Met een SSD in je PC is je netwerk de beperkende factor voor de data overdracht. Daarom ook een directe link tussen PC en NAS anders moet je de rest van je netwerk ook upgraden.Ben(V) schreef op maandag 15 augustus 2022 @ 21:29:
Lijkt me ook dat een 10Gbps verbinding tussen enkel een Pc en een Nas niet erg zinvol is?
Klopt maar ik zie het nut ten opzichte van de kosten niet.
Die twee 10Gbps interfaces zijn niet goedkoop en hoe vaak is die snelheid zinvol?
Die twee 10Gbps interfaces zijn niet goedkoop en hoe vaak is die snelheid zinvol?
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Daar ben ik gisteravond ook achter gekomen. En dan mag de kopieer actie best wat langer mogen duren voor die kosten. Aangezien er nog geen 'nood' is wachten ook nog een optie. Als ik de performance van de verschillende series kan achterhalen is wellicht een 2 bay model van de value serie wellicht wat als tussenoplossing.Ben(V) schreef op maandag 15 augustus 2022 @ 21:43:
Klopt maar ik zie het nut ten opzichte van de kosten niet.
Die twee 10Gbps interfaces zijn niet goedkoop en hoe vaak is die snelheid zinvol?
Bedenk wel dat hoe minder bays je hebt, je een steeds kleinere raidset kunt maken en dus meer overhead krijgt.
Bij een 2bay is de overhead 50% die je kwijt bent aan data bescherming.
Bij een 5 bay is dat maar 20%
En disken zijn een groot deel van de kosten van een Nas.
Bij een 2bay is de overhead 50% die je kwijt bent aan data bescherming.
Bij een 5 bay is dat maar 20%
En disken zijn een groot deel van de kosten van een Nas.
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Je zou eventueel ook nog aan channel bonding kunnen doen, alleen zul je dan wel switch moeten hebben die dat ook ondersteund. Tevens moet je alle apparatuur die voordeel van de bonding moet hebben, ook met channel bonding aansluiten. Heb mijn ds1821+ met alle 4 de aansluitingen aangesloten op mn zyxel switch met theoretische snelheid van 4x1Gb/s. Alleen mijn pc is met enkele aansluiting aangesloten op switch, dus ik haal het voordeel er nu nog niet uit. Nu is het nog puur redundantie.Oesie schreef op dinsdag 16 augustus 2022 @ 08:33:
[...]
Daar ben ik gisteravond ook achter gekomen. En dan mag de kopieer actie best wat langer mogen duren voor die kosten. Aangezien er nog geen 'nood' is wachten ook nog een optie. Als ik de performance van de verschillende series kan achterhalen is wellicht een 2 bay model van de value serie wellicht wat als tussenoplossing.
Ondanks dat ik denk dat het wel goed gaat komen, toch even jullie advies;
ik heb mijn 920+ (nog) draaien op dsm 6.2.4 en wil deze nu gaan upgraden naar dsm 7.1.
Naast Photostation, cloud sync en hyperbackup heb ik een aantal docker images draaien; er zijn geen specifieke aanpassingen gedaan (kortom, volgens mij is de setup die ik heb niet zo spannend).
Moet ik toch nog rekening houden met zaken als ik de upgrade uitvoer?
ik heb mijn 920+ (nog) draaien op dsm 6.2.4 en wil deze nu gaan upgraden naar dsm 7.1.
Naast Photostation, cloud sync en hyperbackup heb ik een aantal docker images draaien; er zijn geen specifieke aanpassingen gedaan (kortom, volgens mij is de setup die ik heb niet zo spannend).
Moet ik toch nog rekening houden met zaken als ik de upgrade uitvoer?
http://specs.tweak.to/5253
Ik heb op een vergelijkbaar systeem de upgrade gedaan (920+ met wat dockers, synology photos)Sjowhan schreef op dinsdag 16 augustus 2022 @ 13:13:
Ondanks dat ik denk dat het wel goed gaat komen, toch even jullie advies;
ik heb mijn 920+ (nog) draaien op dsm 6.2.4 en wil deze nu gaan upgraden naar dsm 7.1.
Naast Photostation, cloud sync en hyperbackup heb ik een aantal docker images draaien; er zijn geen specifieke aanpassingen gedaan (kortom, volgens mij is de setup die ik heb niet zo spannend).
Moet ik toch nog rekening houden met zaken als ik de upgrade uitvoer?
Photostation is volgens mij wel vervangen door ds photos, moet je misschien even nalopen hoe dat zit. Verder qua docker etc had ik geen problemen.
Na de update komt hij, als ik het mij goed herinner, met allerlei reparatie/update handelingen voor je packages.
Wil je iets snel of goed, zorg dan dat je het zelf doet.
@Ben(V) vandaag de 920+ en 2x 4TB erin. SHR geconfigureerd. Dan erachter komen dat Migration Assistant niet kan/mag als de source een 414+ is. En Hyper Backup doet het alleen als je target 2x zoveel ruimte heeft als de source; dat is bij mij niet het geval. Geen zin in rsync of andere zaken extra proberen / speleboelen dus heb 'm eigenlijk maar kaal/nieuw ingericht en kopieer nu via SMB de data (wel zelfde shares etc aangemaakt).
Denk dat ik voor VMM ook iets niet tijdig gelezen heb; beide disks zijn 1 pool; hier kan ik geen percentage meer alloceren voor VMM, gok ik? Moet een nieuwe pool maken (lees: kopen)?
Je suggesties waren echt allemaal goed maar blijkbaar heeft Syno e.e.a. "om zeep" geholpen dus ik zat vanmiddag goed vast qua doorgaan
Denk dat ik voor VMM ook iets niet tijdig gelezen heb; beide disks zijn 1 pool; hier kan ik geen percentage meer alloceren voor VMM, gok ik? Moet een nieuwe pool maken (lees: kopen)?
Je suggesties waren echt allemaal goed maar blijkbaar heeft Syno e.e.a. "om zeep" geholpen dus ik zat vanmiddag goed vast qua doorgaan
[ Voor 10% gewijzigd door MAX3400 op 16-08-2022 20:06 ]
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
Dit kan naderhand, virtual machine manager pakt gewoon iets van je bestaande volume.MAX3400 schreef op dinsdag 16 augustus 2022 @ 20:05:
Denk dat ik voor VMM ook iets niet tijdig gelezen heb; beide disks zijn 1 pool; hier kan ik geen percentage meer alloceren voor VMM, gok ik? Moet een nieuwe pool maken (lees: kopen)?
Ik heb dat overigens gedaan naderhand met een nvme volume, in het slot wat gebruikt voor
een nvme cache. Met een trucje kan je dat dus configureren als een normaal volume, en
daar draai ik dus VMM op en de image's.
Mooi, eerst alles kopieren alvorens de interfaces een reset/config te geven. Morgen dus. Of vannacht (corona doet gekke dingen met je slaapritme).
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
Las gisteren op FB in Synology topic iemand met een NAS (weet type even niet meer) die de bekende blue light error kreeg en niet meer wilde opstarten. Ticket bij Synology ingeschoten maar kreeg 0 hulp en moest maar een nieuwe kopen was de reactie.
Oplossing voor hem en andere bleek later, open slopen en CMOS batterij van moederbord halen voor een paar minuten. Daarna werkte hij weer prima. Beter is om hem gelijk te vervangen voor een nieuwe maar goed die had hij even niet.
Gaat mij meer om de tip die hij gaf en dacht deel hem voor mocht je er ooit mee te maken hebben.
Je hebt niets meer te verliezen als de garantie verlopen is.
Zijn meer oorzaken en oplossingen te vinden maar deze kan dan op de lijst erbij en doe er eventueel je voordeel mee.
Kon het topic helaas niet terugvinden
Oplossing voor hem en andere bleek later, open slopen en CMOS batterij van moederbord halen voor een paar minuten. Daarna werkte hij weer prima. Beter is om hem gelijk te vervangen voor een nieuwe maar goed die had hij even niet.
Gaat mij meer om de tip die hij gaf en dacht deel hem voor mocht je er ooit mee te maken hebben.
Je hebt niets meer te verliezen als de garantie verlopen is.
Zijn meer oorzaken en oplossingen te vinden maar deze kan dan op de lijst erbij en doe er eventueel je voordeel mee.
Kon het topic helaas niet terugvinden

Ik draai al een tijd MailPlus server met MailPlus als webmail, werkt prima over het algemeen. Ook op de mobiel. Daar draai ik op android de MailPlus app.
Maar iedere keer als ik de NAS herstart, normaal of met een update kan de app geen verbinding meer maken.

Hoe zou dit komen? Heb opnieuw invoeren van de code helpt trouwens niet, alleen de account verwijderen en opnieuw toevoegen werkt.
De NAS word opgesteld naar het internet via een nginx reverse proxy met SSL. Account is beveiligd met MFA.
Maar iedere keer als ik de NAS herstart, normaal of met een update kan de app geen verbinding meer maken.

Hoe zou dit komen? Heb opnieuw invoeren van de code helpt trouwens niet, alleen de account verwijderen en opnieuw toevoegen werkt.
De NAS word opgesteld naar het internet via een nginx reverse proxy met SSL. Account is beveiligd met MFA.
https://f1nerd.nl
Meer mensen die last hebben van veel mislukte inlogpogingen op hun NAS?
Ik heb zelf ingesteld dat een IP geblokkeerd wordt na 5 mislukte pogingen binnen 24 uur, maar vandaag zijn er alweer ruim 20 IP's op de blacklist terecht gekomen...
Ik heb zelf ingesteld dat een IP geblokkeerd wordt na 5 mislukte pogingen binnen 24 uur, maar vandaag zijn er alweer ruim 20 IP's op de blacklist terecht gekomen...
Als je de inlog van je Nas via een portforwards opengesteld hebt naar het internet zul je hier last van blijven houden.
Het hele internet wordt continue gescand om ergens in inlog te vinden die niet voldoende beschermt is.
Dat geld dus voor al je portforwards alleen zie je dat bij je Nas gebeuren.
Zet de VPN server van je Nas aan en gebruik een VPN om op je Lan te komen, dan kunnen alle andere port forwards weer weg.
Het hele internet wordt continue gescand om ergens in inlog te vinden die niet voldoende beschermt is.
Dat geld dus voor al je portforwards alleen zie je dat bij je Nas gebeuren.
Zet de VPN server van je Nas aan en gebruik een VPN om op je Lan te komen, dan kunnen alle andere port forwards weer weg.
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Heb hier ook al een tijd last van, en de hele domme workaround is om niet het 'dit apparaat vertrouwen' (of woorden van gelijke strekking) vinkje aan te vinken bij het eerste keer invullen van de code na het toevoegen van het account. Dit lost het probleem van het verliezen van de verbinding niet op, maar zorgt er in elk geval voor dat je de optie behoudt om een code in te vullen i.p.v. het hele account weg te moeten gooien en opnieuw toe te voegen.ymoona schreef op donderdag 18 augustus 2022 @ 10:15:
Ik draai al een tijd MailPlus server met MailPlus als webmail, werkt prima over het algemeen. Ook op de mobiel. Daar draai ik op android de MailPlus app.
Maar iedere keer als ik de NAS herstart, normaal of met een update kan de app geen verbinding meer maken.
[Afbeelding]
Hoe zou dit komen? Heb opnieuw invoeren van de code helpt trouwens niet, alleen de account verwijderen en opnieuw toevoegen werkt.
De NAS word opgesteld naar het internet via een nginx reverse proxy met SSL. Account is beveiligd met MFA.

Het was inderdaad vrij gemakkelijk, had voor de zekerheid de dockers even gestopt, maar uiteindelijk weinig moeten aanpassen. Packages worden geupdate na de herstart, waardoor alles uptodate is.Mototaz schreef op dinsdag 16 augustus 2022 @ 14:20:
[...]
