Iscritto dal: Jan 2006
Città: (VA)
Messaggi: 5963
Il mitico burghy mi ha dato dei consiglio, riporto qui prima che qualcuno segua i miei passi e faccia qualche disastro:
non aprire le porte SMB che nn è buona cosa!
__________________
♦ Asrock H77M-ITX ♦ i5 3570 ♦ 2x2GB KINGSTON ♦ MSI GTX 660 OC TFIII ♦ NAS DS720+ ♦
DIDAC è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2021, 16:29   #28926
djdavid
Senior Member
 
Iscritto dal: Jan 2003
Città: Torino
Messaggi: 2660
Quote:
Originariamente inviato da burghy Guarda i messaggi
fallo fuori dal wifi.

Inviato dal mio SM-G991B utilizzando Tapatalk
Hai ragione!
Funziona da fuori, dalla stessa LAN (con il WiFi) non va, chissà come mai.
Grazie
djdavid è online   Rispondi citando il messaggio o parte di esso
Old 20-12-2021, 16:32   #28927
djdavid
Senior Member
 
Iscritto dal: Jan 2003
Città: Torino
Messaggi: 2660
Quote:
Originariamente inviato da DIDAC Guarda i messaggi
fatto l'inoltro porta sul router delle porte http e https modificate ed anche della 80 e della 443 (ho letto che serve per il certificato, anche se non sono sicuro
Quelle 2 porte le devi aprire quando hai un altro tipo di certificato, non da Let's Encrypt.
E solo temporaneamente quando si deve rinnovare.

Ultima modifica di djdavid : 20-12-2021 alle 22:32.
djdavid è online   Rispondi citando il messaggio o parte di esso
Old 20-12-2021, 17:27   #28928
DIDAC
Senior Member
 
L'Avatar di DIDAC
 
Iscritto dal: Jan 2006
Città: (VA)
Messaggi: 5963
Ok grazie, si ho sentito burghy, al momento ho solo aperto la porta per https (che ho modificato dalla 5001 originale) e poi quella per il client drive, ho cercato quale porta servisse aprire.
Il prossimo step durante le vacanze di natale sarà creare una vpn.
Ho solo il dubbio che sul pc del lavoro dove già ho una vpn possa fare qualche casino la seconda vpn per permettere di far comunicare il client drive, però tempo fa Davide mi aveva rassicurato che possono coesistere due vpn.
Ci proverò
__________________
♦ Asrock H77M-ITX ♦ i5 3570 ♦ 2x2GB KINGSTON ♦ MSI GTX 660 OC TFIII ♦ NAS DS720+ ♦
DIDAC è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2021, 21:08   #28929
djdavid
Senior Member
 
Iscritto dal: Jan 2003
Città: Torino
Messaggi: 2660
Io ho aperto solo le 2 porte 5000 e 5001 (ho cambiato i 2 numeri) e funzionano tutte le app compresa Drive.

Ho aperto anche una porta in più, per fare scaricare più velocemente Download Station con i torrent, la 16881.
djdavid è online   Rispondi citando il messaggio o parte di esso
Old 21-12-2021, 10:44   #28930
DIDAC
Senior Member
 
L'Avatar di DIDAC
 
Iscritto dal: Jan 2006
Città: (VA)
Messaggi: 5963
Allora, ho fatto un po di test e scambiato un po di chiacchiere con burghy e altro ragazzo entrambi molto disponibili vedi link firma burghy
Io ho aperto solo la corrispondente 5001 perchè tutto viaggia via https.
Per drive la 6690 serve solo se hai il client desktop, almeno ieri mi pare servisse ma ho fatto cosi tante prove compreso modifiche al firewall del nas che potrei sbagliarmi, poi riprovo a chiudere la 6690 e vedo se il client drive si allinea comunque.
Ho anche aperto una porta per la VPN perchè ho provato il server VPN, funziona molto bene, a quel punto potrei chiudere tutto e lasciare aperta solo quella della VPN, ma non voglio installare openvpn sui cellulari di moglie e figlio, quindi lascio aperta anche la 5001 (che ho cambiato ma ci siamo capiti) oltre alla vpn che mi servirà per pc in italia.
La porta 80 al momento tengo la regola sul router spenta, ma la dovrò attivare per quando il certificato let's sarà scaduto, serve per riaggiornarlo, me lo sono segnato sul calendario.
Questo per quanto concerne il router e le porte.


