Doporučte NAS alebo alternatívu

Mlocik97

  • *****
  • 925
  • Ubunťák, JS dev.
    • Zobrazit profil
    • E-mail
Doporučte NAS alebo alternatívu
« kdy: 19. 04. 2025, 20:06:46 »
Ahojte,

plánujem kúpiť novú NAS, potrebujem hlavne služby ako SMB, VPN, DDNS, Torrent client, SSH, DLNA multimedia. Ideálne aby to malo podporu aj pre M.2 či NVMe disky. Inak stačí pre 2 disky.

Rozmýšľal som buď nad klasikou Synology alebo QNAP, ale taktiež som rozmýšľal či nie je rozumnejšie kúpiť miniPC a nainštalovať tam TrueNAS (alebo inú alternatívu).

Čo by ste mi odporučili? Cenu by som chcel tak do cca 300€.

Vopred ďakujem za rady.


Re:Doporučte NAS alebo alternatívu
« Odpověď #1 kdy: 19. 04. 2025, 20:29:06 »
Já zrovna daruji (zde v bazaru) velký PC Case chieftec, kam se dnes vleze klidně 32 SSD disků. Je to ale velká bedna.

Dneska už mám jako NAS Intel Nuc, malá krabička cca 12x12x6cm, kde mám velké 2TB SSD. Jako OS FreeBSD, takže ZFS. Instalace samby, nfs a všeho dalšího je i pro linuxáka neznalého FreeBSD jeden víkend krásné práce, u které se naučí další OS. Takže pro mne je aktuálně domácí NAS tento malý Intel NUC. Videa mám v H265, takže jsou malá a i na těch 2TB se vejde více věcí, než na starý 4TB HDD.

Mlocik97

  • *****
  • 925
  • Ubunťák, JS dev.
    • Zobrazit profil
    • E-mail
Re:Doporučte NAS alebo alternatívu
« Odpověď #2 kdy: 19. 04. 2025, 21:53:47 »
Tie NUC som taktiež pozeral, konkrétne ASUS NUC 12 Pro NUC12WSKI3 Slim

Porovnával som to voči Synology alebo QNAP:

Synology DS223
NAS QNAP TS-216G


A ako pozerám tak pozerám, tak si myslím že tie NUC dávajú väčší zmysel. Výkon, M.2, rozšíriteľnosť RAM. Ale je to zas cez môj rozpočet trochu. Ale tak už 50€ asi obetujem aby som mal kvalitné NAS.

Mlocik97

  • *****
  • 925
  • Ubunťák, JS dev.
    • Zobrazit profil
    • E-mail
Re:Doporučte NAS alebo alternatívu
« Odpověď #3 kdy: 19. 04. 2025, 22:58:14 »
Teraz ešte pozerám a dosť ma zaujal ASUS NUC 14 Essential NUC14MNK350 ktorý mi príde cena/výkon úplne že topka. Ak si aj započítam že ešte potrebujem dokúpiť RAM, tak ma to výjde aj do limitu 300€ za ktoré sa ponúkali aj tie ostatné NASy s výrazne nižších výkonom, nižšou možnosťou upgradu a vendor lock-in, a bez M.2 NVMe podpory. Takže vážne si myslím že kúpim tento ASUS NUC 14 a mám vyriešené.

Re:Doporučte NAS alebo alternatívu
« Odpověď #4 kdy: 20. 04. 2025, 20:42:58 »
Já jsem to řešil před několika týdny a zvítězil Asustor Nimbustor
https://www.alza.cz/asustor-nimbustor-4-gen2-as5404t-d7869836.htm
Dělají se i jen pro dva disky.
Paměť jsem rozšířil na 32GB a jedou v tom i kontejnery. Má to i 4xM2 pro SSD, které se dá využít i jako SSD cache.


Re:Doporučte NAS alebo alternatívu
« Odpověď #5 kdy: 21. 04. 2025, 10:54:58 »
NUC může být fajn na spousty použití, ale na NAS bych do něj nešel. Nemá téměř žádné možnosti rozšíření.