Ik heb op een vergelijkbaar systeem de upgrade gedaan (920+ met wat dockers, synology photos)
Photostation is volgens mij wel vervangen door ds photos, moet je misschien even nalopen hoe dat zit. Verder qua docker etc had ik geen problemen.
Na de update komt hij, als ik het mij goed herinner, met allerlei reparatie/update handelingen voor je packages.
Enkel bij de HyperBackup moest ik even aangeven dat Photos meegenomen moest worden (deze keek nog naar Photostation, die er natuurlijk niet meer was).
http://specs.tweak.to/5253
Mmmm, gisteren even zitten spelen met VMM op de DS920+ en 8GB extra RAM maar ben niet heul erg tevreden over de performance. Natuurlijk is die J-CPU niet de sterkste en op spindles zal het allemaal ook wel niet zo rap draaien maar eigenlijk valt het best vies tegen hoe responsive de VM's zijn.
Oke, Windows 11, 6GB RAM, 4CPU; gewoon een slecht idee, zelfs met de guest tooling geinstalleerd en wat tweaks aan de grafische mooie randjes etc. Server 2019 met dezelfde resources is al een heel stuk beter om mee te werken; hierin viel vooral op dat de installatie vanaf ISO bijna 3x zo snel ging als Windows 11. Linux Mint wil niet doorstarten dus dat was een goede oefening (kan ook aan mij liggen).
Beetje rondgeneusd op reddit en wat YT-videos maar volgens mij is de consensus dat je pas voldoende performance uit een Windows-VM weet te persen als je een "echte" CPU in de NAS hebt zoals een Ryzen of Xeon. Of heb ik iets gemist en zijn er bepaalde optimalisaties die nog wat kunnen redden op de J-CPU's?
Voor de rest heel erg te spreken over deze NAS; kom van een 414 af; alles voelt veel snappier, responsive aan. Ook het indexeren, syncen (naar OneDrive), installeren van packages, alles gaat zoveel vloeiender en ook "sneller"; data stuurt ie met 30 tot 40MB/s naar buiten toe terwijl ik voorheen mocht boffen met pieken van 25MB/s.
Oke, Windows 11, 6GB RAM, 4CPU; gewoon een slecht idee, zelfs met de guest tooling geinstalleerd en wat tweaks aan de grafische mooie randjes etc. Server 2019 met dezelfde resources is al een heel stuk beter om mee te werken; hierin viel vooral op dat de installatie vanaf ISO bijna 3x zo snel ging als Windows 11. Linux Mint wil niet doorstarten dus dat was een goede oefening (kan ook aan mij liggen).
Beetje rondgeneusd op reddit en wat YT-videos maar volgens mij is de consensus dat je pas voldoende performance uit een Windows-VM weet te persen als je een "echte" CPU in de NAS hebt zoals een Ryzen of Xeon. Of heb ik iets gemist en zijn er bepaalde optimalisaties die nog wat kunnen redden op de J-CPU's?
Voor de rest heel erg te spreken over deze NAS; kom van een 414 af; alles voelt veel snappier, responsive aan. Ook het indexeren, syncen (naar OneDrive), installeren van packages, alles gaat zoveel vloeiender en ook "sneller"; data stuurt ie met 30 tot 40MB/s naar buiten toe terwijl ik voorheen mocht boffen met pieken van 25MB/s.
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
@MAX3400
Mag ik je vragen wat je doel is met de VM's. Windows in vm's zitten is zoals je zelf al
aangeeft niet echt haalbaar op de nas. Ik zelf zou uitgaan van wat je minimaal nodig
hebt om er mee te doen wat nodig is. Zo draait er hier ubuntu server, daar draai ik
enkel een aantyl py scripts met wat andere afhankelijkheden die ik niet uit docker containers kan halen.
Daar naast draai ik nog Homeassistant in VM, en 14 verschillllende dockers op de 920.
Dit loopt allemaal uiterst soepel. Mijn advies zou dan ook zijn, kijk naar wat je in docker kan zetten
en draai een linux versie waar je zo licht mogelijk mee begint, en eventueel dus kan uitbreiden naar
wat je nodig hebt.
Draait hier trouwens vanaf een nvme volume. Dat helpt ook wel denk ik.
Mag ik je vragen wat je doel is met de VM's. Windows in vm's zitten is zoals je zelf al
aangeeft niet echt haalbaar op de nas. Ik zelf zou uitgaan van wat je minimaal nodig
hebt om er mee te doen wat nodig is. Zo draait er hier ubuntu server, daar draai ik
enkel een aantyl py scripts met wat andere afhankelijkheden die ik niet uit docker containers kan halen.
Daar naast draai ik nog Homeassistant in VM, en 14 verschillllende dockers op de 920.
Dit loopt allemaal uiterst soepel. Mijn advies zou dan ook zijn, kijk naar wat je in docker kan zetten
en draai een linux versie waar je zo licht mogelijk mee begint, en eventueel dus kan uitbreiden naar
wat je nodig hebt.
Draait hier trouwens vanaf een nvme volume. Dat helpt ook wel denk ik.
[ Voor 5% gewijzigd door ppeterr op 19-08-2022 12:31 ]
Windows vraagt gewoon veel te veel cpu en memory, daar is een Nas cpu niet op gebouwd.
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Daar ben ik ondertussen ook achter met de 920Ben(V) schreef op vrijdag 19 augustus 2022 @ 13:05:
Windows vraagt gewoon veel te veel cpu en memory, daar is een Nas cpu niet op gebouwd.
@ppeterr ik had eigenlijk gehoopt dat ik een summiere Windows-machine kon neerzetten met eenvoudig EDGE alsmede Firefox en Filezilla en een SSH-pakket erop. Daar gebruik ik nu nog mijn "echte PC" voor maar die is nog van Julius Caesar geweest dus best oud. Heb geprobeerd met Filezilla wat te transferrren in de VM; waarschijnlijk omdat het stacked infra is maar kom niet veel verder dan grofweg 170Mbit transfers.
Zal het weekend nog eens kijken of ik wat performance kan slepen uit Server 2019; zo niet, dan volgende maand toch maar budget proberen te reserveren voor een nieuwe / kleine PC voor op het bureau.
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
Kijk eens naar docker, het eerste wat ik kan verzinnen en niet in een docker zit moet nog voorbij komen.MAX3400 schreef op vrijdag 19 augustus 2022 @ 18:57:
[...]
Daar ben ik ondertussen ook achter met de 920
@ppeterr ik had eigenlijk gehoopt dat ik een summiere Windows-machine kon neerzetten met eenvoudig EDGE alsmede Firefox en Filezilla en een SSH-pakket erop. Daar gebruik ik nu nog mijn "echte PC" voor maar die is nog van Julius Caesar geweest dus best oud. Heb geprobeerd met Filezilla wat te transferrren in de VM; waarschijnlijk omdat het stacked infra is maar kom niet veel verder dan grofweg 170Mbit transfers.
Zal het weekend nog eens kijken of ik wat performance kan slepen uit Server 2019; zo niet, dan volgende maand toch maar budget proberen te reserveren voor een nieuwe / kleine PC voor op het bureau.
En dat draait echt allemaal soepel op een 920.
Voorbeeldje, desktop in een container, in een browser.
(ik wordt zelf wat zenuwachtig van die gast in de video, maar hij doet toffe dingen)
YouTube: Linux desktop, inside of a container, inside of a browser??? Yes. A...
@MAX3400
Ik heb op een 920 ook Windows 10 geïnstalleerd en die heeft een redelijke respons. Ik heb wel een speciale vm versie van een iso “gevonden” waar alle troep uit is gehaald.
Als je wat kleine dingen moet doen erop is het zeker te doen, maar als vervangende werkplek, nee 👎
Mocht je meer willen weten dan zie ik wel een DM
Ik heb op een 920 ook Windows 10 geïnstalleerd en die heeft een redelijke respons. Ik heb wel een speciale vm versie van een iso “gevonden” waar alle troep uit is gehaald.
Als je wat kleine dingen moet doen erop is het zeker te doen, maar als vervangende werkplek, nee 👎
Mocht je meer willen weten dan zie ik wel een DM
@ppeterr nice video; zeker iets om naar te gaan kijken en leren.
@Erik2B je triggert me ineens; ik werk veel met Windows en Citrix en we gebruiken OS/app-layering; daar zitten inderdaad heleboel optimization-scripts/tools bij om zoveel mogelijk "onnodige bagger" uit de omgeving te vissen om alles lean & mean te houden. Allicht dat ik die eens over een Windows-VM kan gooien
@Erik2B je triggert me ineens; ik werk veel met Windows en Citrix en we gebruiken OS/app-layering; daar zitten inderdaad heleboel optimization-scripts/tools bij om zoveel mogelijk "onnodige bagger" uit de omgeving te vissen om alles lean & mean te houden. Allicht dat ik die eens over een Windows-VM kan gooien
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
De ltsc versie is ook een goed start punt daar zit ook iets minder troep in.MAX3400 schreef op vrijdag 19 augustus 2022 @ 19:32:
@ppeterr nice video; zeker iets om naar te gaan kijken en leren.
@Erik2B je triggert me ineens; ik werk veel met Windows en Citrix en we gebruiken OS/app-layering; daar zitten inderdaad heleboel optimization-scripts/tools bij om zoveel mogelijk "onnodige bagger" uit de omgeving te vissen om alles lean & mean te houden. Allicht dat ik die eens over een Windows-VM kan gooien
Als je echt een Windows VM op een Syno NAS wilt draaien, dan zou ik een Server Core edition proberen. Zonder GUI, scheelt misschien wat.MAX3400 schreef op vrijdag 19 augustus 2022 @ 18:57:
[...]
Zal het weekend nog eens kijken of ik wat performance kan slepen uit Server 2019; zo niet, dan volgende maand toch maar budget proberen te reserveren voor een nieuwe / kleine PC voor op het bureau.
Vergeet ook niet dat Synology Virtual Machine Manager een Tier-2 (QEMU) hypervisor is wat in de 'user'space draait. Is dus wat anders dan bijv VMWare ESXi dat een Tier-1 (Bare Metal) hypervisor is.
Of een reverse proxy (die van synology zelf, nou ja nginx, bijvoorbeeld werkt prima).Ben(V) schreef op donderdag 18 augustus 2022 @ 14:28:
Als je de inlog van je Nas via een portforwards opengesteld hebt naar het internet zul je hier last van blijven houden.
Het hele internet wordt continue gescand om ergens in inlog te vinden die niet voldoende beschermt is.
Dat geld dus voor al je portforwards alleen zie je dat bij je Nas gebeuren.
Zet de VPN server van je Nas aan en gebruik een VPN om op je Lan te komen, dan kunnen alle andere port forwards weer weg.
Grote voordeel is dat het altijd en overal werkt, tenzij poort 443 wordt geblokkeerd. Maar dat zal niet vaak voorkomen.
[ Voor 8% gewijzigd door Theone098 op 20-08-2022 19:16 ]
Reverse proxy blijft natuurlijk ook gewoon een portforward. Ik gebruik zelf SWAG van LSIO met de nodige plugins (o.a. fail2ban), dan heb je iets meer beveiliging, o.a. kun je dan whitelisten of blacklisten.Theone098 schreef op zaterdag 20 augustus 2022 @ 19:14:
[...]
Of een reverse proxy (die van synology zelf, nou ja nginx, bijvoorbeeld werkt prima).
Grote voordeel is dat het altijd en overal werkt, tenzij poort 443 wordt geblokkeerd. Maar dat zal niet vaak voorkomen.
i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60
Klopt, reverse proxy voegt niets aan security toe.
Waar het om gaat is dat je applicaties benadert vanaf het internet die vaak niet of onvoldoende op security gebouwd zijn.
