作者ZZZZ0 (问号)
看板Storage_Zone
标题Re: [问题] Synology Nas的videos station问题
时间Mon May 27 20:47:36 2024
先说结论。
就是不要用video station,改开DDNS。
我先大胆假设,你video station,是用quickconnect连,
之前我也是这样,结果还是一直断线,
还叫来了中华电信换AP,
然後自己搞router的设定,
後来才问到,
说是quickconnect有限流量,
说是quickconnect有限流量,
说是quickconnect有限流量,
对,我碎念了一堆,不过剩下的抱怨不重要,
反正我有需求,後来就是开DDNS解决这个问题。
因为开了DDNS,所以还要注意设定防火墙,
(防火墙是陆续才学到的事,没设也没什麽就一直跳讯息而已)
开DDNS还有portfowarding的事,请自己google,
因为大家的网路配置都不太一样,
我是在这一连串的过程中改了配置,才慢慢摸出来的,
这边讲NAS里的防火墙规则,从上到下是:
1.管理介面及你会用到的东西
2.所有,来源台湾
3.所有,来源IP你的内网
4.所有,拒绝
这样基本上保证你的NAS不会被外国ip弄,
真的有跳讯息一直被台湾ip弄,直接拿去报案就好,
虽然未遂不罚,但是你也不知道有没有已遂嘛,
如果有要出国,比如之前我要去韩国,有先开vpn,
就在台湾规则下面加一个韩国,这样就ok。
设好限台湾ip之後,什麽鬼讯息都没看过…
最後,等你都弄完上面的东西之後,
打开SSH FTP,就是SFTP,
在android、ios,都可以用nplayer这个app登进去看影片,
甚至你连KODI都可以支援SFTP,
基本上你的多媒体中心就完成了,
不要用什麽video station占你NAS的资源,
(对nplayer可以自己抓档名刮简介内容)
也不用vlc player、mxplayer,都不用,
以前我po的文章根本就错了,
(问题都在quickconnect有限流量!!!)
nplayer开sftp直接卍解。
我到现在连ipad3都还可以点掉广告banner就爽爽播。
剩下的就是你家的网速问题了。
以上供您参考。
※ 引述《louisshih (老牧师4ni)》之铭言:
: 小弟我因为工作需要架设了一个Nas
: 因为有播放影片需要
: 所以装了videos station
: 但如果同时有两个人用不同装置看同一个影片
: 会显示
: “Synology nas 同一时间只能为一个影片转档,且目前正在为另一个使用者转档,请稍候
: 再试。”
: 请问有什麽办法可以使两人使用不同装置看同一部影片?
: 备注:两人使用不同使用者帐户登入
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 111.250.238.29 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Storage_Zone/M.1716814058.A.702.html
1F:→ tomsawyer : 又一个教学把nas对外的 05/27 20:57
2F:→ ZZZZ0 : 对外怎麽了?我最近一次被人家扫是2022年的事耶… 05/27 21:15
3F:→ ZZZZ0 : 现在DSM6.2.4-25556都懒得更新,除了我根本没人用 05/27 21:18
4F:→ raidcrash : 你这种说法很不精准 QC是有很多种连线方式的 前面的 05/27 21:37
5F:→ raidcrash : 方式都不通才会用relay 也就是你所谓的有限流 05/27 21:39
6F:→ raidcrash : 至於要不要埠转发 就看个人斟酌 只能说有其风险 也 05/27 21:41
7F:→ raidcrash : 有相对安全的其他方案 建议最好知道自己在做啥在用 05/27 21:42
10F:→ ZZZZ0 : 嗯,活在搞懂就没有限流就能解决问题的世界真的很棒 05/27 23:25
11F:→ raidcrash : 笑死 自己一知半解传播错误知识 还容不下别人纠正 05/27 23:30
12F:→ hollen9 : >>现在DSM6.2.4-25556都懒得更新 05/27 23:52
13F:→ hollen9 : 话不要说太满喔 >< 最好保持更新 特别对外 05/27 23:53
14F:→ hollen9 : 之前有一波群辉中标 SynoLocker 就都是没更新的用户 05/27 23:53
15F:嘘 s25g5d4 : 装个 VPN 很难吗 05/28 00:21
16F:推 saito2190 : 你都会VPN了,NAS还是不要对外吧 05/28 00:27
