|
|
|
|
Strumenti |
01-02-2023, 16:49 | #30761 |
Senior Member
Iscritto dal: Jan 2006
Messaggi: 693
|
Come consigliato più volte ho Installato VPN sul NAS e con OpenVPN sono riuscito a collegarmi dal telefono.
Sul Router ho aperto le seguenti porte 1 x VPN 2x Download Station (1 TCP e 1 UPD) 1x http 1x https 1x Photo Station 1x FTP 2x FTP Passivo ho sempre letto che con VPN si possono chiudere tutte le altre porte. Ma se chiudo le porte della Download Station lei funziona lo stesso? Se chiudo porta FTP come mi posso collegare usando Filezilla? A volte mi collego da PC del lavoro, dove non posso installare OpenVPN, ed ora uso https, come farei se chiudo la porta? Grazie
__________________
Gygabyte H170-D3hp - Intel i5 6500 - Kingston DDR4 16GB 2133 Mhz - SSD 850 Evo 250 GB - GeForce 750ti Synology DS1513+ HD 4x3TB |
01-02-2023, 20:18 | #30762 |
Senior Member
Iscritto dal: May 2005
Messaggi: 743
|
Ho un DS118 con wd red da 1Tb, più che sufficiente per me (x sincronizzare con i dispositivi con Drive o Resilio), poi faccio i backup su hard disk esterno collegato al nas con usb. Secondo voi se volessi sostituirlo con un ssd (non nvme) sempre da 1 tb noterei una maggiore reattività ?
Grazie |
01-02-2023, 23:15 | #30763 | |
Senior Member
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 10958
|
Quote:
Io ho 1 TB SSD + 4x4TB HDD
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB |
|
02-02-2023, 06:38 | #30764 |
Senior Member
Iscritto dal: Mar 2003
Città: Mozzate (CO)
Messaggi: 2199
|
Qualcuno usa "Active Insight"?
A parte che la versione free manca di molte funzioni, ma alla fine cosa potrebbe essere utile di questa app? Fabio
__________________
Camera MB: ASUS Prime B450M-K II CPU: Ryzen 7 5700X HD: Samsung 1Tb 970 EVO PLUS Ram: 32GB DDR4 3600 cas18 Ali: Corsair RM750X Sk Video MSI RTX3070 Monitor: LG 27UD68 4KHTPC MB: Asus ROG Strix Z390 Router Dlink DIR X-1550 + Frizbox 7590 NAS DS 920 + |
02-02-2023, 07:41 | #30765 | |
Member
Iscritto dal: Mar 2008
Messaggi: 103
|
Quote:
Ad un utente casalingo assolutamente nulla. Fai i tuoi backup, tieni controllati i tuoi dischi ed applica buone regole al firewall. |
|
02-02-2023, 07:45 | #30766 |
Senior Member
Iscritto dal: Mar 2003
Città: Mozzate (CO)
Messaggi: 2199
|
Grazie della dritta, come immaginavo... per quanto riguarda le regola del firewall ho qualche dubbio.
Riesci a vedere 3 messaggi sopra per il mio dubbio sul firewall? Fabio
__________________
Camera MB: ASUS Prime B450M-K II CPU: Ryzen 7 5700X HD: Samsung 1Tb 970 EVO PLUS Ram: 32GB DDR4 3600 cas18 Ali: Corsair RM750X Sk Video MSI RTX3070 Monitor: LG 27UD68 4KHTPC MB: Asus ROG Strix Z390 Router Dlink DIR X-1550 + Frizbox 7590 NAS DS 920 + |
02-02-2023, 13:36 | #30767 |
Senior Member
Iscritto dal: Jan 2006
Città: (VA)
Messaggi: 5963
|
Non deve crearti quella regola, cos stai facendo in "accessi esterno"?
Per drive, io per sincronizzare i client PC dovevo aprire la 6690 sia su firewall sia su router per permettere la sincronizzazione, ma ti ho allegato le regole del firewall mie e la stessa cosa è scritta su sito Synology.
