NAS + moln-lösning

Permalänk
Medlem

NAS + moln-lösning

Hej,

Som så många andra försöker jag navigera i djungeln av NAS-lösningar, samtidigt som jag funderar över en bra backuplösning för oersättlig data.
Jag tänkte att jag försöker lista mina behov i hopp om att få hjälp med att zooma in på några bra lösningar.

Dels har jag data som behöver backas upp: foton+filmer som jag håller på att digitalisera, samt löpande bilder från mobilen. När digitalisering är klar väntas den data ligga på 2TB.
Sen har jag data som inte behöver backup: filmer + spel.

Jag tänker mig att köra Photoprism eller liknande för organisering av foton, Plex för filmer och kanske RetroNAS för spel (Mister FPGA, PS2, PS3).

Helst vill jag komma åt allt utifrån, inte minst för att kunna köra Plex + MisterFPGA i sommarstugan.

Just nu tittar jag på en Synology ds423+ kompletterat med en molntjänst på 2TB för backup.

Mina frågor:
Tror ni att detta duger för ändamålet?
Hur jag ska tänka med diskar för att det inte ska bli för dyrt på en gång? Spontant tänker jag 3x4TB men då kanske jag inte har så mkt utrymme att bygga ut sen? Jag är inne på att köra typ RAID5 för att data som inte är uppbackad ändå ska klara en hårddisk som pajar.

Tacksam för all input!

Permalänk
Medlem

Hejsan,

om jag skulle vara du, jag skulle inte köpa en färdig NAS. Med tiden dom blir för klena och svårt att uppgradera.
Jag skulle satsa på en PC med raid funktion om du är ute efter den.
Personligen jag kör med en vanlig PC med Unraid server i botten.
Alla appar finns redan i den, det är bara installera. Det är enkelt och smidigt.

//Njanja

Visa signatur

Server
FUJITSU PRIMERGY TX100 S3P XE E3-1220V2 3.5-8MB 24GB

Permalänk
Medlem

Tack för svar!

Jag hade iofs bestämt mig för att jag inte har tid att sätta upp något på egen hand, men nu du iallafall fått mig att tänka om. Har nu börjat torrköra Truenas Scale i Virtualbox på en laptop och blev förvånad över hur relativt enkelt det verkar vara att sätta upp basfunktioner (känner mig mindre sugen på Unraid pga prenumeration). Har satt upp SMB share för lite mediafiler som Immich och Emby läser från, dagliga snapshots och backup till moln. Verkar ju funka! Vi hämtar en stationär dator som samlar damm hos svärföräldrarna i helgen så får jag komplettera den med diskar sen om den verkar duga.

Ett par saker där jag känner mig osäker:

1. Hur ska jag tänka med diskar, givet att jag går Truenas-vägen? ZFS verkar inte tillåta att man matar på med fler diskar hur som helst, så behöver planera lite. Folk verkar förorda spegling snarare än raidz, ska jag i så fall satsa på 2 diskar på säg 8TB och sen utöka med två till i en separat pool vid behov? Eller bättre med spegling mellan flera diskar? Hur gör ni andra?

2. Lite vagt, men jag känner mig osäker på hur man gör detta säkert. Har just nu skrotat tanken på att nå NAS externt, men finns det andra fallgropar som ökar risken för krypteringsattacker etc?

Permalänk
Medlem
Skrivet av JoePoe:

Tack för svar!

Jag hade iofs bestämt mig för att jag inte har tid att sätta upp något på egen hand, men nu du iallafall fått mig att tänka om. Har nu börjat torrköra Truenas Scale i Virtualbox på en laptop och blev förvånad över hur relativt enkelt det verkar vara att sätta upp basfunktioner (känner mig mindre sugen på Unraid pga prenumeration). Har satt upp SMB share för lite mediafiler som Immich och Emby läser från, dagliga snapshots och backup till moln. Verkar ju funka! Vi hämtar en stationär dator som samlar damm hos svärföräldrarna i helgen så får jag komplettera den med diskar sen om den verkar duga.

Ett par saker där jag känner mig osäker:

1. Hur ska jag tänka med diskar, givet att jag går Truenas-vägen? ZFS verkar inte tillåta att man matar på med fler diskar hur som helst, så behöver planera lite. Folk verkar förorda spegling snarare än raidz, ska jag i så fall satsa på 2 diskar på säg 8TB och sen utöka med två till i en separat pool vid behov? Eller bättre med spegling mellan flera diskar? Hur gör ni andra?

