Одна ошибка – и ты ошибся (ц) Джейсон Стейтэм
Одна ошибка – и ты ошибся (ц) Джейсон Стейтэм

NAS обычно рассматривают как домашнее облако. Им он, в общем, и является. Только лучше: все данные лежат у тебя под боком, скорость выше, да и платить каждый месяц не надо. Купил один раз железо, настроил и пользуешься. Вот только вместе с NAS приходит и ответственность. Сегодня разбираем типичные косяки, которые пользователи допускают при эксплуатации NAS, а лучше бы не.

В основу этой статьи легли комментарии наших читателей к статье “Облако vs. NAS”. Вы накидали столько кейсов, что нам хватило на целый материал, и еще осталось. Спасибо, друзья!

Ошибка 1. RAID вместо бэкапа

На RAID надейся, а с бэкапами на плошай
На RAID надейся, а с бэкапами на плошай

Если вы собрали RAID5 из четырех дисков и считаете, что теперь все данные в безопасности, у нас для вас плохие новости. RAID защищает только от одной конкретной ситуации – от физической смерти диска. Все остальное он пропускает как родное.

  • Случайно удалили папку с проектами – RAID синхронизирует удаление на все диски.

  • По папкам прошелся шифровальщик – RAID запишет зашифрованные файлы поверх нормальных.

  • Скачок напряжения убил файловую систему – RAID продолжит работать, но файлы открыть уже не получится.

RAID тут ничем не поможет, потому что он вообще не про это.

RAID5 позволяет пережить смерть одного диска, RAID6 – двух. Вроде неплохо. Вот только диски из одной партии изнашиваются плюс-минус одинаково. Тем более, если их запустили вместе и нагружают идентичным образом. И суеверие о том, что молния не бьет дважды в одно место, тут не работает.

Если у вас умер один диск, за ним может последовать и второй. А rebuild массива после замены диска нагружает оставшиеся диски в разы сильнее обычного. Именно в этот момент второй диск и может приказать долго жить. И будет у вас не массив, а труп. 

Правило 3-2-1 не дураки придумали. Оно заключается в том, чтобы всегда иметь:

  • 3 копии данных (рабочая и две резервные)

  • держать их на 2 разных типах носителей

  • 1 из которых должна географически располагаться в каком-то другом месте

Например, рабочая версия крутится в NAS, копия лежи�� на внешнем диске или втором NAS, еще одна залита в облако или хранится на даче.

Снапшоты, кстати, бэкапы тоже не заменяют. Да, ими удобно откатывать случайно удаленные файлы или восстанавливаться после шифровальщика (если он не успел до них добраться). Но поскольку они живут на тех же дисках, что и основные данные, считать их полноценной заменой резервным копиям довольно опрометчиво. Потому что если массив отвалится – снапшоты отвалятся вместе с ним.

Есть что рассказать? Станьте голосом комьюнити и делитесь с участниками своими кейсами в сообществе.

Ошибка 2. Десктопные HDD для круглосуточной работы в NAS

Написано – для NAS? Значит, для нас
Написано – для NAS? Значит, для нас

Поскольку NAS чаще всего стоит не дешево, диски для него обычно стараются брать подешевле. Из-за этого в сетевых хранилищах нередко используют обычные десктопные HDD. Однако брать их не стоит по нескольким причинам.

Во-первых, жесткие диски для ПК не предназначены для круглосуточного использования. Чаще всего они рассчитаны на 8 часов работы в день, да и то с периодами простоя. А NAS крутится 24/7 без остановки.

Во-вторых, у дисков для NAS совершенная другая прошивка контроллера. Обычный диск при ошибке чтения может зависнуть на несколько секунд, пытаясь вычитать битый сектор. Это может заставить RAID-контроллер думать, что диск умер, и он просто выкидывает его из массива. Чтобы этого не случилось, NAS-диски прерывают попытку быстрее и возвращают ошибку благодаря TLER, позволяя RAID пересобрать данные с других дисков без потери массива.