Discorso a parte per il firewall del nas che ho iniziato a settare meglio senza lasciare tutti i possibili IP.
Ho duplicato alcune regole ed inserito ip locali per far funzionare le app mobile quando sono sotto wifi oppure ip regionali per far funzionare le app quando sono da remoto (ho scelto solo ip italiani e spagnoli). Duplicato le regole perchè non è possibile contemporaneamente settare una regola con ip locali + ip regionali.

Al momento funziona tutto molto bene, anche le prove fatte sul firewall, appena disattivo una regola alcune cose non funzionano piu, cioè mi sembra tutto perfettamente in linea alle regole ora, sono abbastanza soddisfatto


EDIT: provato ora a chiudere sul router la porta 6690 TCP e il client desktop di drive non si allinea piu, confermato
__________________
♦ Asrock H77M-ITX ♦ i5 3570 ♦ 2x2GB KINGSTON ♦ MSI GTX 660 OC TFIII ♦ NAS DS720+ ♦

Ultima modifica di DIDAC : 21-12-2021 alle 11:40.
DIDAC è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2021, 17:33   #28931
djdavid
Senior Member
 
Iscritto dal: Jan 2003
Città: Torino
Messaggi: 2660
Quote:
Originariamente inviato da DIDAC Guarda i messaggi
Io ho aperto solo la corrispondente 5001 perchè tutto viaggia via https.
Fatto anche io, prima avevo aperto anche la HTTP, effettivamente non serve.

Quote:
Originariamente inviato da DIDAC Guarda i messaggi
Ho anche aperto una porta per la VPN perchè ho provato il server VPN, funziona molto bene, a quel punto potrei chiudere tutto e lasciare aperta solo quella della VPN, ma non voglio installare openvpn sui cellulari
E' la ragione per cui anche io non utilizzo la VPN.

Quote:
Originariamente inviato da DIDAC Guarda i messaggi
La porta 80 al momento tengo la regola sul router spenta, ma la dovrò attivare per quando il certificato let's sarà scaduto, serve per riaggiornarlo, me lo sono segnato sul calendario.
Ah quindi al rinnovo bisogna aprirla anche con LET'S. Bene, me lo segno anche io

Quote:
Originariamente inviato da DIDAC Guarda i messaggi
Discorso a parte per il firewall del nas che ho iniziato a settare meglio senza lasciare tutti i possibili IP.
Ho duplicato alcune regole ed inserito ip locali per far funzionare le app mobile quando sono sotto wifi oppure ip regionali per far funzionare le app quando sono da remoto (ho scelto solo ip italiani e spagnoli). Duplicato le regole perchè non è possibile contemporaneamente settare una regola con ip locali + ip regionali.
Il discorso Firewall non l'ho ancora affrontato, ma ci guarderò.
Quindi serve solo a schermare possibili attacchi.



Io ho fatto delle prove dalla LAN, da desktop, accedendo al NAS da browser, in porta https e mi da che il sito non è sicuro.
Questo perché il certificato è stato creato per il DDNS quindi è una cosa normale.
C'è un modo per creare un certificato per una rete locale e non avere il fastidio della dicitura "non sicuro" del browser ma non importa, sono nella mia LAN, non c'è nulla di pericoloso.

Se invece apro il NAS digitando l'indirizzo DDNS, funziona e dice che il certificato è giustamente valido.
Però è lentissimo, e non capisco perché.
Come diceva Burghy, ho provato collegandomi in HOTSPOT al telefono, e magicamente torna ad essere veloce.

Ho fatto ancora una prova, sempre dalla LAN, ad aprire direttamente l'IP senza usare il DDNS, mi da sito non sicuro ma torna ad essere veloce.

Quindi, per curiosità, (da LAN) perché se digito il DDNS rallenta tutto e invece con l'IP fisso pubblico fila liscio?