2. Lite vagt, men jag känner mig osäker på hur man gör detta säkert. Har just nu skrotat tanken på att nå NAS externt, men finns det andra fallgropar som ökar risken för krypteringsattacker etc?

1.Man kan putta in fler diskar, dock bör man helst göra så att man kanske stoppar in 3-4 st om det ska in fler, sen skapar man en till vDev typ... (finns massor med howtos)

2. Ja asså att öppna för extern åtkomst är ju lite lurigt, såklart öppnar man ju för det första bara åtkomst till just den containern som du vill nå, det göres helst med nån form av reverse proxy nginx eller dyl, samt port forward i nån vettig fw som har lite smarta funktioner, sen om möjligt så använd mfa/2factor

Permalänk
Medlem
Skrivet av JoePoe:

Tack för svar!

Jag hade iofs bestämt mig för att jag inte har tid att sätta upp något på egen hand, men nu du iallafall fått mig att tänka om. Har nu börjat torrköra Truenas Scale i Virtualbox på en laptop och blev förvånad över hur relativt enkelt det verkar vara att sätta upp basfunktioner (känner mig mindre sugen på Unraid pga prenumeration). Har satt upp SMB share för lite mediafiler som Immich och Emby läser från, dagliga snapshots och backup till moln. Verkar ju funka! Vi hämtar en stationär dator som samlar damm hos svärföräldrarna i helgen så får jag komplettera den med diskar sen om den verkar duga.

Ett par saker där jag känner mig osäker:

1. Hur ska jag tänka med diskar, givet att jag går Truenas-vägen? ZFS verkar inte tillåta att man matar på med fler diskar hur som helst, så behöver planera lite. Folk verkar förorda spegling snarare än raidz, ska jag i så fall satsa på 2 diskar på säg 8TB och sen utöka med två till i en separat pool vid behov? Eller bättre med spegling mellan flera diskar? Hur gör ni andra?

2. Lite vagt, men jag känner mig osäker på hur man gör detta säkert. Har just nu skrotat tanken på att nå NAS externt, men finns det andra fallgropar som ökar risken för krypteringsattacker etc?

Hej,
Ingen expert men tycker också att du ska bygga din egna NAS finns bra youtubeklipp som pratar om olika DIY NAS.
Exempelvis:
Wolfgangs - NAS

Kör själv på egenbyggd NAS med TrueNAS i botten men funderar starkt på att flytta över till Proxmox istället.
Anledning är att TrueCharts som jag använder för appar kommer ofta med breaking changes, har hänt flertal gånger att en uppdatering har gått åt pipsvängen och jag står med byxorna nere.

En fördel med unraid är att du kan mixa olika hårddiskar storlek, de kan du så vitt jag vet inte med TrueNAS.
Elle du kan men du förlora lagringsutrymme.
Exempelvis en pool med 8 TB och 12 TB blir bara 16 TB och inte 20 TB.

Säkraste är ju att inte alls exponera NAS till internet, hur jag löste de är att jag har en wireguard server som jag kopplar mig på när jag inte är på hemnätverket.
Detta funkar ju bra om de är bara du som ska använda den.
Den enda tjänsten jag har exponerat ut mot internet är faktiskt Plex och de genom Cloudflare så mitt IP inte blir synligt utåt.

Sen kan ju allt hända så du måste fixa med en backup lösning.
3 2 1 lösning. Alltså 3 backuper, 2 on site, 1 off site är vad folk rekommenderar.

Lycka till med byggandet!

Permalänk
Medlem
Skrivet av JoePoe:

Tack för svar!

Jag hade iofs bestämt mig för att jag inte har tid att sätta upp något på egen hand, men nu du iallafall fått mig att tänka om. Har nu börjat torrköra Truenas Scale i Virtualbox på en laptop och blev förvånad över hur relativt enkelt det verkar vara att sätta upp basfunktioner (känner mig mindre sugen på Unraid pga prenumeration). Har satt upp SMB share för lite mediafiler som Immich och Emby läser från, dagliga snapshots och backup till moln. Verkar ju funka! Vi hämtar en stationär dator som samlar damm hos svärföräldrarna i helgen så får jag komplettera den med diskar sen om den verkar duga.