В-третьих, технология записи тоже имеет значение. SMR (Shingled Magnetic Recording) стоит дешево и вмещает больше данных. Казалось бы, это то, что нужно NAS. Однако работает эта технология медленнее. При rebuild RAID5-массива из SMR-дисков процесс может растянуться на несколько суток вместо нескольких часов. Если за это время откажет еще один диск, пиши пропало. CMR-диски (Conventional Magnetic Recording) будут дороже, но зато пишут быстрее, да и в целом надежнее.

Ну, и, в-четвертых, сеть. Если собрать NAS на быстрых дисках, но подключить его к роутеру по Wi-Fi или через старый 100 Мбит/с порт, скорость работы хранилища будет почти как у дискет. Поэтому ваш базовый миним��м – это гигабитный Ethernet по проводу. Конечно, 2.5GbE или 10GbE будут еще лучше, но тут уж чем богаты.

Даже объединение двух портов в один канал (link aggregation) особо не поможет. Он работает только когда к NAS одновременно обращаются несколько клиентов. А, если компьютер один, он все равно упрется в пропускную способность одного гигабитного интерфейса, так что чуда не ждите.

Тип диска

Режим работы

Технология

MTBF (часы)

Для чего

Desktop (WB Blue, Barracuda)

8 часов/день (условно, хотя де-юре не обозначено)

CMR/SMR

600 000

Домашний ПК

NAS (WD Red, IronWolf)

24/7

CMR

1 000 000

NAS, малый бизнес

Enterprise

24/7

CMR

2 500 000

ЦОД, критичные системы

Ошибка 3. Экономия на памяти и питании

После покупки нормальных дисков многим кажется, что на этом миссия выполнена. Мол, главное — не брать десктопные, а все остальное вторично. На самом деле нет. Даже если вы поставили в NAS дорогие HDD уровня enterprise, это еще не гарантия, что все будет нормально. Проблемы часто начинаются там, где про надежность уже не думают: блок питания, память, охлаждение.

Память берем только с ECC
Память берем только с ECC

Первое, что часто недооценивают — память. А зря. Особенно если речь идет о самосборных NAS с TrueNAS или FreeNAS на ZFS. Эта файловая система хранит контрольные суммы данных и метаданные именно в оперативке. Поэтому любая ошибка в ОЗУ в итоге может привести к тому, что на диск запишутся битые данные. Чтобы этого не произошло, необходимо использовать память с ECC, которая обнаруживает и исправляет такие ошибки автоматом.

Дальше — питание. Многие берут самый дешевый блок на 300 Вт, потому что “что он там ест-то?”. А потом мы удивляемся, почему NAS перезагружается при запуске. Когда система стартует и все диски одновременно раскручиваются, ток на пике может вылетать за пределы возможностей блока. И пошло-поехало — перезапуск, сбой массива, ошибки файловой системы. Нет бы сразу взять БП на тысячу рублей дороже с запасом по мощности и нормальными конденсаторами, и не гадать, откуда вылезли артефакты. Но ведь всегда хочется сэкономить, так?

И наконец, охлаждение. NAS – не такая вещь, чтобы ставить ее посреди комнаты. Обычно сетевые хранилища прячут куда подальше: под стол, в шкаф или даже под кровать. В общем, туда, где душно, пыльно и тихо. Идеально, чтобы оборудование пылилось, грелось и не продувалось.

Перегрев не убьет систему сразу. Но сначала SMART просто краснеет, а потом массив может просто посыпаться без видимой (на первый взгляд) причины.

Хотя казалось бы, куда уж проще: поставь NAS в проветриваемое место, не забывай про пыль и следи за температурой. 

Ошибка 4. Безопасность NAS

NAS, в отличие от облака, которое “просто чей-то чужой компьютер”, априори воспринимается как нечто более защищенное. Ведь это в облаке все лежит черт-те где, а свое хранилище – рядышком, под кроваткой. Поэтому – ну какая безопасность? Ну кто полезет его ломать? Чего ради, собственно?

