Jump to content
XPEnology Community

sotaka

Member
  • Posts

    94
  • Joined

  • Last visited

Everything posted by sotaka

  1. Наличие домена само по себе позволяет расширить возможности использования ресурсов сервера и в плане безопасности результат зависит от его применения. Вы можете поднять VPN непосредственно на собственном сервере, чему может помочь наличие домена. Повторюсь, что использование подобных сторонних сервисов имеет на этом фоне много минусов, включая именно риски безопасности, а так же стабильности работы данной схемы.
  2. При чём тут ошибки дисков, если у вас через FS всё ок? Думаю что в советах вам правильно указывают на отличие в протоколах работы, как причина, немного разный принцип передачи. Если конечно в первом случае вы не пробовали это многократно и процедура банально не кеширует данные. Лично у меня такая ерундистика происходит, потому что SMB работает через OVPN, который висит виртуалкой в том же Хренолоджике. Из-за ограничений ОС или плохой оптимизации кода скорость режется мегабит до 20-ти, хотя если на этой же железке организовать отдельный OVPN сервер, он прокачает мегабит 200. Всё время лезет в голову эта дурацкая мысль так и сделать отдельный сервер, но квакает жаба на мини-десктоп, да и серьёзных задач нет для этого. Через FS слил и вуаля.
  3. https://time2save.ru/tarify-na-elektroenergiu-dla-malih-predpriyatiy-i-ip На сегодня это максимум 11 руб за Квт, для юриков. 50*24*30=36кВт*11=396 руб. Т.е. вы тут, максимум, за 400 руб/мес боретесь, имея пиратский сервер, да? Причём, деньги чаще всего даже не ваши.
  4. Заведите домен за рублей 300-800 в год. Купите у провайдера статический IP. Он стоит 100-150 руб/мес. При смене провайдера/переезде - вы просто меняете IP в записи DNS на сайте держателя домена и имеете свой, в меру мобильный, сервер. Из любой точки мира (с поправкой на политику), без перенастроек на конечных устройствах, что удобно. Не надо ничего изобретать со сторонними сервисами, потому что это: 1 - тормознуто и ненадёжно или платно, 2 - небезопасно.
  5. Да, я вхожу на веб-интерфейс сервера. Это сервер хорошего знакомого. Главное, какое-то время всё было ок, но после внезапной перезагрузки слетел сертификат. У меня на сервере всё работает, настраивал сертификат по той же методике: А у него при просмотре SSL сертификата - такая вот шляпа.
  6. Выражается в том, что заходишь на удалённый сервер по https, а браузер ругается что соединение не защищено. И когда в том же браузере запрашиваешь инфу об сертификате SSL, он показывает что сертификат используется от Synology, а не свой, на домен, который установлен по-умолчанию. Мистика.
  7. А почему браузер может видеть сертификат от Synology, но не видит тот который установлен в системе по умолчанию? Из-за этого ругается что соединение не защищено и т.п. Я пробовал ставить-снимать галку на обеих сертификатах в "безопасность". Один раз это сработало, но сейчас заметил этот факт снова и "смена галок" не помогает. Появилась дурная мысль просто грохнуть сертификат от Synology. Что скажете?
  8. Всем привет. Заскучал, решил покопаться с давней проблемой на сервере одного хорошего знакомого. Может пригодится кому. Добавил метод лечения с проблемой отработки первой фазы скрипта "Can not init api for: https://acme-v02.api.letsencrypt.org/directory". В документе выделено жёлтым. Две последние ссылки в конце документа касаются этой темы. Всех поздравляю с праздником. Обновление_сертификатов_SSL_вручную_17052022.pdf
  9. https://freefilesync.org/ - юзаю это. Drive не использую принципиально.
  10. https://veracrypt.ru/ - простое и проверенное решение. Можно юзать в сочетании с https://freefilesync.org/ - специально для злых админов.
  11. О, проходили такое! Возьмите в привычку настроить архивирование логов, качайте их на свою рабочую машинку и используйте что-то вроде Notepad++ для поиска инфы в них.
  12. https://4pda.to/forum/index.php?showtopic=258965&st=3380 Встала задача синхронить любимую музыку с телефона. Проверял для себя работу по SFTP. Может пригодится кому.
