[黑群暉經典教程] 一步一步建立自己的黑群暉

【申明:本文并非本人所作,為內部網絡中一位大神所寫,個人覺得寫得很好,遂原文搬了過來,如有侵犯原作者的權利,請及時與我聯系】

  1. ? ?? ?PS:有好幾個兄弟覺得我擅自轉發,不是很妥。解釋一下:我因為工作原因,暫時離開所處的內部網絡,所以無法聯系原作者,再次對原作者表達感謝和歉意!? ?
  2. ? ?? ?PSS:還有兄弟說這個帖子本就源自本網站,但是我仔細搜索了一下,并沒有發現原帖,包括互聯網上其他網站,也許是我入行太晚,但,能帶給大家一些實用的知識,有什么不妥呢!
復制代碼

1.基礎知識準備

1.1什么是nas?  NAS(Network Attached Storage:網絡附屬存儲)按字面簡單說就是連接在網絡上,具備資料存儲功能的裝置,因此也稱為"網絡存儲器"。它是一種專用數據存儲服務器。它以數據為中心,將存儲設備與服務器徹底分離,集中管理數據,從而釋放帶寬、提高性能、降低總擁有成本、保護投資。其成本遠遠低于使用服務器存儲,而效率卻遠遠高于后者。  NAS被定義為一種特殊的專用數據存儲服務器,包括存儲器件(例如磁盤陣列、CD/DVD驅動器、磁帶驅動器或可移動的存儲介質)和內嵌系統軟件,可提供跨平臺文件共享功能。NAS通常在一個LAN上占有自己的節點,無需應用服務器的干預,允許用戶在網絡上存取數據,在這種配置中,NAS集中管理和處理網絡上的所有數據,將負載從應用或企業服務器上卸載下來,有效降低總擁有成本,保護用戶投資。

  NAS本身能夠支持多種協議(如NFS、CIFS、FTP、HTTP等),而且能夠支持各種操作系統。通過任何一臺工作站,采用瀏覽器就可以對NAS設備進行直觀方便的管理。
  NAS是功能單一的精簡型電腦,因此在架構上不像個人電腦那么復雜,像鍵盤、鼠標、顯示器、聲卡等都不需要;在外觀上就像家電產品,只需電源與簡單的控制鈕。NAS在架構上與個人電腦相似,但因功能單純,可省略許多不必要的硬件等。
  NAS適用于那些需要通過網絡將文件數據傳送到多臺客戶機上的用戶。NAS設備在數據必須長距離傳送的環境中可以很好地發揮作用。
  NAS設備非常易于部署。可以使NAS主機、客戶機和其他設備廣泛分布在整個企業的網絡環境中。NAS可以提供可靠的文件級數據整合,因為文件鎖定是由設備自身來處理的。
  NAS應用于高效的文件共享任務中,不同的主機與客戶端通過文件共享協定存取NAS上的資料,實現文件共享功能,例如UNIX中的NFS和Windows NT中的CIFS,其中基于網絡的文件級鎖定提供了高級并發訪問保護的功能。

1.2我為什么需要一臺家用nas?

  我個人的觀點,如果你是一個高清電影愛好者、或者是攝影愛好者、家里網絡布線比較完善、各類終端比較多的,一臺nas能幫你解決很多問題。如果你沒有一顆折騰的心,windows文件共享足夠用了。
  我之所以要用nas,一是實現媒體的集中存放,各終端自由播放,適應各種操作系統的終端,同時任意終端都可以方便管理媒體;二是隨時隨地可以訪問自己的文件,即使在單位、外地,通過互聯網一樣可以訪問自己的文件,手機也沒問題;三是安裝相應的套件,附加實現家庭私有云(聽起來高大上,哈哈)。
  之所以要diy,是因為成品的nas不是太貴,就是性能不符合我的要求,再加上自己的動手欲望。
  寫前面的的這些,就是不想在這兩個問題上再過多去解釋,踏踏實實的把自己diy的過程一步一步重現,給有需要的壇友以供參考。

2.硬件的準備

2.1關鍵硬件方面:

  nas一般是24小時開機,平時不需要碰,因此追求靜音、低功耗、小巧、與家中電器相匹配。因此,在關鍵硬件的選擇上,我主要看重以下幾點:

