Una settimana di DS... impressioni e... qualche domanda...

Modelli: EDS14, DS114, DS214se, DS214play, DS214, DS214+, DS414slim, DS414j, DS414, RS214, RS814, RS814(RP)+, RS2414(RP)+, RS3614(RP)xs, RS3614xs+, [RX1214(RP)]
Rispondi
Avatar utente
mancio61
Utente
Utente
Messaggi: 157
Iscritto il: martedì 9 settembre 2014, 10:55

Una settimana di DS... impressioni e... qualche domanda...

Messaggio da mancio61 »

Oggi è una settimana che sono in possesso del DS414J, il mio primo NAS.
Devo dire che è un "robo" fantastico, permette di fare un sacco di cose (oltre ovviamente a funzionare da storage), anche ovviamente sono solo all'inizio e immagino di sfruttarlo per il 5% di quello che può dare.
Ma andiamo con ordine:
1) Installazione e configurazione voto 10, a prova di bambino dell'asilo. Connesso al cavo, scaricato il SW, formattato i dischi in 5 min 5.
2) Il software a bordo è fatto molto bene. Bisogna un pò impratichirsi con la UEx un pò particolare, ma poi si viaggia moooolto veloci.
3) File Station: la prima applicazione su cui ho smanettato per definire gli User e i gruppi. Molto potente, forse fin troppo. A volte si fa un po di fatica a capire quali azioni/comandi si possono fare direttamente con i pulsanti visibili e quali con pop-up menu. Comunque ottima. Il sistema mi avverte che dovrei installare una versione Java aggiornata, cosa che ho già....comunque una sciocchezza trascurabile. Se devo fare un'appunto, in certe situazioni non permette la selezione multipla dei file o dei folders (ad esempio se devo copiare roba dal PC verso il NAS, per tale operazione faccio tutto da File Explorer di Windows...)
4) Download Statin: ottima, capito come configurare priorità e ampiezza banda per BT (non uso da anni eMule...). Installati anche i plugins DLM per i search provider italiani + noti. Il download è paragonabile a quello ottenibile con uTorrent su PC..sono arrivato a 2.9 MB/sec.... :P
5) Video Station: in generale anche questa applicazione è ottima. Non ho ancora capito come funziona il re-index e la ricerca delle info per i contenuti multimediali. Se lo faccio partire, continua anche se chiudo la finestra di configurazione? Si può far girare in background il re-index? Ho trovato anche che fa fatica spesso a riconoscere le serie TV. Per il film OK, basta ricordarsi di mettere l'anno di uscita fra parentesi prima della estensione file. Sarebbe bello anche poter taggare i contenuti a piacimento. Io ad esempio ho suddiviso i film in sub-folders (Azione, Thriller, Commedie,ecc.ecc), ma ovviamente VS se ne sbatte, mi fa vedere tutto insieme e se filtro per le sue categorie (che immagino prendano le info dalle tags inserite nei vari DB su cui lui ricerca le info...) ovviamente mi fa vedere cose diverse. Sarebbe bello forzarlo (come opzione) a categorizzare i video a seconda della loro disposizione nel file-system
6) Photo station e Music Station per ora usare pochissimo.
7) Pannello di controllo e altri tool di monitoring mi paiono molto ben fatti e funzionali.

8) Accesso da rete:
a) Da Media Player accedo sia via UpNP sia via Samba. No problem at all!!! (a parte qualche momento in cui il router fa le bizze e non mi da accesso via Samba...bah..) Video fluidi anche con trasporto di codifiche audio DTS (per forza, la decodifica la fa il Player...)
b) Da Android....dipende. Via Samba tutto OK. Fra l'altro rispettando pienamente le configurazioni utente, se mi logo con un certo utente certe folder le vedo certe altre no. Usando le varie DS APP......qui entriamo nel campo delle domande.
Allora: ho creato un QuickConnect ID, e tramite quello accedo alle app. I nrealtà l'accesso funziona una volta si e due no, e mi apre comunque molto lento.
DOMANDA 1: ma come fa ad accedere al NAS attraverso il Router se non ho ancora fatto port forwaridng (a parte le due per BT, ovviamente...)?
DOMANDA 2: se volessi accedere NON con QuickConnect, ma aprendo le porte del Router.... quali dovrei aprire? Ho letto e riletto le Guide e molti thread, ma non ho capito molto. A volte ho visto scritto "devi aprire la 5000", a volte "NON aprite mai la 5000"....
Premetto che vorrei aprire le porte NON per accedere al NAS in admin, ma SOLO per potervi accedere da qualsiasi parte io mi trovi tramite DS VIDEO, DS AUDIO, DS PHOTO, DS FILE. Il resto (per ora) non mi interessa. Se ho capito bene è proprio l'architettura con cui è definito QuickConnect che fa si che funzioni saltuariamente....Quindi il succo della DOMANDA è : quali porte per accedere con le Synology Apps? Basta aprire le porte e poi creare un DDNS a piacimento? Porte TCP, UDP o ALL (tutte e due i protocolli?)

