Image

Мааааленькие подсказки пользователям NAS Synology

1

Как выбрать модель NAS Synology

При всей своей универсальности линейка моделей Synology достаточна разнообразна и тем, кто присматривает данное устройство впервые для дома или офиса бывает сложно выбрать подходящую модель.

На мой взгляд в этом виноваты PR'щики и маркетологи самой Synology, которые в угоду рекламе стараются неофишировать какой функционал будет доступен на каждом из устройств. Более того, поскольку на рынке одновременно присутсвуют модели разных лет, то выбор становится ещё сложнее. В свою очередь видеоблогеры и журналисты, вслед за PR-службой Synology, лишь повторяют про отличие моделей с плюсом от моделей с литерой j в назавании.

Я же предлагаю отталкиваться от следующих вводных:
  1. Скорости сетевого адаптера, необходимого для Ваших задач (если Вы не знаете, то скорее всего Вам хватит одного Гигабитного порта).
  2. Количества и форм-фактора устанавливаемых дисков (для дома минимально это два 2.5"/3.5" + 1 на USB для резервных копий)
  3. Набора нужных Вам приложений. Да, так говорят многие, но это слишком общо. Есть как минимум три приложения, способные стать "лакмусовой бумажкой" (если они нужны, то одни модели, если нет, то другие):
  4. Модельный год, поддерживаемый текущей операционной системой DSM. Например, стоит учитывать, что DSM 7.2 - больше не дружит с Windows 7 и доменами ниже Windows Server 2008R2, а на DSM 7.1 не предлагается PHP выше 8.0.
Если нужен краткий совет, то выбирайте под свои задачи, например, для дома подойдут модели DS218j - DS223, а для офиса небольшой компании DS420+ - DS920+. Так же дома рекомендую установить не жёсткие диски, а SSD Samsung (не Kingston и точно не с Алиэкспресс, с ними будут проблемы совместимости) - с SSD NAS будет бесшумным.

2

Документация Synology

Прежде всего рекомендую прочитать документацию от Synology.

3

Сообщество Synology

Для тех кто ищет информацию по самостоятельной настройке Synology, рекомендую почитать вот этот сайт.
Так же рекомендую посетить сайт сообщества энтузиастов XPnology.

4

Как автоматически удалять во всех папках Thumbs.db

Когда нет домена и доменных политик, а отключать на каждом компьютере в сети (включая BYOD ноутбуки и WebDAV подключения) создание файла Thumbs.db на сетевом диске нет возможности, можно в планировщике создать скрипт, который будет ежедневно подчищать папки от этих файлов Windows. Для этого создайте задание в планировщике (находится в панели управления) от пользователя root, в поле "Скрипт заданный пользователем" которого вставьте следующее:

find /volume1 -type f -name Thumbs.db -exec rm {} \;

Если Вы желаете конкретизировать папку, например удалить только в папке Общая, то замените /volume1 на /volume1/Общая
Аналогично можно удалять временные файлы *.tmp и/или файлы .DS_Store, создаваемые OS X.

5

Как настроить штатный антивирус Antivirus Essential (он же ClamAV) в условиях санкций

Компания ClamAV отказалась работать в РФ и блокирует Российские IP. Соответсвенно решением, как советуют многие авторы, могло бы быть использование зеркала антивурсных баз от microsoft или третьих лиц. Но увы у меня данный метод не заработал. Поэтому я использую бесплатный VPN, который подключается на время обновления базы и отключается после этого для повышения безопасности. Как это выполнить:
  • На сайте vpnhub.me найти настройки подключения для через vpn-сервер в другой стране
  • В Центре пакетов в Настройках в Источниках пакетов добавить http://packages.synocommunity.com
  • Установить пакет SynoCli File Tools
  • Установить пакет Antivirus Essential через центр пакетов
  • В Панели управления в разделе Terminal и SNMP поставить галочку на SSH
  • В Панели управления зайти в раздел Сеть и Сетевой интерфейс
  • Создать новое VPN подключение. Имя профиля - vpn, тип - L2TP/IPSec, проверка подлинности - MS Chap v2, а остальные настройки с упомянутого сайта.
  • Подключиться к VPN, чтобы проверить работает или нет. Если подключение не установилось, попробуйте другой сервер или страну (не Россию, не Северную Корею и не Иран).
  • В Панели управления зайти в раздел Сеть и Статическая маршрутизация прописать два маршрута (при включённом VPN):
    104.16.218.0 255.255.255.0 0.0.0.0 VPN
    104.16.219.0 255.255.255.0 0.0.0.0 VPN
  • Установить на компьютер Putty (в случае MacOS используют Terminal) и подключиться к Synology по SSH (логин и пароль, указанные Вами в Synology как администратор)
  • С помощью комманды sudo -i и пароля администратора повысить свои привелегии до root
  • С помощью комманды mc запустить midnight commander
  • Перейти в папку /usr/syno/etc/synovpnclient/
  • Посмотреть (F3) содержимое файла vpnc_connecting
  • Там будет что-то типа
    conf_id=o1481981647
    conf_name=vpn
    proto=L2TP/IPSEC
  • Запишите conf_id - он понадобится
  • В папке /root/ создать (команда touch connect-vpn) файл connect-vpn с практически таким же содержимым, как в файле vpnc_connecting, только без строчки [curr_info]
  • Выйти из Midnight Commander'a (F10)
  • И с помощью exit дважды выйти из сессий.
  • В Панели управления Synology в разделе Terminal и SNMP снять галочку на SSH
  • В Панели управления в разделе Планировщик задач создать две задачи от пользователя root: VPN connect и VPN disconnect
  • VPN connect - это скрипт cp /root/vpnc_connecting /usr/syno/etc/synovpnclient/
    /usr/syno/bin/synovpnc connect --id=o1481981647
  • VPN disconnect - это скрипт /usr/syno/bin/synovpnc kill_client --name vpn
  • conf_id (o1481981647), используемый в задаче Планировщика, взят из файла vpnc_connecting.
  • Настроить время проверки в Antivirus Essential и задач в Планировщике так, чтобы VPN соединение подключалось за 5 минут до начала проверки и отключалось через 30 минут после начала проверки.
  • В настройках самого Antivirus Essential включить обновление перед проверкой.

Как видите мой метод немного отличается от предлагаемых другими авторами (например, на сайте bafista) использованием бесплатного VPN и сеансностью подключений (за счёт использования скриптов).