EDIT: siccome stiamo parlando di come mettere al meglio in sicurezza il NAS, aggiungo che è molto importante l'autenticazione a 2 fattori per l'account primario (la devo ancora abilitare).11
Inoltre dicono di disattivare l'account ADMIN che di default è già disattivato, ma anche il primo account creato ha i privilegi di ADMIN, perché con questo account posso modificare qualsiasi impostazione. Quindi questo punto non mi è chiaro.

Ultima modifica di djdavid : 21-12-2021 alle 17:42.
djdavid è online   Rispondi citando il messaggio o parte di esso
Old 21-12-2021, 17:54   #28932
djdavid
Senior Member
 
Iscritto dal: Jan 2003
Città: Torino
Messaggi: 2660
Aggiungo, per chi fosse interessato, ho comprato 2 ventole NOCTUA NF-A9 FLX, per migliorare il flusso d'aria e ridurre il rumore (arrivano a breve).
Attualmente (se non girano gli HDD) si sente un fruscio.
Comunque ho monitorato le temperature, non si va oltre 26° per i 4 HDD (WD RED PLUS da 2TB) a massimo carico e la CPU intorno ai 60°, stanza a 20° circa.

DS920+.
djdavid è online   Rispondi citando il messaggio o parte di esso
Old 21-12-2021, 18:59   #28933
LentapoLenta
Senior Member
 
Iscritto dal: Mar 2020
Messaggi: 3440
Domandone…

Per Natale upgraderó il NAS passando da un 211j ad un 720+.
Posso semplicemente togliere i dischi dal vecchio e metterli nel nuovo e penserà il DSM ha sistemare il tutto? O ci vorrà una nuova installazione?
LentapoLenta è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2021, 20:31   #28934
supertopix
Senior Member
 
L'Avatar di supertopix
 
Iscritto dal: Oct 2012
Città: Nella città del Toro
Messaggi: 4493
Quote:
Originariamente inviato da LentapoLenta Guarda i messaggi
Per Natale upgraderó il NAS passando da un 211j ad un 720+.
Posso semplicemente togliere i dischi dal vecchio e metterli nel nuovo e penserà il DSM ha sistemare il tutto? O ci vorrà una nuova installazione?

https://kb.synology.com/it-it/DSM/tu..._5_0_and_later
__________________
Mac Mini 2018, iMac 21,5 4K; Macbook Air 2012; iPad Air 2021; iPhone 11; Apple TV 4K, 3 e 2; Synology DS 418j e 918+, Intel Nuc 8i3BEH, Chromecast, Time Capsule...
supertopix è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2021, 20:34   #28935
LentapoLenta
Senior Member
 
Iscritto dal: Mar 2020
Messaggi: 3440
Quote:
Originariamente inviato da supertopix Guarda i messaggi
Ottimo, grazie!
LentapoLenta è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2021, 21:27   #28936
Totix92
Senior Member
 
Iscritto dal: Apr 2013
Città: Prov. Palermo
Messaggi: 9898
Quote:
Originariamente inviato da teo180 Guarda i messaggi
Non credo, che io sappia non esiste un qualcosa che simili un server HomeKit.
Per quanto ne so Home Assistant lo può fare, rileva dispositivi Homekit e si possono aggiungere.
__________________
PC-Spec:CPU: AMD Ryzen 5 5600 @stock - Motherboard: Gigabyte B450 Aorus Pro - Ram: 2x8GB DDR4 3000 mhz Corsair Vangeance LPX CL15 - VGA: MSI RX 6600 8GB Mech 2X - SSD: Samsung 750 Evo 250GB + Samsung 870 Evo 1TB - HDD: Seagate Barracuda 1TB + Toshiba 2TB + Toshiba 3TB - Ali: Seasonic Focus GX-650 - Case: Enermax Ostrog - Monitor: HP Pavilion 22xi IPS Full HD - Modem/Router: Fritz!Box 7590 - NAS: Synology DS218
Totix92 è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2021, 21:38   #28937
DIDAC
Senior Member
 
L'Avatar di DIDAC
 
Iscritto dal: Jan 2006
Città: (VA)
Messaggi: 5963
@djdavid
Questa cosa della lentezza non l'ho notata ma domani ci guardo.
Io però non ho ip statico pubblico
__________________
♦ Asrock H77M-ITX ♦ i5 3570 ♦ 2x2GB KINGSTON ♦ MSI GTX 660 OC TFIII ♦ NAS DS720+ ♦
DIDAC è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2021, 21:47   #28938
DIDAC
Senior Member
 
