Aktuality  |  Články  |  Recenze
Doporučení  |  Diskuze
Grafické karty a hry  |  Procesory
Storage a RAM
Monitory  |  Ostatní
Akumulátory, EV
Robotika, AI
Průzkum vesmíru
Digimanie  |  TV Freak  |  Svět mobilně

VPN + síťový disk -> rada pro komplentí realizaci

batthead (76)|18.10.2011 21:03
Ahoj,
potřeboval bych sestavit menší VPN firemní síť se záměrem připojovat se v ní na nazdílený hdd.
Nemám s tímto žádné zkušenosti a proto bych se chtěl zeptat zda existují nějaká hotová řešení, kde je dobrá bezpečnost ( proto volím VPN ) a také jednodušší kompletní nastavení. (Nejsem žádný "server master".)
Má představa:
připojím se na svou VPN a následně připojím síťový disk. Privátní IP adresu samozřemostní. Kladu důraz na bezpečnost a pokud to bude možné, přihlášení více HDD do sítě.
díky za každou radu, jak toto mohu realizovat

B.
Dojigiri (1629)|18.10.2011 21:27
To HDD chceš připojovat jaký a kam? Do nějakýho PC přes USB apod. a to PC bude ve VPN síti?

Osobně na VPN používám OpenVPN (běží bez problému jak pod Win tak pod Linuxem), jeden PC je server a ostatní se k němu připojujou. Pro nejlepší bezpečnost je vhodný si vygenerovat certifikáty pro server a jednotlivý PC.
batthead (76)|19.10.2011 01:40
Ahoj, abych bylo správně pochopeno, já to nechci řešit žádným PC s nastavenou VPN a k němu připojovat disky atd. Zdá se mi to až moc nákladné a problémové řešení a to jak na pořízení, údržbu, celkové nastavení atd.
Má představa:
- zakoupit router nebo firewall ( případně jinou krabičku), který umí VPN - s tím, že na ní nastavím (aspoň částečně přívětivě) VPN - přístup - tvorba uživatelů atd., pak do tohoto "zařízení" připojím USB externí disk, který do VPN přidám a znovu nastavím pro daný disk /partition - uživatele atd.
Ohledně zařízení jsem pro ukázku čerpal zde: [odkaz, pro zobrazení se přihlaste]

Případně jsem ještě našel disková uložiště - pokud bych některé takového uložíště dokázalo zřídit VPN tak bych měl nejspíš také vyřešeno. [odkaz, pro zobrazení se přihlaste]

Nebráním se jinému bezpečnému řešení pro firemní data, ohledně VPN mi to přišlo jako nejbezpečnější řešení. Proto se ho držím.
díky za každou radu
Dojigiri (1629)|19.10.2011 09:03
Co se týká routerů tak s tím zkušenosti nemám, jestli existuje nějakej s VPN serverem. Většina routerů co se tak koukám, co deklarujou "podporu VPN", podporuje pouze "VPN pass through", to podle mě znamená že nemá VPN server, ale pouze umožňuje průchod VPN skrz NAT (zřejmě bez dalších nastavení - protože např. pro OpenVPN stačí pouze forwardovat jeden port takže s průchodem NAT není až takovej problém).

Co se týká hotových NAS boxů tam taky nemám přímou zkušenost, když jsem stavěl NAS tak jsem se koukal jako na alternativu na NetGear ReadyNAS (konkrétně tento [odkaz, pro zobrazení se přihlaste]), tam lze doinstalovávat addony (http://www.readynas.com/?cat=36) a lze tam tak údajně rozběhnout i OpenVPN, po instalaci rozšíření SSH root console: http://www.readynas.com/forum/viewtopic.php?f=18&t=17587#p94810