Als je een Vpn server gebruikt dan is dat je poortwachter en die is daar op ontworpen.
Waar het om gaat is dat je applicaties benadert vanaf het internet die vaak niet of onvoldoende op security gebouwd zijn.
Als je een Vpn server gebruikt dan is dat je poortwachter en die is daar op ontworpen.
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Klopt, met het verschil dat je de url moet kennen. Ja, dat is ook te achterhalen via DNS maar kost toch meer moeite. De normale scanners, die zoeken naar servers die zich melden als Synology met login (de webpagina lezen) zien nu alleen een webpagina van de reverse proxy.Sp33dFr34k schreef op zaterdag 20 augustus 2022 @ 19:27:
[...]
Reverse proxy blijft natuurlijk ook gewoon een portforward. Ik gebruik zelf SWAG van LSIO met de nodige plugins (o.a. fail2ban), dan heb je iets meer beveiliging, o.a. kun je dan whitelisten of blacklisten.
Als je security wil, moet je een VPN opzetten, bijvoorbeeld ike2 met IPSec, bij voorkeur met MFA. Dat werkt alleen niet overal (bedrijven of openbare WiFi), tenzij je een eigen verbinding (4/5G) gebruikt. Ik heb, na het opzetten van de reverse proxy, geen enkele login poging meer op mijn NAS gezien.
Edit: met de toevoeging dat ik de nodige andere security maatregel heb, zoals blocklists, IDS/IPS en nog een paar.
[ Voor 6% gewijzigd door Theone098 op 20-08-2022 20:21 ]
@Theone098 die URL achterhalen ze terwijl je met je ogen knippert. Ik heb een aantal subdomeintjes via RP lopen en zie toch wel wat "probeersels" binnenkomen die geblocked worden door Cloudflare. Ik heb allereerst CF met o.a. bot protectie en firewall, daarna heb ik nog IDS/IPS op mijn router aan staan, met nog een firewall (whitelist), en dan heb ik dus nog SWAG als RP met fail2ban en een whitelist erop staan. De meeste apps gebruiken ook nog eens MFA. De "gevaarlijke" zaken heb ik niet openstaan via een RP maar alleen via een WG VPN tunnel.
i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60
Voordeel ten opzichte van wat? Er zijn VPN protocollen dat ook op port 443 kunnen werken, zoals OpenVPN.Theone098 schreef op zaterdag 20 augustus 2022 @ 19:14:
[...]
Of een reverse proxy (die van synology zelf, nou ja nginx, bijvoorbeeld werkt prima).
Grote voordeel is dat het altijd en overal werkt, tenzij poort 443 wordt geblokkeerd. Maar dat zal niet vaak voorkomen.
Mijn ervaring is anders. Mijn url is uiteraard niet synology.x.x of diskstation.x.x. Ook ben ik niet te vinden via shodan, Google etc.Sp33dFr34k schreef op zaterdag 20 augustus 2022 @ 21:07:
@Theone098 die URL achterhalen ze terwijl je met je ogen knippert. Ik heb een aantal subdomeintjes via RP lopen en zie toch wel wat "probeersels" binnenkomen die geblocked worden door Cloudflare. Ik heb allereerst CF met o.a. bot protectie en firewall, daarna heb ik nog IDS/IPS op mijn router aan staan, met nog een firewall (whitelist), en dan heb ik dus nog SWAG als RP met fail2ban en een whitelist erop staan. De meeste apps gebruiken ook nog eens MFA. De "gevaarlijke" zaken heb ik niet openstaan via een RP maar alleen via een WG VPN tunnel.
Ok, ik geef een optie. Doe er verder mee wat je wilt. Openvpn werkt op een goed beveiligd netwerk niet is mijn ervaring. HTTPS doet het altijd tenzij ze jouw domein blokkeren.Shadow771 schreef op zaterdag 20 augustus 2022 @ 22:04:
[...]
Voordeel ten opzichte van wat? Er zijn VPN protocollen dat ook op port 443 kunnen werken, zoals OpenVPN.
Ik heb mijn eigen domein en ook geen standaard named subdomeinen, dus ook geen standaard iets. Voor zover het kan heb ik ook de usual dingen tegen zoekmachine indexering gedaan, maar blijkbaar niet helemaal 100% aangezien ik toch weleens hits zie van onbekende IP's. Het is niet vaak/veel, maar ik zou er niet zomaar blind vanuit gaan dat je niet gevonden gaat worden iig.Theone098 schreef op zaterdag 20 augustus 2022 @ 22:06:
[...]
Mijn ervaring is anders. Mijn url is uiteraard niet synology.x.x of diskstation.x.x. Ook ben ik niet te vinden via shodan, Google etc.
[ Voor 3% gewijzigd door Sp33dFr34k op 20-08-2022 22:21 ]
i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60
100% bestaat niet. En wat is een hit? Ik zie ook gewoon scans op mijn IP en het opvragen van de webpagina. Prima! Dat is schieten met hagel. Alleen niet op de inlog webpagina van de Synology, maar van de RP.Sp33dFr34k schreef op zaterdag 20 augustus 2022 @ 22:21:
[...]
Ik heb mijn eigen domein en ook geen standaard named subdomeinen, dus ook geen standaard iets. Voor zover het kan heb ik ook de usual dingen tegen zoekmachine indexering gedaan, maar blijkbaar niet helemaal 100% aangezien ik toch weleens hits zie van onbekende IP's. Het is niet vaak/veel, maar ik zou er niet zomaar blind vanuit gaan dat je niet gevonden gaat worden iig.
Ik ga er uiteraard niet vanuit dat de synology niet gevonden wordt, vandaar de verschillende maatregelen.
Overigens kun je dat ook voorkomen met Port knocking, maar ja. Hoever wil je gaan?
[ Voor 4% gewijzigd door Theone098 op 20-08-2022 22:46 ]
Proberen je te verstoppen is natuurlijk geen vervanging voor een goede bescherming.
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Los hiervan. Een geoblock van alles dat niet uit Nederland komt heeft de login pogingen bij mij tot nul gereduceerd.
👉🏻 Blog 👈🏻
Dat is zo simpel als alle landen selecteren behalve nederland, blocken op alles?technorabilia schreef op zondag 21 augustus 2022 @ 07:51:
Los hiervan. Een geoblock van alles dat niet uit Nederland komt heeft de login pogingen bij mij tot nul gereduceerd.
Kan maximaal 15 landen per regel doen, dus zo een aantal regels maken?
Of kan dit makkelijker?
/f/image/F4oPj8UYF6Dp3q2TMT3b3e2e.png?f=fotoalbum_large)
Whitelisten ipv blacklistenppeterr schreef op zondag 21 augustus 2022 @ 09:21:
[...]
Dat is zo simpel als alle landen selecteren behalve nederland, blocken op alles?
Kan maximaal 15 landen per regel doen, dus zo een aantal regels maken?
Of kan dit makkelijker?
Mijn NAS zet ik persoonlijk sws niet open richting internet, alleen via VPN. Beetje te tricky imo.
i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60
Dus als ik alleen NL selecteer, en dat toesta. Dan is die ene regel genoeg om de rest van de landen te blocken dus. Aha.Sp33dFr34k schreef op zondag 21 augustus 2022 @ 09:27:
[...]
Whitelisten ipv blacklisten
Mijn NAS zet ik persoonlijk sws niet open richting internet, alleen via VPN. Beetje te tricky imo.
[edit] Dit dus
https://mariushosting.com...-firewall-geoip-blocking/
Ja ik zit een beetje mee te lezen de laatste posts hier, en zet mij wel een beetje aan het denken, Ik heb
altijd alles dicht gehad, en nu enkel 443 dus voor reverse proxy open, voor 1 bepaalde service.
Ik wil de gebruikers niet belasten met een vpn richting hier, maar ben mij bewust dat het niet
voldoende veilig is.
Feit is ook dat ondertussen voor mij een en ander dusdanig complex in elkaar zit, dat fouten op
dit gebied zo gemaakt zijn.
Dus ja, daar moet ik mij in gaan verdiepen. Dus fijn dat die discussie hier loopt
Eigenlijk zou er een soort "externe" screening service voor moeten zijn, die even alles checked ofzo.
[ Voor 12% gewijzigd door ppeterr op 21-08-2022 10:27 ]
Die zijn er wel maar daar zijn aardige kosten aan verbonden. Je kunt het zelf ook, maar ook dat verhoogd de complexiteit.ppeterr schreef op zondag 21 augustus 2022 @ 09:35:
[...]
Dus als ik alleen NL selecteer, en dat toesta. Dan is die ene regel genoeg om de rest van de landen te blocken dus. Aha.
[edit] Dit dus
https://mariushosting.com...-firewall-geoip-blocking/
Ja ik zit een beetje mee te lezen de laatste posts hier, en zet mij wel een beetje aan het denken, Ik heb
altijd alles dicht gehad, en nu enkel 443 dus voor reverse proxy open, voor 1 bepaalde service.
Ik wil de gebruikers niet belasten met een vpn richting hier, maar ben mij bewust dat het niet
voldoende veilig is.
Feit is ook dat ondertussen voor mij een en ander dusdanig complex in elkaar zit, dat fouten op
dit gebied zo gemaakt zijn.
Dus ja, daar moet ik mij in gaan verdiepen. Dus fijn dat die discussie hier loopt
Eigenlijk zou er een soort "externe" screening service voor moeten zijn, die even alles checked ofzo.
Nogmaals, een reverse proxy is geen beveiliging maar security through obscurity. Een goede firewall, IPS/IDS, MFA, VPN, geoblocking etc komt de beveiliging echt ten goede ten koste van complexiteit (zoals alle security).
En hierna laat ik de reverse proxy discussie voor wat het is: een RP voorkomt dat scanners, die bijvoorbeeld hele IP ranges scannen (zoals shodan), zien dat je een Synology inlog pagina hebt. Dat is wat je er mee kunt bereiken.
Toch nog een vraag, het begin is er. Een geoblock waar ik alleen nederland toesta.
Dit werkt, heb even een en ander gechecked via een vpn buiten Nederland.
/f/image/TbuzdB4Je2MkWwVEfXdthdpD.png?f=fotoalbum_large)
Maar dan het volgende, ik heb ook nog een aantal dingen draaien enkel en alleen voor mijn
lokale netwerk. Deze dockers gebruiken wel resources buiten mijn netwerk, en waarschijnlijk
ook buiten Nederland. Dit werkt dus niet meer. Moet ik nou stuk voor stuk dat uitzoeken,
en gaan whitelisten ?
[edit]
Uhm in de laatste regel block ik dan weer alles, wat volgens mij dan bovenstaand veroorzaakt.
Ik kan daar natuurlijk dan alles blocken, behalve 443.
443 gebruik ik ook voor de wireguard connectie, en de proxy op het lokale netwerk wat daarvoor
het verkeer doorstuurt naar de dockers.
Het hele nut ontgaat mij als ik die dan weer open moet zetten.
Dit werkt, heb even een en ander gechecked via een vpn buiten Nederland.
/f/image/TbuzdB4Je2MkWwVEfXdthdpD.png?f=fotoalbum_large)
Maar dan het volgende, ik heb ook nog een aantal dingen draaien enkel en alleen voor mijn
lokale netwerk. Deze dockers gebruiken wel resources buiten mijn netwerk, en waarschijnlijk
ook buiten Nederland. Dit werkt dus niet meer. Moet ik nou stuk voor stuk dat uitzoeken,
en gaan whitelisten ?
[edit]
Uhm in de laatste regel block ik dan weer alles, wat volgens mij dan bovenstaand veroorzaakt.
Ik kan daar natuurlijk dan alles blocken, behalve 443.
443 gebruik ik ook voor de wireguard connectie, en de proxy op het lokale netwerk wat daarvoor
het verkeer doorstuurt naar de dockers.
