Guia Guia para Comprar NAS

Tenho uma mistura de WD red e Seagate EXOS e com alguns meses entre compra/começo de utilização. Não quero que todos deixem de funcionar ao mesmo tempo.
 
Boas. Queria ter acesso aos ficheiros do meu NAS Qnap fora de casa, mas pretendia algo minimamente seguro.
Uma das opções seria usar o Qnap cloud. O que acham disto? É confiável?
A segunda, e pelo que percebi a melhor opção, seria criar uma VPN num outro dispositivo (p.ex. raspberry Pi). Não queria muito ter mais um dispositivo, e mais um investimento, só para isso.
A terceira, era ter o servidor VPN no próprio NAS. Teria que abrir um porta no router, seria assim tão problemático em termos de segurança?
Vi alguns comentários que no caso da VPN Tailscape não é preciso abrir nenhuma porta, é verdade?

Obrigado
 
Boas. Queria ter acesso aos ficheiros do meu NAS Qnap fora de casa, mas pretendia algo minimamente seguro.
Uma das opções seria usar o Qnap cloud. O que acham disto? É confiável?
A segunda, e pelo que percebi a melhor opção, seria criar uma VPN num outro dispositivo (p.ex. raspberry Pi). Não queria muito ter mais um dispositivo, e mais um investimento, só para isso.
A terceira, era ter o servidor VPN no próprio NAS. Teria que abrir um porta no router, seria assim tão problemático em termos de segurança?
Vi alguns comentários que no caso da VPN Tailscape não é preciso abrir nenhuma porta, é verdade?

Obrigado
Eu uso o QNAP Qsync. E funciona muito bem
 
Eu não recomendo utilizar a cloud da QNAP, tem sido demonstrado que não é segura.
O Tailscale é uma boa opção pois não necessitas de abrir portas no router.

Se optares por correr um servidor VPN então tens que abrir portas no router, logo não é aconselhável correr no NAS. Um dos anteriores ataques foi precisamente a partir da aplicação QNAP que gere as vpn, vê aqui.

Sendo o NAS onde tens todos os teus dados é boa prática estar o mais "fechado" possivel para o exterior.
 
Eu não recomendo utilizar a cloud da QNAP, tem sido demonstrado que não é segura.
O Tailscale é uma boa opção pois não necessitas de abrir portas no router.

Se optares por correr um servidor VPN então tens que abrir portas no router, logo não é aconselhável correr no NAS. Um dos anteriores ataques foi precisamente a partir da aplicação QNAP que gere as vpn, vê aqui.

Sendo o NAS onde tens todos os teus dados é boa prática estar o mais "fechado" possivel para o exterior.
O QNAP cloud agora tem a opção de dupla autenticação. No meu caso obriga a meter um código que muda a cada 30 segundos.
Penso que isso melhore a segurança.
 
O problema não é tanto a cloud da qnap mas 0day em software e com portas abertas o 2 factor não faz diferença.
O ideal é ter um raspberry com wireguard por exemplo
 
Ando sériamente em, finalmente, adquirir uma NAs.

A ideia é conseguir ter em casa uma NAS que sirva de Backup não só de documentos pessoais, como de trabalho / empresa.

Assim como backup de todos os trabalhos.

Assumo que para aceder remotamente estará sempre protegido por password, pois apenas eu terei acesso à mesma. No entanto mais pessoas poderão ter acesso ao computador no trabalho, pelo que aqui quero garantir que ninguém consegue aceder à NAS sem a autorização devida.

1- Agora, qual a NAS mais "acessível" mas capaz para isto?


No entanto, quero uma NAS que permita adicionar discos mais tarde. Do que vi a Synology não tem NAS para 3 discos, pois não? Só 2 ou 4.

Isto porque o ideal seria de início colocar os ditos 2 discos de 8tb (por exemplo), assumindo estarem em RAID para protecção de dados em caso de eventual desgraça, e no futuro acrescentar um 3º para ficar com 16tb de capacidade de backups. sendo que ainda demorarei a encher os 8TB iniciais.

Obviamente que a NAS irá eventualmente estar ligada a uma pequena ups só para a mesma, para garantir que não há desgraças.

2- Acham que uma NAS pode ficar dentro de um armário, fechada (tipo BESTA do IKEA), ou o ideal é estar numa prateleira, arejada, por causa do possível calor?
 
Não pode ficar fechada. O calor vai-se acumular.

