V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  wyxls  ›  全部回复第 1 页 / 共 9 页
回复总数  165
1  2  3  4  5  6  7  8  9  
26 天前
回复了 zeroivw 创建的主题 NAS 黑群晖怎样有效防止暴力破解?
不太想动群晖自身预设好的 DSM 服务端口( 5000 和 5001 ),因为我不知道这魔改系统会不会 hardcode 某些网络端口,改了可能会有奇奇怪怪的问题,之前就碰到过改了 drive 的服务端口导致在 DSM 界面跳转过去端口不对的情况

目前方案是防火墙只允许几个 web 服务端口出口以及局域网内一个堡垒机 IP 入口,其他 web 服务都通过堡垒机反代接入并透传真实客户 IP ,最后 fail2ban 条件拉满,7 天内连续 3 次失败直接永久封锁
101 天前
回复了 LivenStar 创建的主题 NAS 用笔记本做个 NAS,用什么系统好用点
个人推荐 PVE ,底层 debian ,想折腾原生软件服务就开一个 LXC 容器,想折腾其他的也能通过虚拟机跑起来
@mrlfishman
六七年前的路由硬件 NAT 应该不太够用,p2p 下载除了大量的硬盘 IO 和网络带宽压力,还有点对点大量连接处理压力,力大砖飞换网口和吞吐能力强的路由肯定能缓解

不过我的做法是在 NAS 里跑一个 win 虚拟机,然后乱七八糟的 win 版网盘、软件都往里边扔,这样可以把路由带宽压力转移到 NAS 的硬盘 IO 上,直接用 windows 的 RDP 或者套个 noVNC ,也方便随时进去远程管理
181 天前
回复了 shakukansp 创建的主题 NAS tailscale subnet 的问题
@shakukansp tailscale 的 admin console 里,192.168.0.0/23 这个路由表 approve 了没?
181 天前
回复了 shakukansp 创建的主题 NAS tailscale subnet 的问题
我刚好也在研究这问题,现在通过 AI 和搜索引擎找了两个方案,假设子网 A 为 10.36.13.0/24 ,子网 B 为 192.168.31.0/24:
1. 在 tailscale 通过配置 ACL ,针对客户端分组 tag 之后,注释掉默认 accept all ,改为设备到子网的逐一维护允许,比如{"action": "accept", "src": ["tag:A-devices"], "dst": ["B-subnet:*"],}
2. 在 subnet router 那维护静态路由表,比如 B 网关配置 192.168.31.0/23 to 10.36.13.0/24 ,这样局域网内 IP 通过网关访问 B 网,B 网优先级会胜出
236 天前
回复了 SmallBlueZhao 创建的主题 NAS 准备自建 NAS,求建议
码农有动手能力建议考虑虚拟化系统或者自由度比较高的 NAS 系统,比如 esxi 、PVE 、truenas ,主动权都在自己手里

想省事就黑群晖、飞牛 OS 之类的成品,缺点是官方怎么改,你只能选择不更新或者更新,像群晖之前就砍掉了 photos 的 HEVC 编解码功能,扔给客户端处理了,哪怕 NAS 本身有核显硬件加速
274 天前
回复了 thinks 创建的主题 NAS 群晖的 docker 套件为什么要这么限制呢?
上面的说得差不多了,群晖后端的 docker 本身也遵循规则,不支持编辑更改端口、路径映射之类的,群晖只是做了个 manager 让你以为能改,实际上更改保存还是删掉容器再重建

其次 DSM v7.2 后 contrainer manager 提供了 compose 界面,建议还是逐渐改成用 compose 部署吧,或者干脆 ssh 进去 sudo docker-compose

以前只能单个容器点点点下一步太麻烦了
规则里加一下 tracker 白名单就好了,全局代理在服务器看来你就是在万人骑的节点上跑 qbit 上传
2024-12-05 17:46:18 +08:00
回复了 molika 创建的主题 程序员 国内机器 docker 的镜像到底应该怎么拽?
我目前是自建了一个官方镜像配置登录鉴权的 registry 容器加自有域名搭配组成代理缓存仓库
配置容器的 HTTP_PROXY 和上游仓库 REGISTRY_PROXY_REMOTE=htps://registry-1.docker.io
利用 nginx 反代自有域名,pull 的时候带上 domain.com:port/docker_url 就能正常工作,就是每个镜像都得手动在前面加域名端口有点麻烦
理论上可以找个能直连访问到 dockerhub 仓库的地方做反代就行,就像#18 #30 说的那样
2024-11-25 13:32:41 +08:00
回复了 supermaxisme 创建的主题 宽带症候群 联通分时段限速? IPv6 网间互通问题?
最近家里从电信换成联通,上行 150Mbps ,但是同省跨城市的电信访问回去,晚高峰带宽很低,大概凌晨 0 点后正常
2024-11-11 16:09:35 +08:00
回复了 wyxls 创建的主题 MacBook Pro Macbook Pro 折抵换购需要交回配件吗?
@playniuniu #6 官方折抵换购,如果是上一代产品,一般就是本体售价的 50%
2024-11-10 13:35:45 +08:00
回复了 wyxls 创建的主题 MacBook Pro Macbook Pro 折抵换购需要交回配件吗?
@Pazakui1259 @comexb @IslandOwnerHuang
感谢回复,这下可以安心留下充电器和充电线了
@xlzyxxn #9 要看开的什么画质,中以上还是挺吃 GPU 的,现在主流联网的游戏还没很好地适配 M 系的 GPU
2024-10-31 11:22:25 +08:00
回复了 sbldehanhan 创建的主题 MacBook Pro M4 mbp 硬盘选 512G 还是 1T?
丐版 512G 不够用,过保后攒攒钱找第三方扩容就得了,比外置硬盘还便宜
2024-10-23 14:41:40 +08:00
回复了 plnl 创建的主题 宽带症候群 广州电信。要回 V4.断网了
坐标中山,去年被逼着开千兆宽带再打电话要到公网 IP ,到 10 月初提醒续费无优惠额度,打电话信誓旦旦说套餐照旧,但我没明确问公网 IP 是否继续提供

昨天下午应该 3 点左右远程重拨回收了公网 IP ,打客服咨询和#28 的话术基本一致,推荐个专线过来 2M 上行 720 元/月,分配到的 dhcpv6 进出的不行,分配给你看着玩的

没有公网 IP 我还用电信干吗,联通 200 元内就有千兆宽带,说不定还能要到公网
2024-10-15 21:51:07 +08:00
回复了 najunuoyan 创建的主题 iPad Mini7 会取消 SIM 卡槽吗
@xiamy1314 今天官网上架咯,17 日预订
2024-10-15 20:27:44 +08:00
回复了 PatrickLe 创建的主题 NAS 有人用 Win Server22 做 nas 的吗?付费请指教使用姿势问题
这就意味着但凡你碰到一些奇奇怪怪的事,只能去啃微软的文档,或者乖乖买正版找官方技术支持
1  2  3  4  5  6  7  8  9  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   3482 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 40ms · UTC 04:19 · PVG 12:19 · LAX 20:19 · JFK 23:19
♥ Do have faith in what you're doing.