|
|
|
![]() |
|
Strumenti |
![]() |
#61 | ||
Senior Member
Iscritto dal: Aug 2009
Città: AN
Messaggi: 3414
|
Quote:
Quote:
- Nextcloud -- db -- data - Nextcloud è semplicemente un dataset di comodo; nessun permesso particolare se non che netdata e www-data possano vederlo e attraversarlo (sennò come arrivano alle loro rispettive cartelle?) - db contiene il database, l owner dev essere netdata - data contiene tutti i file, l owner dev essere www-data Ci sono altre decine di possibilità... Dipende dall uso. Io ci automatizzo solo il caricamento delle foto dagli smartphone, non mi sono posto troppi problemi Redis comunque viene usato come memcache, non è obbligatorio... Ma già che ci sei non lo salterei
__________________
[Workstation]: MSI PRO DP21 [HomeNas]: TN Scale 24.10 - E3-1260L v5 - Fujitsu D3446-S21 GS3 - 32gb ECC UDIMM DDR4 - 6x RaidZ2 + 2x 512 NVME [BackupNas]: TN Core 13.0 & WIN10 Pro - E3-1220 v6 - Asus P10S-I ITX - 8gb ECC RAM UDIMM [Mobility]: Acer nitro Vn7 17.3" |
||
![]() |
![]() |
![]() |
#62 |
Senior Member
Iscritto dal: Oct 2010
Messaggi: 431
|
Buongiorno, torno qui dopo un periodo di prove...
Rispetto quello che mi hai scritto l'ultima volta ho fatto qualche modifica ma non capendo bene ho lasciato come era (le ACL intendo). Mentre per quanto riguarda i dataset di nextcloud non sono riuscito ad impostare quello personalizzato (host path) del "Nextcloud Postgres Data Storage" mi va sempre in errore quando lancio l'install. Infine per installarlo tramite yalm non ho ben capito come fare e dove inserire il codice ![]() Ma per ora mettiamo da parte questi problemi che per ora sono secondari ![]() Caso 1. se sono a casa dove risiede TN non ci sono problemi perchè sono in locale e fin qui no problem. Caso 2. Se invece vado fuori e sono con il cell (connessione dati), come attivo la VPN con WG arrivo a TN e funziona, sia tramite mappatura di rete (cartella di rete) sia con Nextcloud, unica pecca è che non vedo la stampante di casa. Per usarla devo disattivare la VPN e usare l'app della stampante come facevo prima. Caso 3. il problema più grande è a lavoro, ho provato ad installare WG al pc in ufficio e qui quando connetto la VPN arrivo al nas tramite mappatura di rete, (con Nextcloud non ci ho provato ancora, ma se funge la mappatura funziona anche lui immagino). Il problema però è che come dal cell con la VPN attiva non vedo la stampante di casa (non è che sia un problema era solo per fare una verifica), ma ancora peggio vengo "buttato fuori" dalla rete locale di lavoro, quindi non vedo più ne la stampante di lavoro ne il pc in locale del CNC. Ovviamente se disattivo la VPN riaccedo alla rete locale ma non vedo più TN. Così come sta non va bene, devo capire prima come risolvere il problema altrimenti tutto questo non serve a nulla. ![]() Le stampanti sono tutte e 2 in rete. |
![]() |
![]() |
![]() |
#63 | |
Senior Member
Iscritto dal: Aug 2009
Città: AN
Messaggi: 3414
|
Quote:
Purtroppo ho capito che intendi, ma effettivamente per quanto ne so quando ti colleghi al NAS via VPN ti "isoli" dalla rete in cui sei connesso. Quello di cui avresti bisogno penso siano delle route specifiche, ma onestamente alzo le mani nel senso che non saprei minimanente come fare/cosa consigliarti, e se sia effettivamente fattibile. Qualcosina di simile io l ho fatta con Tailscale (un servizio che si appoggia a wireguard), perchè avevo bisogno di far comunicare il mio Nas con quello "da combattimento" che ho messo a casa dei miei, devono collegarsi l'uno all'altro per pullare di notte i rispettivi backup senza scollegarsi dalle reciproche reti interne, magari buttaci un occhio se può fare al caso tuo (occhio, non lo uso al posto di Wireguard, lo sto usando per questo specifico task, proprio perchè non sono riuscito a farlo direttamente con WG ![]() Il fatto che non puoi raggiungere la stampante di casa (per esempio) quando ti colleghi alla VPN probabilmente lo puoi risolvere impostando diversamente WG, ricordo di aver dovuto abilitare degli ip nel file di configurazione per permettere la navigazione completa (che non è consigliata ma non potevo farne a meno per motivi simili). All'inverso invece (cioè che se sei collegato alla VPN non puoi accedere alle risorse locali) non penso ci sia molto da fare. Io quando sono "in trasferta" e mi servono/devo aggiornare dati a casa, collego/scollego la VPN quando ne ho bisogno, ma non lavoro mai direttamente sui file a casa