Já to mám konkrétně tak, že jsem dal OpenVPN server na doma postavený NAS (kam pak lze taky zapojovat disky přes USB, ale samozřejmě je nutno instalovat systém, všechno nastavit atd.), a na routeru forwarduju port, takže se tam dostanu přes internet např. z práce. NAS běží furt takže je server dostupnej pořád.
batthead (76)|20.10.2011 01:50
Diky za tve zkusenosti a napady. No, abych se priznal cekal jsem to trochu lechci zalezitost s tim, ze se opravdu sezene zarizeni, kde bude vetsina predinstalovana - myslim tim, ze to je napriklad na vytvoreni VPN resene, nastavim tedy jen uzivatele, pripojim disk, ktery do zarizeni namapuji a nasledne vytvorim dalsi uzivatele na pristup disku atd.. Tedy, necitim se moc na instalaci serveru a kompletniho nastaveni.
Pokud jsem tedy dobre porozumnel na routery s VPN muzu zapomenout - ty mi to neresi.. musim tedy pouzit NAS - kde si sice namapuji disk a budu moc mit pristup z internetu na disk, ale bude to jen na zaklade IP adresy a tak si myslim, ze to nebude uplne bezbecne reseni - proto bych volal prihlaseni do VPN a tam nasledne zdileni disku.
Pokud nikoho nenapada jine reseni - muzes mi aktualne prosim doporucit NAS server do ktereho mam investovat - co napriklad tento? -> [odkaz, pro zobrazení se přihlaste]
diky
batthead (76)|20.10.2011 01:58
Jeste me zaujmulo tohle: [odkaz, pro zobrazení se přihlaste] ale opravdu nevim, zda mi to vyresi muj problem, predpokladam, ze se disk v ulozisti da namapovat ve windous jako sitova jednotka a pristupovat k nemu pomoci jmena a hesla, ale nevim jak moc je to bezpecne a zda to splni vse co potrebuji.
diky
Dojigiri (1629)|20.10.2011 12:04
No, u těch nevím jestli to půjde, nevím na čem běží a jestli ty NAS boxy umožní nainstalovat VPN server. O tom Netgearu jsem práve našel že to tam jde ale u těch ostatních nevím (záleží jestli se tam dá dostat do konzole a nainstalovat VPN, anebo jestli je nějaký rozšíření na VPN, anebo jestli to má VPN Server už přímo v sobě).

Pokud je to ve firmě, neni už tam nějakej počítač, kterej běží permanentně jako server? Ten by se dal k tomu využít, stačilo by na něj nainstalovat VPN server a připojovat disky k němu.

Co se týká zabezpečení, fungovat by to samozřejmě mohlo přes Windows sdílení (Samba v případě Linuxu), ale celej tenhle "míň zabezpečenej" provoz by šel přes tu VPN, která je šifrovaná, takže by to bylo vcelku bezpečný. Já přes VPN používám nejen sambu, ale i vzdálenou konzoli a VNC.
batthead (76)|20.10.2011 17:49
Ne ne žádný server není. V podstatě vůbec nic. Ve firmě má každý jen NB a telefon a to je v podstatě všechno co k práci potřebujeme. Nyní by nám hodně ulehčilo práci mít všichni přístup na jedno uložiště a protože bych nějakou kvalitnější variantu tak jsem přemýšel o té VPN a zdíleném disku, jednou jsem to tak viděl řešené a tak mě napadlo, že bych to takhle chtěl také realizovat. Jen jsem doufal, že to nebude Žádná složitost, koupím VPN zařízení + externí síťový disk, který do VPN zařízení připojím a tím je v podstatě hotovo.
Ale bohužel mě překvapilo, že tedy takhle hotové Žádné řešení není, myslel jsem, že to je docela častá záležist a bude něco "před připraveného".
Každopádně nevím nyní co s tím a jak situaci mám vyřešit :-/
díky moc
B.
durib (1141)|20.10.2011 21:05
Četl jsem jen tak letmo, ale pokud sháníš router s USB a OpenVPN, tak při nahrání alternativního FW je dobrý tento: https://www.svethardware.cz/forum/showthread.php/41185-otazka-pro-majitele-tl-wr1043nd
batthead (76)|20.10.2011 21:32
Konkrétně nepotřebuji router, jakékoliv zařízení na kterém rozjedu plnohodnotně VPN a připojím k němu třeba NAS s diskama, které nazdílím.
Jako klient se přihlásím do VPN a pak si připojím síťovou jednotku z NAS serveru.
Beru toto řešení jako bezpečné a pohodlné - dostačující pro cca 10 klientů (menší firma), potřebujeme mít společné dokumenty atd. s bezpečným přístupem odkudkoliv.
A čekám jednoduché nastavení abych to zvládl, tedy hledám něco aspoň částečně připraveného.
Myslel jsem, že to dokážu třeba s [odkaz, pro zobrazení se přihlaste] - neřešil jsem nastavení :-(
Nebo jsem třeba ještě našel - [odkaz, pro zobrazení se přihlaste]
ČEkal jsem, že výběr takového Řešení bude jednoduchý, ale vůbec se neorientuji v tom co co umí, co konkrétně splňuje tyto požadavky a je nejlepší na takové Řešení..