9) Purtroppo mi sono accorto che il migliore (a detta di molti) tool per la gestione di Librerie Multimedia (PLEX) non gira sul mio modello di NAS (credo per problematiche legate al processore). Verò è che per usufruirne appieno sui client la APP è a pagamento..e quindi firse non la vedo come una così grave mancanza........


Commento Finale
Gran prodotto, gran software...e gran divertimento.
E SOPRATTUTTO....un Forum fantastico dove i + bravi ed esperti ti fanno capire tutto!!!
Grazie !!!
  • NAS : Synology DS414J con 3 HDD WD RED 3TB , 1 HDD WD RED 6TB + HDD esterno WD MyBook Essential 2TB
    Modem/Router Telecom FIBRA (Technicolor) 30 Mb/s
    FireStick 4K (Kodi 19.1 Matrix) ,
    Nvidia Shield con KODI 19.1 Matrix
    Clients : Samsung 22" FullHD, Sony AF8 55” UHD, 1 Smartphones Android, 2 Tablet Android, 1 iPhone 11, 1 iPhone 10
    PC Windows 10 Home Edition x64
burghy86
Moderatore
Moderatore
Messaggi: 11693
Iscritto il: martedì 11 settembre 2012, 18:59

Re: Una settimana di DS... impressioni e... qualche domanda.

Messaggio da burghy86 »

il quick connect funziona o con upnp o come fanno programmi tipo teamwiever utilizzano la porta 80 creando una sessione tra nas e client.
il problema di quickconnect è la sua instabilità, a volte va a volte no.

aprire le porte sarebbe il metodo migliore, ma aprirle sempre con giudizio:
la porta 5000 e la porta 5001 sono le due porte di default una per la porta 80 e una se vuoi la connessione https criptata (preferibile)
il problema che tutti sanno che queste porte sono per i synology quindi (come è successo) se con uno scanner fanno la ricerca di quella porta e vedono che risponde qualcuno gli haker sanno subito che è un nas synology e fanno partire gli attacchi ad hoc

la cosa migliore è proteggersi, si puo fare in molti modi ma i più usati sono: una vpn (solo una porta aperta al pubblico) o cambiare queste porte di default con porte non standard (esempio: 8888) in modo che siate riparati.

altra procedura è aprire solo le porte che servono (in linea di massima dsm https, torrent/emule, cloudstation se usata e webstation se usata) e impostare il blocco del login molto stretto( esempio 2 login errati in 5 minuti e ti blocco l'ip)
NUOVO CANALE DISCORD e telegram
PARTECIPATE NUMEROSI:

https://discord.gg/McP3d4m2pG

https://t.me/Synology_IT



Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio

siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
------------------------------------------------------------
  • UPS: apc
  • GTW: fritzbox ISP: ftth 2.5gb/1) IP:[pubblico]
  • SWC: hp gigabit 8 porte with poe
  • NAS: 923+ 720+ dmv dal 6.2 alla 7., all hd con wdred/ironwolf da 2/6tb
  • CLI: win11 e ubuntu
    [altro]
  • 3 smartphone android, lettore bd , firestik 4k raspberry p3
Avatar utente
mancio61
Utente
Utente
Messaggi: 157
Iscritto il: martedì 9 settembre 2014, 10:55

Re: Una settimana di DS... impressioni e... qualche domanda.

Messaggio da mancio61 »

anzitutto grazie per i consigli.....e allora vengo alle domande:
1) come faccio a cambiare le porte standard 5000 e 5001 (https immagino) in altre come hai suggerito?
2) l'account "admin" per entrare nella DSM non l'ho disabilitato. Ho creato un altro account con privilegi Administrator con nome "complicato a piacere". Se disabilito "admin"...posso poi usare questo utente per logarmi sulla DSM (o qualunque altro utente appartenente al gruppo "Administrators" che io voglia definire?). E' una pratica consigliata quella di disabilitare "admin" o poi rischio di non entrare più?
3) Per gli account utente (ne ho fatto alcuni per moglie e figlie), non ho messo pwd....anche qui...meglio metterla anche per questi tipi di utente? (ovviamente hanno solo permessi in R, niente R/W...).
4) una volta aperte le porte 8888 e 8889 (supponiamo..), registro il mio DDNS e poi posso accedere al NAS da qualunque client e da qualsiasi posizione mediante DDNS:8888...ecc.ecc.?
5) Se invece creo una VPN, apro SOLO una porta all'esterno (8883 ad esempio) e TUTTI entrano nel tunnel solo da li, quindi non più QuickConnect ma DDSN:8883...per tutte le app e tutti gli users. Vado a leggermi i tutorial sulle VPN. Immagino che però vada configurata per tutti i client (tablet e cellulari). E quando invece gli stessi devices sono in casa collegati in WiFI come accederebbero? Non usando la VPN immagino....ma come?

