як NAS може працювати, якщо він не підключений до Інтернету?


9

Я читав огляди рішення щодо резервного копіювання NAS: Western Digital 4TB My Cloud Home Personal Cloud Storage - WDBVXC0040HWT-NESN . Я маю на увазі цей огляд продукту, який критикував рішення, виходячи з того, що воно не буде працювати без підключення до Інтернету. Ідея полягала в тому, що слід відключити підключення, щоб запобігти віддаленому взлому пристрою резервного копіювання (і, імовірно, додано в ботнет).

Я не дуже знайомий з мережевим обладнанням, тому це не мало для мене сенсу. Для того, щоб резервна копія працювала з ноутбука на NAS-пристрій, очевидно, знадобиться якесь підключення. Пристрій, імовірно, підключається до маршрутизатора за допомогою кабелю Ethernet, і потік даних, ймовірно, йде або на ноутбук-> маршрутизатор-> NAS або на ноутбук-> маршрутизатор-> some_server-> router-> NAS. Чи ідея про те, що перше має бути можливим, але що пристрій насправді робить другий?

Я розумію, що може бути важко судити про цей пристрій здалеку, не використовуючи його самостійно, але найкраща здогадка про те, що відбувається з цим пристроєм, буде корисною.


1
З вашого посилання - " Питання: Чи можна це підключити до локальної мережі без шлюзу Інтернету? Чи потрібен цей Інтернет-з'єднання, щоб функціонувати локально? Відповідь: Ви можете використовувати його локально після його налаштування. Щоб налаштувати його спочатку, вам потрібно Інтернету та для управління ним вам потрібен і Інтернет, наприклад, для визначення місця на диску та оновлення мікропрограмного забезпечення. Після налаштування спільних ресурсів вони працюватимуть локально ". - В чому проблема?
AFH

Я гадаю, що проблема полягає в тому, що вона сказала, що вона сказала, оскільки інша людина каже, що ви не можете вимкнути доступ до Інтернету і працювати все ще. Я насправді недостатньо розумію про NAS, щоб знати, кому з цих людей вірити, тому я сподівався на фонові знання, які дозволять мені це зробити. Це робить моє питання досить розпливчастим і широким, я визнаю. Я зараз знаходжу відповіді тут корисними.
Стівен

Можливо, одним із способів вирішити суперечливі звіти є те, що акції можуть працювати локально, але вимикач, який ви можете використовувати для видалення пристрою з Інтернету, все ще не може бути (таким чином, він все ще може бути доступний хакерам, навіть якщо ви не використовуєте можливості Інтернету). Просто здогадуюсь.
Стівен

Вам слід мати можливість заборонити доступ до Інтернету до NAS у налаштуваннях маршрутизатора.
AFH

1
Проблема безпеки з пристроями "Моя хмара" виявилася сьогодні, наприклад, у Реєстрі: "Помилка" я адміністратор "перетворює вікно" Моя хмара "WD у" Хмару всіх " .
Ендрю Мортон

Відповіді:


27

Порти Ethernet у вашому маршрутизаторі є лише комутатором. Домашній мережі не потрібен Інтернет для роботи всередині країни. Роутер все одно призначить IP-адреси, якщо параметр увімкнено, а мережа все ще працюватиме. Ви просто не можете підключитися до Інтернету або до маршрутизатора з Інтернету. Ось чому подібний NAS все ще працюватиме, але лише у вашій внутрішній мережі, це означає лише через WiFi, що надається вказаним маршрутизатором, і з пристроїв, підключених через кабель Ethernet (LAN). Доступ з Інтернету неможливий. Сюди входять телефони, не підключені до внутрішнього WiFi.

NAS означає Network Attached Storage, а це означає, що пристрій по суті - це невеликий комп'ютер із підключеним жорстким диском. Таким чином, всі сховища залишаються локально і, як правило, не завантажуються в Інтернет, якщо не налаштовано інше. NAS надає доступ до пристрою через мережеві папки і, найчастіше, використовує протокол SMB . Більшість NAS також надають інші засоби доступу, такі як протокол передачі файлів (FTP) та різні інші.