Het hele nut ontgaat mij als ik die dan weer open moet zetten.
[ Voor 18% gewijzigd door ppeterr op 21-08-2022 11:58 ]
De firewall werkt alleen voor inkomend verkeer, dus uitgaand verkeer vanaf jouw docker applicaties worden niet door de DSM firewall tegengehouden.
En je hoeft uiteraard alleen een geoblocking op te zetten voor een poort die je in je router geforward hebt.
Poorten die je niet forward naar je Nas krijgen nooit inkomend verkeer vanaf het internet, daar zorgt je router voor.
Tenzij je wat er op je eigen lan zit ook niet vertrouwd, dan zet je daar ook een regel voor op, maar gezien je eerste rule wil je van je eigen lan overal bij kunnen.
Heb je wireguard op je Nas draaien dan?
En je hoeft uiteraard alleen een geoblocking op te zetten voor een poort die je in je router geforward hebt.
Poorten die je niet forward naar je Nas krijgen nooit inkomend verkeer vanaf het internet, daar zorgt je router voor.
Tenzij je wat er op je eigen lan zit ook niet vertrouwd, dan zet je daar ook een regel voor op, maar gezien je eerste rule wil je van je eigen lan overal bij kunnen.
Heb je wireguard op je Nas draaien dan?
[ Voor 3% gewijzigd door Ben(V) op 21-08-2022 13:23 ]
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Ja, ik heb een docker met wireguard draaien. Een aantal services maken direct gebruikBen(V) schreef op zondag 21 augustus 2022 @ 13:21:
De firewall werkt alleen voor inkomend verkeer, dus uitgaand verkeer vanaf jouw docker applicaties worden niet door de DSM firewall tegengehouden.
En je hoeft uiteraard alleen een geoblocking op te zetten voor een poort die je in je router geforward hebt.
Poorten die je niet forward naar je Nas krijgen nooit inkomend verkeer vanaf het internet, daar zorgt je router voor.
Tenzij je wat er op je eigen lan zit ook niet vertrouwd, dan zet je daar ook een regel voor op, maar gezien je eerste rule wil je van je eigen lan overal bij kunnen.
Heb je wireguard op je Nas draaien dan?
van die verbinding. En een aantal gebruiken de proxy die hij opzet.
Ik heb enkel 443 en de poort voor hyperbackup doorgezet naar de NAS.
Het lijkt wel of die eerste regel, dus de allow 192.168.1.1 genegeerd wordt. De verschillende
dockers die gebruik maken van de proxy, hebben allemaal een normaal ip uit die range.
Dus ik zou verwachten, dat alles blijft werken. En dat is dus blijkbaar hier niet het geval.
Dus als een docker, iets opvraagt van een API van een buitelandse server, dan zou het
response gewoon doorgezet worden? Ondanks dat ik alles buiten Nederland block ?
Bij deze mijn € 0,50 en inrichting:ppeterr schreef op zondag 21 augustus 2022 @ 11:22:
Toch nog een vraag, het begin is er. Een geoblock waar ik alleen nederland toesta.
Dit werkt, heb even een en ander gechecked via een vpn buiten Nederland.
[Afbeelding]
Maar dan het volgende, ik heb ook nog een aantal dingen draaien enkel en alleen voor mijn
lokale netwerk. Deze dockers gebruiken wel resources buiten mijn netwerk, en waarschijnlijk
ook buiten Nederland. Dit werkt dus niet meer. Moet ik nou stuk voor stuk dat uitzoeken,
en gaan whitelisten ?
[edit]
Uhm in de laatste regel block ik dan weer alles, wat volgens mij dan bovenstaand veroorzaakt.
Ik kan daar natuurlijk dan alles blocken, behalve 443.
443 gebruik ik ook voor de wireguard connectie, en de proxy op het lokale netwerk wat daarvoor
het verkeer doorstuurt naar de dockers.
Het hele nut ontgaat mij als ik die dan weer open moet zetten.
De bedoeling is om een beperkt aantal dingen toe te staan.
Gevolgd door een implicite-deny op de rest.
In mijn geval maak ik gebruik van een aantal 802.1q vlans - zie bijgevoegde output van "ip a ":
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
| 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo valid_lft forever preferred_lft forever inet6 ::1/128 scope host valid_lft forever preferred_lft forever 2: sit0: <NOARP> mtu 1480 qdisc noop state DOWN link/sit 0.0.0.0 brd 0.0.0.0 3: eth0: <BROADCAST,MULTICAST,SLAVE,UP,LOWER_UP> mtu 1500 qdisc mq master bond0 state UP qlen 1000 link/ether 00:11:32:40:81:4f brd ff:ff:ff:ff:ff:ff 4: eth1: <BROADCAST,MULTICAST,SLAVE,UP,LOWER_UP> mtu 1500 qdisc mq master bond0 state UP qlen 1000 link/ether 00:11:32:40:81:50 brd ff:ff:ff:ff:ff:ff 5: eth2: <BROADCAST,MULTICAST,SLAVE,UP,LOWER_UP> mtu 1500 qdisc mq master bond0 state UP qlen 1000 link/ether 00:11:32:40:81:51 brd ff:ff:ff:ff:ff:ff 6: eth3: <BROADCAST,MULTICAST,SLAVE,UP,LOWER_UP> mtu 1500 qdisc mq master bond0 state UP qlen 1000 link/ether 00:11:32:40:81:52 brd ff:ff:ff:ff:ff:ff 7: bond0: <BROADCAST,MULTICAST,MASTER,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP link/ether 00:11:32:40:81:4f brd ff:ff:ff:ff:ff:ff inet 192.168.139.247/24 brd 192.168.139.255 scope global bond0 valid_lft forever preferred_lft forever 8: bond0.100@bond0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP link/ether 00:11:32:40:81:4f brd ff:ff:ff:ff:ff:ff inet 192.168.100.247/24 brd 192.168.100.255 scope global bond0.100 valid_lft forever preferred_lft forever 9: bond0.200@bond0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP link/ether 00:11:32:40:81:4f brd ff:ff:ff:ff:ff:ff inet 192.168.200.247/24 brd 192.168.200.255 scope global bond0.200 valid_lft forever preferred_lft forever 10: bond0.220@bond0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP link/ether 00:11:32:40:81:4f brd ff:ff:ff:ff:ff:ff inet 192.168.220.247/24 brd 192.168.220.255 scope global bond0.220 valid_lft forever preferred_lft forever 11: bond0.99@bond0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP link/ether 00:11:32:40:81:4f brd ff:ff:ff:ff:ff:ff inet 192.168.9.247/24 brd 192.168.9.255 scope global bond0.99 valid_lft forever preferred_lft forever 12: docker0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP link/ether 02:42:62:a6:af:9a brd ff:ff:ff:ff:ff:ff inet 172.17.0.1/16 brd 172.17.255.255 scope global docker0 valid_lft forever preferred_lft forever inet6 fe80::42:62ff:fea6:af9a/64 scope link valid_lft forever preferred_lft forever 14: docker7f63f69: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue master docker0 state UP link/ether 7e:f5:d5:28:5c:df brd ff:ff:ff:ff:ff:ff inet6 fe80::7cf5:d5ff:fe28:5cdf/64 scope link valid_lft forever preferred_lft forever |
Voor de volledigheid:
De 4 ethernet poorten zijn samengevoegd tot één poort aangeduid met bond0.
Die bond0 is weer uitgesplitst in een aantal 802.1q vlans aangeduid met bond.<vlan-id>.
De eerste docker-interface is de "bridge"-interface naar bond0.
De tweede docker-interface is een mac-vlan en is gekoppeld aan bond.99
Op basis hiervan is de firewall ingericht:
/f/image/TsmTJMhLn9DMqxTIOqFzrquV.png?f=fotoalbum_large)
De laatste regel zorgt er dan voor dat verkeer van andere subnetten wordt geblokkerd waardoor je minder met een block-list in de weer hoeft.
Tot nu toe heb ik me beperkt tot subnetten. Maar hier kan je ook ip-reeksen van maken voor een beperkt aantal stations in een subnet. Bijvoorbeeld dat deel wat via DHCP loopt. Dat zou dan in mijn situatie neerkomen op 192.168.139.11-59.
Een block-list is soms wel handig (noodzakelijk?). Bijvoorbeeld om binnen een bepaalde range van IP's al het SSH-verkeer te blokken. Dat is handig als het gaat om de IP-range van Windows clients. Voorwaarde hier is wel dat de firewall kan werken met eindbestemmingen... iets wat niet mogelijk is binnen de firewall van Synology.
Andere voorwaarde is kunnen werken met zogenaamde traffic-signatures (in dit voorbeeld SSH) - dit voorkomt dat als er een andere TCP-poort dan 22 gebruikt wordt, dit verkeer alsnog doorgelaten wordt.. Maar dit zijn functies die doorgaans enkel weggelegd zijn voor IDS-/IPS-achtige firewalls.
Edit: vekeerde afbeelding => nu de goede.
[ Voor 3% gewijzigd door Airw0lf op 21-08-2022 14:43 ]
makes it run like clockwork
Hoe zit het al je geoblocking gebruikt en je domeinnaam loopt via cloudflare?
Wordt dan niet alles tegengehouden als de cloudflare server niet via een Nederlandse server loopt?
Of zeg ik nu iets heel geks?
Wordt dan niet alles tegengehouden als de cloudflare server niet via een Nederlandse server loopt?
Of zeg ik nu iets heel geks?
Bij Cloudflare een WAF-rule aanmaken zodat de toegang tot je domein alleen toegestaan is vanuit NLD? DNS-resolving is dan niet meer relevant?ComTech schreef op zondag 21 augustus 2022 @ 14:39:
Hoe zit het al je geoblocking gebruikt en je domeinnaam loopt via cloudflare?
Wordt dan niet alles tegengehouden als de cloudflare server niet via een Nederlandse server loopt?
Of zeg ik nu iets heel geks?
makes it run like clockwork
Als je vanuit de Nas een connectie op zet, dan is dat uitgaand verkeer en wordt niet geblokkeerd door de firewall.ppeterr schreef op zondag 21 augustus 2022 @ 13:34:
[...]
Ja, ik heb een docker met wireguard draaien. Een aantal services maken direct gebruik
van die verbinding. En een aantal gebruiken de proxy die hij opzet.
Ik heb enkel 443 en de poort voor hyperbackup doorgezet naar de NAS.
Het lijkt wel of die eerste regel, dus de allow 192.168.1.1 genegeerd wordt. De verschillende
dockers die gebruik maken van de proxy, hebben allemaal een normaal ip uit die range.
Dus ik zou verwachten, dat alles blijft werken. En dat is dus blijkbaar hier niet het geval.
Dus als een docker, iets opvraagt van een API van een buitelandse server, dan zou het
response gewoon doorgezet worden? Ondanks dat ik alles buiten Nederland block ?
Het antwoord loop over die connectie dus wordt ook niet geblokkerd.
De firewal blokkeerd enkel inkomend verkeer dat probeert een connectie op te zetten.
[ Voor 4% gewijzigd door Ben(V) op 21-08-2022 14:56 ]
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Als aanvulling:Ben(V) schreef op zondag 21 augustus 2022 @ 14:53:
[...]
Als je vanuit de Nas een connectie op zet, dan is dat uitgaand verkeer en wordt niet geblokkeerd door de firewall.
Het antwoord loop over die connectie dus wordt ook niet geblokkerd.
De firewal blokkeerd enkel inkomend verkeer dat probeert een connectie op te zetten.
Inderdaad - en daarbij maakt het niet uit wat de eindbestemming is. De Synology-fw kan geen combies maken van bron- en bestemming-IP; enkel van een bron-IP en bestemming-poort (TCP/UDP)...
makes it run like clockwork
@Airw0lf
Bedankt voor je uitgebreide verhaal, enkel is dat voor mij iets te advanced.
