Enkele vragen over een NAS gebaseerd op FreeNAS

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • bottR
  • Registratie: December 2008
  • Laatst online: 28-05 22:09
Beste Tweakers,

Heb onlangs besloten een thuisserver te gaan bouwen op basis van FreeNAS.
En dat ga ik doen op basis van deze configuratie:

AMD A8-3870K
Asus F1A75-M PRO R2.0
Corsair Vengeance 16GB DDR3-1600
3x Western Digital Red 3TB in RAIDZ1
Samsung 830 64GB

Het merendeel van deze configuratie had ik hier nog liggen, alleen de schijven zijn nieuw gekocht en moeten over enkele dagen hier zijn.

Nu vroeg ik me alleen een paar dingen af:

- Het plan was om FreeNAS te installeren op de SSD er dan een RAIDZ1 volume langs te draaien. Zijn mensen die hiermee ervaring hebben en is dit aan of af te raden?

- Hele domme vraag misschien, maar het plan was dat mijn server FTP toegang kreeg zodat er toegang kan worden verleend van buiten mijn thuisnetwerk. Hoe groot is hier een eventueel beveiligingsrisico van? Kan het überhaupt wel achter een router of moet ik dan poorten opstellen? Kan ik ook bijvoorbeeld accounts instellen waarmee alleen toegang kan worden verleend aan bepaalde mappen op het volume?

- Zijn er mensen met die ZFS Encryption draaien / hebben gedraaid op een systeem met een CPU die geen AES-NI support hebben? Ik overweeg om het volume te encrypten, maar op een systeem zonder AES-NI support zou er een flinke performance loss plaats vinden. Is deze performance loss hinderlijk groot? Kan ik beter investeren in een CPU + moederbord waar wel AES-NI wordt ondersteunt?

Hopelijk weten jullie mijn vragen te beantwoorden.
Bijvoorbaat dank!

Acties:
  • 0 Henk 'm!

Anoniem: 15758

FreeNAS op SSD draaien? Met welk doel precies? Want je kunt FreeNAS ook op USB-stick draaien en dat is denk ik een betere route. En je SSD gebruiken voor ZFS caching.

FTP toegang kan ja. Als je alleen poort 21 (of TLS variant) open zet (port forward in je modem/router/gateway) valt het veiligheidsrisico ook wel mee. Beter is natuurlijk firewall op je server en alleen sommige IPs toegang geven, maar als je publiek FTP wilt draaien.. Een alternatief is een virtual machine of FreeBSD jail. Dat is inherent veiliger.

AMD is beter met softwarematige encryptie dan Intel relatief aan hun onderlinge prestaties. Ook heeft FreeBSD moderne encryptie die alle CPU cores benut. Dus je quadcore - ook al zijn de cores afzonderlijk vrij zwak - zullen het prima doen. Je kunt een testje doen op een memory disk.

Succes!

Acties:
  • 0 Henk 'm!

  • bottR
  • Registratie: December 2008
  • Laatst online: 28-05 22:09
Hartelijk bedankt voor je antwoord!

Is het ook mogelijk om op een andere manier dan FTP toegang te krijgen van buiten? Virtual machine spreekt voor zich, dat FreeBSD jail moet ik even in duiken?

Nu ben ik aan het rondlezen en kom ik nog ergens achter. De NAS moet ook als printerserver kunnen dienen en zag dat het bij FreeNAS zo goed als niet mogelijk was in de laatste versie. Gaat dit onder FreeBSD makkelijker?

Acties:
  • 0 Henk 'm!

Anoniem: 15758

Nee, FreeBSD zelf moet je niet gaan draaien als je geen kennis hebt van linux/unix command line. FreeNAS/NAS4Free/ZFSguru zijn allemaal gebaseerd op FreeBSD. FreeBSD is het echte operating system.

Een FreeBSD jail is een 'chroot' als je dat kent, maar dan veel luxer. FreeNAS maakt hier ook gebruik van. Dus lees je eens in of FreeNAS misschien FTP in een jail ondersteunt. Dan heb je wat je wilt: veiligheid.

Verder kun je denken aan iets als OpenVPN of iets als DropBox als je bestanden wilt delen.