grazie e scusa per la confusione, ma anche se lavoro nel software industriale da anni ....di reti capisco poco... :oops: :oops: :oops:
  • NAS : Synology DS414J con 3 HDD WD RED 3TB , 1 HDD WD RED 6TB + HDD esterno WD MyBook Essential 2TB
    Modem/Router Telecom FIBRA (Technicolor) 30 Mb/s
    FireStick 4K (Kodi 19.1 Matrix) ,
    Nvidia Shield con KODI 19.1 Matrix
    Clients : Samsung 22" FullHD, Sony AF8 55” UHD, 1 Smartphones Android, 2 Tablet Android, 1 iPhone 11, 1 iPhone 10
    PC Windows 10 Home Edition x64
burghy86
Moderatore
Moderatore
Messaggi: 11693
Iscritto il: martedì 11 settembre 2012, 18:59

Re: Una settimana di DS... impressioni e... qualche domanda.

Messaggio da burghy86 »

le porte le modifichi da pannello di controllo/accessi esterni/avanzate

si puoi disabilitare l'utente admin e usarne uno con poteri amministrativi, anche se per certe cose dovrai sempre usare l'utente admin (per putty o cose cosi)

per moglie e figlie è sempre meglio mettere una password anche li (se da remoto vogliono usare audio station?)

esatto aprendo (o 8888 o 8889 io consiglio solo l'ssh) cliccando https://mionome.synology.me:8889 entri sul dsm e fai quello che vuoi sia dal browser che dalle app

facendo una vpn dovrai su ogni dispositivo creare la vpn e poi con le app dovrai usare anche da remoto l'ip locale 192.168.1.ecc
NUOVO CANALE DISCORD e telegram
PARTECIPATE NUMEROSI:

https://discord.gg/McP3d4m2pG

https://t.me/Synology_IT



Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio

siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
------------------------------------------------------------
  • UPS: apc
  • GTW: fritzbox ISP: ftth 2.5gb/1) IP:[pubblico]
  • SWC: hp gigabit 8 porte with poe
  • NAS: 923+ 720+ dmv dal 6.2 alla 7., all hd con wdred/ironwolf da 2/6tb
  • CLI: win11 e ubuntu
    [altro]
  • 3 smartphone android, lettore bd , firestik 4k raspberry p3
Avatar utente
dMajo
Moderatore
Moderatore
Messaggi: 1967
Iscritto il: sabato 18 agosto 2012, 23:14
Località: FVG - Italia

Re: Una settimana di DS... impressioni e... qualche domanda.

Messaggio da dMajo »

8) Il quickconnect funziona come teamviewer ... si appoggia cioè su un server synology. In pratica il tuo nas fa una connessione in uscita (generalmente non bloccata dal firewall, per impostazione di default, essendo traffico originato internamente) verso il server synology. Lo stesso fa il tuo dispositivo mobile. Il server mette in connessione i due ... la connessione fra device e nas non è diretta ma viene triangolata via server synology.

Aprire le porte 5000/5001 è sempre sconsigliato, specialmente la 5001. Però se necessiti della app DSxxxx sul dispositivo mobile, vai piuttosto nel portale delle applicazioni (pannello di controllo) ed abilita le porte alternative per le varie app. Dovrai così aprire sul router la porta alternativa, e non la 5000/5001, quindi l'accesso sarà consentito ad esempio solo alla audiostation ma non al DSM.
Cambiare il le 5000/5001 le toglie da quelle standard, ma le nuove porte, una volta individuate, daranno comunque accesso al DSM.

Le porte che devi eventualmente aprire sono:
-80/443 se hai siti sul tuo nas e/o se vuoi usare la mailstation dall'esterno
-25,465,993,995,110,143 se installi il mail server e vuoi usare il nas quale server di posta
-eventuali porte alternative per le app di cui soppra

per tutto il resto se serve accesso via VPN.
Se sul device client tiri su abitualmente la VPN, non occorre nemmeno abilitare e poi aprire le porte alternative delle app in quanto i vari DSxxx accederanno anch'essi via VPN.