En de kans dat ik vastloop of iets stuk maak is dan vrij groot
Ik moet eerst maar eens gaan uitzoeken, waarom een en ander niet meer werkt als ik een geoblock
opzet. Ik kom daar later wel op terug, als ik mijzelf enigzins ingelezen heb.
Wellicht heeft dit er iets mee te doen, mijn docker omgeving draait 172.17.*.* en is gebridged met 192.168..
https://www.reddit.com/r/...ng_outgoing_traffic_from/
Bedankt voor je uitgebreide verhaal, enkel is dat voor mij iets te advanced.
En de kans dat ik vastloop of iets stuk maak is dan vrij groot
Ik moet eerst maar eens gaan uitzoeken, waarom een en ander niet meer werkt als ik een geoblock
opzet. Ik kom daar later wel op terug, als ik mijzelf enigzins ingelezen heb.
Wellicht heeft dit er iets mee te doen, mijn docker omgeving draait 172.17.*.* en is gebridged met 192.168..
https://www.reddit.com/r/...ng_outgoing_traffic_from/
[ Voor 23% gewijzigd door ppeterr op 21-08-2022 15:34 ]
Sorry - mijn fout => ik deed teveel stappen tegelijk...ppeterr schreef op zondag 21 augustus 2022 @ 15:19:
@Airw0lf
Bedankt voor je uitgebreide verhaal, enkel is dat voor mij iets te advanced.
En de kans dat ik vastloop of iets stuk maak is dan vrij groot
Ik moet eerst maar eens gaan uitzoeken, waarom een en ander niet meer werkt als ik een geoblock
opzet. Ik kom daar later wel op terug, als ik mijzelf enigzins ingelezen heb.
Wellicht heeft dit er iets mee te doen, mijn docker omgeving draait 172.17.*.* en is gebridged met 192.168..
https://www.reddit.com/r/...ng_outgoing_traffic_from/
Met je afbeelding als vertrekpunt (bijgevoegd):
Ik denk dat het bij jou niet werkte omdat je alleen 192.168.1.1 toegang gegeven hebt.
En met de laatste regel dan meteen alles blokkeert wat daarvan afwijkt.
/f/image/CuwF1GjcKRiH3Iu9UYg9DAEQ.png?f=fotoalbum_large)
Met mijn stuk proza hinte ik naar dit omzetten naar een subnet.
Dus de 192.168.1.1 wordt dan omgezet naar een subnet-instelling:
Met 192.168.1.0 en subnet masker 255.255.255.0.
Dat houdt de zaak in beweging voor alles wat werkt binnen 192.168.1.1-254.
Het kan zijn dat je meerdere subnetten in gebruik hebt, dan zijn er meerdere regels te verwachten. Die zijn allemaal in hetzelfde format: een IP-netwerk-adres met een subnet masker.
Bij de regel met "Bron-IP is Nederland" is het beter om deze aan te vullen met de TCP-poorten in je port-forwarding van je (KPN?) router. In mijn geval is dat 443 (https/TLS) en 12194 voor de VPN.
Zo beter te volgen?
[ Voor 12% gewijzigd door Airw0lf op 21-08-2022 16:12 ]
makes it run like clockwork
Zie reactie van @Airw0lf, je hebt idd maar 1 IP gewhitelist ipv de range.ppeterr schreef op zondag 21 augustus 2022 @ 15:19:
@Airw0lf
Bedankt voor je uitgebreide verhaal, enkel is dat voor mij iets te advanced.
En de kans dat ik vastloop of iets stuk maak is dan vrij groot
Ik moet eerst maar eens gaan uitzoeken, waarom een en ander niet meer werkt als ik een geoblock
opzet. Ik kom daar later wel op terug, als ik mijzelf enigzins ingelezen heb.
Wellicht heeft dit er iets mee te doen, mijn docker omgeving draait 172.17.*.* en is gebridged met 192.168..
https://www.reddit.com/r/...ng_outgoing_traffic_from/
Die Docker IP range is alleen in gebruik voor je interne Docker netwerk bridge. Daarbuiten zal het via je host IP verlopen (in de 192.168.1.x range in jouw geval).
i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60
@Airw0lf @Sp33dFr34k
Heren, thanks! Het lijkt nu inderdaad goed te gaan.
Zo zie je maar, ik heb gevolgd wat die mariuz hosting schrijft. En die schrijft neem je standaard gateway ip over. En dat had ik dus gedaan, en dus fout.
Heren, thanks! Het lijkt nu inderdaad goed te gaan.
Zo zie je maar, ik heb gevolgd wat die mariuz hosting schrijft. En die schrijft neem je standaard gateway ip over. En dat had ik dus gedaan, en dus fout.
:fill(white):strip_exif()/f/image/BANn7cYqzuAwLMUnlF5kIpc5.png?f=user_large)
Zucht, het leek te werken omdat ik 443 als laatste in de deny regel had toegestaan.
Het werkt dus niet.
Het werkt dus niet.
Mag toch wel hopen dat "alles voor nederland" niet inclusief mijn lokale netwerk is.Hulliee schreef op zondag 21 augustus 2022 @ 17:51:
[...]
Maar nu had je de eerste 2 regels niet nodig gehad want alles voor Nederland
Ja hebt je gelijk. Ik keek niet goedppeterr schreef op zondag 21 augustus 2022 @ 17:53:
[...]
Mag toch wel hopen dat "alles voor nederland" niet inclusief mijn lokale netwerk is.
Hallo, ik zit te twijfelen om een NAS te kopen en te plaatsen voor mijn nieuwe huis.
Ik wil het volgende kunnen doen:
Home Assistant installeren op VMM met 2GB aan RAM.
PiHole en een VPN gebruiken om mijn content vanaf buiten mijn huis te kunnen zien.
Plex draaien zodat ik mijn content kan streamen.
Inzetten als bewakingstation.
Backup van mijn content hebben Bluray, foto's en muziek.
Mijn vraag is welke NAS (zelf zit ik naar de Synology DS920+ te kijken) kan ik hiervoor het beste aanschaffen of is er een betere oplossing voor dit dan een NAS?
Ik wil het volgende kunnen doen:
Home Assistant installeren op VMM met 2GB aan RAM.
PiHole en een VPN gebruiken om mijn content vanaf buiten mijn huis te kunnen zien.
Plex draaien zodat ik mijn content kan streamen.
Inzetten als bewakingstation.
Backup van mijn content hebben Bluray, foto's en muziek.
Mijn vraag is welke NAS (zelf zit ik naar de Synology DS920+ te kijken) kan ik hiervoor het beste aanschaffen of is er een betere oplossing voor dit dan een NAS?
[ Voor 7% gewijzigd door Alvanosa op 22-08-2022 09:18 ]
PSN: Alvanosa
Ik doe praktisch alles wat je daar noemt, en nog veel meer op een DS920+.Alvanosa schreef op maandag 22 augustus 2022 @ 09:00:
Hallo, ik zit te twijfelen om een NAS te kopen en te plaatsen voor mijn nieuwe huis.
Ik wil het volgende kunnen doen:
Home Assistant installeren op VMM met 2GB aan RAM.
PiHole en een VPN gebruiken om mijn content vanaf buiten mijn huis te kunnen zien.
Plex draaien zodat ik mijn content kan streamen.
Inzetten als bewakingstation.
Backup van mijn content hebben Bluray, foto's en muziek.
Mijn vraag is welke NAS (zelf zit ik naar de Synology DS920+ te kijken) kan ik hiervoor het beste aanschaffen of is er een betere oplossing voor dit dan een NAS?
Enkel voor mijn camera's gebruik ik een udmp. Maar dat soort dingen kan je
ook vast wel doen op je NAS.
Een van de beste aankopen die ik gedaan heb, enkel wel even wat geheugen erbij prikken
als je met VM's aan de gang gaat.
Bedankt, zo te zien zit ik dan op het juiste spoor, ik wou inderdaad het geheugen wel uitbreiden. Moet ik daar dan de Synology ram stick voor kopen of kan ik ook een andere erin steken?ppeterr schreef op maandag 22 augustus 2022 @ 09:27:
[...]
Ik doe praktisch alles wat je daar noemt, en nog veel meer op een DS920+.
Enkel voor mijn camera's gebruik ik een udmp. Maar dat soort dingen kan je
ook vast wel doen op je NAS.
Een van de beste aankopen die ik gedaan heb, enkel wel even wat geheugen erbij prikken
als je met VM's aan de gang gaat.
Want volgens hun is enkel hun eigen ram compatible, maar dat lijkt me sterk:
https://www.synology.com/...y=rams&p=1&change_log_p=1
[ Voor 13% gewijzigd door Alvanosa op 22-08-2022 09:55 ]
PSN: Alvanosa
Daar is een mooi overzicht voorAlvanosa schreef op maandag 22 augustus 2022 @ 09:52:
[...]
Bedankt, zo te zien zit ik dan op het juiste spoor, ik wou inderdaad het geheugen wel uitbreiden. Moet ik daar dan de Synology ram stick voor kopen of kan ik ook een andere erin steken?
Want volgens hun is enkel hun eigen ram compatible, maar dat lijkt me sterk:
https://www.synology.com/...y=rams&p=1&change_log_p=1
[Synology] Geheugen upgrade ervaringen per model
Vraagje, heb een DS216Play bij iemand staan, waarvan de Sonarr en Radarr packages vervelend doen. Docker werkt daar helaas niet op. Na elke reboot moeten die packages in het package center gerepareerd worden. Komt dit iemand bekend voor, en zoja, is er een fix voor?
i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60
Je bent blijkbaar niet de enige, er staat een post waar het voor iemand opgelost is.Sp33dFr34k schreef op maandag 22 augustus 2022 @ 14:42:
Vraagje, heb een DS216Play bij iemand staan, waarvan de Sonarr en Radarr packages vervelend doen. Docker werkt daar helaas niet op. Na elke reboot moeten die packages in het package center gerepareerd worden. Komt dit iemand bekend voor, en zoja, is er een fix voor?
Hij schrijft dat een handmatige update naar de laatste release de problemen oplost.
(en daaronder weer iemand waar het niet werkt.....)
https://synocommunity.com/package/radarr
https://github.com/SynoCommunity/spksrc/issues/5133
[ Voor 3% gewijzigd door ppeterr op 22-08-2022 16:04 ]
Hallo allemaal,
Ik heb sinds enige tijd een Synology DS420j staan. Ik heb de driveclient geinstalleerd en dat werkt prima. Daarmee krijg ik een fysieke map op mijn MacBook.
Ook mijn vriendin heeft dit, maar het gekke is, de mappen staan allemaal als gesynchroniseerd, maar enkele bestanden staan wel op de schijf als die geopend wordt in Finder. Maar als ik inlog via DSM en de mappen bekijk staat er in een bepaalde maar vijf bestanden staan terwijl er in Finder 45 bestanden worden weergegeven.
Daarnaast lijkt de map in Finder ook een fysieke belasting op de harde schijf in de MacBook te hebben, daarmee eigenlijk twee problemen.
1. Waarom worden niet alle bestanden gesynchroniseerd terwijl dat in andere mappen wel is gebeurd?
2. Hoe kan het dat zo'n map een fysieke belasting op de schijf in de MacBook geeft? Wat doe ik niet goed in de instellingen?
Alvast bedankt voor de reacties
Ik heb sinds enige tijd een Synology DS420j staan. Ik heb de driveclient geinstalleerd en dat werkt prima. Daarmee krijg ik een fysieke map op mijn MacBook.