17F:推 ppon : QC真的慢唯一优点只有穿墙 直接用域名解析会快很多 05/28 01:55
18F:→ ppon : 防火墙规则设定好 其实安全性没有这麽不堪 05/28 01:57
19F:→ ppon : 特定服务port只开给特定ip 非台湾ip一律deny 05/28 01:58
20F:→ ppon : 再开个2fa 安全性已经算不错了吧 05/28 01:59
21F:→ tomsawyer : 阿台湾肉鸡打你 不就直接暴毙 05/28 02:02
22F:→ tomsawyer : 骇客就最爱你这种自以为是懒得更新的人 漏洞握在手 05/28 02:04
23F:→ tomsawyer : 里等着扁人 05/28 02:04
24F:推 ppon : 光2fa 要在30秒内破解代码 又不能惊动登入错误尝试 05/28 02:15
25F:→ ppon : 次数 就不容易了 05/28 02:15
26F:→ raidcrash : MFA的前提是别人是走正门进来的 05/28 02:16
27F:推 ppon : 另外台湾扫port ip 网路上有整理一些 黑名单 把它 05/28 02:23
28F:→ ppon : 加进拒绝存取清单会更安全 05/28 02:23
29F:→ ppon : 帐号不要用预设admin 密码复杂度用产生器大小写数 05/28 02:25
30F:→ ppon : 字乱码 要攻破比较难 05/28 02:25
31F:→ ppon : 自动封锁 5分钟内失败3次我就永ban了 05/28 02:29
32F:→ ppon : 会try nas的门都是用bot 所以通常都会被挡下来 平 05/28 02:30
33F:→ ppon : 常也会检查登入日志 很安全啦 05/28 02:30
34F:→ raidcrash : 或许吧 只要没有漏洞的话 可以参考前一波Deadbolt 05/28 02:42
35F:→ raidcrash : 当时只要能进到WebUI入口 基本上你说的那些都没作用 05/28 02:43
36F:推 righer : 之前开ssh真的一堆来try密码的 原来还有挡国外ip的 05/28 08:11
37F:→ righer : 功能 之前是设定try几次就封锁 05/28 08:11
39F:→ hollen9 : WebUI漏洞就是管你有没有2FA, 自动锁, 没开ssh 05/28 11:48
40F:→ hollen9 : 直接绕过去 对外就是要更新 不更新就是等死 05/28 11:48
41F:→ hollen9 : 群辉软体资安团队非常优秀 但你不更新等於把他当 05/28 11:50
42F:→ hollen9 : QNAP 05/28 11:50
43F:→ tomsawyer : 漏洞之所以叫漏洞 就是可以绕过平常要过的一大堆认 05/28 12:10
44F:→ tomsawyer : 证 只要看得到你的大门就能绕过 也不会在你的log上 05/28 12:10
45F:→ tomsawyer : 出现 05/28 12:10
46F:推 ijwbg : 请问用VPN就没有漏洞吗?如果VPN有漏洞是不是代表骇 05/28 15:01
47F:→ ijwbg : 客可以任意进到内网? 05/28 15:01
48F:→ raidcrash : 虽然不能说VPN绝对安全 但要确保整个系统和单个软体 05/28 15:21
49F:→ raidcrash : 没有漏洞 难度是天差地远 再来现在主流的VPN如OVPN 05/28 15:22
50F:→ raidcrash : 、WG基本上都是以安全为主要设计方向 所以通常相对 05/28 15:26
51F:→ raidcrash : 是安全的 反正资安没有什麽绝对安全啦 只能在你的需 05/28 15:27
52F:→ raidcrash : 求中找出方便与安全的取舍 真要安全多备份才是真的 05/28 15:28
53F:推 phoque : WG架构简单且开源 易受公众检视 宁可用WG也不裸奔 05/28 15:41
54F:→ flypenguin : VPN 当然也不是绝对安全啊… 叠了好几层 90% 安全 05/28 23:22
55F:→ flypenguin : 的防护,就能逼近 99% 安全才是想要的结果。 05/28 23:22
56F:推 chihyu5225 : VPN进内网+特定服务只开给特定IP(绑IP),这样也可 05/30 14:30
57F:→ chihyu5225 : 以避免家人电脑中毒SMB传给NAS(SMB太好用不想用Web 05/30 14:30
58F:→ chihyu5225 : DAV) 05/30 14:30