Такие картинки, конечно, впечатлят кого угодно. Но NAS ломают куда проще
Такие картинки, конечно, впечатлят кого угодно. Но NAS ломают куда проще

Но NAS совсем не обязательно взламывать целенаправленно. Есть куча специальных скриптов и ботов, которые автоматически сканируют интернет в поисках открытых устройств.

А поскольку многие хранилища из коробки поставляются с дефолтными парами логин-пароль типа admin/admin или вообще без пароля, именно они потом и всплывают где-нибудь на Shodan или аналогичных платформах. Причем сразу вместе с доступом ко всему, что незадачливый пользователь туда наскладывал.

Как это происходит технически:

  • Сканер находит открытый порт

  • Дергает веб-интерфейс

  • Читает баннер (там часто видно модель и версию ПО)

  • Быстренько сопоставляет с известной уязвимостью

  • В случае совпадения либо эксплуатирует ее, либо просто записывает учетки и адреса в базу.

То есть вам даже не нужно лично быть кому-то быть интересным. Хватит и того, что вы просто оказались в общем пуле вскрытых устройств. 

Еще момент – лишние сервисы. Не пользуетесь FTP? Отключите. SSH не нужен? Тоже выключите. Torrent-клиент, DLNA, VPN-сервер – если не используете, зачем держать их активными? Каждый работающий сервис – это потенциальная дыра. Если помните, WannaCry расползался именно через SMBv1. 

А ведь вся ирония в том, что обезопасить NAS — вопрос десяти минут. Первым делом надо сменить стандартные логины, отключить гостевые учетки, выключить все ненужное, включить HTTPS и двухфакторку.

Нужен доступ снаружи? Не вопрос, но делаем это нормально — через VPN, а не прямым пробросом портов. И не надо держать NAS в DMZ или открывать админку в интернет, просто потому что “так проще”. 

Ошибка 5. Контроль работы NAS

Это, пожалуй, самая тихая и при этом самая разрушительная ошибка, которая имеет самый негативный отложенный эффект. Она заключается в том, чтобы поставить NAS и забыть. В целом, конечно, позиция понятная: зачем лезть, если все работает? 

Но NAS — это же не волшебная коробка, а электронное устройство, за которым нужно следить. Тем более, что многого от вас и не требуется.

Прежде всего нужно следить за прошивкой. Производители регулярно выпускают обновления, закрывают уязвимости и фиксят баги. Даже если вас не интересуют новые функции, ставить патчи нужно регулярно. Мало ли какую дыру они закрывают. Хотя, конечно, бездумно устанавливать все подряд тоже не стоит. 

Новая версия иногда может сломать сторонние пакеты или поменять сетевые настройки. Лучше просто заглядывать в панель управления раз в месяц, смотреть, что там нового, читать чейнджлоги и накатывать обновления самостоятельно, чтобы была возможность откатиться, если что-то пойдет не так.

Проверяйте NAS регулярно
Проверяйте NAS регулярно

Затем SMART. Он показывает здоровье дисков и позволяет предупреждает о возможных проблемах заранее. Взять хотя бы Reallocated Sectors Count или Current Pending Sector Count. Видите такое – пора заказывать замену, пока диск окончательно не умер и не утянул за собой весь массив целиком.

Главное – не надеяться на себя. Оно, конечно, можно назначить себе некий график, по которому вы будете заглядывать туда и смотреть, что там и как. Но уведомления в Telegram или на почту понадежнее будут. Пуши о критических событиях типа отказа диска, переполнения тома, превышения температуры должны приходить сразу. Без оповещений можно месяцами не знать, что один диск в RAID5 уже труп, и следующий отказ положит весь массив.

Далее – регулярный scrub массива. Он позволяет выявить битые блоки до того, как они станут реальной проблемой. В ZFS запускается через zpool scrub, в mdadm через echo check > /sys/block/md0/md/sync_action. Делать это стоит хотя бы раз в месяц-два. Ничего сложного там нет. Весь процесс идет в фоне и работе особо не мешает.