1、小巧
  2、放在客廳里不突兀
  3、保證性能的前提上功耗相對低
  4、便于更換硬盤(我的高清電影存儲量比較大)
  5、足夠小的情況下,硬盤位足夠多

  本著上述原則,我決定選擇以下的硬件  

機箱:nas專用機箱,四盤位以上,支持熱插拔,黑色,外觀過得去。挑來挑去,我選了萬由的 u-nas 400機箱,不建議選用大型全塔機箱,雖然硬盤位足夠,但是換硬盤要拆機箱,很不方便。
主板:之前沒有什么經驗,因此在主板的選擇上我吃了虧,我用的是華擎z87e itx,主要是因為他小巧的板身提供了 6個SATA6Gb接口,1msata接口,4usb3,2usb2,dvi,hdmi,vga,千兆網卡,千兆無線網卡。實踐證明,千兆無線網卡在nas上毫無用武之地。而且板載網卡是家庭用網卡(intel i217V),nas支持不太好。
如果你也想要組建一臺nas,買主板的時候一定要慎重,搞清主板網卡品牌參數,不然,因為網卡不兼容,無法組建nas。最新版的網卡支持列表可以到www.gnoboot.me查看。
Cpu:x86cpu全系列支持,不過,兼顧性能和功耗,我選了i3 4130,需要注意的是,機箱的大小決定的cpu的選擇,高性能cpu發熱量大,小機箱沒有空間留給散熱器使用。散熱器根據你的機箱大小和cpu的發熱量選吧。我的是刀鋒s85
硬盤:當然越大越好,不過價格也很重要。我是3t*4(升級前是2t*4)
電源:跟機箱要匹配,很多小機箱用的是1U的電源,我的就是,選的是益衡的1U 250w電源。
U盤一個(64m足夠,再多了就是浪費,dsm系統是不能安裝在U盤上的),舍得花錢的可用買dom盤,工業用的,穩定性沒的說,直接插在主板的usb插針上。完美黑群暉是要量產U盤的(能隱藏啟動盤,能實現WOL,即網絡喚醒功能),因此可以先百度看看那款U盤適合量產。我是閃迪酷豆16G,不能量產,同時也浪費了15G以上的空間,安裝完以后,啟動以后,會多出一個容量為31M的外接U盤,如果你的U盤也不能量產,安裝完以后請不要手賤去動外接U盤里的文件,那是啟動必須的文件。 

2.1其他硬件

  鍵盤鼠標顯示器等等,只是安裝過程用一次,暫時借用家里現成的,無需新購置。

?

3.軟件的準備

1、gnoboot, 版本視情況而定,好像alpha7以上就可以安裝 dsm5.0-4458,最新版本為alpha10.5 (gnoboot-alpha10.5.7z)//黑群暉的啟動文件
  2、dsm_ds3612X_4458.pat) //群暉官方dsm5.0-4458安裝文件,直接到synology官網可下載
  3、win32diskimager //用于將gnoboot鏡像寫入u盤上

  述三個軟件可以從互聯網搜到,下載備用

?

4.系統安裝

4.1安裝前的準備

  1、硬件裝機,先接好鍵盤鼠標顯示器,測試點亮即可,接好網線,從BIOS里面設定第一啟動設備為u盤。
  2、準備另外一臺接入同一局域網的電腦。
  3、路由器打開DHCP服務
  4、【注意】安裝dsm會徹底清除硬盤上的原有數據,所以強烈建議你用全新的硬盤,或者提前將硬盤內的數據備份好,以免造成數據損失,切記切記。)?
  5、【注意】為了數據安全,強烈建議用N(N>=3)塊同品牌同型號硬盤組建RAID5磁盤群組,或群暉自己的SHR(synology hybrid raid)(最后所得總容量為單塊硬盤容量*(N-1))。群暉的SHR可以使用大小不等的多塊硬盤組成RAID,更能充分利用現有的硬盤。

4.2制作啟動盤

  解壓下載得到的gnoboot-alpha10.5.7z,該文件原版解壓密碼是解壓密碼是6n0boot-AlpHaTen.5,只用到里面的gnoboot-alpha10.5-vfat.img,用win32diskimager將gnoboot-alpha10.5-vfat.img寫入u盤,插入NAS主機。

4.3正式安裝

  nas第一次啟動后,從菜單選擇第二項(gnoboot.me),然后選第一項【gnoboot-50.-4458(install/upgrade/downgrade)】
  如圖:

?


如果你的網卡在受支持的范圍內,屏幕上會出現一個局域網地址,類似于192.168.1.XXX。

如圖:

? ?? ? 這時候,從同一局域網內的另一臺電腦訪問http://192.168.1.XXX,即可進入群暉dsm的安裝界面。
  進入dsm安裝界面后,非常簡單,點擊右箭頭,有三個選項:

  • 官網安裝
  • 本地安裝(指dsm_ds3612X_4458.pat已經提前放入nas的硬盤里了)
  • 上傳安裝

選上傳安裝,找到你的dsm_ds3612X_4458.pat上傳,按提示設定admin的密碼,耐心等待約10分鐘左右即可。這時候,可以拆掉顯示器鍵盤鼠標,把NAS收藏到合適位置,然后就可以進入下一階段。

?