__________________
♦ Asrock H77M-ITX ♦ i5 3570 ♦ 2x2GB KINGSTON ♦ MSI GTX 660 OC TFIII ♦ NAS DS720+ ♦
|
02-02-2023, 13:54 | #30768 |
Senior Member
Iscritto dal: Oct 2006
Città: Dintorni di Padova
Messaggi: 13475
|
mi auto rispondo, in caso di uso in raid sono da prendere il wd red Plus e\o il PRO, non quello liscio che ha la vecchia problematica SMR
__________________
MY PC: Thermaltake Chaser MKI - i5 12600K@default Noctua NH-U12S- Gigabyte Z690 UD - DDR5 Corsair 32GB @5800 + PNY GeForce RTX™ 4070 12GB VERTO™ Dual Fan DLSS 3 + SK Hynix Platinum P41 2TB + Samsung Evo 850-250GB+Crucial MX300-525GB - WD 3TB Green - Enermax Revolution D.F. 850WAOC Q27G2U @144 Hz ; Synology Ds918 + UPS Vertiv Edge 1500 |
02-02-2023, 14:08 | #30769 |
Senior Member
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 10958
|
Dipende dal modello: solo alcuni "standard" avevano il problema, se non ricordo male quelli con PN "EFAX" sono ok
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB |
02-02-2023, 15:38 | #30770 | |
Senior Member
Iscritto dal: Mar 2003
Città: Mozzate (CO)
Messaggi: 2199
|
Quote:
Appena provo a limitare gli indirizzi tipo da 192.168.1.1 a 192.168.1.100 lui mi blocca l'accesso dall'esterno (no rete casa). Ma forse anche giustamente, c'e' qualcosa che mi sfugge.
__________________
Camera MB: ASUS Prime B450M-K II CPU: Ryzen 7 5700X HD: Samsung 1Tb 970 EVO PLUS Ram: 32GB DDR4 3600 cas18 Ali: Corsair RM750X Sk Video MSI RTX3070 Monitor: LG 27UD68 4KHTPC MB: Asus ROG Strix Z390 Router Dlink DIR X-1550 + Frizbox 7590 NAS DS 920 + |
|
02-02-2023, 15:54 | #30771 |
Senior Member
Iscritto dal: Jan 2006
Città: (VA)
Messaggi: 5963
|
Le regole per la 5001 (https) nel firewall saranno due:
Una con gli ip della tua lan Una con gli ip tutti,ma che è meglio che "riduci" con circoscrizioni di country (io ho Italia, spagna, svizzera). La 5001 dovrai aprirla anche sul router. Aprire la 5001 (o la rispettiva che hai cambiato nelle impostazioni di rete) cmq ti espone ovviamente all'esterno. La modalità più sicura sarebbe aprire solo la porta per la VPN e usare sempre e solo vpn. Puoi anche (io ci ho smadonnato ieri con successo) se non usi VPN aprire solo la 443 e fare reverse proxy verso la 5001. Io l'ho fatto per prova ma poi l'ho chiusa al momento sono solo con VPN, mi serve il reverse proxy solo per la macchina virtuale dove gira.home assistant. Però sono mie seghe mentali: una volta cambiata la 5001, disattivato admin, attivata autenticazione a due fattori e settato il firewall dovresti essere abbastanza sicuro anche con la 500* aperta, ma te lo scrivo giusto per correttezza dato che nemmeno io sono un esperto in sicurezza informatica.
__________________
♦ Asrock H77M-ITX ♦ i5 3570 ♦ 2x2GB KINGSTON ♦ MSI GTX 660 OC TFIII ♦ NAS DS720+ ♦
|
02-02-2023, 15:57 | #30772 |
Senior Member
Iscritto dal: Jan 2006
Città: (VA)
Messaggi: 5963
|
Dimenticavo: in altro forum mi suggerivano il quickconnect, io l'ho usato per anni, ma dato che volevo capire il funzionamento delle connessioni mi sono addentrato nel mondo del ddns, regole del firewall, porte aperte, reverse proxy, vpn e chi più ne ha ne metta.
Sicuramente prima o poi mi bucano, ma *azzo mene, ho una collezione di backup
__________________
♦ Asrock H77M-ITX ♦ i5 3570 ♦ 2x2GB KINGSTON ♦ MSI GTX 660 OC TFIII ♦ NAS DS720+ ♦
|
02-02-2023, 18:30 | #30773 |
Senior Member
Iscritto dal: Mar 2003
Città: Mozzate (CO)
Messaggi: 2199
|
Ma il Quickconnect riesce a convivere con il DDNS e il firewall?
Non vorrei che si creasse casino per quello. Dal telefono e da altri PC fuori rete uso con comodità Quickconnect, ma per esempio, una volta settata la Open VPN dal NAS usando un PC dall'esterno come ci addentra al NAS? PS.: ho appena settato con sufficienza soddisfazione gli accessi ai documenti dai telefono della famiglia tramite Drive, e sono riuscito a sincronizzare una cartella di Android col NAS senza toccare Drive ma semplicemente usando il gestione risorse di Android. Sto finendo poi di settare la cartella comune Photo (sono un botto) con accesso per tutta la famiglia, ma non riesco a far partire i video nonostante abbia Mx Player e VNC. Faccio partire e mi rimane fisso il simbolo che carica senza successo. Fabio
__________________
Camera MB: ASUS Prime B450M-K II CPU: Ryzen 7 5700X HD: Samsung 1Tb 970 EVO PLUS Ram: 32GB DDR4 3600 cas18 Ali: Corsair RM750X Sk Video MSI RTX3070 Monitor: LG 27UD68 4KHTPC MB: Asus ROG Strix Z390 Router Dlink DIR X-1550 + Frizbox 7590 NAS DS 920 + |
02-02-2023, 18:47 | #30774 |
Senior Member
Iscritto dal: Jan 2006
Città: (VA)
Messaggi: 5963
|
Per photos è il certificato. Con VLC player io gli dico continua e poi accetto il certificato e funziona. Con altri lettori probabile tu debba switchare nelle impostazioni di photos su http e settare li la tua porta.