Тестовое восстановление из бэкапа – тоже полезная история. Об этом, как показывает опыт, многие не то что не вспоминают, а зачастую и вовсе не задумываются. Хотя бэкап без проверки – это просто файлы, которые могут оказаться битыми. Поэтому лучше раз в квартал все-таки попробовать развернуть архив на тестовой машине или виртуалке. Только так можно убедиться, что когда действительно понадобится – все заработает.

Ну, и помните, что ИБП для NAS – это не роскошь, а средство передвижения. Даже если у вас в ЖК не бывает перебоев с электричеством, а про веерные отключения вы слышали только из новостей, знайте, что нечто подобное во время записи может запросто угробить файловую систему. А простой источник бесперебойного питания даст время корректно завершить операции и спасет от повреждений при скачках напряжения. Во всяком случае, без него правило 3-2-1 полностью соблюсти не удастся.

Вместо выводов

Исторически так сложилось, что во всех своих статьях я стараюсь не писать выводы. Ну, не люблю и все тут. Но ведь не бросишь материал просто на полуслове. Значит, нужно как-то зафиналить. А как? Поработать Капитаном Очевидность, конечно!

В целом, NAS — это, пожалуй, один из тех редких случаев, когда технология действительно делает жизнь проще. Но вот парадокс: чем проще становится интерфейс, тем сильнее хочется относиться к нему как к бытовому устройству. Но нельзя. И об этом нельзя забывать.

Потому что вся “магия” стабильной работы здесь упирается в банальные вещи:

  • Не использовать RAID как бэкап.

  • Не экономить на дисках и питании.

  • Не держать все открытым в интернет “потому что удобно”.

  • Следить за SMART.

  • Вовремя обновляться.

  • Иногда делать scrub.

  • Проверять восстановление.

Звучит скучно, но в этом и есть реальный DevOps- и FinOps-подход в миниатюре: системная дисциплина и понимание, что надежность — это не результат, а процесс.

Так что если у вас уже стоит NAS под столом или вы только собираетесь его купить — отнеситесь к нему как к – простите за сантименты – члену семьи. Который тихо делает скучную, но важную работу. И если не забывать про него, то однажды он вас обязательно спасет.

Комментарии (41)


  1. id_Alex
    05.11.2025 09:20

    В общем каждому в квартиру по три NAS, один для боевой копии, второй для резервной и третий NAS на даче километров за 100+. На всякий случай.


    1. DSolodukhin
      05.11.2025 09:20

      Вы забыли, что одна из резервных копий должна быть на другом типе носителя. Поэтому на дачу поедет камаз с DVD)


      1. id_Alex
        05.11.2025 09:20

        NAS на DVD! А что - оригинально )))


        1. Siemargl
          05.11.2025 09:20

          не оригинально, уже были библиотеки хранения на dvd-rw


          1. id_Alex
            05.11.2025 09:20

            т.е. когда несколько приводов  dvd-rw в одном корпусе?


            1. HardWrMan
              05.11.2025 09:20

              Ну уже давно придуманы механизмы, которые называются как "CD Changer". Так что либа на дисках существует так же как и либа на кассетах (любого формата, кстати).


      1. HardWrMan
        05.11.2025 09:20

        А куда девать магнитотеку на LTO?


        1. id_Alex
          05.11.2025 09:20

          LTO это вроде как энтерпрайзный формат бэкапирования/хранения, в то время как NAS позиционируется для домашнего использования. Но если вам повезло разжиться  магнитотекой на LTO - то просто продолжать пользоваться ею пока ленты не рассыпятся.


          1. HardWrMan
            05.11.2025 09:20

            Энтерпрайз - это, как говориться, острие прогресса. Когда корпораты внедряют себе LTO9, мы на вторичке выкупаем LTO4 или LTO5 по вменяемой цене. Это что касается оборудования, кассеты же доступны даже свежие и изначально не за дорого (главная фишка формата).

            PS

            Лежит у меня либа с двумя приводами LTO5 и пачкой кассет. Ждёт своего часа, когда появится достаточно времени чтобы установить и запустить систему.