?


下一步以后,請跳過 connect ID的設定和反饋信息設定,畢竟 是黑群暉,這些功能你是用不了的。

?

5.建立一臺提供基本服務的NAS

5.1固定IP

  系統安裝完畢以后,Nas必須設定一個固定IP,否則每次啟動路由器通過DHCP功能為nas分配一個新的ip,你就連接不上了。直接修改nas的系統設置,瀏覽器登錄nas主界面,打開控制面板>網絡>網絡界面>編輯,選擇手動分配IP地址,按要求填寫相關內容,保存。

?

5.2存儲空間

  安裝完系統以后,必須為nas建立至少一個存儲空間,瀏覽器登錄nas主界面,打開存儲空間管理員,左側選擇存儲空間,點擊新增,類型一般用戶的話請選擇SHR,然后選擇要使用的硬盤,新硬盤無需進行磁盤檢查,按提示一直下一步就OK了。



?

5.3文件服務

  DSM5.0默認啟動windows文件服務和MAC文件服務,如果你家里沒有蘋果電腦,可以關掉MAC文件服務。從“控制面板” -> “文件服務”進入,其他的文件服務,留待以后再細說。

?

5.4建立用戶

  現在NAS只有兩個用戶,admin和guest,admin是最高權限的,沒有特殊情況,請不要使用admin用戶作為日常文件訪問的用戶,因此需要建立其他用戶。

從"控制面板" -> "用戶賬號"新增,增加用戶后,加入users用戶組。然后一直下一步就可以了。

?

5.5建立共享文件夾

  這時候你可以通過\\192.168.1.XXX的方式訪問NAS,但是還看不到任何數據,需要建立共享文件夾。"控制面板" -> “共享文件夾”新增


然后設定共享權限

5.6權限設定

  假設你已經建立了多個共享文件夾和用戶,根據需要,可以隨時變更某個文件夾的用戶訪問權限

“控制面板”-> “共享文件夾”,選擇想變更訪問權限的文件夾,點擊編輯,從權限里修改即可。也可以從“控制面板” -> "用戶賬號"里面設定,每個用戶可以訪問的文件夾。





  群暉的guest的guest用戶默認是關閉的,因此通過\\192.168.1.XXX方式訪問文件時,需要輸入具體用戶名和密碼,如果你想啟用guest用戶,“控制面板” -> “用戶賬號”,雙擊guest用戶,把停用此賬號前面的勾點掉即可。



  現在,你已經有了一臺具備基本功能的NAS可以使用了。
注:上面所有圖片均為虛擬機安裝的截圖,和實體安全基本一致,有細小差別地方,請以實體安裝為準。

下面是我自己的實體機器的一些簡要情況,一直運行非常穩定,除了幾天一次小區停電,其余時間一直在不間斷運行。

?

?



  其中的synology_DSM.ova文件是已經部署好啟動鏡像的vmware虛擬機文件,大家可以在VMware里面先練練手。

?

6.1 安全選項"?
  群暉的DSM5.0提供了非常好的安全防護,在不安裝其他套件的情況下,提供防火墻、防DoS、IP封鎖、ssl等安全設置。從“控制面板” -> “
安全性”進入。操作起來非常簡單。如圖所示

  第一個設置內容不需多講,看你自己的要求


 重點說說防火墻,DSM提供了以端口和IP為條件的防火墻規則,根據你自己的需要去設定即可,如圖

新增規則時,可以選全部端口,或DSM內置服務端口,或自定義端口,IP地址指的是訪問本NAS的客戶端的IP,可設定全部,某一子網或指定單個IP,美中不足的是不能指定某一IP段,不過也足夠用了。


??
  設定完了以后,一定要點擊保存按鈕,防火墻規則才起作用。
  需要注意的時,防火墻規則一旦設定后,沒有明確設定允許的端口自己默認是禁止訪問(本人測試結果,不代表官方說法),如果你設定的防火墻規則把自己正在用的電腦對NAS的管理的連接權限也封鎖了,該規則自動無效,NAS會有相應提示。
  安裝套件或下載設置的時候,dsm會提示到需要注意開放某些防火墻規則。
  DoS不再多說,防止出現突發瞬間超大訪問量造成NAS拒絕提供服務


