PDA

View Full Version : NAS Qnap & Sicurezza


Thurok
11-01-2021, 14:25
Buongiorno a tutti

mi scuso anticipatamente nella spiegazione sottostante se risulta essere poco chiara, ma ho poca esperienza con
i sistemi NAS e le sue proprietà di sicurezza.

Riassumo brevemente le caratteristiche del mio sistema:

- PC Windows 10 con IP Statico "192.168.0.10"

- NAS Qnap TVS-472XT:
4 dischi da 4TB/cad
IP Statico LAN1=192.168.0.20
IP Statico LAN2=192.168.0.30
IP Statico LAN3=192.168.0.40
Volume unico creando un RAID ha scelta "0", "1" o "10"

In questo modo dal PC, dopo aver messo le credenziali "nome utente & password"
entro nelle cartelle del NAS tramite \\192.168.0.20\nome cartella, fin qui prassi normale.

La mia esigenza è un po più complessa, mi spiego meglio:
Dovrei in qualche modo, per problemi puramente di riservatezza, separare in modo virtuale i 4 dischi nel seguente modo;

2 da configurarli normalmente e per normalmente intendo accedere nelle varie cartelle dopo aver messo le
credenziali "nome utente & password".

Gli altri 2 da proteggerli con chiave crittografata in modo da non poter accedere se non dando una password
e succesivamente dando le solite credenziali "nome utente & password".

Come posso "se posso" risolvere questo problema, nel modo più sicuro possibile ovviamente?

Massimo.

Kaya
11-01-2021, 15:27
La kb di Qnap ti spiega tutto: https://www.qnap.com/it-it/how-to/tutorial/article/come-crittare-i-dati-in-un-qnap-nas/

Dopodichè sfrutti il discorso degli utenti e relativi permessi.
Quello che non capisco è:

IP Statico LAN2=192.168.0.30
IP Statico LAN3=192.168.0.40
Perchè?

Thurok
11-01-2021, 15:43
Grazie Kaya per la risposta.

Se non ho capito male nel documento kb di Qnap, devo creare 2 volumi:

il primo volume viene automaticamente montato all'avvio del NAS con chiave crittografata e per accedere alle varie cartelle uso "nome utente & password".

Il secondo volume viene montato solamente su richiesta dell'Admin, dopodiché potrò accedere alle varie cartelle usando "nome utente & password"

Se così è ho risolto !!



Per quanto riguarda:
IP Statico LAN2=192.168.0.30
IP Statico LAN3=192.168.0.40

In quanto il NAS TVS-472XT ha 3 porte LAN, 1 da 10GBe e le altre 2 1GBe
comunque userò solamente la porta da 10GBe.... a meno che non possa
sfruttare le altre 2 porte da 1GBe per aumentare le prestazioni read/write della rete.

Massimo.

Kaya
12-01-2021, 08:32
Grazie Kaya per la risposta.

Se non ho capito male nel documento kb di Qnap, devo creare 2 volumi:

il primo volume viene automaticamente montato all'avvio del NAS con chiave crittografata e per accedere alle varie cartelle uso "nome utente & password".

Il secondo volume viene montato solamente su richiesta dell'Admin, dopodiché potrò accedere alle varie cartelle usando "nome utente & password"

Se così è ho risolto !!

Si. Ovviamente i due volumi sono un esempio, puoi farne uno due tre quanti ne vuoi.


Per quanto riguarda:
IP Statico LAN2=192.168.0.30
IP Statico LAN3=192.168.0.40

In quanto il NAS TVS-472XT ha 3 porte LAN, 1 da 10GBe e le altre 2 1GBe
comunque userò solamente la porta da 10GBe.... a meno che non possa
sfruttare le altre 2 porte da 1GBe per aumentare le prestazioni read/write della rete.

Massimo.

E allora che senso ha configurare quelle porte se poi non le usi? Lasciale disattivate che non fai confusione. IMHO

Thurok
25-01-2021, 09:14
Un altro dubbio in merito alla configurazione dei due volumi:

In fase di setup iniziale del NAS, dove decido che il primo volume sia montato automaticamente mentre il secondo viene montato solo all'inserimento della password, il tutto i 4 dischi posso essere configurati in RAID 5 ?