Ett par saker där jag känner mig osäker:

1. Hur ska jag tänka med diskar, givet att jag går Truenas-vägen? ZFS verkar inte tillåta att man matar på med fler diskar hur som helst, så behöver planera lite. Folk verkar förorda spegling snarare än raidz, ska jag i så fall satsa på 2 diskar på säg 8TB och sen utöka med två till i en separat pool vid behov? Eller bättre med spegling mellan flera diskar? Hur gör ni andra?

2. Lite vagt, men jag känner mig osäker på hur man gör detta säkert. Har just nu skrotat tanken på att nå NAS externt, men finns det andra fallgropar som ökar risken för krypteringsattacker etc?

1. Jag har det löst på två sätt hemma. Ena NASen har 6 diskar i en RAIDZ2, min andra server kör 3st speglingar med 2 diskar i varje. Den sistnämnda började med 4 diskar och jag la till 2 till senare. Du kan lägga till diskar på "vdev" nivå (en spegling, en RAIDZ, en enskild disk etc). Men viktigt att veta är att hela poolen förloras om en vdev går åt skogen. DVS i min med 6 diskar speglade i par kan jag tappa en disk utan problem. Nästa diskras är OK om det sker i en annan spegling, är det i den som redan är degraderad är hela poolen förlorad. Det går även att expandera varje vdev genom att byta diskar i den och göra en "resilver".

2. Med tanke på att du vill komma åt tjänster som är tänkta för LAN så är det nog VPN som gäller. Det går att sätta upp wireguard som "site-to-site" VPN med lite vilja. Inte provat dock. Skulle du klara dig med bara webDAV (för filaccess) och Plex så skulle plex + Nextcloud fungera. Det går att mappa i smb lagring i Nextcloud och nå filer via webDAV. Prestandan är inte amazing, men mjukvaran är i alla fall designad för att vara exponerad mot internet. Men du kommer behöva en domän så du kan köra TLS med riktiga cert eller så har du en massa krångel att se fram emot. Nextcloud är förövrigt väldigt nice som molntjänst. Har själv använt den och föregångaren sen typ 2016. Du kan aldrig vara helt fri från risk, därför det är viktigt att du har extern backup. Men ZFS och snapshots gör det typ omöjligt för klienterna att permanent förstöra data. För min egen setup har jag replicering mellan två boxar som kör ZFS. Man kan konfigurera systemet så att repliceringen sker genom "pull", dvs att remote datorn loggar in och hämtar datan. Fördelen med det är att det går att göra så att din "main" dator inte har rättigheter att logga in i remote datorn, så även om du får in något som lokalt raderar snapshots sprider de sig inte automatiskt till din remote eftersom den bara kan "lägga till" snapshots, inte radera dem

Permalänk
Medlem

Tack för svar alla!

@cheben Vilken av dina lösningar föredrar du? När jag läser runt verkar det som att RAIDZ2 visserligen har mer redundans, men att resilvring tar lång tid och är krångligare och att spegling därför ändå är bättre. Svårt att värdera tycker jag. Om spegling är lika bra/bättre så låter det ju enklare att bara köpa säg 2x8TB med spegling och sen två till av valfri storlek i en ny vdev när jag vill expandera?

Vad gäller extern åtkomst låter det alltså som att Wireguard/VPN + Cloudflare/reverse proxy + domän med TLS är det som behövs. Eller är dessa ömsesidigt uteslutande på ngt vis?

Permalänk
Medlem
Skrivet av JoePoe:

Tack för svar alla!

@cheben Vilken av dina lösningar föredrar du? När jag läser runt verkar det som att RAIDZ2 visserligen har mer redundans, men att resilvring tar lång tid och är krångligare och att spegling därför ändå är bättre. Svårt att värdera tycker jag. Om spegling är lika bra/bättre så låter det ju enklare att bara köpa säg 2x8TB med spegling och sen två till av valfri storlek i en ny vdev när jag vill expandera?

Vad gäller extern åtkomst låter det alltså som att Wireguard/VPN + Cloudflare/reverse proxy + domän med TLS är det som behövs. Eller är dessa ömsesidigt uteslutande på ngt vis?

Vet inte om jag egentligen har en superstark preferens egentligen. Det har sina för och nackdelar skulle jag säga.