? ?自動封鎖,可以自動封鎖在一定時間內登陸失敗次數超過設定值的IP地址

 證書,主要是為了提供ssl相關服務用的,如果你沒有什么特別的需求,暫時不用管他,先用著群暉自動生成的ssl證書。后面將全網訪問的時候,我會再說ssl證書的使用。

  6.2文件服務

  DSM拱了 SMB/CIFS、NFS、AFS、FTP、TFTP、WebDAV文件服務協議的支持,SMB/CIFS就是windows文件共享使用的協議,AFS是蘋果MAC使用的文件共享協議,FTP/TFTP不用多說了吧,WebDAV是一種擴充的http協議,允許遠程讀寫服務器上的文件。一般情況下,windows用戶不建議使用webdav協議(我說的,不是群暉官方的說法,因為windows文件管理器下使用DSM的webdav協議,你的nas必須配一個有效的ssl證書,就是windows信任的證書發放機構簽署的證書,這個是要真金白銀的花美金的,基本沒有免費的。自己用openssl自簽署的證書是不能用的。當然你可以下載一些windows下的webdav客戶端來用,不過smb/cifs足夠用,沒必要這么復雜)。

  如果你只是簡單地做文件共享,打開windows文件服務和FTP服務就夠啦,如果你像我一樣是高清愛好者,最建議使用的是NFS協議,為什么?簡單來說,藍光原盤iso或者BDMV文件夾,通過SMB/CIFS協議來共享的情況下,就算你是千兆網,緩沖卡頓不可避免,而NFS就不會,還有一個很重要的原因(對我自己來說),留到說視頻服務的時候再講。
  啟用NFS協議,如圖:

  啟用Nfsv4,就是NFS協議的最新版本,原因就不細說了,總之新版本就是比老版本多很多功能。
  Nfsv4域 留空,這是企業高級用戶才用得到的功能,咱們就別管了,不要在意那些細節…
  光啟動NFS服務是不成的,還要到共享文件中里面去設定NFS權限,NFS的權限不是依據用戶名密碼,而是依據ip地址,如圖:


  服務器:指的是可以通過nfs訪問本nas的ip地址。可以是單個主機或一個子網,注意子網有兩種表示方式,192.168.1.1/24這種方式可不是指只有24臺主機可訪問,而是指子網掩碼是24位,翻譯過來,就是192.168.1.1/255.255.255.0。
  讀寫權限根據你的需要設定,映射可以不管,安全性默認,啟用異步選項視情況,注重數據安全就別選,注重性能可以選,不過有丟失數據的隱患。4 g) ]% u! @" m) l6 K1 ^
  確定就ok
  nfs服務啟動了,不過不建議在windows中通過nfs讀寫共享文件,為啥?因為nfs是linux/unix下使用最廣泛的網絡文件系統,但是bill gates對他支持不是很好,用起來很麻煩,基本上和webdav一樣麻煩。那為什么要啟用nfs服務呢,等用到的時候再細說。  

6.3套件安裝  

群暉dsm提供了大量套件用于擴充nas的功能,絕大部分是免費的,少部分是商業試用套件。安裝了套件后,nas的功能得以極大的擴充,此外,互聯網上還有不少第三方提供的套件可以安裝。



  個人觀點,以下幾個套件屬于必裝的。Download station,cloud sync, video station或plex。



  Downloadstation就是下載服務,提供http,ftp,bt,ed,pt,迅雷離線等等很多下載方式,愛高清的人必備;
  Cloud sync,可以將你的云盤上的文件自動同步到nas,支持百度網盤,設定好相應目錄以后,利用百度網盤的轉存功能,將別的網盤提供的高清電影轉存到自己的網盤,cloud sync就自動將擬的網盤上的文件同步到本地,省心省力;


  video station或plex,將你的nas變身為視頻點播服務器,我更推崇plex,他不但支持DLNA協議,同時也提供網頁播放方式,而且他是后臺解碼的,只要你的網絡速度夠快,普通安卓平板也可以播放nas上藍光電影;而且,plex能自動為你的電影匹配封面、字幕等等,可惜中文化不夠。

 6.4下載設置

  download station的使用非常簡單,我沒有pt賬號,只用迅雷離線,因此打開迅雷離線支持非常必要。



  輸入迅雷的會員名稱和密碼,點擊驗證,通過了以后就不用再管。有時候會出現驗證錯誤的情況,是因為迅雷登陸離線空間有時候會讓你進行驗證碼驗證,而download station不支持驗證碼,怎么辦,從網頁登陸迅雷的離線空間,如果迅雷不要求你輸入驗證碼,就回到download station登陸一次,如果網頁登陸要求輸入驗證碼,那就在網頁登陸以后,退出再試試,這時候迅雷應該不要求你輸入驗證碼了,回到download station登陸即可。經測試,基本能達到滿帶寬下載,我是10M聯通光纖,基本上下載速度穩定在1.5MB/秒,換算下來,達到12M的帶寬了。  