Ook mijn vriendin heeft dit, maar het gekke is, de mappen staan allemaal als gesynchroniseerd, maar enkele bestanden staan wel op de schijf als die geopend wordt in Finder. Maar als ik inlog via DSM en de mappen bekijk staat er in een bepaalde maar vijf bestanden staan terwijl er in Finder 45 bestanden worden weergegeven.
Daarnaast lijkt de map in Finder ook een fysieke belasting op de harde schijf in de MacBook te hebben, daarmee eigenlijk twee problemen.
1. Waarom worden niet alle bestanden gesynchroniseerd terwijl dat in andere mappen wel is gebeurd?
2. Hoe kan het dat zo'n map een fysieke belasting op de schijf in de MacBook geeft? Wat doe ik niet goed in de instellingen?
Alvast bedankt voor de reacties
Het is niet mijn NAS, maar ik moet er helaas weleens mee knommelen (familieverplichtingen enzo...). Beide net maar eens van de site afgeplukt, kijken of dat verschil maakt. Thanks.ppeterr schreef op maandag 22 augustus 2022 @ 16:04:
[...]
Je bent blijkbaar niet de enige, er staat een post waar het voor iemand opgelost is.
Hij schrijft dat een handmatige update naar de laatste release de problemen oplost.
(en daaronder weer iemand waar het niet werkt.....)
https://synocommunity.com/package/radarr
https://github.com/SynoCommunity/spksrc/issues/5133
i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60
Ik draai Debian in VMM van Synology, maar op de één of andere manier doen de speciale tekens het niet onder de cijfer toetsen, dus !@#$%^&*()_
Heeft iemand enig idee wat het kan zijn. De toetsenbord instellingen lijken gewoon goed te staan. Ik snap er niks van.
Heeft iemand enig idee wat het kan zijn. De toetsenbord instellingen lijken gewoon goed te staan. Ik snap er niks van.
Als je dit kunt lezen, dan werkt mij Signature!
Wat zijn de verschillende landinstellingen binnen de VM?Wachten... schreef op maandag 22 augustus 2022 @ 22:05:
Ik draai Debian in VMM van Synology, maar op de één of andere manier doen de speciale tekens het niet onder de cijfer toetsen, dus !@#$%^&*()_
Heeft iemand enig idee wat het kan zijn. De toetsenbord instellingen lijken gewoon goed te staan. Ik snap er niks van.
makes it run like clockwork
Airw0lf schreef op maandag 22 augustus 2022 @ 22:37:
[...]
Wat zijn de verschillende landinstellingen binnen de VM?
:fill(white):strip_exif()/f/image/ZYCn7r64eeKcXpbIk8IVzl4o.png?f=user_large)
crtl A, C en V lijken ook allemaal niks te doen.
Als je dit kunt lezen, dan werkt mij Signature!
Ik weet niet waar die plaatsjes vandaan komen.Wachten... schreef op maandag 22 augustus 2022 @ 22:39:
[...]
[Afbeelding]
crtl A, C en V lijken ook allemaal niks te doen.
Maar ik was vooral benieuwd naar de "zienswijze" van de VMM: hoe zien de VMM en een daarbinnen opgestarte app de landeninstellingen - if at all?
makes it run like clockwork
Sorry die staan gewoon op US voor het keyboard. Maar ik ben erachter gekomen dat het in Firefox zit. In een andere browser heb ik dit probleem niet.Airw0lf schreef op dinsdag 23 augustus 2022 @ 07:30:
[...]
Ik weet niet waar die plaatsjes vandaan komen.
Maar ik was vooral benieuwd naar de "zienswijze" van de VMM: hoe zien de VMM en een daarbinnen opgestarte app de landeninstellingen - if at all?
Ik heb alleen geen idee hoe ik het op kan lossen.
Als je dit kunt lezen, dan werkt mij Signature!
https://support.mozilla.o...-firefox-another-language ?Wachten... schreef op dinsdag 23 augustus 2022 @ 07:57:
[...]
Maar ik ben erachter gekomen dat het in Firefox zit. In een andere browser heb ik dit probleem niet.
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
Ik heb het enkel met die ene Debian in VM.
Dus het staat normaal verder goed.
Als je dit kunt lezen, dan werkt mij Signature!
Kleine update: heb nog geen optimization toegepast op Windows @Erik2B of @ppeterr maar wel al even wat met Docker gedaan. Het is zeker niet mijn manier van werken maar heb nu 2 applicaties virtueel draaien en daarmee kan ik wel even uit de voeten. Wel/niet snap ik wel/niet waarom er bijna 10% overhead zit op het netwerk (WAN -> Docker -> app -> Syno-volume); mijn router rapporteert bijvoorbeeld 920Mbit en de app zelf rapporteert maar iets van 840Mbit.
Deze week langzaam maar zeker verder spelevaren
Deze week langzaam maar zeker verder spelevaren
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
Als je verder niets met het netwerk doet is een van die twee gewoon fout.
Een netwerkverbinding is een keten en er kan aan het begin of eind geen verschil in snelheid zijn.
Ik weet niet hoe je precies kijkt op die router, maar neem je daar niet het netwerkverkeer naar andere devices zoals je PC ook mee?
Een netwerkverbinding is een keten en er kan aan het begin of eind geen verschil in snelheid zijn.
Ik weet niet hoe je precies kijkt op die router, maar neem je daar niet het netwerkverkeer naar andere devices zoals je PC ook mee?
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Er kunnen veel factoren invloed hebben op de prestaties, of hoe die weergegeven worden.MAX3400 schreef op dinsdag 23 augustus 2022 @ 15:08:
Kleine update: heb nog geen optimization toegepast op Windows @Erik2B of @ppeterr maar wel al even wat met Docker gedaan. Het is zeker niet mijn manier van werken maar heb nu 2 applicaties virtueel draaien en daarmee kan ik wel even uit de voeten. Wel/niet snap ik wel/niet waarom er bijna 10% overhead zit op het netwerk (WAN -> Docker -> app -> Syno-volume); mijn router rapporteert bijvoorbeeld 920Mbit en de app zelf rapporteert maar iets van 840Mbit.
Deze week langzaam maar zeker verder spelevaren
het is een beetje gissen zo, welke container met welke functie. Welke router, welke switch.
Noem het maar op, misschien kan je het iets meer duiden.
@Ben(V) @ppeterr simpele uitleg (en veel langer hoeven we er waarschijnlijk niet over te denken:
WAN -> UTP -> switch -> PC -> via FileZilla haal ik daar strak 118MB/s en ik schrijf die data weg op de NAS. Op dat moment zegt mijn router ook: nice, 118MB/s downstream. Ruil ik letterlijk het kabeltje om van PC naar NAS, doet Filezilla in de Docker nog maar ergens tussen de 95 en 105MB/s bij wegschrijven op de NAS. En de router zegt dan ook: nice, 95 tot 105MB/s.
Maar zoals ik zei; ik zal wel even rondsnuffelen en spelen. Deductief gezien zal er wel iets in Docker zitten wat ik nog / nog niet heb gesnapt.
WAN -> UTP -> switch -> PC -> via FileZilla haal ik daar strak 118MB/s en ik schrijf die data weg op de NAS. Op dat moment zegt mijn router ook: nice, 118MB/s downstream. Ruil ik letterlijk het kabeltje om van PC naar NAS, doet Filezilla in de Docker nog maar ergens tussen de 95 en 105MB/s bij wegschrijven op de NAS. En de router zegt dan ook: nice, 95 tot 105MB/s.
Maar zoals ik zei; ik zal wel even rondsnuffelen en spelen. Deductief gezien zal er wel iets in Docker zitten wat ik nog / nog niet heb gesnapt.
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
Aha ik begreep het verkeerd, ik gelijktijdig een andere waarde van je router dan op je Nas had.
Dit verschil is gewoon de overhead van het docker systeem er zit gewoon nog een laag software tussen.
Dit verschil is gewoon de overhead van het docker systeem er zit gewoon nog een laag software tussen.
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Duidelijk, die verschillen zie ik hier eigenlijk ook wel. Anderzijds presteren de dockers dieMAX3400 schreef op dinsdag 23 augustus 2022 @ 16:16:
@Ben(V) @ppeterr simpele uitleg (en veel langer hoeven we er waarschijnlijk niet over te denken:
WAN -> UTP -> switch -> PC -> via FileZilla haal ik daar strak 118MB/s en ik schrijf die data weg op de NAS. Op dat moment zegt mijn router ook: nice, 118MB/s downstream. Ruil ik letterlijk het kabeltje om van PC naar NAS, doet Filezilla in de Docker nog maar ergens tussen de 95 en 105MB/s bij wegschrijven op de NAS. En de router zegt dan ook: nice, 95 tot 105MB/s.
Maar zoals ik zei; ik zal wel even rondsnuffelen en spelen. Deductief gezien zal er wel iets in Docker zitten wat ik nog / nog niet heb gesnapt.
snelheid nodig hebben tegen de 90% van mijn kpn glas verbinding. Och heb er vrede mee
Er valt denk ik nog wel wat te tweaken hier in de setup, waardoor het sneller gaat. Maar volgens mij
is die winst minimaal. Heb hier bijvoorbeeld de SFP (glas aansluiting) direct in de UDMP en dan weer
sfp naar de switch, die met Link Aggregation een bond opzet naar de NAS. Waar vervolgens de dockers
en vm's op een nvme draaien.
Die nvme performance winst is een extra'tje. Ik heb die erin gedaan om het HDD geratel te stoppen.
[edit] even een foutje doorgestreept. Heb hier kpn GPON dan kan je dus niet direct je router aan het glas hangen. Althans, niet met een SFP module, wel gewoon met utp naar de mediaconverter. Helaas.
[ Voor 6% gewijzigd door ppeterr op 23-08-2022 16:58 ]
Kort vraagje:
Ik heb een grote backup (+/- 10TB) via hyperbackup lopen. Bestaat uit een hoop bestanden, maar voornamelijk fotos en videobestanden. Nu draai ik hem via het netwerk (gigabit) naar een andere nas. Beide hebben gigabit poorten. Maar de snelheid komt niet boven de 60mb/s uit. Ik had compressie aangezet maar de winst daarvan lijkt ook vies tegen te vallen.
Is er iemand met ervaring mbt de compressie bij hyperbackup? Ik had wel het eea gevonden op internet maar daarin kwam geen tijdswinst naar voren en enkel een kleine winst qua ruimte.
Ik heb een grote backup (+/- 10TB) via hyperbackup lopen. Bestaat uit een hoop bestanden, maar voornamelijk fotos en videobestanden. Nu draai ik hem via het netwerk (gigabit) naar een andere nas. Beide hebben gigabit poorten. Maar de snelheid komt niet boven de 60mb/s uit. Ik had compressie aangezet maar de winst daarvan lijkt ook vies tegen te vallen.
Is er iemand met ervaring mbt de compressie bij hyperbackup? Ik had wel het eea gevonden op internet maar daarin kwam geen tijdswinst naar voren en enkel een kleine winst qua ruimte.
Wil je iets snel of goed, zorg dan dat je het zelf doet.
@Mototaz mogelijk is je nas te oud, heb je geen jumboframes aan staan, worden er net veel kleine bestanden gekopieerd.
Kortom: met de informatie die je geeft, is geen zinnig antwoord op te geven.
Begin eerst eens met je opstelling, types nas, netwerk apparatuur die ertussen zit, welke HDD’s, caching aan? Etc. Dat is nog geen garantie op direct een oorzaak/oplossings antwoord maar de kans daarop is wel groter.
Kortom: met de informatie die je geeft, is geen zinnig antwoord op te geven.
Begin eerst eens met je opstelling, types nas, netwerk apparatuur die ertussen zit, welke HDD’s, caching aan? Etc. Dat is nog geen garantie op direct een oorzaak/oplossings antwoord maar de kans daarop is wel groter.
Don't drive faster than your guardian angel can fly.