Mirror
Fördelar

  • Enklare att lägga till diskar

  • Bättre prestanda, framför allt skrivprestanda

  • Minsta vettiga poolen är mindre

Nackdelar

  • Jag skulle påstå att risken för dataförlust är större eftersom du vid resilvering har en mirror som är ett diskras från 100% dataförlust

  • Mindre effektivt användande av utrymme

Raid2Z
Fördelar

  • Effektivt ytnyttjande av diskar

  • Bättre redundans, vid återbyggnad av poolen kan du förlora en valfri disk till

Nackdelar

  • JMinst 6 diskar för att det skall "make sense"

  • Omöjlig att bygga ut, går bara att byta diskar mot större för mer utrymme när 6 diskar bytts ut

Skulle jag bygga en ny server/nas hade jag nog kört mirrors, men på grund av att jag har en 100% backup offsite som uppdateras dagligen. Hade jag inte det skulle det nog bli en RAID2Z för att få bättre säkerhet. Utöver det så köper jag nu alltid begagnade diskar (så mirrors prispåslag blir inte lika stort) och har en hotspare som jag kan resilvra till från mobilen om något händer.

Angående wireguard eller reverseProx/domän. Nej de utesluter inte varandra, du kan ha ena, det andra eller båda. Reverse Proxy har du mest nytta av för saker som kan vara exponerad mot internet. Typ Nextcloud, en webbsida eller liknande. Men det är wireguard du behöver om du skall använda smb eller liknande saker som inte skall exponeras mot internet. Du kan använda wireguard för saker som Nextcloud, men enligt mig tappar man så mycket funktionalitet att det knappt är värt. Dela mappar med utomstående är tex fantastiskt att kunna göra, men blir extremt fiddligt om det ligger bakom en VPN. Men det beror på hur du vill använda det

Permalänk
Hedersmedlem
Skrivet av cheben:

Raid2Z
Nackdelar

  • Omöjlig att bygga ut, går bara att byta diskar mot större för mer utrymme när 6 diskar bytts ut

Värt att nämna är att detta kommer ändras "snart" (kanske i år).
Koden för RAIDZ expansion blev accepterad till OpenZFS i november och kommer sannolikt med i version 2.3 när den släpps.

Inget man bör lita på på kort sikt, men för mig var det inte ett nämnvärt minus för att köra RAIDZ2, då jag räknar med att klara mig på nuvarande utrymme tills det går att utöka.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Medlem

Ok, RAIDZ2 låter ju ändå som ett attraktivt alternativ. Jag får kolla hur många hårddiskplatser jag har i datorn jag tänkt använda, men har ändå försökt sammanfatta hur jag skulle kunna sätta upp det nedan. Verkar det vettigt?

Är det dumt att låta SMB1 samexistera med t.ex. Nextcloud mot internet eller kan man se det som att de finns i isolerade miljöer när man använder docker?
Finns det något att tänka på på router/switch-nivå för att säkra upp?

Permalänk
Medlem
Skrivet av JoePoe:

Är det dumt att låta SMB1 samexistera med t.ex. Nextcloud mot internet eller kan man se det som att de finns i isolerade miljöer när man använder docker?
Finns det något att tänka på på router/switch-nivå för att säkra upp?

<Uppladdad bildlänk>

Lägg det på eget vlan så blir det ännu bättre, men annars brandväggs regler så att bara din ps2 kommer åt det.

Permalänk
Medlem

Sådärja, nu har jag bärgat PC:n från svärföräldrarnas källare. Hade ingen aning om vad den skulle innehålla men kan nu konstatera följande:

Chassi: Fractal Design Meshify C
Moderkort: ROG Strix B550-F
CPU: AMD Ryzen 7 5800X
RAM: Kingston HyperX Fury DDR4 8GB x 2
GPU: ASUS Geforce DUAL-RTX3070-O8G
Lagring:
1 x SSD WD Black SN750 NVMe 1TB
2 x HDD
WD Red WD40EFRX 4TB
Western Digital WD4005FZBX 4TB

Är detta värt att gå vidare med?

  1. Vad jag kan googla mig till så stöder alltså moderkort+CPU ECC-minne, men nuvarande RAM är inte ECC. Jag tänker i så fall att jag köper till 32GB, kan två av denna duga?

  2. Moderkort har anslutning för 6xSATA, men chassit rymmer bara 2. Hur löser jag detta?

  3. Vad skulle ni göra med nuvarande HDD? Den ena verkar klassas som NAS-disk, men bör jag hålla mig till samma märke genomgående?

Permalänk
Medlem
Skrivet av JoePoe:

Hej,

Som så många andra försöker jag navigera i djungeln av NAS-lösningar, samtidigt som jag funderar över en bra backuplösning för oersättlig data.
Jag tänkte att jag försöker lista mina behov i hopp om att få hjälp med att zooma in på några bra lösningar.