Prosím o rad co zakoupit ohledně té VPN a jaký NAT server zakoupit. Wi-Fi router mám, tedy nemusí to být router, ale je to jedno, rád si připlatím za kvalitu a pohodlnější nastavení a především spolehlivost!!

díky moc!
durib (1141)|20.10.2011 23:12
Problém je, že potřebuješ "plug and play (and forget)" zařízení. Zároveň přímo nechceš server. Pokud se nechceš zabývat učením "síťařiny", možná by bylo lepší si na to někoho zaplatit.
Nejlevnější řešení jsem napsal, používám jej k plné spokojenosti. NAS s VPN jsem nenašel (ale moc jsem nehledal...). Pokud nechceš experimentovat, pak bych vzal router s VPN a nějaký NAS.
EDIT: NAS a VPN- http://wiki.nas-portal.org/index.php/Install_OpenVPN_on_QNAP (ale opět se v tom musíš povrtat).
batthead (76)|22.10.2011 13:01
Ahoj,
dobrě rozumím, tak kdybych volil variantu aby mi někdo složil jednoduší server na VPN + nastavení + připojení NAS serveru - máte doporučení na jakou společnost se obrátit? (Jsem z Prahy).
díky
j.albi (476)|22.10.2011 16:22
Možná by pomohl NAS od Synology a jejich balíčky DSM.
batthead (76)|22.10.2011 18:09
díky za tip! To nevypadá vůbec špatně! Máte s tím někdo nějaké skušenosti? A to jak s tou VPN tak celkově s NAS od Synology?
Ještě se rovnou zeptám - jaké disky je do NAS nejlepší kupovat? Preferuji WD, ale nechám si poradit.
Zatím to vypadá, že to splňuje vše co potřebuji, rád bych nakoupil hned v pondělí včetně disků.
díky
j.albi (476)|22.10.2011 18:35
Synology používám v práci na BackUp, běží mě tam Wikina a je vložena do domény. Zatím běží bez nejmenších problému. Doporučuji disky WD z edice RAID. Je tady jenom drobná potíž. V Thajsku byly záplavy, vyplavilo to továrny WD a ceny šly nahoru. Obyčejné HDD bych nedoporučoval, přece jen jsou tam vyšší teploty a u NAS se předpokládá provoz 24/7.
NAS běží na Linuxu a zatím jsem nezaznamenal pád systému. Pokud má připojený doporučovaný záložní zdroj umí se vypnout a zapnout při výpadku napájení.

Když jsem si přečetl co jsem napsal, skoro jsem to zase smazal. Vypadá to jako bych je prodával.
batthead (76)|22.10.2011 23:34
Díky za doporučení, podíval jsem se na nabídku a poskládal jsem si sestavu, kterou bych rád zakoupil.
Když se mi na ní někdo podívá budu rád, doufám, že s tím vytvořím vše co potřebuji.
NAT: [odkaz, pro zobrazení se přihlaste]
HDD 2x: [odkaz, pro zobrazení se přihlaste]
UPC: [odkaz, pro zobrazení se přihlaste]

diky
j.albi (476)|23.10.2011 18:50
NAS dobrá (nikdy jsem na tom nepoužil VPN), záložní zdroj pokud je uveden u Synology v podporovaných zařízeních, tak celkem bez váhání. Ve firmě bych ale doporučil spíše jeden záložní zdroj na jedno zařízení. A hlavně NAS se vypíná sama při výpadku proudu a na to musí být připojen ještě USB kabel.
Ten disk bych nedoporučil. V sekci serverové disky nemá co dělat už jenom pro malou vyrovnávací paměť. Na NAS bych doporučil něco takového:
[odkaz, pro zobrazení se přihlaste]
Dá se sehnat i v kapacitě 1,5 TB. Jen ta cena nám nějak stoupla za posledních pár dnů. WD má 60% výrobních kapacit pod vodou.
durib (1141)|23.10.2011 19:11
Pokud se nebojíš nákupu v zahraničí, tak dle posledních informací třeba na Amazon, nebo eBay jsou ještě ceny HDD nízké!
batthead (76)|23.10.2011 22:40
UPC - APC Back?-UPS ES, 700VA mezi podporovanymi neni, tedy je jen ve verzi Back-UPS ES 500, ale predpokladam, ze to je uplne stejny a rozdil je jen v kapacite - tech 700. Snad to tak je.