  13. Сейчас специально проверил: скрипт проходит первый этап, просит создать запись TXT с определённым содержимым, но второй этап проверки записи DNS не проходит. А раньше это работало. Слава "Яндексу" и этому товарищу: https://support.webasyst.ru/forum/41780/dlya-tekh-kto-ispolzuet-acmesh---zerosslcom-perestal-vydavat-sertifikaty-dlya-ru-domenov-poka-pereklyuchaytes-na-letsencrypt/ Обновление_сертификатов_SSL_вручную_17052022.pdf
  14. По вполне понятным причинам мне не хочется, на своей работающей железке, проверять в этом ли дело. Инструкция была написана на основании моих личных экспериментов. Если скрипт выдаёт какую-то ошибку и не даёт ожидаемого результата, значит либо нарушена описанная в инструкции последовательность, либо не соблюдена рекомендация, либо "с той стороны" сунули очередную палку в колесо и надо читать логи, искать решение. Хуже, если для РФ обрубили сервис. Тогда возможно следовало бы давно задуматься о подобном отечественном сервисе.
  15. Напоминаю уважаемому ALL, что есть ещё один способ:
  16. Привет всем. Столкнулся с тем что скрипт не может обновить запись сертификата автоматически. Вдобавок, мой провайдер DNS не имеет API или не рассказывает о нём. Выкладываю переделанную инструкцию для ручного обновления записи сертификата. Обновление_сертификатов_SSL_вручную_23012022.pdf
  17. Есть, но никакой статистики, никакого толком управления. Только на каждом файле (который он ещё индексировать должен) - ВКЛ/ВЫКЛ. FileStation и то как-то получше сделали. Хотя да, приятно в браузере открыть, а не качать сначала.
  18. У Drive есть известные проблемы стабильности, это обсуждалось когда-то на официальном форуме, даже с показательными графиками. Кроме всех его багов и недоделок - Drive Server может вызвать неконтролируемую нагрузку на дисковый раздел, со всеми вытекающими. Я по крайней мере с этим сталкивался: к краху системы это не приводило, но "отказ в обслуживании был", когда Drive становился вообще недоступен и NAS безбожно тупил. Описываемое топикастером поведение NAS тем странно, что в подобных случая сначала должны появляться какие-то ошибки или по крайней мере - DSM на какой-то стадии, обычно, просто не ставится, если с железом есть проблемы. Если бы это была заводская железка, я бы сказал что это похоже на западание кнопки питания, что однозначно приводит к сбросу DSM и такие случаи бывали.
  19. С Drive да, были проблемы. Но не могу сказать что это было как-то связано с мобильной версией, скорее затык был в Drive Server. Одна из причин почему не использую его теперь. DS Photo не юзаю. DS File использую на мобильном телефоне регулярно, через него же у меня синхронизируются фотографии с телефона на NAS.
  20. Я не думаю что виной тому NAS. Скорее всего происходит коллизия в самой сети сети. Возможно, что связь пропадает не только с NAS.
  21. Если дело в компактности, то я бы рассматривал ноуты с DVD: там можно вместо DVD сунуть ещё один HDD и попробовать сделать RAID1. В принципе идея имеет право жить: ноут будет в основном не нагружен, иметь компактный вид + аккум уже есть. Если брать с разбитым дисплеем - ещё дешевле. В нормальных условия может прослужить довольно долго. Проблема с периферией только может быть, типа сетевой карты, но можно попробовать сторонние, если есть куда там её воткнуть.
  22. В общем скрипт авто-продления отработал ок, я проверил на заводском NAS и по этой же методике получил сертификат ещё на одной ХРени. На счёт того что ключ может меняться - будем посмотреть. Прилагаю инструкцию, может надо кому. Просьба маякнуть если ошибку там увидите или неточность. Обновление_сертификатов_SSL_06112021.pdf
  23. Так возьмите другой хард, накатите на него систему и проверьте. Что ещё... кабель проверьте, сетевую дешёвенькую попробуйте, как у меня в подписи. С загрузкой системы и разделов в этот момент точно всё ок?
  24. Он ниже пишет что пробовал по кабелю и кабель напрямую к NAS тоже, без роутера.
×
×
  • Create New...