Hlavní odlišnost u těch Synology, QNAPů atp. je v jejich software a systému, který je přímo udělaný na tohle použití, relativně jednoduše se ovládá a odladěný na konkrétní model.
Pro někoho je tohle velká výhoda, protože nastaví jednoduše služby z webového rozhraní, upravuje uživatele, práva, připojí to na nějakou adresářovou službu.. rozjede kontejnery na pár kliknutí atp. Zároveň jsou třeba vyřešené aktualizace (s případnou migrací nastavení), fungují různé uspávání, na konkrétní modelech i hot-plug disků atd.

Pro jiného to může být omezující a chce si to všechno udělat po svém se standardní distribuci/systému a vybrat si hardware podle svého.

Pokud bych chtěl něco menšího na domácí NAS, s tím že bych šel touhle DIY cestou, tak bych rozhodně zvážil Odroid H4+. Ty desky nemají úplně standardní mini-ITX rozměr, ale dá se k nim doobjednat redukce pro montáž do nějakých standardních skříní. Ale i ty jejich bare-bone casy, co mají šířku 3,5" disku, by nemusely být špatné.
https://www.hardkernel.com/shop/odroid-h4-plus/
Plus model má čtyři SATA porty, jeden 80mm NVMe slot (dá se rozšířit na víc s dalším adaptérem, kdy si to pak sdílí sběrnici), 2,5 GbE síťovku. Je tam Alder Lake N97, a podporuje i in-band ECC.

Libor

Re:Doporučte NAS alebo alternatívu
« Odpověď #6 kdy: 21. 04. 2025, 14:06:24 »
zajímavé téma - také teď řeším nějaký NAS, ale můj problém je vybrat něco, na co bych mohl bezpečně uložit věci pod NDA. Na PC lokálně používám VeraCrypt, ale jak podobnou funkcionalitu udělat na NASu, to bych si rád nechal poradit od někoho zkušenějšího.

RDa

  • *****
  • 2 911
    • Zobrazit profil
    • E-mail
Re:Doporučte NAS alebo alternatívu
« Odpověď #7 kdy: 21. 04. 2025, 14:33:43 »
zajímavé téma - také teď řeším nějaký NAS, ale můj problém je vybrat něco, na co bych mohl bezpečně uložit věci pod NDA. Na PC lokálně používám VeraCrypt, ale jak podobnou funkcionalitu udělat na NASu, to bych si rád nechal poradit od někoho zkušenějšího.

Tak sifrovat disky muzes, otazka je jak to budes odemykat (staci jednou pri bootu?)

Zaroven by takove zarizeni nemelo mit pristup jinam nez do LAN (at sdili jen pro primo pripojene pocitace), tj. chce to tomu vnutit nastaveni site bez gateway, ale pak muze byt problem s aktualizacemi.

Re:Doporučte NAS alebo alternatívu
« Odpověď #8 kdy: 21. 04. 2025, 15:19:54 »
zajímavé téma - také teď řeším nějaký NAS, ale můj problém je vybrat něco, na co bych mohl bezpečně uložit věci pod NDA. Na PC lokálně používám VeraCrypt, ale jak podobnou funkcionalitu udělat na NASu, to bych si rád nechal poradit od někoho zkušenějšího.
Potřebujete ta data pod NDA sdílet po síti? Nestačí mít na tom NASu jen zálohu? Tj. odpojit VeraCrypt disk a zkopírovat VeraCrypt kontejner na NAS?

Re:Doporučte NAS alebo alternatívu
« Odpověď #9 kdy: 21. 04. 2025, 15:22:59 »
zajímavé téma - také teď řeším nějaký NAS, ale můj problém je vybrat něco, na co bych mohl bezpečně uložit věci pod NDA. Na PC lokálně používám VeraCrypt, ale jak podobnou funkcionalitu udělat na NASu, to bych si rád nechal poradit od někoho zkušenějšího.

Já bych si možná spíš na začátku ujasnil, jak to má obecně fungovat, a proč ta data jsou na NASu.