QC non lo uso, ma non credo si diano fastidio, quando son passato a ddns ho spento per sempre QC. Per la VPN devi i stallare openvpn anche sul client ed importante e modificare il file config che scarichi dal server VPN sul Nas. Dovrai creare delle regole sul firewall perché funzioni la VPN ma le trovi nello screen che ti avevo postato più dietro con le mie regole, guardalo è abbastanza intuitivo Ovviamente da aprire su router porta VPN e serve nesñcessariamente il ddns (o ip statico se ce l'hai io no) Insomma ci devi studiare sopra un po' ma se non hai tempo o voglia QC e punto
__________________
♦ Asrock H77M-ITX ♦ i5 3570 ♦ 2x2GB KINGSTON ♦ MSI GTX 660 OC TFIII ♦ NAS DS720+ ♦
Ultima modifica di DIDAC : 02-02-2023 alle 18:52. |
02-02-2023, 18:58 | #30775 | |
Senior Member
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 10958
|
Quote:
La VPN è l'unica via per proteggersi in modo quasi matematico, in quanto dovrebbero violare dapprima la VPN (che sono protocolli diffusissimi e molto testati), poi il firmware Synology. Detto questo, anche io ho HomeAssistant e Vaultwarden esposti tramite reverse proxy e protetti "solo" da doppia autenticazione (password 64 char casuali + OTP)
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB |
|
02-02-2023, 19:31 | #30776 | |
Senior Member
Iscritto dal: Mar 2003
Città: Mozzate (CO)
Messaggi: 2199
|
Quote:
vedrò altra impostazione
__________________
Camera MB: ASUS Prime B450M-K II CPU: Ryzen 7 5700X HD: Samsung 1Tb 970 EVO PLUS Ram: 32GB DDR4 3600 cas18 Ali: Corsair RM750X Sk Video MSI RTX3070 Monitor: LG 27UD68 4KHTPC MB: Asus ROG Strix Z390 Router Dlink DIR X-1550 + Frizbox 7590 NAS DS 920 + |
|
02-02-2023, 19:44 | #30777 |
Senior Member
Iscritto dal: Jan 2006
Città: (VA)
Messaggi: 5963
|
Fabio ovviamente dipende dalla velocità di upload.
Il "problema" certificato a me succede solo se sono a casa qui di gli dico continua e va. Se sono fuori quindi connessione https funziona senza problemi il video di photos.
__________________
♦ Asrock H77M-ITX ♦ i5 3570 ♦ 2x2GB KINGSTON ♦ MSI GTX 660 OC TFIII ♦ NAS DS720+ ♦
|
03-02-2023, 08:52 | #30778 |
Senior Member
Iscritto dal: Mar 2003
Città: Mozzate (CO)
Messaggi: 2199
|
Sapete quali sono i tempi di sincronizzazione di "Drive"?
Nel senso non quanto ci mette a sincronizzare, ma con frequenza controllo i vari aggiornamenti delle cartelle. Alcuni programmi che sincronizzano hanno un menù con delle regole e tempistiche da impostare. Fabio
__________________
Camera MB: ASUS Prime B450M-K II CPU: Ryzen 7 5700X HD: Samsung 1Tb 970 EVO PLUS Ram: 32GB DDR4 3600 cas18 Ali: Corsair RM750X Sk Video MSI RTX3070 Monitor: LG 27UD68 4KHTPC MB: Asus ROG Strix Z390 Router Dlink DIR X-1550 + Frizbox 7590 NAS DS 920 + |
03-02-2023, 14:12 | #30779 | |
Senior Member
Iscritto dal: Jan 2006
Messaggi: 693
|
Quote:
La Download Station funziona ugualmente anche senza quelle due porte. Photo Station, o meglio DS Photo da mobile non necessita di altre porte se si usa VPN. Http e Https posso attivarle a richeista visto che con la VPN posso entrare nel router ed aprire le porte se mi servono. L'ultima cosa che non sò come risolvere è come far funzionare Filezilla tramite FTP chiudendo la porta FTP dedicata. Avete idee?
__________________
Gygabyte H170-D3hp - Intel i5 6500 - Kingston DDR4 16GB 2133 Mhz - SSD 850 Evo 250 GB - GeForce 750ti Synology DS1513+ HD 4x3TB |
|
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:16.