6.5視頻音頻服務

  這一節,其實很簡單,安裝好相應的套件,設定視頻音頻的源目錄,即可使用.其中plex可以提供DLNA和web點播方式的視頻服務(后臺解碼),video station只提供web視頻點播服務,而且需要客戶端安裝相應的解碼包,視頻服務器只能提供DLNA服務,audio station 提供web方式的音樂播放服務,iTunes 服務器可以讓你的電腦上的itunes播放nas的音頻視頻。
  本來不想說這一節,不過,前面說文件服務的時候自己挖了一個大坑,得填。
  為什么建議開通nfs文件服務,我自己的主要原因是我的高清電影基本上都是20-30G以上的不內嵌字幕的,如果通過smb/cifs(windows 文件共享)來播放,卡頓非常嚴重,這與局域網速度無關,是windows 文件共享造成的,原因就不深入解釋了。DLNA方式倒是不會卡了,但是DLNA服務不是以文件系統為基礎的,無法提供字幕掛載功能,XBMC雖然能實現對DLNA服務器上的視頻掛載字幕,但只能從本地掛載,不能從服務器掛載。; r??{??K6 y! l! g' f8 ~' h" e
  NFS文件服務就能解決上述兩個問題,既能流暢播放又能掛載服務器上的字幕文件。所以我強烈推薦開通NFS服務。
  如果你是使用標準的nfs客戶端訪問nas的,按照前述的方法開通nfs服務即可,如果你像我一樣,使用xbmc通過nfs來訪問nas上的視頻文件,由于xbmc使用了非nfs保留端口,需要在共享文件夾的nfs服務權限設置里面勾選"允許來自非特權端口的連接",否則就有可能出現只能看見文件夾不能進入文件夾讀取文件的情況。外網上關于這個問題解決的辦法是修改DSM的底層設置,有點復雜化了,究其原因可能是因為早期版本的DSM沒有提供這個選項,新版本出來后,還沿用老版本的解決辦法。
 

6.6個人網站

  這里的說的個人網站并非群暉dsm里面說的個人網站,因為群暉的個人網站顯得有些雞肋。我說的個人網站是指在群暉服務器上擴展,將服務器變成一個個人網站服務器,直接在上面建立一個小站。
  以owncloud為例,owncloud應該說是目前做的最好的一個免費的私有云系統,德國人做的,分為社區版和商業版,其實是一樣的,商業版賣的是服務,老貴了。自己用的話,社區版足夠。
  到owncloud.org下載owncloud安裝包備用(用.zip版本的),最新版應該是6.3。改名為owncloud.zip
  到群暉dsm的控制面板>web服務 啟用web station。這時候,會出現一個名為web的共享文件夾,這就是網站的根目錄。
  建立一個 info.php文件,內容為?
  上傳到web文件夾,用瀏覽器訪問http://192.168.1.XXX/info.php,你就能看到群暉服務器支持的php的版本,方便以后建站。

  在file station里將owncloud.zip上傳到web目錄下面,右鍵點擊,解壓縮,進入owncloud目錄,新建一個 data文件夾,設置data文件夾的權限為 http用戶可讀寫,記得點選 "應用到這個文件夾、子文件夾和文件"。

  訪問http://192.168.1.XXX/owncloud/進入初始設置界面,設置管理員用戶名密碼,數據庫類型(建議就用sqlite),數據保存目錄(默認即可)。完成之后你就可以使用了。
  Owncloud的功能相當豐富,沒組建nas之前,我安裝在一臺ubuntu server上,實現私人云盤、文件分享、通訊錄同步、日程表同步等,有了nas以后,基本上就用小文件分享、通訊錄同步、日程表同步功能。通訊錄同步、日程表同步類似于蘋果的icloud服務,換手機以后無需倒騰通訊錄,自動后臺同步,而且所有通訊錄都保存在自己的服務器上,不怕被無良商家倒賣。


  Owncloud的功能完全可以寫一個大長篇教程,在此不多說,有興趣的,以后可以探討。

  以此為例子,你還可以在nas上安裝一套wordpress做自己的博客,安裝phpwind做自己的論壇等等。當然前提是你的帶寬足夠,如果對全網提供服務,注意合法手續的問題。