Якщо цей NAS не дозволяє використовувати без доступу до Інтернету, то це серйозна вада, яка не повинна існувати, і усуває поганий продукт. По суті це робить те, що прийнято називати "телефоном додому".


2
@Stephen DS115j від Synology коштує 109 доларів, хоча ви повинні придбати жорсткий диск. Додайте жорсткий диск NAS, що означає, що він створений для роботи в режимі 24/7, наприклад WD Red, Seagate Iron Wolf або Toshiba N300 за вашим вибором. У ньому всього 1 бухта, але для домашнього нас це досить добре. Але це повинно вийти приблизно за тією ж ціною. Це дуже просунутий NAS, навіть пропонує доступ до SSH та пакети для встановлення таких як GIT чи Apache тощо.
BadSnowflake

5
@stephen Завжди є можливість використовувати старий або новий комп'ютер з Linux як NAS. Використовуйте корпус / основну плату Intel Atom та ITX форм-фактора та додайте жорсткий диск для зберігання. Тоді ви можете контролювати, до чого він може отримати доступ, а що ні. Однак це дорожче через нинішні ціни на оперативну пам’ять.
BadSnowflake

2
Я відчуваю обов'язок стрибнути в поїзд і зазначу, що залежно від ваших потреб і вимог, придбання вживаного обладнання замість цього може запропонувати значну економію ваших інвестицій обладнання NAS, яке ви зможете скинути назад на дисководи. Caveats - це, очевидно, такі речі, як відсутність гарантії, незадовільна продуктивність та надмірна фурнітура. Переваги відповідають економії $$, більш широкому вибору обладнання та використанню функціональної електроніки, щоб довше зберігати їх від сміттєзвалищ.
PowerLuser

3
@Stephen Проблема цього пристрою MyCloud полягає не в тому, що він може мати доступ до Інтернету, а в тому, що він повинен мати доступ до Інтернету. WD видалила місцеве управління - це єдина проблема, яка змусить вас вкусити в той момент, коли вам це найбільше потрібно (наприклад, евакуація вашого будинку, коли приходить ураган, а Інтернет вже не працює). Це також робить MyCloud ідеальною ціллю для ботнету, як ви вже говорили. До речі, у вашого маршрутизатора є порт USB? Цілком ймовірно, що у вас вже є щось з функціоналом, схожим на NAS, йому просто потрібен зовнішній USB-жорсткий диск, тому ви зможете зекономити 100 доларів.
Agent_L

1
@Stephen Ви можете, якщо маршрутизатор це підтримує. Якщо ви перебуваєте в США, я думаю, що Comcast за це стягує додаткові кошти, але я не можу це перевірити з Європи.
BadSnowflake

9

Відповідно до опису (і назви), це не лише NAS. Це Інтернет-хмарний пристрій зберігання даних, і частина (більшість?) Його функції полягає в тому, щоб ви могли віддалено отримувати доступ до того, що зберігається на цьому пристрої - тобто далеко від дому.

Хмарне сховище (приблизно) визначається як зони зберігання, доступні до тих пір, поки у вас є інтернет. Якщо ви вимкнете доступ до Інтернету до цього пристрою, ви не матимете доступу до жодного з файлів за межами домашньої мережі. Варто зазначити одне - якщо для доступу до файлів потрібні певні "стандартні" інструменти, а для "стандартних" інструментів потрібен Інтернет, можливо, вам доведеться знайти альтернативні способи чи програми для доступу до пристрою. Якщо немає альтернативних способів доступу до пристрою в домашній мережі без доступу в Інтернет, то я хотів би розглянути пристрій , щоб бути «несправна.»

Хмарні функції цього пристрою вимагали б доступу до Інтернету (і повинні, якщо вам здається, що вам потрібні ці функції). Якщо - і це велике значення, якщо - головне / єдине призначення цього пристрою - хмарне зберігання, то це може бути зовсім не NAS в традиційному розумінні. Якщо це так, і вам не потрібні функції зберігання хмари, то я б заглянув деінде.