Asi bych si to rozdělil na dvě situace, což pak trochu určí směr
- s těmi daty bude dělat víceméně pořád jeden člověk (např. vy), akorát jsou uložená na NASu, např. kvůli vyšší kapacitě, dostupnosti dat (redundance při ukládání) atd.
- data jsou na NASu i proto, aby na ně mohlo přistupovat zároveň víc lidí, klientů z různých stanic

V prvním případě jde pořád možné používat šifrování na klientovi. Tzn. pokud je těch dat málo, můžu mít např. pořád VeraCrypt image, jen bude uložená na NASu, jak je zmíněno výš. Nebo můžu použít "stacked filesystem encryption", kdy mám virtuální filesystém, s kterým pracuji, ale soubory se ukládají na "reálný" filesystém pod tím šifrovaně a s nějakými hashovanými názvy.
To samozřejmě funguje i přes síť a např. CIFS nebo NFS mount.

V druhém případě se sdílením je to šifrování implementováno na NASu ještě před tím, než se přes standardní protokoly sdílí do sítě. To jde také udělat více způsoby. Buď šifrováním celého disku, oddílu pod filesystémem, jak zmiňuje RDa.
Nebo použitím filesystému, co to umí šifrovat sám (např. ZFS). Případně zas tou stacked metodou, která bude běžet na serveru se standardním souborovým systémem a dešifrovaný virtuální disk se bude sdílet dál.

Každá z těch metod má své použití a výhody i nevýhody.
Šifrování dat na serveru je ochrana proti úniku dat po fyzickému odcizení. Tzn. někdo ukradne server z firmy, server housingu, zapne ho, nemá klíč - nedostane se k datům.
Logicky to neřeší neoprávněný přístup k datům, když server běží a šifrované disky nebo virt. filesystémy jsou připojené.
Soubory jsou normálně přístupné, takže se k nim dá dostat např. po průniku z jiných procesů na serveru nebo klientů po síti, když tomu nezabrání nějaký jiný mechanismus (ACL na souborovém systému, sdílených složkách atd.).

Šifrování na klientu pak řeší jak to odcizení severu, tak i přístup z jiných klientů, procesů na serveru. Zas logicky s omezením toho, že se data nedají reálně sdílet.

Nakonec k těm dvěma metodám - šifrování celého disku, oddílu, image (LUKS, VeraCrypt) vs. stacked (gocryptfs) nad jiným FS.
První metoda je důslednější v tom, že se nedá jednoduše zjistit kolik je tam souborů, jakou mají velikost, případně i další metadata, rozdělení oddílů.
Druhá pak nemá omezení v prealokované velikosti jako u image, případně se dá rozjet nad téměř jakýmkoliv existujícím filesystémem a šifrované soubory se dají jednoduše zálohovat dál - tzn. poskytuje typicky větší flexibilitu.

Takže to je v kostce, jak bych nad tím přemýšlel.
Bude záležet, co vlastně potřebujete, případně jaký NAS máte (nebo plánujete).
Ta klientská varianta se dá nasadit s čímkoliv. U serverové varianty pak záleží - pokud je to DIY, můžete ledacos. U vyšších QNAPů je ZFS, kde se dají šifrovat datasety. Na Synology DSM je už léta stacked šifrování sdílených složek (myslím eCryptfs) a u některých modelů je od loňska pak i šifrování celých oddílů přes LUKS.

« Poslední změna: 21. 04. 2025, 15:24:31 od Michal Šmucr »

Libor

Re:Doporučte NAS alebo alternatívu
« Odpověď #10 kdy: 21. 04. 2025, 16:23:44 »
Já bych si možná spíš na začátku ujasnil, jak to má obecně fungovat, a proč ta data jsou na NASu.