cena za disk je dost vysoká - cenove jsem zas uplne nekde jinde, tolik bych do toho disku dat nechtel. Premyslel jsem spis 2x 1TB s tim, ze staci jen jeden 1TB disk a druhy bude pouzivan jen na zalohy - (bude tam probihat zaloha toho 1 disku + osobni veci ze site LAN).
Ma smysl premyslet o jinem server disku od jine znacky za normalni penize? Ceho se mam drzet ohledne vyberu disku? - tedy vyrovnavaci pamet 64MB, mene tedy nebrat.
Objednam klidne ted z Amazon a nebo eBay, ale nemam s tim zadnou skusenost, je objednani bez problemu - je to drazsi vec a nerad bych platil clo atd.
Je jina varianta disku nebo opravdu mam brat jen ty WD - je to v podstate to nejdulezitejsi ze vseho, ale pocital jsem za jeden ten disk cca 3 tis s DPH.
diky za vsechny rady
j.albi (476)|24.10.2011 15:22
Pokud se dá na ten záložní zdroj napíchnout USB na monitorování, tak ano. Jinak nebude automatické vypnutí při výpadku proudu. U disků 16MB vyrovnávací paměti je žalostně málo. 32 MB bych bral jako minimum. Je to poznat na výkonu, zvlášť když tam bude přistupovat víc uživatelů. Disk by měl být určen do RAID. Tyhle disky by měly být kvalitnější a více odolné proti teplotám. U NAS používám RAID 0 na ochranu. Když jeden odejde, druhý podrží data a potom je nahraje na nový disk. WD jsem napsal, protože je používám.
batthead (76)|25.10.2011 11:40
Tak ten záložní zdroj, který jsem zasílal žádné USB nemá a tak tedy automatické vypnutí při výpadku proudu neumožnuje.
Ohledně RAID disku je to horší, jejich cena je pak uplně někde jinde za 2x 1TB disk jsem pak někde kolem 8 tisic za oba :-( to je sileny.. premyslim, zda tedy nezvolim 2x 500GB a proste to musi stacit.. protoze ty ceny RAID disku jsou nekde uplne jinde a o WD ani nemluvim.
zsdx (2098)|25.10.2011 14:21
[quote=j.albi]U NAS používám RAID 0 na ochranu. Když jeden odejde, druhý podrží data a potom je nahraje na nový disk.[/quote]

Radeji upresnim pro dalsi ctenare - pro ochranu bylo mysleno RAID1, RAID0 je pro zvyseni kapacity a rychlosti na ukor spolehlivosti. Pravdepodobne preklep ;)
Dojigiri (1629)|25.10.2011 15:49
[quote=j.albi;478329]Disk by měl být určen do RAID. Tyhle disky by měly být kvalitnější a více odolné proti teplotám.[/quote]

Co tak vím tak hlavní důvod pro RE disky je ten, že v poli nemají tak dlouhej deep recovery (opravnej mód při nečitelnosti dat, kterej způsobí "zaseknutí" disku na určitou dobu) - u desktop disků trvá "zaseknutí" klidně 20-30 sekund. Což ale nemají rády řadiče RAID, který cca po 10-15s disk vyhodí z pole jako nefunkční. Proto RE disky mají tuto dobu, po kterou se disk snaží opravit data, sníženou na cca 7s, aby nedošlo k rozpadu pole (předpokládá se, že v RAID bude disk "zálohován" ostatními disky).

Pokud budeš mít RAID-1, nemusíš spolehlivost disku moc řešit, pravděpodobnost že odejdou oba současně je poměrně malá (jedině tak elektrickou špičkou, která by ovšem odpálila disky tak jako tak nehledě na jejich spolehlivost).