6.7全網訪問

  我認為這是一個非常重要的功能,最能體現nas的特點,就是隨時隨地訪問你的文件。需要實現全網訪問,需要你的nas能有一個固定訪問地址,目前的家庭寬帶是不提供靜態IP的,因此需要用到DDNS(動態域名解釋)。
  以下內容僅支持聯通寬帶
  進行一下步工作前,先確定你的nas的IP地址的靜態分配的,也就是每次啟動以后ip地址是不變的。
  群暉官方提供了DDNS服務,不過咱是黑群,用不了,即使是白群,也不建議用官方的,為啥,因為他的服務器在臺灣省,連接速度很慢的。
  建議使用花生殼(oray)服務,因為目前絕大部分的無線路由器內置了花生殼服務,以我的tp_link無線路由器為例。
  點擊 花生殼動態域名解釋服務申請


  按照提示要求進行注冊賬戶,

  進入殼域名注冊,選一個心儀的殼域名,搜索一下,如果沒被注冊就下手吧,免費的就可以啦,不必花錢。

  按照提示一步一步注冊完成,回到路由器,把你注冊的花生殼賬戶(不是域名)和密碼填進去,以后每次啟動路由器,自動就會登陸花生殼,就能動態解釋你的域名了。
  測試一下,如果紅框內的兩個IP地址一致,證明你的花生殼域名已經生效。

??  先別著急訪問你的域名,還要做下一步工作,在路由器上,打開端口轉發功能,建議使用DMZ主機,自動將所有端口轉發送到NAS服務器,當然如果你擔心nas的防火墻攔截能力,你也可以用虛擬服務器,將有需要用的的端口逐個轉發到nas,設置很簡單。

?

  需要注意的是,國內寬帶按主管部門要求,80和8080端口已經被封,不能使用,幸好群暉的管理端口默認是5000,不太受影響,但是運行在群暉服務器上的個人網站是不能使用80和8080端口的,記得修改webstation的端口號。


  用瀏覽器登陸http://XXXXXX.wicp.net:5000/,你這時候應該會看到熟悉的登陸界面了。
 又超長了,沒辦法,接著蓋樓

? ?? ? 【插隊】6.5里面關于xbmc不能讀取nfs共享文件夾文件問題,外網上的復雜化的解決辦法,你可以試試。造成損失,概不負責啊。

  【附外網的解決辦法】
  以下操作涉及到群暉的底層配置,需要一定的linux維護經驗,如果你沒有這方面的經驗,建議動手之前三思,即使你有linux維護的經驗,動手之前也要三思,千萬不要手賤去改其他的東西,不然造成nas運行異常,數據丟失,概不負責。假設你的視頻文件的共享文件夾名稱是 dy
  修改之前,請先到DSM的控制面板>終端盒SNMP,在"啟動ssh"前面打勾,確定保存。如果啟動了防火墻,請在安全性》防火墻里面打開SSh的22端口。
  如果你熟悉vi,建議用putty連接到nas的22端口。用戶名為 root,密碼是你的nas管理密碼,登錄
  你會看到類似以下的配置行
  /volume1/docs*(rw,async,no_wdelay,insecure_locks,no_root_squash,insecure_locks,anonuid=0,anongid=0)

  找到你要修改的共享文件夾配置行,本例是
  /volume1/dy*(rw,async,no_wdelay,insecure_locks,no_root_squash,insecure_locks,anonuid=0,anongid=0)
  將第一個insecure_locks改為insecure,如果這個地方沒有insecure_locks,直接添加一個insecure。
  如果你不熟悉vi,建議用winscp登錄nas,同樣對上述的文件進行修改。
  然后,在控制面板》文件服務》將nfs前面的勾去掉,確定保存,再點上,確定保存(就是重啟nfs服務)。  

6.8其他功能,各種折騰DIY  

  實現全網訪問以后,安全性是第一要務,ssl必不可少,前段時間心臟出血鬧得不可開交,不過現在已經補上,群暉的dsm5.0-4458 up2也已經消除了漏洞,如果你從一開始看本教程安裝的時候就是從群暉的官方服務器下載的dsm-5.0-4458.pat,就可以放心的使用了。

  先自簽署一個ssl證書


  這里的通用名稱指的是證書發放機構,你自己編,反正只有你自己認可,哈哈


  下一步以后,這里的通用名稱值得是你的網站的域名,填寫你注冊花生殼免費域名
  xxxxxxx.wicp.net

  上圖的域名不是我的,現在好像還沒人注冊。
  確定以后,你的證書已經簽署好了


  回到控制面板的web服務,按照你的喜好,設置好端口,啟用 https連接 和SPDY(google最先提出的一種改良的https協議,加快數據傳輸速度)。


  再到網絡設置里面,為你的管理連接啟動https服務,如果現則自動重定向到https,就是強制使用https協議。這個對通過管理界面上傳文件的速度會產生一定的影響,因為存在一個加解密過程,基本上60%左右的影響,不過我基本不通過管理界面傳輸文件,就強制使用了。



  此后,再登錄里的nas,http://xxxxxx.wicp.net:5000/,firefox瀏覽器會出現如下提示,

添加例外既可以,這是你自己的網站,充分信任吧?




