普通家用NAS常見問題
1. 買邊個牌子好?
如果冇特別偏好既話,建議Synology(群輝),原因如下:
- UI人性化,易用,易Setup
- 相對其他大牌子(如QNAP)冇咁多Security問題
- 最多人買,社群大,有問題都易搵答案
Synology機既缺點係貴+硬件冇其他廠咁好.
如果識野/想學野既話,可以考慮自組(下方討論).
2. QNAP好似經常出事(如Ransomware),係咪唔買得?
唔係.如果你部機唔放出街既話,其實部部機都差唔多咁安全.
想要保障自己數據既話,做好以下既野:
- 重要數據做好Backup (最理想係3-2-1: 3份數據,2種儲存媒介,1份存於異地)
- Router取消UPnP
- Router取消任何Port Forwarding
- NAS取消Quickconnect/MyQnapCloud
- 如NAS支持,定期為數據做唯讀(重要)既快照(Snapshot)
注意RAID並非Backup,且不能取代Backup.重要數據一定要做好Backup.
3. 點樣「放部NAS出街」?
我地話放NAS出街,即係比你屋企網絡外既人用到你部NAS既Service.
方法有以下:
1. VPN(推薦)
2. Port Forwarding (「放Port」)
3. QuickConnect/MyQnapCloud
4. 放部NAS出街時,要點保障自己?
用VPN並確保VPN版本更新.
Tailscale最簡單,無需做Port Forwarding,亦唔需要Public IP,對新手黎講係好選擇.
識玩既可以用Wireguard(易Setup+傳輸相當快).再唔係就OpenVPN.
除非真係要放比街外人用,否則盡可能VPN.我自己想Host既38個Service入面得8個係一定要放出街.
- 開個權限唔多既User account比自己平時用,非必要唔用Admin/Root account
- 重要Data做好Backup/Read-only Snapshot
- Firewall/NAS block incoming中國及俄羅斯IP,或直接Block香港以外所有IP
- 唔好用常見既Port(如22,80,443,445,3389),用D怪數字
更理想既係用Reverse Proxy(Nginx/HAProxy/Apache等),放一個Port搞掂,仲可以唔洗記IP同Port number.
- Docker container唔好用Root行(Docker --user flag選擇non-root user), Mount Volume設定做Read-only
- 如有Smart/Managed Switch及Advanced既Firewall, 鎅個VLAN做DMZ, 將需要放出街既Service全部放入去, 並限制其對其他VLAN既存取權
小知識: Port Forwarding本身並無任何風險,所有風險都係來至你Forward出去既Service本身既安全性強弱
5. 有冇得加RAM?要買邊條?
睇返你想買個隻Model個Spec,正常有寫有冇得加.
Spec上面會寫最多加幾多RAM,但通常可加更多 (我部DS220+加左16GB)
至於RAM選擇係玄學,可以有兩個人用同一部NAS同一型號RAM,但一個加完Boot唔到,另一個Boot到咁既情況.
買之前最好上網Google下其他人買左咩型號RAM,起碼成功率大D.
如果肯定要佢Work,咁要買返Synology既RAM,但又貴又細
6. HDD買邊隻?
以下牌子既CMR NAS Drive:
- Seagate
- WD
- Toshiba
注意唔好買SMR HDD.
可以買唔同牌子既HDD溝埋用,理論上咁做係安全過全買單一型號.
7. 咩係轉碼(Transcoding)?
一個媒體播放器(如你部電視個Browser/VLC)通常唔係支持所有媒體格式(影片格式、音頻格式、字幕格式等).
如果播放器支持你想播條片既格式,咁部NAS直接餵條片比個播放器就得(即Direct Play),咁樣部NAS唔洗點做野.
但如果格式不合,咁有兩個選項:
NAS轉碼
你部NAS要將條片先轉碼做合適既格式,再餵比播放器.咁樣會燒部NAS隻CPU.
如果你隻NAS有內顯(通常大牌子NAS既Intel CPU都有),或者有獨立顯示卡既話,部NAS就會將轉碼工作掉比佢地去做(即Hardware-Accelerated Transcoding).
咁樣NAS既CPU既負荷(相比冇顯示卡既情況)會大大降低,唔會因為播片而卡死部NAS.(而且通常可以同時間轉碼多過一條片)
換媒體播放器
例如買隻機頂盒(如Apple TV/Chromecast/Roku/Firestick等),插上電視轉Input source,等隻機頂盒做播放器.
機頂盒通常支持更多檔案格式. 買邊隻請自行做Research或呢到討論.
8. (2023年4月) Synology Plus系列買咩Model好?
現時最新出左423+, 723+, 923+. (估計會出223+,應同423+一樣用Intel CPU)
買邊隻視乎你有冇需要做Transcode.
723+及923+用AMD CPU,冇Hardware Encoder做Transcode.
423+(及預計223+)用Intel CPU,有內顯,比AMD既Model更適合做Transcode.