Om mezelf maar even te quoten, het probleem is hiermee niet opgelost helaas. Updaten vanuit de interface biedt ook geen soelaas. Iemand nog andere ideeën?Sp33dFr34k schreef op maandag 22 augustus 2022 @ 21:54:
[...]
Het is niet mijn NAS, maar ik moet er helaas weleens mee knommelen (familieverplichtingen enzo...). Beide net maar eens van de site afgeplukt, kijken of dat verschil maakt. Thanks.
i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60
Even heel voorzichtig roep ik "er loopt een topic hier op got, over het installeren van docker op niet ondersteunde modelletjes". Maar, gezien de kennis die ik bij jou vandaan zie komen hier in het topic, verwachtSp33dFr34k schreef op dinsdag 23 augustus 2022 @ 18:14:
[...]
Om mezelf maar even te quoten, het probleem is hiermee niet opgelost helaas. Updaten vanuit de interface biedt ook geen soelaas. Iemand nog andere ideeën?
ik een beetje dat je dat al eens geprobeerd hebt.
@Mototaz staat Indexing niet I/O weg te halen?
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
Bedankt voor de tips met welke info nog meer van toepassing is. Ik had niet verwacht dat de schijven van invloed waren daar de backup op dezelfde wijze naar een externe HD (zelfde HDD als back-up NAS) hoger kwam dan de gigabit over usb 3.2.DutchKel schreef op dinsdag 23 augustus 2022 @ 17:53:
@Mototaz mogelijk is je nas te oud, heb je geen jumboframes aan staan, worden er net veel kleine bestanden gekopieerd.
Kortom: met de informatie die je geeft, is geen zinnig antwoord op te geven.
Begin eerst eens met je opstelling, types nas, netwerk apparatuur die ertussen zit, welke HDD’s, caching aan? Etc. Dat is nog geen garantie op direct een oorzaak/oplossings antwoord maar de kans daarop is wel groter.
Opstelling:
Bron
DS 920+
SHR
WD40EFRX
WD80EFZZ
WD60EFZX
WD60EFZX
Backup NAs
DS 216play
Basic
WD140EDFZ
Netwerk
920+ met 2 patchkabels naar USW24POE
216play met 1 patchkabel naar USW24POE (dezelfde switch)
Caching aan, geen idee ik denk dat die wel aanstaat, heb deze niet bewust uitgezet bij het installeren van schijven? Waar kan ik dat vinden? Ik heb in ieder geval geen extra SSD in de 920+ zitten.
Jumboframes stonden uit op de synology. Dit stond wel uitgeschakeld op de unifi switch. In de 920 kan ik dit aanpassen, maar in de 216 zie ik de optie niet. Heeft het dan nog wel zin om dit aan te passen, ik vermoed van niet als de 216 zich niet kan aanpassen.
Hopelijk kun je zo wel een zinnig antwoord geven zo niet, dan hoor ik graag welke info ik nog meer moet uitzoeken
Dit zou kunnen maar op de 920 had ik voorheen geen probleem om hogere snelheden te halen naar de externe hdd, op de 216 staat niks anders dan de standaard synology spullen en hyperbackup vault.
Wil je iets snel of goed, zorg dan dat je het zelf doet.
Ik weet inderdaad dat de mogelijkheid bestaat, echter wilde ik dat als last resort gebruiken. Ik heb geen remote access tot die NAS omdat de eigenaar dat niet wil en dat respecteer ik. Dat maakt het echter wel lastiger, gezien ik er niet zo vaak ben (teamviewer is in beperkte mate wel een optie) en ik vraag me af hoe persistent die methode is bij een DSM update, maar zeker goed om het te benoemen, je weet het maar nooitppeterr schreef op dinsdag 23 augustus 2022 @ 18:22:
[...]
Even heel voorzichtig roep ik "er loopt een topic hier op got, over het installeren van docker op niet ondersteunde modelletjes". Maar, gezien de kennis die ik bij jou vandaan zie komen hier in het topic, verwacht
ik een beetje dat je dat al eens geprobeerd hebt.
i7 9700k + Be-Quiet Dark Rock 4 Pro | Gigabyte Z390 Aorus Ultra | Gigabyte RTX5070Ti | Samsung 970 Pro 512GB + 860 EVO 1TB + 860 QVO 4TB | 2x8GB DDR4 3000Mhz | Seasonic Platinum 660W | Fractal Design R6 | Samsung Oddyssey G7 Neo | Edifier M60
Ik heb een vraag mbt het converteren van EXT4 naar BTRFS (en file syncing tussen twee nassen):
Wij hebben op dit moment 2 Synology NAS-en draaien in hetzelfde netwerk. NAS A heeft een EXT4 volume van 43TB en bevat 15TB aan data. NAS B heeft voldoende ruimte, maar is niet beschikbaar voor iedereen.
Nu willen we Synology ActiveBackupForBusiness inzetten op NAS A, maar die vereist een Btrfs volume. Zomaar het filesystem omzetten van EXT4 naar Btrfs is niet mogelijk, hiervoor moet je alle data backuppen, daarna het EXT4 volume weggooien, het volume als Btrfs opbouwen en de data weer terugzetten.
De 15TB zijn productiegegevens die we dagelijks raadplegen. We zoeken een manier om deze data op een zo snel mogelijke manier over te zetten naar NAS B (als tijdelijke backup), zodat we NAS A van EXT4 kunnen omzetten naar Btrfs. Onze productie moet door blijven draaien.
De schijven overzetten van NAS A naar NAS B is geen optie. NAS B heeft geen vrije bays meer en we willen die schijven juist herbruiken voor het Btrfs volume.
We zien verschillende opties (misschien zijn er nog meer?), maar wat is aan te raden?
1. HDD-migratie - Valt af vanwege bay-gebrek in NAS2 en hergebruik van de schijven voor NAS A
2. Migration Assistent - We hoeven geen volledige kloon te hebben van het file systeem + bestanden. Valt af?
3. File copy –de doel bestanden eerst 7zippen (aan te raden omdat de copy functie gebruik maakt van Windows protocol en sommige bestandsnamen (tekens) niet kan overzetten). De 7zip file daarna kopieren via een externe mapping met CIFS. Dit zou de snelste file copy moeten opleveren?
4. Hyper Backup?
5. Synology Drive Server. Een paar dagen laten synchroniseren van NAS A naar NAS B, zodat alle data op NAS B staat (kost geen extra tijd, kan gewoon tijdens productie), daarna NAS A opbouwen als Btrfs en weer de synchronisatie aanzetten van NAS B naar NAS A?
Heeft iemand hier ervaring mee, of heeft tips/tricks?
Wij hebben op dit moment 2 Synology NAS-en draaien in hetzelfde netwerk. NAS A heeft een EXT4 volume van 43TB en bevat 15TB aan data. NAS B heeft voldoende ruimte, maar is niet beschikbaar voor iedereen.
Nu willen we Synology ActiveBackupForBusiness inzetten op NAS A, maar die vereist een Btrfs volume. Zomaar het filesystem omzetten van EXT4 naar Btrfs is niet mogelijk, hiervoor moet je alle data backuppen, daarna het EXT4 volume weggooien, het volume als Btrfs opbouwen en de data weer terugzetten.
De 15TB zijn productiegegevens die we dagelijks raadplegen. We zoeken een manier om deze data op een zo snel mogelijke manier over te zetten naar NAS B (als tijdelijke backup), zodat we NAS A van EXT4 kunnen omzetten naar Btrfs. Onze productie moet door blijven draaien.
De schijven overzetten van NAS A naar NAS B is geen optie. NAS B heeft geen vrije bays meer en we willen die schijven juist herbruiken voor het Btrfs volume.
We zien verschillende opties (misschien zijn er nog meer?), maar wat is aan te raden?
1. HDD-migratie - Valt af vanwege bay-gebrek in NAS2 en hergebruik van de schijven voor NAS A
2. Migration Assistent - We hoeven geen volledige kloon te hebben van het file systeem + bestanden. Valt af?
3. File copy –de doel bestanden eerst 7zippen (aan te raden omdat de copy functie gebruik maakt van Windows protocol en sommige bestandsnamen (tekens) niet kan overzetten). De 7zip file daarna kopieren via een externe mapping met CIFS. Dit zou de snelste file copy moeten opleveren?
4. Hyper Backup?
5. Synology Drive Server. Een paar dagen laten synchroniseren van NAS A naar NAS B, zodat alle data op NAS B staat (kost geen extra tijd, kan gewoon tijdens productie), daarna NAS A opbouwen als Btrfs en weer de synchronisatie aanzetten van NAS B naar NAS A?
Heeft iemand hier ervaring mee, of heeft tips/tricks?
Foto's zijn funest voor een backup, heel veel kleine bestanden kost altijd ontzettend veel tijd.Mototaz schreef op dinsdag 23 augustus 2022 @ 17:05:
Kort vraagje:
Ik heb een grote backup (+/- 10TB) via hyperbackup lopen. Bestaat uit een hoop bestanden, maar voornamelijk fotos en videobestanden. Nu draai ik hem via het netwerk (gigabit) naar een andere nas. Beide hebben gigabit poorten. Maar de snelheid komt niet boven de 60mb/s uit. Ik had compressie aangezet maar de winst daarvan lijkt ook vies tegen te vallen.
Is er iemand met ervaring mbt de compressie bij hyperbackup? Ik had wel het eea gevonden op internet maar daarin kwam geen tijdswinst naar voren en enkel een kleine winst qua ruimte.
Is ook niets aan te doen anders dan geduld hebben.
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Even wat optimizations gedraaid; op zich een aardige verbetering maar in essentie nog net te traag om er fijn mee te kunnen werken.MAX3400 schreef op vrijdag 19 augustus 2022 @ 18:57:
[...]
Daar ben ik ondertussen ook achter met de 920
@ppeterr ik had eigenlijk gehoopt dat ik een summiere Windows-machine kon neerzetten met eenvoudig EDGE alsmede Firefox en Filezilla en een SSH-pakket erop. Daar gebruik ik nu nog mijn "echte PC" voor maar die is nog van Julius Caesar geweest dus best oud. Heb geprobeerd met Filezilla wat te transferrren in de VM; waarschijnlijk omdat het stacked infra is maar kom niet veel verder dan grofweg 170Mbit transfers.
Zal het weekend nog eens kijken of ik wat performance kan slepen uit Server 2019; zo niet, dan volgende maand toch maar budget proberen te reserveren voor een nieuwe / kleine PC voor op het bureau.
Heb nu Server 2019 met de Desktop Experience draaien; na opstarten gebruikt dat ding slechts 1.1GB RAM van de toegewezen 6GB en dat zonder pagefile. En van de 4 toegewezen J-cores, wordt er maar 4% idle gebruikt. Firefox start nog best rap op; er valt zeker te browsen zoals naar GoT. Netwerk is verdubbeld; Speedtest.net (naar zelfde endpoint als mijn vorige post) is gewoon 400Mbit down / 550Mbit up; ongeveer de helft van mijn officiele maximum op de omgeving.
Maar ik zal de eerste zijn die kritisch is en de VM is net te traag voor de zaken die ik gewend ben; het zou allemaal kunnen maar ik denk dat ik ongeveer "voelbaar" 25% tekort kom en dat lijkt vooral disk I/O te zijn (ik gebruik geen cache SSD's ofzo).
Experiment nog niet af maar vermoed dat er niet veel meer te winnen is.
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
@MAX3400
Misschien wil je het niet horen, maar ik denk dat je er goed aan doet om je
verwachting wat bij te stellen. Een 920 is geen vervanging voor een productieve omgeving.
Dat er een browser redelijk op draait, zie dat als mooi meegenomen.
Ik denk dat je wel kan vergeten dat je er een systeem op kan draaien die de taken
kan vervangen van een "goedkope laptop", of zoals je het zelf noemt je verouderde systeem.