Se vuoi accedere al nas sia dall'esterno che interno usando nomedns:porta, e quindi non esser costretto a cambiare fra ip interno/esterno installa e configura il server DNS sul nas.
Dal 01.01.2015 non rispondo a quesiti tecnici dei non osservanti il regolamento https://www.synologyitalia.com/presentazioni/regolamento-leggere-prima-di-postare-t5062.html

  • UPS: APC SMT2200I+AP9631
  • GTW: Vigor2866Vac(4.4.2): 2StaticIP FTTH(1/.1G)+FTTC(30/3M) :o
  • SWC: Netgear GS728TPv2(PoE+)
    • 4x HP NJ2000G
    • 2x Netgear GS108Tv2
    • 2x VigorAP902
  • NAS: DS1819+: DSM6.2.4(u7),32GB; C(2x845DCPro),R5(3xST6000VN001),R0(2xWD60PURX),VB(WD60EFRX);LAN:LAG(1+2),3,4 :D
    • DS1815+: DSM6.2.4(u7),16GB; R5(3xWD60EFRX),VB(2xWD60EFRX);LAN:LAG(1+2),3
    • RS3617xs+: DSM6.2.4(u7),8GB; R6(8xWD40FFWX),HS(WD40FFWX);LAN:LAG(1+2+3),4,LAG(5+6)
    • DS1513+(4GB); DS115j
  • ALTRO: Denon AVR-4311
    • UE55ES8000Q, UE32ES6800Q, UE22F5410AY
    • Galaxy Note8, A5, TabS3; Nokia N8
  • EXP: E5: NET9 PC:W9,M0,L6

www.alldataee.com
Avatar utente
mancio61
Utente
Utente
Messaggi: 157
Iscritto il: martedì 9 settembre 2014, 10:55

Re: Una settimana di DS... impressioni e... qualche domanda.

Messaggio da mancio61 »

Bene, allora procedo così:

1) Cambio porta da 5000 a 8001 (o similari) per il DSM, almeno ne uso una non standard (dove si fa)?
2) Cambio le porte per le APP DS Video, DS Audio e DS Photo (quelle cui voglio accedere da "fuori") andando in Pannello di controllo->Accessi Esterni->Avanzate, mettendone una diversa per ogni APP (tipo 6001,7001, ???). Per tutte queste porte alternative faccio il port forward nel router (a mano perchè EZInternet non lo trova e non mi fido...)
3) Vedo come va...
4) Poi mi documento con attenzione e provo ad installare una VPN. A questo punto, se ho capito bene, l'unica porta esterna sarebbe quella. Chiudo tutte le porte aperte al punto 2, e accedo dalle App passando attraverso il tunnel e null'altro...

...mazza che complicato.... :-)
  • NAS : Synology DS414J con 3 HDD WD RED 3TB , 1 HDD WD RED 6TB + HDD esterno WD MyBook Essential 2TB
    Modem/Router Telecom FIBRA (Technicolor) 30 Mb/s
    FireStick 4K (Kodi 19.1 Matrix) ,
    Nvidia Shield con KODI 19.1 Matrix
    Clients : Samsung 22" FullHD, Sony AF8 55” UHD, 1 Smartphones Android, 2 Tablet Android, 1 iPhone 11, 1 iPhone 10
    PC Windows 10 Home Edition x64
Avatar utente
dMajo
Moderatore
Moderatore
Messaggi: 1967
Iscritto il: sabato 18 agosto 2012, 23:14
Località: FVG - Italia

Re: Una settimana di DS... impressioni e... qualche domanda.

Messaggio da dMajo »

1) Se le 5000/5001 non le pubblichi, non occorre che tu le cambi
2) Panello di controllo / Portale Applicazioni (non Accessi Esterni)
Dal 01.01.2015 non rispondo a quesiti tecnici dei non osservanti il regolamento https://www.synologyitalia.com/presentazioni/regolamento-leggere-prima-di-postare-t5062.html

  • UPS: APC SMT2200I+AP9631
  • GTW: Vigor2866Vac(4.4.2): 2StaticIP FTTH(1/.1G)+FTTC(30/3M) :o
  • SWC: Netgear GS728TPv2(PoE+)
    • 4x HP NJ2000G
    • 2x Netgear GS108Tv2
    • 2x VigorAP902
  • NAS: DS1819+: DSM6.2.4(u7),32GB; C(2x845DCPro),R5(3xST6000VN001),R0(2xWD60PURX),VB(WD60EFRX);LAN:LAG(1+2),3,4 :D
    • DS1815+: DSM6.2.4(u7),16GB; R5(3xWD60EFRX),VB(2xWD60EFRX);LAN:LAG(1+2),3
    • RS3617xs+: DSM6.2.4(u7),8GB; R6(8xWD40FFWX),HS(WD40FFWX);LAN:LAG(1+2+3),4,LAG(5+6)
    • DS1513+(4GB); DS115j
  • ALTRO: Denon AVR-4311
    • UE55ES8000Q, UE32ES6800Q, UE22F5410AY
    • Galaxy Note8, A5, TabS3; Nokia N8
  • EXP: E5: NET9 PC:W9,M0,L6

www.alldataee.com
Rispondi

Torna a “Synology serie X14”