Asi bych si to rozdělil na dvě situace, což pak trochu určí směr
- s těmi daty bude dělat víceméně pořád jeden člověk (např. vy), akorát jsou uložená na NASu, např. kvůli vyšší kapacitě, dostupnosti dat (redundance při ukládání) atd.
- data jsou na NASu i proto, aby na ně mohlo přistupovat zároveň víc lidí, klientů z různých stanic
.....

díky za užitečné nasměrování, zkusím to trochu upřesnit:
  • primárně na zálohy - prostě mít data i jinde než na laptopu, který může být ukraden, poškozen atd.
  • nevadila by mi nutnost zadávat heslo/klíč při bootu NASu
  • dostupnost NASu by byla pouze z lokální sítě (pro přístup zvenku k vnitřním zařízením používám OpenVPN)
  • jednoduché občerstvení/synchronizace nových souborů z PC na NAS, bez nutnosti kopírovat to stejné pořád dokola (tj. NEkopírovat celý VeraCrypt kontainer/partišnu)
  • pokud možno něco co se dá koupit a v případě že to chcípne koupit znovu bez nutnosti to složitě bastlit z komponentů
  • pouze osobní použití bez sdílení s ostatními
  • nic co vyžaduje nějaké externí účty, cloudy a podobná umělá omezení
  • něco co nebude omezené na úrovni systému, jako třeba Synology, kde prudce ořezali např. podporu USB zařízení
  • nemám problém s tím že to bude něco stát
Co vypadalo zajímavě byl třeba TrueNAS, ale tam je dost potíž s dostupností toho HW u nás.

Re:Doporučte NAS alebo alternatívu
« Odpověď #11 kdy: 21. 04. 2025, 23:13:07 »
Asi to nebude úplně doporučení na konkrétní model NASu, co by to celé (sám) řešil.

Jestli zmiňujete primárně zálohy citlivých dat, tak se spíš nabízí používat vyloženě zálohovací software. Něco jako např. Restic nebo Kopia (je toho určitě víc, napadly mě tyhle dva open-source).
Jakmile budete mít u sebe na klientu otevřený ten šifrovaný disk a přístupná data, tak můžete kdykoliv spustit jejich synchronizaci do repozitáře. Ten je šifrovaný, ukládá jen rozdíly, a jako klasicky u zálohovacích programů máte snapshoty v čase (takže vás to chrání i proti tomu, když něco omylem smažete), můžete si pořešit nějakou retenci atd.
Repozitář třeba v případě Resticu může být různě - od lokálně připojeného disku, přes SFTP server, S3 server, nativní REST server až po RClone backend atd. Takže to rozběháte téměř s jakýmkoliv NASem.
Další věc pak je, že to můžete repozitář bez obav synchronizovat někam dál, pokud byste chtěl další instanci dat (externí disk, cloud), protože data už jsou zašifrovaná.
Určitě bych si to minimálně ozkoušel, možná to bude dostačující řešení.

Pokud chcete vyloženě to serverové šifrování (tzn. řešíme "jen" ztrátu dat po ukradení serveru/disků), tak jak jsem zmiňoval v určité formě to nabízí téměř všichni výrobci NASů. V těch levnějších řadách to bývá pomocí toho stackovaného šifrování na sdílené složce, u vyšších pak celé svazky, disky. Po čerstvém startu to otevřete přes webové rozhraní.

Dva požadavky, co jste psal, jdou prakticky trochu proti sobě.. Když si to postavíte, nainstalujete systém dle vlastního výběru, nemáte žádná umělá omezení - můžete tam dělat, co chcete. Ale strávíte nějaký čas s výběrem, sestavením, konfigurací atp.
Když vezmete hotový Synology, QNAP, možná Asustor (byť ten osobně neznám), tak to bude výrazně jednodušší. Nicméně můžete narazit na nějaká omezení dané systémem (nemůžete jednoduše do hlavního systému nainstalovat cokoliv, byť třeba kontejnery řeší ledacos) atp.
Stran těch omezení USB zařízení u Synology nebo QNAPů nemůžu sloužit, zapojoval jsem do různých modelů jen UPSky (APC, EATON) a externí disky při nějaký migracích, zálohách. Tam jsem na omezení nenarazil, byť třeba ovladač na exFAT je myslím placený option u QNAPu, u Synology s DSM 7 a vyšším je to jen separátní instalace.