Wat wel kan, is dat je de dingen gaat op splitsen. Een linux install met wat nuttige scripts. Eventueel de dockers waar je al mee bezig bent. En misschien zelf de aangeboden packages van synology of de community. Ik draai op die manier een 10tal zaken op de achtergrond 24/7.
Dit zijn stukjes code, die gewoon hun ding doen, en zich dan vooral als "web-apps" presenteren in mijn netwerk. Verder natuurlijk de standaard backup taken, waar de nas eigenlijk voor gemaakt is.
Anyaway, je probeert er natuurlijk het MAXimale uit te halen
Ik ben bang dat het je tegen gaat vallen.
Misschien wil je het niet horen, maar ik denk dat je er goed aan doet om je
verwachting wat bij te stellen. Een 920 is geen vervanging voor een productieve omgeving.
Dat er een browser redelijk op draait, zie dat als mooi meegenomen.
Ik denk dat je wel kan vergeten dat je er een systeem op kan draaien die de taken
kan vervangen van een "goedkope laptop", of zoals je het zelf noemt je verouderde systeem.
Wat wel kan, is dat je de dingen gaat op splitsen. Een linux install met wat nuttige scripts. Eventueel de dockers waar je al mee bezig bent. En misschien zelf de aangeboden packages van synology of de community. Ik draai op die manier een 10tal zaken op de achtergrond 24/7.
Dit zijn stukjes code, die gewoon hun ding doen, en zich dan vooral als "web-apps" presenteren in mijn netwerk. Verder natuurlijk de standaard backup taken, waar de nas eigenlijk voor gemaakt is.
Anyaway, je probeert er natuurlijk het MAXimale uit te halen
Oh, maar zover was ik al hoor; het zal geen vervangende virtuele desktop worden op basis van Windows; ik zit dus ook / al gewoon weer te kijken naar een nieuwe fysieke office-PC om mijn oude te vervangen.ppeterr schreef op woensdag 24 augustus 2022 @ 19:15:
@MAX3400
Misschien wil je het niet horen, maar ik denk dat je er goed aan doet om je
verwachting wat bij te stellen.
...
Anyaway, je probeert er natuurlijk het MAXimale uit te halenIk ben bang dat het je tegen gaat vallen.
Het is ook een beetje beroepsdeformatie; zo hoog mogelijke density halen met virtuele machines op verschillende hypervisors
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
Synology NAS DSj411.
Ik begin langzaam aan krampjes te krijgen van deze NAS, super traag, web UI kom ik de helft van de tijd niet in.
Ik zou graag een snellere upgrade willen.
Met al die type coderingen zie ik door de bomen het bos niet meer.
Wat kunnen jullie adviseren?
Ik begin langzaam aan krampjes te krijgen van deze NAS, super traag, web UI kom ik de helft van de tijd niet in.
Ik zou graag een snellere upgrade willen.
Met al die type coderingen zie ik door de bomen het bos niet meer.
Wat kunnen jullie adviseren?
Op zich is deze vrij eenvoudig, eerste getal of 2 getallen is het aantal bays (maximaal met evt. uitbreiding) laatste 2 is het release jaar. + is meestal top model binnen het aantal bays. DS zijn de 'tower' modellen, RS zijn de rack modellen. Bij racks heb je dan nog xs en rp, xs staat voor Xeon cpu en rp is redundant power supply.dekilo schreef op donderdag 25 augustus 2022 @ 10:13:
Met al die type coderingen zie ik door de bomen het bos niet meer.
Wat doe je er mee ? Je geeft aan dat de interface 'traag' is van je huidige, maar dat hoeft natuurlijk geen beperking te zijn voor de werking van je NAS qua bestands opslag e.d.Wat kunnen jullie adviseren?
[ Voor 20% gewijzigd door DukeBox op 25-08-2022 11:06 ]
Duct tape can't fix stupid, but it can muffle the sound.
Ik heb momenteel deze in gebruik als backup server, en heb er 2 beveiligings camera's aanhangen.DukeBox schreef op donderdag 25 augustus 2022 @ 11:00:
[...]
Op zich is deze vrij eenvoudig, eerste getal of 2 getallen is het aantal bays (maximaal met evt. uitbreiding) laatste 2 is het release jaar. + is meestal top model binnen het aantal bays. DS zijn de 'tower' modellen, RS zijn de rack modellen. Bij racks heb je dan nog xs en rp, xs staat voor Xeon cpu en rp is redundant power supply.
[...]
Wat doe je er mee ? Je geeft aan dat de interface 'traag' is van je huidige, maar dat hoeft natuurlijk geen beperking te zijn voor de werking van je NAS qua bestands opslag e.d.
Als ik de beelden terug wil kijken duurt het een eeuwigheid voordat de UI is geladen.
Twee camera's en dan de beelden bekijken is voor dit twaalf jaar oud model een beetje te veel van het goede.
Voor backup voldoet hij waarschijnlijk nog wel.
Voor backup voldoet hij waarschijnlijk nog wel.
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Gok dat je een DS411J hebt? Geen idee hoeveel storage je moet/wil hebben (en of je alle 4 de bays nu nodig hebt voor bepaalde RAID-set) maar met een DS220+ en misschien 4GB RAM erbij, lijkt me dat je daar voldoende aan gaat hebben. Ik ben net vorige week van een DS414 naar een DS920 gegaan; zelfs in "standaard uitvoering" voelde dat ding zoveel sneller in de UI, dingen installeren, etc en dat zelfs bij 2 disks minder in de nieuwe opstelling.dekilo schreef op donderdag 25 augustus 2022 @ 10:13:
Synology NAS DSj411.
/edit: natuurlijk kan ik me voorstellen dat als je over 2 jaar de camera's upgrade naar hogere resolutie of meer camera's, dan zal een 2-bay mogelijk niet voldoen. De investering in een "betere NAS" kan ik voor mezelf vrij simpel beargumenteren; voor 130 Euro meer heb je dan 2 bays meer en een betere CPU en als 'ie weer 6 jaar blijft leven (of 8 ), kost dat gemiddeld minder dan 1 Euro 50 centen per maand
[ Voor 26% gewijzigd door MAX3400 op 25-08-2022 12:55 ]
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
Ik denk dat de CPU dan wel de bottleneck is maar het beperkte geheugen zal ook niet meehelpen als buffer.. onder resource monitor kan je dat prima terug vinden.Ben(V) schreef op donderdag 25 augustus 2022 @ 12:46:
Twee camera's en dan de beelden bekijken is voor dit twaalf jaar oud model een beetje te veel van het goede.
Zoals @MAX3400 aangeeft is dat wel een goede instap. Afhankelijk van de resolutie en RAID configuratie loop je mogelijk wel alsnog tegen een IO bottleneck aan, een 4/5 bay biedt dan wel wat meer mogelijkheden.
Duct tape can't fix stupid, but it can muffle the sound.
Ik zit in dubio..
Ik heb een DS920+ aangeschaft met de gedachte er 4 schijven in te zetten van 16 of 18TB. Echter nu ik de NAS, Extra Ram en 2 Cache SSD's in huis heb kan ik maar niet beslissen welke disks het beste zijn.
Wat word hier over het elgemeen aangeraden? De NAS staat in de woonkamer, daar waar nu de DS218+ staat met 2 White label WD Red disks en die is vrij stil.
Daar gaat het ook om, redelijk stil (beetje herrie mag best want het word toch overstemt door ander geluid), snelheid en natuurlijk betrouwbaarheid. Ik neig naar Ultrastar Of Toshiba MG08/09, maar de Ironwolf Pro is in principe genaakt voor deze NAS, echter ook duurder.
Iemand die me hier uit kan helpen?.
Ik heb een DS920+ aangeschaft met de gedachte er 4 schijven in te zetten van 16 of 18TB. Echter nu ik de NAS, Extra Ram en 2 Cache SSD's in huis heb kan ik maar niet beslissen welke disks het beste zijn.
Wat word hier over het elgemeen aangeraden? De NAS staat in de woonkamer, daar waar nu de DS218+ staat met 2 White label WD Red disks en die is vrij stil.
Daar gaat het ook om, redelijk stil (beetje herrie mag best want het word toch overstemt door ander geluid), snelheid en natuurlijk betrouwbaarheid. Ik neig naar Ultrastar Of Toshiba MG08/09, maar de Ironwolf Pro is in principe genaakt voor deze NAS, echter ook duurder.
Iemand die me hier uit kan helpen?.
PS5 DE, PS4 Pro, PS3 SS, PS VIta Slim PSN: BSGathena
Voordat je een HDD (en andere zaken) aanschaft voor je NAS, zou ik wel ff checken of het in de DS920+ compatibility lijst staat. Die Toshiba's die je noemt zie ik er niet tussen staan. Voor Seagate Ironwolff's uiteraard wel maar die zijn niet de stilste. Ik heb Ironwolffs, maar mijn NAS staat in de meterkast en niet in mn slaapkamer ofzo. Verder erg tevreden mee.V3g3ta schreef op donderdag 25 augustus 2022 @ 17:27:
Ik zit in dubio..
Ik heb een DS920+ aangeschaft met de gedachte er 4 schijven in te zetten van 16 of 18TB. Echter nu ik de NAS, Extra Ram en 2 Cache SSD's in huis heb kan ik maar niet beslissen welke disks het beste zijn.
Wat word hier over het elgemeen aangeraden? De NAS staat in de woonkamer, daar waar nu de DS218+ staat met 2 White label WD Red disks en die is vrij stil.
Daar gaat het ook om, redelijk stil (beetje herrie mag best want het word toch overstemt door ander geluid), snelheid en natuurlijk betrouwbaarheid. Ik neig naar Ultrastar Of Toshiba MG08/09, maar de Ironwolf Pro is in principe genaakt voor deze NAS, echter ook duurder.
Iemand die me hier uit kan helpen?.
Goed punt, maar ik heb geleerd om te kijken wat er voornamelijk niet compatible is. De lijst van wat wel compatible is loopt nogal achter en op Reddit zijn er alleen maar mensen die geen problemen hebben met de Toshibas, ze draaien prima. Je zal een melding krijgen in het begin dat ze nog niet zijn getest door Synology en dat is het, daarna zie je niks meer. Maar dat is met alle schijven hoger dan 16TB.Shadow771 schreef op donderdag 25 augustus 2022 @ 18:05:
[...]
Voordat je een HDD (en andere zaken) aanschaft voor je NAS, zou ik wel ff checken of het in de DS920+ compatibility lijst staat. Die Toshiba's die je noemt zie ik er niet tussen staan. Voor Seagate Ironwolff's uiteraard wel maar die zijn niet de stilste. Ik heb Ironwolffs, maar mijn NAS staat in de meterkast en niet in mn slaapkamer ofzo. Verder erg tevreden mee.
Maar ook daar krijg ik geen antwoord op wT nou een wijze keus is qua schijven. En ik dacht dat de Ironwolf schijven juist stiller waren.. lol.. en zo word je weer in de war gegooid. Ik heb vernomen dat de Toshiba in de 16TB variant prima draaien én redelijk stil schijnen te zijn..
PS5 DE, PS4 Pro, PS3 SS, PS VIta Slim PSN: BSGathena
Let op:
Dit topic is onderdeel van de drie topics over Synology:In dit Vraag en Antwoord topic mogen alle vragen over Synology-producten tenzij:
Dit topic is onderdeel van de drie topics over Synology:In dit Vraag en Antwoord topic mogen alle vragen over Synology-producten tenzij:
- ... het een vraag betreft over een addon package voor Synology; daar is een apart topic voor.
- ... het een aankondiging of discussie-item betreft wat in het Nieuws en discussie topic hoort.
- ... jouw vraag al beantwoord is in de Veelgestelde vragen (FAQ).