Сподіваюся, це допомагає!


На ідеальному прикладі того, чому це може бути помилковою ознакою, "Інтернет-сховище NAS" виявилося вразливим в Інтернеті зовсім недавно для пристроїв Western Digital "My Cloud" .
Буга Роо

3

Я б очікував, що це залежатиме від того, яке програмне забезпечення ви використовуєте для створення резервних копій.

Маючи NAS іншого типу, у мене є щонайменше 3 різні способи доступу та передачі даних до NAS.

  1. Я можу зайти на веб-сервер в NAS, увійти та завантажувати файли таким чином
  2. Я можу підключитися через SAMBA / SMB і переглядати файлову систему, як і будь-який мережевий комп'ютер, використовуючи \\MyNAS\a\folder\on\the\NAS\позначення. Окрім того, функції резервного копіювання та Історії файлів Windows мають доступ до NAS для створення резервних даних.
  3. Програмне забезпечення медіа-сервера - залежить від того, як це програмне забезпечення працює
  4. Спеціально для мобільних пристроїв - Постачальник надав інструменти виявлення та резервного копіювання.

Я б очікував, що проблема користувачів була з пунктом 4 у цьому списку. Зокрема, я виявив, що програмне забезпечення Western Digital автоматично намагається змусити вас створити обліковий запис, щоб зв’язати ваш NAS "через хмару", щоб ви могли отримати доступ до нього будь-де Деякі з нас не хочуть цього, а вимкнення цього рівня Featuritis може бути нетривіальним у деяких випадках. Вони, як правило, не роблять це неможливим, і ви повинні мати можливість використовувати їх інструменти лише у власній мережі.

Ні в якому разі не робити ви повинні використовувати своє програмне забезпечення , щоб зробити що - то, але це може тільки зробити речі більш гладкими.


3

Виходячи з інших оглядів та описів цього пристрою, це не "NAS", як це визначення зазвичай розуміється. Коли ви кажете NAS, люди очікують, що доступно декілька основних протоколів, і він буде просто жорстким диском, підключеним до вашої локальної мережі. Цей продукт "хмарного зберігання" розроблений і продається людям, які не мають уявлення про те, що означають навіть "NAS", "IP" або "спільна папка". Він використовує власницьке програмне забезпечення, щоб легко створювати резервні копії файлів і мати їх у будь-якому місці, але, здається, він не пропонує "стандартного" способу доступу до файлів, якого очікували б більшість суперпопулярних користувачів .

Я б не сказав, що він погано сконструйований або що він несправний або поганий продукт. Я б сказав, що якщо ви хочете, щоб NAS і очікував, що він буде діяти як NAS, ви можете сильно розчаруватися. Якщо їхня реклама прямо не говорить про те, що ви можете щось з цим зробити, припустіть, що ви не можете. Він розроблений та проданий для іншої людини з різною метою.

Я бачив подібне, що має бути простим монітором дитини, який підключається до вашого телефону. Коли ми купували його, я думав, що, будучи на домашньому wifi, я можу підключитися безпосередньо до нього без підключення до Інтернету, тому що це було просто "дано" для мого технічно схильного розуму. У дизайнерів була інша (лінива) ідея, і монітор підключається через Інтернет незалежно від того. Ні Інтернету, ні монітора. Хоча здається, що це легко і очевидно змусити працювати так, це не було в їх дизайні, і це просто не особливість, яку він надає.

Отже, підсумовуючи, не припускайте, що ви знаєте, як працює технологічний продукт, навіть якщо він виглядає як щось інше, що є загальним і добре зрозумілим.


1
"це не" NAS ". пристрій. " Ні, де в описі продукту не згадується термін "NAS" - це, мабуть, було б припущенням, зробленим ОП (і багатьма, хто його придбав!).
MrWhite
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.