Ještě přidám pár odkazů.
Tohle jsou modely Synology, co umí šifrování celých svazků (LUKS)
https://kb.synology.com/en-me/DSM/tutorial/Which_models_support_encrypted_volumes
Šifrování sdílených složek (eCryptfs) po souborech umí pak všechny.
https://kb.synology.com/en-au/DSM/tutorial/How_to_encrypt_and_decrypt_shared_folders_on_my_Synology_NAS

Tady jsou zas modely od QNAPu, které mají ZFS s nativním šifrováním datasetů.
https://www.qnap.com/en/product?conditions=os-quts-hero

U TrueNASu je to víceméně to samé, ZFS šifrování datasetů, případně speciální SED (disky s HW šifrováním).
Ale s TrueNASem nemám v posledních verzích žádnou zkušenost. Všechny (stavěné) servery, kde to historicky bylo, jsou buď odstavené nebo tam už roky běží standardní FreeBSD.

Re:Doporučte NAS alebo alternatívu
« Odpověď #12 kdy: 22. 04. 2025, 08:05:43 »
Já jsem to řešil před několika týdny a zvítězil Asustor Nimbustor
https://www.alza.cz/asustor-nimbustor-4-gen2-as5404t-d7869836.htm
Dělají se i jen pro dva disky.
Paměť jsem rozšířil na 32GB a jedou v tom i kontejnery. Má to i 4xM2 pro SSD, které se dá využít i jako SSD cache.

Asustory má jako repasy s výraznou slevou incomputer.cz
Za <4k CZK dostaneš dvoušachtový NAS s 2x 1Gbps, 2x 1TB WD Red s CMR zápisem, 4x USB3, u některých modelů 2x eSATA a HDMI, a s obvykle 2 SODIMM sloty. U staršíh modelů AS62xx je systém na flashce v konektoru na desce, stačí vyměnit a můžeš si tam místo ADM dát třeba TrueNAS.

Re:Doporučte NAS alebo alternatívu
« Odpověď #13 kdy: 22. 04. 2025, 08:09:05 »
NUC může být fajn na spousty použití, ale na NAS bych do něj nešel. Nemá téměř žádné možnosti rozšíření.

Hlavní odlišnost u těch Synology, QNAPů atp. je v jejich software a systému, který je přímo udělaný na tohle použití, relativně jednoduše se ovládá a odladěný na konkrétní model.

To je do značný míry mýtus, je to jen ohnutý lino. S výjimkou několika konkrétních aplikací (např ActiveBackup4Business u intelovských Synology, ten ale jde nahradit např bezplatným Veeamem) dokážeš doslova všechno ostatní (přesněji daleko víc) udělat i na generickým systému nebo pod TrueNASem / OMV, dokonce i na Windows.
Nejzásadnější výhodou komerčního NASu je, že to nemusíš dělat, vyvíjet, ladit, a učit se to, protože to máš všechno hotový a stačí postahovat balíčky, nastavit, a pustit. Plus komerční NASy dávají k dispozici veřejnou proxy pro přístup skrz NAT a většinou i bezplatnou DDNS výrobce.
Naopak mají zpravidla hodně ořezaný možnosti iSCSI; typicky ARMovský Synology umí 5-10 targetů a LUNů, intelovský obvykle do 25ti (v závislosti na CPU; mám tu na stole RS-2212RP+ s Cčkovým nebo Dčkovým Atomem a to má strop na 15 targetech a LUNech), zatímco  když si tam dáš TrueNAS nebo i serverový Windows nebo obecnej Debian / FreeBSD, praktický omezení prostě nemáš. Daleko dřív ti dojdou hardwarový prostředky, než narazíš na konfigurační strop.
« Poslední změna: 22. 04. 2025, 08:14:05 od Marek Staněk »

crown

  • ****
  • 393
    • Zobrazit profil
Re:Doporučte NAS alebo alternatívu
« Odpověď #14 kdy: 22. 04. 2025, 09:11:57 »
Řešíte i spotřebu?

Ve sklepě mám raspberry 5 s nvme diskem zapojeným v krabičce přes USB3, zvládá docker kontejnery. To samozřejmě není optimální. Vzít ale nějakou krabičku s multiplikací nvme, jako třeba Geekworm X1011 5V PCIe to Four M.2 NVMe SSD Board for Raspberry Pi 5, tak by to nemuselo být pro domácí použití špatné.