QNAP-NAS (levypalvelimet)

Keskustelu osiossa 'HTPC eli Home Theater PC' , aloittajana HardSoft, 20.06.2008.

  1. DIAR

    DIAR Ugh! Tukijoukot

    Liittynyt:
    13.01.2003
    Viestejä:
    2 205
    Saadut tykkäykset:
    9
    Mappaamismenetelmiä löytyy kyllä pilvin pimein, mutta en usko, että ongelma piilee menetelmässä vaan jossain XP:n asetuksissa tai softaongelmassa.
     
  2. P.Kosunen

    P.Kosunen Lähes henkilökuntaa

    Liittynyt:
    16.10.2005
    Viestejä:
    1 369
    Saadut tykkäykset:
    14
    Mikä ongelma?

    Edit: Jaa edellisellä sivulla.. Onhan käytä yksinkertaista tiedostonjakoa tms. -rasti pois päältä kansion asetuksista?

    Minkälainen verkko on/onhan koneet samassa aliverkossa?

    Edit2: Laita joku purkki NATtaamaan kotiverkkosi, että saavat osoitteet samasta aliverkosta (ja pitää Kiinalaiset kräkkerit poissa).
     
    Viimeksi muokattu: 24.07.2009
  3. DIAR

    DIAR Ugh! Tukijoukot

    Liittynyt:
    13.01.2003
    Viestejä:
    2 205
    Saadut tykkäykset:
    9
    Windows XP:n uudelleen asennuksen jälkeen kaikki toimii taas kuin itsestään.
     
  4. Maverick

    Maverick Lähes henkilökuntaa Blokattu

    Liittynyt:
    03.04.2002
    Viestejä:
    4 289
    Saadut tykkäykset:
    0
    Toivottavasti et myöskään enää tee mappauksiasi netin kautta kuten tuon toisen palstan linkissä esittämässäsi kuvakaappauksessa. Meinasin pudota jakkaralta kun näin konffiksesi, QNAP:isi ja pöytäkoneesi vastasivat iloisesti pingiin. Helppo nakki korealaisille kräkkereille majurilevelin hyväksikäyttöön.

    Kolmoistarkasta nyt että kaikilla verkkolaitteilla paitsi reitittimen WAN-portilla on 192.168 -alkuinen IP l. ovat sisäverkossa turvallisesti NAT:n takana. Muuten QNAP:stasi löytyy vielä päivänä muutamana se venäläinen luontoserveri puksuttelemasta.
     
    Viimeksi muokattu: 27.07.2009
  5. Maverick

    Maverick Lähes henkilökuntaa Blokattu

    Liittynyt:
    03.04.2002
    Viestejä:
    4 289
    Saadut tykkäykset:
    0
    Muistetaanpa niissä etäyhteydenotoissa maailmalta QNAP:in musakirjastoihin ja muuhun mediaan että niitä ei milloinkaan pidä tehdä muuten kuin VPN-tunnelia pitkin. Jos VPN:ää ei osaa konffata tai kotireititin ei sitä tue, etäyhteyksiä ei pidä käyttää.

    Selaimella aukaistuun reitittimen porttiin "paljaaltaan" yhteydenottaminen on ehkä maailman turvattomin menetelmä. Avoin portti paljastuu porttiskannauksessa jahka jokin ilkeämielinen taho keksii reittimen WAN-IP:n skannata ja kohta siellä on aasialaisia tonttuja taas koputtelemassa suoraan QNAP:in ulkopuolella, somasti NAT:in ohittaneena sisäverkossa.


    Viikon kysymys: "Miksi en nykyään onnistu enää kirjautumaan QNAP:iini paljon koskaan"?

    Vastaus: venäläinen botti syöttää sinne parhaillaan salasanoja ja odotusta pukkaa aina viiden väärän jälkeen.


    :D
     
    Viimeksi muokattu: 27.07.2009
  6. angle

    angle Vakiokasvo

    Liittynyt:
    20.04.2007
    Viestejä:
    541
    Saadut tykkäykset:
    0
    No täällä on ainakin yksi, joka ei osaa. Vähän kuuklailinkin asiaa, mutta en paljoa viisastunut. Mistähän löytyisi semmoinen tietopaketti, jota tämmöinen tavallinen näprääjä ymmärtäisi?
     
  7. Maverick

    Maverick Lähes henkilökuntaa Blokattu

    Liittynyt:
    03.04.2002
    Viestejä:
    4 289
    Saadut tykkäykset:
    0
    NAS-purkkiin ei voine suoraan asentaa VPN-asiakasohjelmaa joten jonkinlaista kikkailua toiselta sisäverkon koneelta saatetaan tarvita.

    Levinnyt VPN-ohjelma on esim OpenVPN. Sen helpeistä löytyy lisätietoa.
     
  8. angle

    angle Vakiokasvo

    Liittynyt:
    20.04.2007
    Viestejä:
    541
    Saadut tykkäykset:
    0
    No niin siis oikeat sanat kuukkeliin niin jo löytyi jotain. Siis OpenVPN on QNAP.
     