Osobně jsem tohle neřešil vůbec, v NAS mám 1 disk WD Green 2TB (kupoval jsem ho za cca 2.000 někdy před 3 měsícema, docela zírám jak od tý doby poskočily ceny) a další 2TB Samsung Green (kterej už mám delší dobu). RAID nemám, některý data (filmy apod.) nezálohuju a důležitý data zálohuju jiným způsobem (= mám je na více počítačích).
j.albi (476)|25.10.2011 18:10
[quote=zsdx;478524]Radeji upresnim pro dalsi ctenare - pro ochranu bylo mysleno RAID1, RAID0 je pro zvyseni kapacity a rychlosti na ukor spolehlivosti. Pravdepodobne preklep ;)[/quote]

Ano chybička se vloudila. Myslel jsem samozřejmě RAID1 (zrcadlení).
j.albi (476)|25.10.2011 18:14
[quote=Dojigiri;478535]Co tak vím tak hlavní důvod pro RE disky je ten, že v poli nemají tak dlouhej deep recovery (opravnej mód při nečitelnosti dat, kterej způsobí "zaseknutí" disku na určitou dobu) - u desktop disků trvá "zaseknutí" klidně 20-30 sekund. Což ale nemají rády řadiče RAID, který cca po 10-15s disk vyhodí z pole jako nefunkční. Proto RE disky mají tuto dobu, po kterou se disk snaží opravit data, sníženou na cca 7s, aby nedošlo k rozpadu pole (předpokládá se, že v RAID bude disk "zálohován" ostatními disky).
[/quote]

To je sice pravda a dále co je celkem podstatné, disky raid edition mají větší odolnost vůči teplotám, což je u NASky potřeba.
durib (1141)|25.10.2011 18:45
Nevím, jestli je to ještě aktuální, ale napíšu to. Já nakupuji přes eBay (pomocí PayPal) a je to stejné, jako Aukro. Clo je započítané v "shipping (to czech republic)". Nákup je snadný, u uživatelů s dobrým hodnocením by neměl být problém.
Mimochodem setkal jsem se s podvodníkama jak na Aukru, tak na eBay a hádejte, kde jsem dostal peníze zpět- na eBay, přímo od nich! Zádné trestní oznámení a čekání, jak u nás. Jenom vyplnit formulář a o vše ostatní se postarají chlapci z eBay.
cejny (52)|25.10.2011 19:59
Clo a DPH se plati pokud obednas neco mimo EU. Ceska posta ti posle dopis at dolozis cenu. Pocite cca 20% navrch + poste za vyrizeni cca 280kc. Po dubnu 2011 je posta aktivnejsi a vybere asi kde co, driv na to prd*li, protoze to delali zadara.

Hlavni duvod proc bych nechtel disk poslane postou, je ze nevis kolikrat jim cestou spadl. Nase posta me kdesi v podminkach ze to mas zabalit tak aby to prezilo pad z 0,5-1m (nejsu si jiste). Pro disk bych si sel jedine osobne.
durib (1141)|25.10.2011 20:48
[quote=cejny;478601]Clo a DPH se plati pokud obednas neco mimo EU.[/quote]
Tak já jsem potom asi totální vyjímka, protože po mně ČP ještě nic chtěla. A to mi chodí věci z USA, HongKongu, Austrálie,... divné.

[quote=cejny;478601]aby to prezilo pad z 0,5-1m[/quote]
Disky mají dle specifikací vydržet přetížení 200G ve vypnutém stavu, což je asi ten pád z 1m na ocelovou zem a to u disku bez ochranného obalu ještě!
cejny (52)|26.10.2011 09:22
Ja od dubna nic neobednaval, netusim jake jsou po dubnu sance. Predtim to po me chteli dolozit jen jednou a zrovna si vybraly to co bylo pod clem :-) .

Citace:
Původně odesláno od cejny Zobrazit příspěvek
aby to prezilo pad z 0,5-1m
Disky mají dle specifikací vydržet přetížení 200G ve vypnutém stavu, což je asi ten pád z 1m na ocelovou zem a to u disku bez ochranného obalu ještě!

