普通家用NAS常見問題
1. 買邊個牌子好?
如果冇特別偏好既話,建議Synology(群輝),原因如下:
- UI人性化,易用,易Setup
- 相對其他大牌子(如QNAP)冇咁多Security問題
- 最多人買,社群大,有問題都易搵答案
Synology機既缺點係硬件性價比差(2023年了都仲係1Gbps).
如果識野/想學野既話,可以考慮自組(下方討論).
Synology NAS選擇器:
https://www.synology.com/zh-tw/support/nas_selector
2. QNAP好似經常出事(如勒索軟件),係咪唔買得?
唔係.如果你部機唔放出街既話,其實部部機都差唔多咁安全.
想要保障自己數據既話,做好以下既野:
-
重要數據做好備份(3-2-1法則: 3份數據,2種儲存媒介,1份存於異地). 可以先從外置HDD或雲端存儲入手
- Router取消UPnP
- Router取消任何Port Forwarding
- NAS取消Quickconnect/MyQnapCloud
- 如NAS支持,定期為數據做唯讀既快照(Snapshot)
注意RAID並非備份,且不能取代備份.重要數據一定要做好備份.
(延伸閱讀:
https://serverfault.com/questions/2888/why-is-raid-not-a-backup/)
3. 點樣「放部NAS出街」?
我地話放NAS出街,即係比你屋企網絡外既人主動掂到你部NAS及其Services.
最常見方法有以下:
-
VPN(推薦)
Tailscale最簡單,無需做Port Forwarding,亦唔需要Public IP, Synology亦有Package. 對新手黎講係好選擇.
識玩既可以用Wireguard(易Setup+傳輸相當快).再唔係就OpenVPN,好多家用Router都有支持.
- Port Forwarding (「放Port」), 要係Router到做
- QuickConnect/MyQnapCloud或類似服務
注意: 正常咩都唔做既話外人係冇辦法主動去掂你屋企網絡中既機器 (除非你屋企有部機中左毒)
4. 放部NAS出街時,要點保障自己?
-
用VPN並確保VPN版本更新.除非真係要放比街外人用,否則盡可能VPN.
- 開個權限唔多既User account比自己平時用,非必要唔用Admin/Root account
- 重要數據做好備份/唯讀快照
- Firewall/NAS封鎖Inbound中國及俄羅斯IP,或直接Block香港以外所有IP
- 唔好用常見既Port(如22,80,443,445,3389),用D怪數字
- Docker既Container可以既話唔用Root行(Docker --user flag選擇non-root user:group id), Mount Volume可以既話設定做
:ro (read-only)
- 如有Smart/Managed Switch及勁少少既Firewall, 鎅個VLAN做DMZ, 將需要放出街既Service全部放入去, 並限制其對其他VLAN既存取權
小知識: Port Forwarding本身並無任何風險,所有風險都係來至你Forward出去既Service本身既安全性強弱
5. 有冇得加RAM?要買邊條?
睇返你想買個隻Model個Spec,正常有寫有冇得加.
Spec上面會寫最多加幾多,但通常可加更多 (我部DS220+加左16GB)
至於RAM選擇係玄學,可以有兩個人用同一部NAS同一型號RAM,但一個加完Boot唔到,另一個Boot到咁既情況.
買之前最好上網Google下其他人買左咩型號RAM,起碼成功率大D.
如果肯定要佢Work,咁要買返Synology既RAM,但又貴又細
6. HDD買邊隻?
名牌廠商既CMR NAS Drive, 如Seagate, WD/HGST, Toshiba等廠.
注意唔好買SMR HDD.
可以買唔同牌子既HDD溝埋用,理論上咁做係安全過全買單一型號.
我揀HDD既準則係大牌子,CMR,然後就係每TB愈平愈好.
HDD遲早會壞, 做好備份先係最實際.
(2023年8月18日, 港行, 可參考
price.com.hk)
- Toshiba MG Series 16/18 TB
- WD Ultrastar 16/18 TB
7. 咩係轉碼(Transcoding)?
一個媒體播放器(如你部電視個Browser/VLC)通常唔係支持所有媒體格式(影片格式、音頻格式、字幕格式等).
如果播放器支持你想播條片既格式,咁部NAS直接經網絡過條片比個播放器就得(即Direct Play),咁樣部NAS唔洗點做野.
但如果格式不合,咁有兩個選項:
NAS轉碼
你部NAS要將條片先轉碼做合適既格式,再餵比播放器.咁樣會燒部NAS隻CPU.
如果你隻NAS有內顯(通常大牌子NAS既Intel CPU都有),或者有獨立顯示卡既話,部NAS就會將轉碼工作掉比佢地去做(即Hardware-Accelerated Transcoding).
咁樣NAS既CPU既負荷(相比冇顯示卡既情況)會大大降低,唔會因為播片而卡死部NAS.(而且通常可以同時間轉碼多過一條片)
小知識: 將片轉做唔同畫質(例如4K轉去1080p)係轉碼既一種
換媒體播放器
例如買隻機頂盒(如Apple TV/Chromecast/Roku/Firestick等),插上電視轉Input source,等隻機頂盒做播放器.
機頂盒通常支持更多檔案格式. 買邊隻請自行做Research或呢到討論.
8. (2023年8月) Synology Plus系列買咩Model好?
現時最新出左224+, 423+, 723+, 923+.
買邊隻視乎你有冇需要做Transcode及10G網絡.
723+及923+用AMD CPU,冇Hardware Encoder做Transcode, 但可以加購10G卡, 配合SSD使用可以用得盡.
224+及423+用Intel CPU,有內顯,比AMD既Model更適合做Transcode.