L'Avatar di DIDAC
 
Iscritto dal: Jan 2006
Città: (VA)
Messaggi: 5963
Ho provato ora dal Cell sotto wifi.
Con ip mi dà non sicuro, con hostname invece connessione sicura. In entrambi i casi lo trovo molto veloce l'accesso al dsm
__________________
♦ Asrock H77M-ITX ♦ i5 3570 ♦ 2x2GB KINGSTON ♦ MSI GTX 660 OC TFIII ♦ NAS DS720+ ♦
DIDAC è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2021, 23:49   #28939
djdavid
Senior Member
 
Iscritto dal: Jan 2003
Città: Torino
Messaggi: 2660
Quote:
Originariamente inviato da DIDAC Guarda i messaggi
Ho provato ora dal Cell sotto wifi.
Con ip mi dà non sicuro, con hostname invece connessione sicura. In entrambi i casi lo trovo molto veloce l'accesso al dsm
Non so come mai faccia così.
Io noto differenza di velocità soprattutto con l'app Photos.
Però non è un problema, ho impostato direttamente l'IP pubblico per ogni app quindi da lan o fuori va alla stessa velocità.
L'hostname lo usa chi si collega per usare lo spazio come Cloud per le foto, connettendosi sempre da fuori.
djdavid è online   Rispondi citando il messaggio o parte di esso
Old 22-12-2021, 06:34   #28940
DIDAC
Senior Member
 
L'Avatar di DIDAC
 
Iscritto dal: Jan 2006
Città: (VA)
Messaggi: 5963
Si è strano, ma non sarà un discorso di firewall?
Io nella app photos (e in tutte le app android) ho messo l'hostname necessariamente, perché se metto l'IP interno, quando sono fuori dalla lan non accedo ovviamente.
Ho poi creato come ti dicevo due regole sul firewall per la porta https, una con indirizzi ip locali che lavora per prima e poi una con origine ip per nazione che lavora per seconda. All'inizio non avevo creato la prima regola e sotto wifi non funzionava, perché l'accesso avveniva per ip interno trovandomi nella lan e non c'era la regola.
Però non andava proprio e non è che era lento.
Ma tu avendo un ip statico il ddns potresti anche non usarlo giusto? Quindi va bene cosi
__________________
♦ Asrock H77M-ITX ♦ i5 3570 ♦ 2x2GB KINGSTON ♦ MSI GTX 660 OC TFIII ♦ NAS DS720+ ♦
DIDAC è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione Nothing Ear e Ear (a): gli auricolari per tutti ...
Sony FE 16-25mm F2.8 G: meno zoom, più luce Sony FE 16-25mm F2.8 G: meno zoom, più lu...
Motorola edge 50 Pro: design e display al top, meno il prezzo! Recensione Motorola edge 50 Pro: design e display al top, m...
Ecovacs Goat G1-800, mettiamo alla prova il robot tagliaerba facile ed efficace Ecovacs Goat G1-800, mettiamo alla prova il robo...
ASUS ProArt 1, un PC completo ad altissime prestazioni per creator e non solo ASUS ProArt 1, un PC completo ad altissime prest...
SYNLAB sotto attacco: sospesa l'attivit&...
BYD Seal U, primo contatto. Specifiche, ...
Intel ha completato l'assemblaggio dello...
Cina: aumenta del 40% la produzione di c...
GPT-4 quasi come un oculista: in un test...
Prezzi super per gli Apple Watch SE di s...
L'intelligenza artificiale ruba posti di...
The Witcher 3: disponibile su Steam il R...
Xiaomi 15: trapelano importanti specific...
Fallout 5? Meglio aspettare la seconda s...
Motorola Edge 50 Pro è ora disponibile s...
La tecnologia digitale sta trasformando ...
ASUSTOR presenta ADM 4.3 con nuove funzi...
S8 MaxV Ultra e Qrevo Pro: i nuovi aspir...
Goldene: creati, per la prima volta, fog...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:15.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v