  9. Maverick

    Maverick Lähes henkilökuntaa Blokattu

    Liittynyt:
    03.04.2002
    Viestejä:
    4 289
    Saadut tykkäykset:
    0
    Okei, eli OpenVPN:n siis voi asentaa QNAP:iin.
     
  10. angle

    angle Vakiokasvo

    Liittynyt:
    20.04.2007
    Viestejä:
    541
    Saadut tykkäykset:
    0
    Täytyy tunnustaa, että käytän omaa QNAP:ia ulkopuolelta ihan ilman mitään suojausta. Pelkkä salasanasuojaus. En näistä tunnelijutuista ymmärrä mitä eroa on näillä eri systeemeillä. Mitähän muut käyttää?

    Tässä on nyt yö lueskeltu näistä VPN:stä, SSH:sta ja SSL:stä. Tuo OpenVPN QNAP:iin vaikuttaa melko, ellei jopa liian haastavalta minulle ja näyttää vaativan tuon oman client ohjelman käyttöä, eli ei kauhean jouhevaa käyttää mistä vaan koneelta. Sitten tämä SSH tunneli juttu. Onnistuisi ehkä minultakin putty:lla tai vastaavalla. Vaatii ilmeisesti vielä tuon SSH portille tehdyt porttiohjaukset reitittimeen. Mitähän eroa näillä SSH:lla ja VPN:llä on? Vai onko kenties ihan eri juttuja?
    Sitten vielä tuo SSL kirjautuminen. Ei onnistu ulkopuolelta lainkaan. Ilmeisesti portti on eri tälläkin? Ja sisäpuolellakin herjaa sertifikaatin puutteesta. Jos käyttäisi jotain sertifikaattia niin tämäkin ilmeisesti salaisi yhteyden? Olisi ehkä helpoin käyttää, jos saisi toimimaan ulkopuolelta.

    Kertokaas joku mitä eroa näillä on ja mikä olisi tarkoituksen mukainen systeemi turvallisuuden kannalta?
     
    Viimeksi muokattu: 29.07.2009
  11. Hulkki

    Hulkki Guest Guest

    Liittynyt:
    13.09.2007
    Viestejä:
    232
    Saadut tykkäykset:
    0
    Pystyykö Qnapin Twonkyä ja iTunes serveriä conffaamaan niin että hävittää nuo oletus kansiot Qmultimedia tms ja luo oman hakemistorakenteen. Esim:

    - Videos
    --> Movies
    --> Trailers

    - Music
    --> Artisti - albumi
    - Photos

    Että tuolla omalla hakemistorakenteella saa sitten päätettyä mitkä Twonky streamaa PS3:lle ja mitkä iTunes serveri taasen jakaa iTunesille?
     
  12. HardSoft

    HardSoft Haec habui, quae dixi Tukijoukot Guest

    Liittynyt:
    01.11.2005
    Viestejä:
    2 280
    Saadut tykkäykset:
    0
    Ilman firmiksen hakkerointia iTunes-palvelin ei toista muista kansioista, kuin Qmultimedia.

    Twonkyn saa jakamaan mitä kansioita tahansa, eikä siinä ole sen suhteen rajoituksia. Twonkyssä on erilaisia "säätöjä" miten kansiohierarkia saadaan toimimaan - saattaa vaatia hieman kokeiluja, koska logiikka ei ole aivan selkeää ensikertalaiselle.
     
  13. Hulkki

    Hulkki Guest Guest

    Liittynyt:
    13.09.2007
    Viestejä:
    232
    Saadut tykkäykset:
    0
    Pystyykö nuo Qmultimedia yms kansiot kuitenkin poistamaan?
     
  14. HardSoft

    HardSoft Haec habui, quae dixi Tukijoukot Guest

    Liittynyt:
    01.11.2005
    Viestejä:
    2 280
    Saadut tykkäykset:
    0
    Eipä viitsi kokeilla, kun on ko. kansiossa +7500 biisiä....

    Eihän niitä ole pakko käyttää Twonkyn kanssa, iTunesin kanssa ei ole vaihtoehtoa Qmultimedian suhteen.
    Teet sitten omat kansiorakenteet Twonkylle.
     
  15. apinamies

    apinamies Tuttu käyttäjä

    Liittynyt:
    28.11.2003
    Viestejä:
    217
    Saadut tykkäykset:
    0
    Itse käytän ssh'ta ja sftp'tä. 'S' noissa tarkoittaa "secure", eli suojattu. Ajatus on, että kukaan ulkopuoleinen ei pysty haistelemaan liikennettä (esim. salasanoja). Oletuksena SSH ja SFTP ovat portissa 22. Itse olen tehnyt palomuuriin asetuksen että portti 10022 ohjataan qnapille porttiin 22. Näin en joudu konffaamaan tuossa purkissa mitään, mutta perusskannaukset ohittavat pinut.