No i kdyz to vlastne vim ze dneska disky vydrzi vic jak v dobe prvnich pentii, tak napisu hovadinu.
batthead (76)|27.10.2011 23:48
Diky vsem za dulezite reakce..
Ohledne UPC jsem se nakonec rozhodl pro: APC Back-UPS CS 500I - ma i UPS a podporovana dle fora je.

S HDD to je horsi, tam ta cena je opravdu vysoka. Jedine tedy z USA, ale to asi bude nejaky ten mesic trvat co..
Radite tedy, abych do NAS nedaval klasicky disky? Jinak bych to mel vyresene a vzal bych 2x 1TB OD WD treba "WESTERN DIGITAL Caviar AV Green Power 1000GB 64MB cache", ale protoze jsem data samozrejme to nejdulezitejsi tak bych nerad disk za mesic uvaril:-)
Pripadne vezmu pouze 1x ten WD RE disk s tim, ze nejdulezitejsi data budu po siti zalohovat treba do mistniho PC. Ale na 2x WD RE disk zatim nejsou finance :-(
Jeste se zeptam, kdybych koupil 1x WD RE disk a 1x WD "klasika", oba dal do NAS a na ten "klasicky" jen zalohoval, udelam velkou chybu? Vydrzi tam ten disk a nebo to bude tak, ze muze kazdym dnem odejit?
diky
durib (1141)|29.10.2011 11:27
Při nakupování ze zahraničí se podívej do detailu "shipping", kde se uvádí průměrná délka přepravy do různých zemí.

Pokud jsme limitováni cenou, je vše otázkou kompromisu. Klasický disk může posloužit stejně dobře, jako ten serverový- ale taky nemusí. Pokud však budeš mít data zálohována, můžeš být v klidu.
|Mio| (1333)|29.10.2011 17:41
Asi bych si to ted "pred vanocema" a se snizemin hodnoty pro procleni a naslednou vyssi administrativou a prodlevou pred dorucenim rozmyslel si neco objednavat ze zemi mimo EU. Do konce roku ti to pravdepodobne nedodaj.

EDIT: Jo a pro urychleni doporucuju uvest spravnou hodnotu zasilky a nechat do ni pribalit doklad. To docela urychli. DPH a CLO zaplatis pri prevzeti.
durib (1141)|29.10.2011 18:12
Mám teď objednanou maličkost z Hong Kongu. Jsem zvědav, kdy přijde.
j.albi (476)|29.10.2011 19:11
[quote=batthead;479028]Jeste se zeptam, kdybych koupil 1x WD RE disk a 1x WD "klasika", oba dal do NAS a na ten "klasicky" jen zalohoval, udelam velkou chybu? Vydrzi tam ten disk a nebo to bude tak, ze muze kazdym dnem odejit?
diky[/quote]
Pod pojmem zálohování rozumím, že data budou uložena ještě někde jinde než na NAS. V tom případě bych to neviděl tak kriticky. Na každém disku se vytvoří samostatný svazek a požadovaný počet diskových skupin. Dá se nastavit, aby se disky zastavily po nějaké době. Návody jsou na stránkách Synology.
batthead (76)|30.10.2011 23:20
Tak jsem se tedy rozhodl, ze koupim zatim pouze 1x RE WD disk a jen jeho nutnou cast budu zalohovat po LAN do PC a do budoucna prikoupim dalsi RE disk, zatim postaci jen jeden.
Jako UPS poridim APC Power Saving Back?-UPS Pro 900, 230V - [odkaz, pro zobrazení se přihlaste] - jen jsem nikde na Synology webu/foru nenasel info, zda opravdu komunikuje v poradku pomoci USB, doufam tedy, ze bude.
Nahodou, nemate nekdo nejake zkusenosti s touto UPS pripojenou na NAT ?
diky
j.albi (476)|31.10.2011 10:39
Našel jsem ještě další vcelku schopný disk Seagate Constellation ES. Pozor, někde jsou ještě v prodeji s vyrovnávací pamětí 16 MB.
batthead (76)|31.10.2011 12:56
Cenovej rozdil WD a ten Seagate je cca stejnej, pujdu do jednoho kusu toho WD a casem se prikoupi.. Jeste koukam, ze ten Seagate je SATAIII - to by do NAS slo?
diky