__________________
[Workstation]: MSI PRO DP21 [HomeNas]: TN Scale 24.10 - E3-1260L v5 - Fujitsu D3446-S21 GS3 - 32gb ECC UDIMM DDR4 - 6x RaidZ2 + 2x 512 NVME [BackupNas]: TN Core 13.0 & WIN10 Pro - E3-1220 v6 - Asus P10S-I ITX - 8gb ECC RAM UDIMM [Mobility]: Acer nitro Vn7 17.3" |
|
![]() |
![]() |
![]() |
#64 |
Senior Member
Iscritto dal: Oct 2010
Messaggi: 431
|
Buongiorno, sembra abbia risolto il problema vpn (quanto meno sul client pc) sul telefono invece ancora no, in pratica ho disabilitato il flag nelle impostazioni nella voce "blocca traffico fuori dal tunnel (kill-switch), con questo sui pc tenendo attiva la vpn a lavoro vedo la rete locale e TN. I difetti di aver disabilitato questa voce ancora non li so però
![]() Ora stavo facendo altro piccolo passo che mi ero lasciato dietro... ho impostato nel menù data protection: verificato che lo scrub task sia attivo (lo ha messo in automatico lui così) è impostato con un run ogni 7gg e il Threshold Days a 35gg (questo non mi è chiaro cosa faccia) impostato il test smart short ogni gg e il long ogni settimana ho attivato anche lo snapshot task per vedere come funziona, mi pare di capire faccia una copia per "tornare indietro" in caso faccio casino, avevo letto anche che previene attacchi ramsonware... vabbè mo vedo che combina ![]() ora volevo impostare quel task che mi dicevi all'inizio che ti fa una copia delle impostazioni di TN così se va KO il disco di avvio reinstallo tutto su uno nuovo e riparto senza dover mettere in mirror anche quello. Domanda1: è possibile usare lo spazio rimanente del disco di avvio? ho messo TN su un ssd vecchio da 512gb e mi pare sprecato ![]() Domanda2: mi avevi consigliato di mettere le app su un dataset di un pool ssd per migliorare le prestazioni invece di tenerlo nel pool dei dati, si protrebbe usare quello di avvio? Domanda3: se non si può usare la parte non usata del disco di avvio è possibile ad esempio usare una parte di un ssd che userò per le app e il rimanente come cache per il trasferimento dati? Ora siccome non mi sto mai fermo e faccio casino a forza di provare a smanettare (lo faccio ora perchè ci son solo dati che se vanno persi non ci son problemi eh ![]() disco 1 ssd avvio disco 2 hhd stripe con i dati e le app che ho usato fino ad ora disco 3 hhd stripe volevo vedere come fare se dovessi "riversare" il tutto su dischi nuovi, e ovviamente ho fatto casino con nextcloud che non mi si avvia più ![]() |
![]() |
![]() |
![]() |
#65 | |||||||||
Senior Member
Iscritto dal: Aug 2009
Città: AN
Messaggi: 3414
|
Punto per punto
![]() Quote:
![]() Quote:
Ti dico una cosa, da paranoico: quando non avevo ECC sulle RAM, prima di far fare lo scrub, io un backuppino a parte lo facevo. Quote:
Quote:
Dire però previene attacchi ramsonware è sbagliato, forse intendevi è una tutela contro gli attacchi ramsonware, perchè di fatto gli snapshot sono nella pool stessa, se viene criptata perdi anche quelli. Serve anche trasferirli altrove gli snapshot (la replicazione) Quote:
![]() Quote:
Quote:
Quote:
>> SOLUZIONE ECONOMICA a questi problemi: https://de.assmann.shop/out/pictures...ront_2_RGB.jpg pochi spicci dai 2 ai 4€ su aliexpress, a seconda dello slot (quelli 4x e 1x costano un pelino in più, alcuni danno il dissi altri no) https://i.ebayimg.com/00/s/OTYwWDEyO..._id=880000500F su aliexpress, ne ho presi 3 a 10€ tutti e 3 Dopo che 2/3 settimane fa mi è morto l SSD di boot (così, dopo 5k ore di uso, quindi proprio niente) son passato a questa soluzione TOTALE SPESA 12-13€ circa e ho 1 disco di spare da tenere al bisogno (il primo è montato sul primo nas, il secondo lo devo piazzare nel nas di backup) Quote:
Ovviamente inutile che ti dica che se prendi dischi nuovi, almeno vai di mirror