            1. igrblkv
              05.11.2025 09:20

              Поглядел на Авито - что-то совсем не бюджетно, как по мне.
              За такие деньжищи я и сам в стример кассеты потыкаю.
              Тем более, вдруг хакер будет в курсе про управление библиотекой и потрёт все кассеты при наличии достаточного времени? А тут записал, извлёк и уже обратно - только ручками.

              Можно пример вменяемой цены на голую библиотеку, стример и полный комплект?


              1. HardWrMan
                05.11.2025 09:20

                Поглядел на Авито - что-то совсем не бюджетно, как по мне.

                Определённые события в мире сильно подпортили вменяемость некоторых цен в некоторых регионах земного шара. И да, в моих краях Авито нет, увы. Да и мысль в целом была про технологии и приводы. Либа это уже что-то на богатом в принципе, хотя моя мне досталась действительно относительно бюджетно, учитывая что в ней стоят 2 привода SAS LTO5 и ещё в комплекте 1U блейд на 2 головы с софтом, который ей заведует.

                Одно меня огорчает: мне либа как таковая и не нужна, я был бы рад просто одному приводу на USB3 под монитор. Но увы и ах - привод ещё можно купить SAS вполне бюджетно (за адекватными ценами сходите на еБеня), а вот корзину к нему с USB3 это уже что-то за гранью. Приходится SAS выводить из корпуса.


                1. igrblkv
                  05.11.2025 09:20

                  Да и мысль в целом была про технологии и приводы.

                  Ну вот в данном случае, как по мне, автоматизация может сработать не в ту сторону, т.к. теоретически можно получить доступ ко всем архивам в библиотеке.

                  а вот корзину к нему с USB3 это уже что-то за гранью

                  Не корзина, конечно, но я прям сходу нашёл такое на Озоне и по сравнению с библиотекой на Авито оно стоит сущие копейки:
                  https://www.ozon.ru/product/adapter-sas-29pin-sff-8482-usb-3-0-bez-pitaniya-2867480803/
                  Есть отзывы про работу с дисками, но будет-ли оно работать со стримером - отдельный вопрос, конечно.


                  1. HardWrMan
                    05.11.2025 09:20

                    Это для дискового SAS. У привода немного другой. Я имею SAS док, самый лучший (стабильный) из отзывов, но даже он не признаёт, например, SAS SSD.

                    Скрытый текст

                    А ведь ещё кроме SAS есть ещё и PCIEx...

                    SAS HDD и PCEx SSD

                    А у привода конструктивно другой SAS.

                    С наскоку не вспомню имя гнезда, оно обычное для RAID контроллеров.

                    Но электрически это SAS. А ещё бывает оптический адаптер для привода.

                    Тогда можно применять SFP+.

                    Скрытый текст

                    Но я лично пока такую схему не пробовал ещё.

                    PS А, есть ещё ремонтный прибор SAS-USB3, для ремонтников HDD (скорее, для вытаскивания инфы), он полноценный, но ценник так же не гуманный, хотя раза в 2 дешевле полной корзины для привода. Если говорить про LTO на USB я так понял, что это в принципе более узкая ниша, чем SAS LTO сам по себе: это же для того чтобы привод стоял у безопасника или начальника IT отдела и он мог точечно с кассет вытаскивать данные изредка, не отвлекая либу от запланированных задач.


                    1. HardWrMan
                      05.11.2025 09:20

                      Хм, я никогда не снимал заводскую корзину с приводов. Решил посмотреть, вытащил один привод из либы:

                      Там действительно проглядывается стандартный SAS:

                      Но конструктивно заводская корзина-адаптер она является частью корпуса. Интересно, насколько он будет открыт, если её отстегнуть, чтобы проверить подключение привода через мою базу... Попробую выкроить немного времени в ближайшем будущем, в какой-нибудь долгий зимний вечер.

                      PS Вот такой шнурок напрашивается. Сразу прямой в контроллер SAS и питание.

                      PPS Когда я говорил про ремонтный набор, я имел в виду это.


    1. adante
      05.11.2025 09:20

      Все на энтерпрайзных дисках и с киловатным БП.