Não és obrigado a usar as 4 baias. O que costumo fazer é meter 4 discos, mas o 4º fica de reserva e "hot-spare". Mal o sistema detecte (através de scans mensais) que um disco começa a ter problemas (como bad sectors), faz uma cópia automática desse disco para o disco de reserva e depois desliga o disco danificado.

Se não queres meter 4 discos, mete 3, se não queres 3, metes 2. Podes é configurar isso para SMR (se comprares synology) e quando inserires um novo disco dás a instrução para ele refazer a distribuição de dados.

Para ser mais acessível vais ter de ir para QNap. Eu valorizo bem mais a qualidade do software de gestão e por isso escolhi synology, embora QNap tem estado a evoluir.

Quanto a acessos remotos.... eu evitaria, mas a disponibilizar isso, seria com um synology por ser mais seguro (segundo dizem). Compraria um router para fazer de servidor de VPN para tornar mais seguro ainda. Mas pondera bem essa comodidade de acesso contra a possiblidade acrescida de invadirem a rede e atacarem o NAS (ramsomware).

Edit: um armário fechado mas com uma saida de ar por trás com uma ou duas ventoinhas a puxar o ar, acaba por refrescar.
 
Antes de mais muito obrigado pela resposta.

Compreendo perfeitamente o que dizes.

A ideia de aceder remotamente seria precisamente para ser a principal fonte de backups. E poder a partir do escritório aceder ao mesmo para fazer backups dos documentos.

Depois ter hdds externos (como já tenho) mas servir cada um para um propósito (um para documentos pessoais, um para documentos de empresa, e um ou vários para backups de trabalhos)

Senão a alternativa vai ser continuar sempre com o disco ssd atrelado, e depois em casa fazer backup para a NAS.

E a única maneira de aceder remotamente, seria através do google remote desktop, deixando o pc de casa ligado (e obviamente, quando necessitar de algo, ter que enviar depois via wetransfer ou assim).

Senão a alternativa, também poderá passar por ter o NAS em casa, offline, para backups, e no escritório montar um servidor simples, para partilha de trabalhos ongoing e afins, esse sim acedido remotamente.


A questão que colocava de não haver nas de 3 discos da Synology é precisamente pela diferença de preços de uma unidade de 2 para 4 discos. Pois de início irei ter apenas ter 2 discos, uma vez que 8tb para já chega perfeitamente. Mas, em necessitando de passar para 16tb, simplesmente acrescentaria 1 disco.

Mas é assumir, entre 500 a 600€ para a NAS, e cerca de 200 (pouco mais) por cada disco de 8TB.
 
Última edição:
Eu tenho uma partilha no NAS que funciona com sincronização. É o synology drive. Tenho acesso aos dados mesmo quando estou sem rede e qualquer alteração é sincronizada quando ligo à rede local. É apenas uma parte pequena de todos os dados que tenho, mas funciona bem para o que preciso.
 
Antes de mais muito obrigado pela resposta.

Compreendo perfeitamente o que dizes.

A ideia de aceder remotamente seria precisamente para ser a principal fonte de backups. E poder a partir do escritório aceder ao mesmo para fazer backups dos documentos.

Depois ter hdds externos (como já tenho) mas servir cada um para um propósito (um para documentos pessoais, um para documentos de empresa, e um ou vários para backups de trabalhos)

Senão a alternativa vai ser continuar sempre com o disco ssd atrelado, e depois em casa fazer backup para a NAS.

E a única maneira de aceder remotamente, seria através do google remote desktop, deixando o pc de casa ligado (e obviamente, quando necessitar de algo, ter que enviar depois via wetransfer ou assim).

Senão a alternativa, também poderá passar por ter o NAS em casa, offline, para backups, e no escritório montar um servidor simples, para partilha de trabalhos ongoing e afins, esse sim acedido remotamente.


A questão que colocava de não haver nas de 3 discos da Synology é precisamente pela diferença de preços de uma unidade de 2 para 4 discos. Pois de início irei ter apenas ter 2 discos, uma vez que 8tb para já chega perfeitamente. Mas, em necessitando de passar para 16tb, simplesmente acrescentaria 1 disco.

Mas é assumir, entre 500 a 600€ para a NAS, e cerca de 200 (pouco mais) por cada disco de 8TB.

Para aceder remotamente podes utilizar o tailscale? Não é necessário abrir portas nos routers. A não ser que a utilização de tuneis VPN esteja bloqueada.
Expor diretamente à internet não recomendo, independentemente da marca do NAS.

Quanto ao nº de baias a QNAP tem alguns de 3.
 
Back
Topo