__________________
[Workstation]: MSI PRO DP21 [HomeNas]: TN Scale 24.10 - E3-1260L v5 - Fujitsu D3446-S21 GS3 - 32gb ECC UDIMM DDR4 - 6x RaidZ2 + 2x 512 NVME [BackupNas]: TN Core 13.0 & WIN10 Pro - E3-1220 v6 - Asus P10S-I ITX - 8gb ECC RAM UDIMM [Mobility]: Acer nitro Vn7 17.3" |
|||||||||
![]() |
![]() |
![]() |
#66 | ||||||||||
Senior Member
Iscritto dal: Oct 2010
Messaggi: 431
|
Quote:
Quote:
![]() Quote:
Quote:
Quote:
![]() Quote:
![]() Quote:
![]() Quote:
![]() Quote:
Quote:
Comunque oggi che o messo su il secondo disco come ti ho scritto, ha qualcosa che non gli va a genio, perchè se riavvio TN mi da sempre l'errore che il pool è offline, oppure mi da l'errore Codice HTML:
SMB shares have path-related configuration issues that may impact service stability: nome pool: Path does not exist. |
||||||||||
![]() |
![]() |
![]() |
#67 | |||||||
Senior Member
Iscritto dal: Aug 2009
Città: AN
Messaggi: 3414
|
Quote:
Vedendo però i risultati dell'ultimo scrub - il mio raidz2 con sei dischi da 1tb, al 47%, ha impiegato 1h - il disco in stripe da 2tb che ho nel nas a casa dei miei, al 61%, ha impiegato ben 3:40 penso che anche la CPU giochi un ruolo (difatti la CPU del sistema dai miei è alquanti ridotta, rispetto quella del mio) Quote:
![]() ![]() Quote:
La strategia "ideale" è quella del 3-2-1, che io seguo, ma ti consiglio prima di assestarti un attimo. Gia un primo livello di backup accettabile potrebbe essere (una volta che hai i dischi nuovi) usare quelli vecchi per una "replicazione a freddo" (attacchi anche via usb il disco > fai la replicazione > esporti e lo metti da parte > ripeti ogni settimana/2). Il backup all'interno del NAS stesso ha poco senso, ti copre se fai un danno accidentale (esempio, cancelli per sbaglio un file, o un dataset) ma non per altri casi Quote:
> ti crei un dataset/cartella dedicato > ti scarichi il file multi_report.txt rinominandolo in .sh e ce lo metti > entri nella shell > Codice HTML:
sudo su Codice HTML:
cd /mnt/ilpathdovehaimessoloscript && .multi_report.sh -config > dato che hai settato i test smart nella GUI, non attivare anche quelli del multi report > esci dalla configurazione > Codice HTML:
.multi_report.sh per automatizzarlo invece devi creare un cronjob da Settings > Advanced, utente root (o comunque uno con privilegi) con questo comando Codice HTML:
cd /mnt/ilpathdovehaimessoloscript && .multi_report.sh Quote:
Ti faccio notare una cosa: anche se solitamente lo storage lo metto sulla pool capiente e non su quella "veloce", per nextcloud ho fatto un'eccezione e le foto le carico direttamente nella pool delle app... perchè sinceramente volevo evitare che ogni upload "svegliasse" inutilmente i dischi (non faccio spindown, ma vanno comunque in idle) Quote:
![]() ![]() Quote:
__________________
[Workstation]: MSI PRO DP21 [HomeNas]: TN Scale 24.10 - E3-1260L v5 - Fujitsu D3446-S21 GS3 - 32gb ECC UDIMM DDR4 - 6x RaidZ2 + 2x 512 NVME [BackupNas]: TN Core 13.0 & WIN10 Pro - E3-1220 v6 - Asus P10S-I ITX - 8gb ECC RAM UDIMM [Mobility]: Acer nitro Vn7 17.3" |
|||||||
![]() |
![]() |
![]() |
#68 | |||||||
Senior Member
Iscritto dal: Oct 2010
Messaggi: 431
|
Quote:
Quote:
![]() Quote:
![]() Quote:
Quote:
Quote:
![]() Quote:
|
|||||||
![]() |
![]() |
![]() |
#69 |
Senior Member
Iscritto dal: Aug 2009
Città: AN
Messaggi: 3414
|
Dalla GUI non penso si veda agilmente, dal multi report sì.
Comunque avere il mirror (o qualsiasi raid) non è come avere un backup ![]() ZFS ha anche i checkpoint, sinceramente non li ho ancora approfonditi/usati, ma anche quelli sono piuttosto interessanti in alcuni casi (più su operazioni sulla pool che sui dati) ma ne puoi avere massimo 1
__________________
[Workstation]: MSI PRO DP21 [HomeNas]: TN Scale 24.10 - E3-1260L v5 - Fujitsu D3446-S21 GS3 - 32gb ECC UDIMM DDR4 - 6x RaidZ2 + 2x 512 NVME [BackupNas]: TN Core 13.0 & WIN10 Pro - E3-1220 v6 - Asus P10S-I ITX - 8gb ECC RAM UDIMM [Mobility]: Acer nitro Vn7 17.3" Ultima modifica di Oxyde : 26-01-2025 alle 19:52. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:02.