  原因就在于你的ssl證書的自簽署的,沒有經過國際公認的證書認證機構認證,所以,你的證書是不受信任的,如果你有"多略($)",閑的沒處花的"$",你可以到國際公認的ca機構買一個證書,一般是按年計算,就可以完美的實現ssl訪問而沒有這樣的提示啦。不過我更建議你把這錢拿出來,請我吃羊肉串,哈哈。
其實利用ssl協議,也可以解決網址帶個端口號尾巴的問題,因為443端口沒有被封鎖,因此你直接就可以https://xxxxxx.wicp.net訪問呢你的nas了,是不是很上檔次?
 =====================此分割線以后的內容待更新========"?
  7.答疑區
  7.1 有版友問:會不會成為肉雞?這個問題比較中肯,我記得4.X還是3.X的黑群暉曾經被黑客侵入,用作比特幣挖礦機,不過已經修復漏洞。另外,如果只在家里局域網內使用,把安全配置做到位,應該不會淪為肉雞。
  7.2 nas是否等同于網盤?如果只是使用nas的基本功能,基本上也就是網盤,不過局域網網盤總比互聯網網盤要快很多,而且保證文件安全,即使是美帝的megaupload,也是說被關就被關,用戶自己的文件都沒有了,包括不涉及版權問題的文件,所以,我用網盤一般就是傳遞一下文件,不敢長期保存。但是nas還能實現很多很多的功能,因為它就相當于一臺服務器,你愿意怎么改造,他就能實現什么功能。比如說我自己,就安裝了一套owncloud,做了一個私有云,能實現通訊錄的自動同步。你如果愿意,甚至可以在nas上面開個人網站。

轉載于:https://www.cnblogs.com/hester/p/4988755.html

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/256381.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/256381.shtml
英文地址,請注明出處:http://en.pswp.cn/news/256381.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Java為什么能跨平臺運行

因為java程序編譯之后的代碼不是能被硬件系統直接運行的代碼,而是一種“中間碼”--字節碼。不同的硬件平臺上裝有不同的java虛擬機(JVM),由JVM來把字節碼再翻譯成所對應的硬件平臺能夠執行的代碼,因此java可以跨平臺運…

C++和Opencv4.5 實現全景圖像拼接

前言 最近剛下了最新版的opencv4.5,急不可待的試下操作,就用了opencv自帶的Stitcher類拼接下圖像,結果傻眼了,程序顯示Stitcher沒有createDefault成員,看了好久,終于找到了解決方法。 Stitcher原理 Stit…

機器學習——python實現SVM模型w,b的查看

基于源代碼:《機器學習——支持向量機SVM之python實現簡單實例一》進行講解 1、線性模型 這里以二特征三類,一對多策略為案例 kernel “linear”:線性核,參數有w,b 線性模型的決策邊界是:w0iTx0i w1i…

Codeforces-712C-Memory and De-Evolution

轉載于:https://www.cnblogs.com/GrowingJlx/p/6642764.html

移動端輸入框彈出鍵盤控制

在移動端,我們公司通過輸入框主要收集用戶的姓名和電話,以下是對輸入框獲取焦點時,控制彈出鍵盤的樣式來增強用戶體驗。 輸入姓名 我們的用戶都是中國人,輸入用戶名為中文,所以彈出鍵盤是輸入中文狀態即可,…

Opencv4.5-C++ 攝像頭畫面鏡像顯示及文件保存

前言 想試下新買電腦的攝像頭好用不&#xff0c;就寫了個攝像頭調用程序&#xff0c;實現了鏡像和圖片截取保存。 代碼 #include <iostream> #include <opencv2/stitching.hpp> #include <opencv2\opencv.hpp> #include <opencv2/highgui/highgui.h…

機器學習之支持向量機SVM之python實現ROC曲線繪制(二分類和多分類)

目錄 一、ROC曲線 二、TP、FP、TN、FN 三、 python繪制ROC曲線(二分類) 1、思路 2、關鍵代碼

easyui datagrid 列拖動

實現代碼-code <script type"text/javascript"> $.extend($.fn.datagrid.methods, { columnMoving: function(jq) { return jq.each(function() { var target this; var cells $(this).datagrid(getPanel).find(div.datagrid-header td[field]); cells.dragg…

window linux IPC ftok BY_HANDLE_FILE_INFORMATION

看這題目就很亂&#xff0c;心情當然也是不怎么美好了。前一段時間做了一個項目&#xff0c;AIX(Unix的一種&#xff09;中的一個系統向WINDOWS移植&#xff0c;開發環境由IBM的C/C(叫什么忘記了&#xff0c;好像是xlC)變為VC。 這是算過來&#xff0c;但是最近進程通信的信號量…