Dels har jag data som behöver backas upp: foton+filmer som jag håller på att digitalisera, samt löpande bilder från mobilen. När digitalisering är klar väntas den data ligga på 2TB.
Sen har jag data som inte behöver backup: filmer + spel.

Jag tänker mig att köra Photoprism eller liknande för organisering av foton, Plex för filmer och kanske RetroNAS för spel (Mister FPGA, PS2, PS3).

Helst vill jag komma åt allt utifrån, inte minst för att kunna köra Plex + MisterFPGA i sommarstugan.

Just nu tittar jag på en Synology ds423+ kompletterat med en molntjänst på 2TB för backup.

Mina frågor:
Tror ni att detta duger för ändamålet?
Hur jag ska tänka med diskar för att det inte ska bli för dyrt på en gång? Spontant tänker jag 3x4TB men då kanske jag inte har så mkt utrymme att bygga ut sen? Jag är inne på att köra typ RAID5 för att data som inte är uppbackad ändå ska klara en hårddisk som pajar.

Tacksam för all input!

Då du ska ha en relativt kraftfull stationär att jobba på antar jag du har en sådan. Som kan stå på 24/7.
Då fixar den Plex eazy peazy.

Köp 2x8TB Samsung 870 EVO 2,5" i RAID0 och sätt i din stationära. Sen teckna Jottacloud 99kr/mån och synca hela disken. Voila!
Garanterat billigast och enklast.

Visa signatur

Macifierad militant mactivist....
"Why join the navy if you can be a pirate?" - Steve Jobs

Permalänk
Medlem
Skrivet av JoePoe:

Sådärja, nu har jag bärgat PC:n från svärföräldrarnas källare. Hade ingen aning om vad den skulle innehålla men kan nu konstatera följande:

Chassi: Fractal Design Meshify C
Moderkort: ROG Strix B550-F
CPU: AMD Ryzen 7 5800X
RAM: Kingston HyperX Fury DDR4 8GB x 2
GPU: ASUS Geforce DUAL-RTX3070-O8G
Lagring:
1 x SSD WD Black SN750 NVMe 1TB
2 x HDD
WD Red WD40EFRX 4TB
Western Digital WD4005FZBX 4TB

Är detta värt att gå vidare med?

  1. Vad jag kan googla mig till så stöder alltså moderkort+CPU ECC-minne, men nuvarande RAM är inte ECC. Jag tänker i så fall att jag köper till 32GB, kan två av denna duga?

  2. Moderkort har anslutning för 6xSATA, men chassit rymmer bara 2. Hur löser jag detta?

  3. Vad skulle ni göra med nuvarande HDD? Den ena verkar klassas som NAS-disk, men bör jag hålla mig till samma märke genomgående?

Sätt in den i väggen och se hur mycket ström den drar. Skall den stå på 24/7 är det värt att i alla fall ha koll på att förbrukningen är rimlig. 100W = 870kWh per år. Prestandamässigt kommer den i alla fall räcka så att säga. Min "kraftiga" server har en CPU motsvarande en 2500K och ingen GPU

Permalänk
Medlem
Skrivet av cheben:

Sätt in den i väggen och se hur mycket ström den drar. Skall den stå på 24/7 är det värt att i alla fall ha koll på att förbrukningen är rimlig. 100W = 870kWh per år. Prestandamässigt kommer den i alla fall räcka så att säga. Min "kraftiga" server har en CPU motsvarande en 2500K och ingen GPU

Bra poäng! Finns det månne några energisnålinställningar i bios som man kan köra med, om man inte behöver allt krut?

Permalänk
Medlem
Skrivet av JoePoe:

Bra poäng! Finns det månne några energisnålinställningar i bios som man kan köra med, om man inte behöver allt krut?

det finns det, eco mode är väl det enklaste (hård TDP-begränsning), men vet inte hur mycket det hjälper i idle

Visa signatur

CPU: R7 5800X3D | GPU: XFX 6900XT Merc 319 | MB: Gigabyte X570 PRO-I| RAM: 2x16 Corsair LPX@3600MHz CL18|Cooling: Scythe Ninja 5 (Noctua A12x25)|PSU: Corsair SF750|SSD: Samsung 970 EVO Plus 1TB + Corsair MP510 4TB + Samsung 850 EVO 2TB + Samsung 850 PRO 2TB|CASE:NR200P