    SSH antaa salatun komentokehotteen qnapille. Eli pääset komentoriviltä kirjoittamaan sinne komentoja. Tuskin tarvitset tuota jollei Linux ole tuttu, mutta samassa portissa toimii uudemmilla firmiksillä myös sftp (eli suojattu ftp). VPN taas luo salatun tunnelin kahden koneen välille niin että kaikki liikenne koneiden välillä on suojattu. SSL on taas vain tapa salata jotakin, esim. selaimen tapauksessa se salaa kaiken liikenteen (sekä kirjautumisen että klikkailut).

    443 oletuksena. Jos osoiterivillä on https:// alku niin silloin on porttina tuo. Muuten osoitteen perässä voi olla esim http://qnap:8443 jossa näkee kaksoispisteiden jälkeen portin.

    Sertifikaatti on vähän kuin henkilötodistus, se todistaa että kyseessä on oikeasti se laite jonka sen pitäisikin olla. Salaus toimii kyllä muutenkin, tuon ajatuksena on ennemmin todistaa ettei kukaan ohjaa liikennettäsi mutkan kautta. Qnap toimittaa laitteen jollain itse allekirjoitetulla oletussertillä joka on kaikissa laitteissa sama, eikä oikein muuta voi tehdäkään. Itse salaukseen tuo ei vaikuta, ainut tarkoitus on siis identifioida että olet päätynyt juuri siihen laitteeseen johon aioit (ja tuon siis voisi saavuttaa yksilöllisellä sertillä).

    Pitäisi tietää mitä tarvitset verkon yli. Jos vain pääsyn tiedostoillesi niin silloin uskoisin sftp'n selittämälläni tavalla olevan paras ratkaisu.
     
  16. Hulkki

    Hulkki Guest Guest

    Liittynyt:
    13.09.2007
    Viestejä:
    232
    Saadut tykkäykset:
    0
    Noniin nyt on Qnap TS-209 II tilattu höystettynä 2x WD Caviar Green 1Tb levyillä.

    Koitan tässä ennakoidaa tulevaa musiikin, videoiden, kuvien jne siirtorumbaa ja kyselisin miten te olette arkistonne levylle tunkeneet? Minun iTunes kirjasto ei kata kaikkia biisejä mitä levylle on tarkoitus laittaa.. joten pietin että pitäisikö iTunes kirjasto pitää eripaikassa kuin loppu musiikkiarkisto. :confused:

    Ensi töikseni meinasin hävittää nuo typerät Q-alkuisen hakemistot, aiheutuuko tästä jotain ylimääräistä vaivaa?
     
  17. angle

    angle Vakiokasvo

    Liittynyt:
    20.04.2007
    Viestejä:
    541
    Saadut tykkäykset:
    0
    Olen tässä koittanut saada Foobar2000:ta toimimaan UPnP toistimena ja hetken jo toimikin, luulisin. Menin kuitenkin resetoimaan asetukset, enkä saa enää toimimaan. Foobar:ssa olen vähän epävarma että pitääkö sinne laittaa myös portti siihen IP:n perään vai ei? Muita vinkkejä? Mitähän porttia QNAP käyttää Twonkyssa. Sinne twonkyn clients sivulle kyllä ilmestyy Foobar Mediarenderer jonka edessä on valittuna Twonkyplayer. Tämä siis on tullut automaattisesti.

    Tietysti olisi kiva kuulla muustakin toimivasta vaihtoehdosta Windows XP:lle?

    Edit.
    No toimiihan tuo Foobar2000. Siinä vaan piti tuoda näkyviin UPnP selainikkuna. Hyvin toimiikin. Vaatii kyllä hiomista, mutta on sitten enemmän vaihtoehtojakin.

    Tässä jo välillä kerkesi etsimään muitakin vaihtoehtoja. On2Share löytyi, tosin maksullinen. Mutta se asentaa myös Windows Media Player:iin plugarin jonka pitäisi toimia senkin jälkeen kun tuon varsinaisen ohjelman koeaika loppuu. WMP:n kautta käyttö toimi heti ihan simppelisti ilman mitään hienouksia.
     
    Viimeksi muokattu: 01.08.2009
  18. apinamies

    apinamies Tuttu käyttäjä

    Liittynyt:
    28.11.2003
    Viestejä:
    217
    Saadut tykkäykset:
    0
    Voit katsoa missä portissa softat kuuntelevat komentoriviltä esim komennolla:

    Koodi:
    netstat -a | grep LISTEN
    Kuinkas äänekkäitä nuo uudet 209't ovat? Ilmeisesti tuuletin selkeästi äänekkäämpi kuin levyt?
     
  19. HardSoft

    HardSoft Haec habui, quae dixi Tukijoukot Guest

    Liittynyt:
    01.11.2005
    Viestejä:
    2 280
    Saadut tykkäykset:
    0
    Vaimennusvastuksella homma hoitui.....
     
  20. apinamies

    apinamies Tuttu käyttäjä

    Liittynyt:
    28.11.2003
    Viestejä:
    217
    Saadut tykkäykset:
    0
    Onko tuulettimessa ihan standardi liitin vai jouduitko katkomaan piuhoja?