相機標定(一) —— 深入理解齊次坐標及其作用

一、什么是齊次坐標和齊次坐標系 齊次坐標 齊次坐標是一個相機標定問題的關鍵理論之一&#xff0c;所以就此問題分析一下。 單從定義上來講&#xff0c;齊次坐標&#xff08;投影坐標&#xff09;就是用N1維來代表N維坐標&#xff08;點和向量&#xff09;&#xff0c;也可說…

機器學習——圖解SVM中gamma和c參數的作用

參數c和gamma的作用 我們通過下圖詳解參數c的作用&#xff0c;首先我們以一個簡單的線性分類器為例&#xff0c;上一個博客中我們知道影響分類器的主要因素是支持向量&#xff0c;即虛線上的樣本&#xff0c;如下圖可知&#xff1a; 但當正負樣本的分布在如下情況時&#xff0…

關于結構體里面結構體的申明和使用

申請&#xff1a; typedef struct Vo{int Voltage;float Delay_ms;char Enable;}Volt_Def;typedef struct ed{float Delay_ms;int Level;}Edge_Def;typedef struct Ed_hard{Edge_Def a;Edge_Def b;Edge_Def c;}HARD_RESET;int power_sel 0xff;typedef struct power_x{Volt_Def…

面試題(十四)

唐巧前輩說這些都是 iOS 的基礎問題&#xff0c;應該對此深入的了解。當初看到時&#xff0c;大部分回答不上來&#xff0c;因為平時沒有好好思考整理過。這里大部分的概念大多會在學習 OC 的過程中遇到過&#xff0c;但還是得經過寫代碼才能有更深的理解。反正我當初看那些設計…

工業相機基礎知識詳述 —— 焦平面,像平面,彌散圓,光圈,分辨率,景深,接口,靶面尺寸

一、焦平面 想到焦平面&#xff0c;很多人不由自主就想到不就是焦點所在的垂直于光軸的平面嗎&#xff1f;其實其背后隱藏這更多的東西。 1&#xff09;焦點不止一個 對于一般拍攝場景來說&#xff0c;光通過一個凸透鏡&#xff0c;匯聚不到一個點&#xff0c;越靠近中軸線的…

機器學習——SVM之交叉驗證對參數(C,gamma)進行優化以及選擇

目錄 一、(C,gamma)簡介 二、交叉驗證 1、什么是交叉驗證? 2、參數優化方法

【BZOJ-2427】軟件安裝 Tarjan + 樹形01背包

2427: [HAOI2010]軟件安裝 Time Limit: 10 Sec Memory Limit: 128 MBSubmit: 960 Solved: 380[Submit][Status][Discuss]Description 現在我們的手頭有N個軟件&#xff0c;對于一個軟件i&#xff0c;它要占用Wi的磁盤空間&#xff0c;它的價值為Vi。我們希望從中選擇一些軟件…

Hadoop目錄

1. 通過java讀取HDFS的數據 (轉&#xff09; 2. FLume監控文件夾&#xff0c;將數據發送給Kafka以及HDFS的配置文件詳解 3. 開啟hadoop和Hbase集群的lzo壓縮功能&#xff08;轉&#xff09; 4. Hadoop集群WordCount運行詳解&#xff08;轉&#xff09;轉載于:https://www.cnblo…

相機標定(二)深入理解四大坐標系與其變換關系

一、前言 視覺系統一共有四個坐標系&#xff1a;像素平面坐標系&#xff08;u,v&#xff09;、圖像坐標系&#xff08;x,y&#xff09;、相機坐標系&#xff08;Xc,Yc,Zc&#xff09;和世界坐標系&#xff08;Xw,Yw,Zw&#xff09;&#xff0c;如下圖所示。每種坐標系之間均存…

numpy——ravel()和flatten()

目錄 功能 用法 區別 flatten&#xff08;&#xff09; ravel() 功能 這兩個函數的功能都是將多維數組轉換成一維 用法 import numpy as np arr np.array([[1, 2],[3, 4]]) arr.flatten()降維默認行序優先&#xff0c;傳入參數‘F’表示列序優先 arr.flatten(F) arr.r…

Django的model中日期字段設置默認值的問題

之前寫過這樣一個model&#xff1a; class MonthlyFeeMember(models.Model):worker models.ForeignKey(Student, verbose_nameu"worker", related_name"as_monthly_fee_members")month models.CharField(umonth, max_length10, defaultget_current_month…