普通家用NAS常見問題
1. 買邊個牌子好?
如果冇特別偏好既話,建議Synology(群輝),原因如下:
- UI人性化,易用,易Setup
- 官方教學文檔內容齊全
- 最多人買,社群大,有問題都易搵答案
- 相對其他大牌子(如QNAP)冇咁多Security問題
Synology機既缺點係硬件性價比差(2024年了都仲係1Gbps).
如果識野/想學野既話,可以考慮自組(後面討論).
Synology NAS選擇器:
https://www.synology.com/zh-tw/support/nas_selector
2. QNAP好似經常出事(如勒索軟件),係咪唔買得?
唔係.如果你部機唔放出街既話,其實部部機都差唔多咁安全.
想要保障自己數據既話,做好以下既野:
- 重要數據做好備份(3-2-1法則: 3份數據,2種儲存媒介,1份存於異地). 可以先從外置HDD或雲端存儲入手
- Router取消UPnP
- Router取消任何Port Forwarding
- NAS取消Quickconnect/MyQnapCloud
- 如NAS支持,定期為數據做唯讀既快照(Snapshot)
注意RAID並非備份,且不能取代備份.重要數據一定要做好備份.
延伸閱讀 (Why is raid not a backup?)
https://serverfault.com/questions/2888/why-is-raid-not-a-backup/
3. 點樣「放部NAS出街」?
我地話放NAS出街,即係比你屋企網絡外既人主動access你部NAS上面既service (e.g. SMB, Plex/Jellyfin).
最常見方法有以下:
- VPN (最推薦)
Tailscale最簡單,無需做Port Forwarding,亦唔需要Public IP, Synology/QNAP亦有Package, 對新手黎講係最好選擇.
識玩既可以自己setup Wireguard(易Setup+極低overhead).再唔係就OpenVPN,好多家用Router都有支持.
注意: Synology DSM個Linux底太舊, Kernel入面冇Wireguard, 所以係DSM上面行Wireguard會比新版Linux上面行慢.
- Cloudflare Tunnel (推薦)
經Cloudflare放Service出街,無需做port forwarding.
唔洗比錢都用到, 但你要有一個Nameserver係cloudflare既domain先得.
支持用第三方auth,例如用Google,咁可以指定某D特定gmail account先access到你D野.
注意:你要信Cloudflare,呢個算係Man-in-the-middle,佢有方法睇到曬你D traffic.
- Port Forwarding (「放Port」), 要係Router到做
- QuickConnect/MyQnapCloud或類似服務
注意: 正常咩都唔做既話外人係冇辦法主動去掂你屋企網絡中既機器 (除非你屋企有部機中左毒)
Synology Tailscale教學
https://tailscale.com/kb/1131/synology
4. 放部NAS出街時,要點保障自己?
-
用VPN並確保VPN版本更新,只放VPN一個service出街.除非真係要放比街外人用,否則盡可能VPN.
- 開個權限唔多既User account比自己平時用,非必要唔用Admin/Root account
-
重要數據做好備份
- Firewall/NAS封鎖Inbound中國及俄羅斯IP,或直接Block香港以外所有IP
- 唔好用常見既Port(如22,80,443,445,3389),用D怪數字
- 如有VLAN-aware Switch及勁少少既Firewall(如pfSense): 鎅個VLAN做DMZ, 將需要放出街既Service全部放入去, 並嚴格限制其對其他VLAN既存取權
小知識: Port Forwarding本身並無任何風險,所有風險都係來至你Forward出去既Service本身既安全性強弱
唔注意安全既後果
https://lih.kg/zHjwGFX
5. 有冇得加RAM?要買邊條?
睇返你想買個隻Model個Spec,正常有寫有冇得加.
Spec上面會寫最多加幾多,但通常可加更多 (我部DS220+加左16GB)
至於RAM選擇係玄學,可以有兩個人用同一部NAS同一型號RAM,但一個加完Boot唔到,另一個Boot到咁既情況.
買之前最好上網Google下其他人買左咩型號咩Size既RAM,起碼成功率大D.
如果肯定要佢Work,咁要買返Synology既RAM,但又貴又細
6. HDD買邊隻?
名牌廠商既CMR NAS Drive, 如Seagate, WD/HGST, Toshiba等廠.
注意唔好買SMR HDD.
可以買唔同牌子既HDD溝埋用,理論上咁做係安全過全買單一型號.
我揀HDD既準則係大牌子,CMR,然後就係每TB愈平愈好.
要格價請去
Price.com; Amazon等外國網站有時都有特惠.
HDD遲早會壞, 做好備份先係最實際.
7. 咩係轉碼(Transcoding)?
一個媒體播放器(如你部電視個Browser)通常唔係支持所有媒體格式(影片格式、音頻格式、字幕格式等).
如果播放器支持你想播條片既格式,咁部NAS直接經網絡餵條片比個播放器就得(即Direct Play),咁樣部NAS唔洗點做野.
但如果格式不合,咁有兩個選項:
NAS轉碼
你部NAS要將條片先轉碼做合適既格式,再餵比播放器.咁樣會燒部NAS隻CPU.
如果你隻NAS有Hardware encoder+decoder既話,部NAS就會將轉碼工作掉比佢地去做.
通常大牌子NAS既Intel CPU都有內顯,或者獨立顯示卡,佢地都有Hardware encoder+decoder.
咁樣NAS既CPU既負荷(相比冇顯示卡既情況)會大大降低,唔會因為播片而卡死部NAS.(而且通常可以同時間轉碼多過一條片)
小知識: 將片轉做唔同畫質(例如4K轉去1080p)都係轉碼既一種,如果想係街到用流量睇屋企4K片既話有用
換媒體播放器
例如買隻機頂盒(如Apple TV/Chromecast/Roku/Firestick/Nvidia Shield等,或專買隻Mini PC行Plex/Jellyfin),插上電視轉Input source,等隻機頂盒做播放器.
機頂盒通常支持更多檔案格式. 買邊隻請自行做Research或呢到討論.
另外: 如果你用緊PC/手機Browser睇片唔work既話,可以裝VLC試下。
小知識:你D片既Format(MP4/MKV/WebM)其實係Container format黎,佢地入面裝住左Video/Audio/Subtitle.
轉碼其實就係將你條原片既Video/Audio/Subtitle Decode去Raw format,再Encode去你媒體播放器指定既format,最後再將成品經網絡比個媒體播放器。
所以你NAS/轉碼器要有你原片Audio/Video既Decoder及媒體播放器指定既format既Encoder.
(如果Video/Audio某一part唔需要轉碼既話就唔需要對應既Encoder/Decoder)
延伸閱讀 (Jellyfin Codec Support)
https://jellyfin.org/docs/general/clients/codec-support/
8. (2024年1月) Synology Plus系列買咩Model好?
現時最新出左224+, 423+, 723+, 923+.
買邊隻視乎你想要轉碼還是10G網絡.
723+及923+用AMD CPU,冇Hardware transcoder, 但可以加購10G卡, 配合NVMe SSD使用可以做到高速大量傳輸.
224+及423+用Intel CPU,有內顯,比AMD既Model更適合做轉碼.