  1. ajijiadduh
    05.11.2025 09:20

    кдпв какое-то левое


  1. Loco2k
    05.11.2025 09:20

    6 энтерпрайз дисков берут 120вт при раскрутке (от розетки)


    1. HardWrMan
      05.11.2025 09:20

      Если прям энтерпрайз-энтерпрайз, то там SASки. Они не включают моторы без команды от контроллера. А нормальный контроллер никогда не запускает все диски разом, он их по-очереди включает. Так что там всё как-раз продумано отлично.


  1. aegoroff
    05.11.2025 09:20

    Чтобы этого не произошло, необходимо использовать память с ECC, которая обнаруживает и исправляет такие ошибки автоматом.

    Это миф - просто память должна быть нормальной, а не самой дешевой. Строго говоря, ЛЮБАЯ ФС требует ECC памяти, но ZFS (про которую упомянули в статье), честно в этом признается. Лично я за 4 года работы TrueNAS в режиме 24/7 ни разу не испытывал проблем при аварийных отключениях, а они были. Некоторые и по 10+ лет не испытывают таких проблем (недавно буквально где-то на хабре в комментах об этом писали) с TrueNAS.


  1. kenomimi
    05.11.2025 09:20

    1. Не собирайте аппаратные рейды дома. Вообще, совсем. Ибо подохший контроллер унесет за собой все, особенно старинный или встроеный в мать. Рейд лучше всего собирать софтовый, сейчас процы проглатывают дисковые операции в 1-2% загрузки, включая шифрование... Аппаратные рейды собираем только когда ставимся в ДЦ, где кондиционер, контроль влажности (ибо статика), и стабильное питание. И то, не в коем случае не используя встройку интела, только нормальный контроллер.

    2. Слоем до рейда собирайте lvm с кешем на nvme ssd. Это не сложно, но дает фантастическую производительность на приложениях.

    3. Оперативка. Чем ее больше, тем износ дисков меньше, так как вся память, обозначеная "пустой" на самом деле занята дисковыми кешами. На чтении часто используемых данных диски не дергаются, что серьезно удлинняет их срок службы.

    4. Никогда и ни при каких условиях порты сервисов не должны торчать в интернет. В интернет смотрит только ssh на нестандартном порту (спорно, но отсекает часть масс-сканеров, логи будут чище - зачем - читай далее) с отключеным паролем - доступ только по ключу. В идеале ключ должен сидеть на условном рутокене, неизвлекаемый, чтобы нельзя было унести его с компа. Еще в интернет торчит ipsec или иной корпоративный впн, который внутри страны гарантировано не блокируется.

    5. Стоит поставить maltrail на точку входа. Это софтина, которая анализирует трафик и выявляет паттерны вредоносной активности. Если вас поломают - вы хотя бы сразу увидите это. Именно потому ssh задвигается на нестандартный порт, на 22 ломятся все сканеры от школоло, и будет куча ложноположительных сработок.

    6. Если вы не собираетесь в условный Китай - запретите доступ оттуда по geoip. Это не сложно. Китай, Индия, США - там очень много протрояненых IoT-устройств, с которых идут атаки.

    7. Видеокарта уровня "затычка". Казалось бы, нафига козе баян... Но если будет видеонаблюдение и проигрыватель кинца - видеокарта даст серьезную разгрузку проца на кодировании/декодировании видео. Только дрова и кодеки правильно поставить, и смотреть, какие форматы какая карта умеет. Плюс kvm/qemu сейчас умеет в gpu offload для гостевых линуксов, тоже крутая штука, если уметь готовить.

    8. Если вам нужна сетка гиг и выше - ставьте серверную сетевуху. Бытовые реалтеки тормозят, так как дрова не умеют параллелить нагрузку. Ну либо берите материнку со свежей встройкой интел, они вроде приличные.


    1. tklim
      05.11.2025 09:20

      Не использовать рейд вообще, никакой.

      Упасть может как железо контроллера, если он есть, сами диски, так и чисто логически. Восстанавливать упавший рейд, почти всегда - это не просто заменить диск, а еще много ручных действий, которые могут быть испортить все еще больше (банальное, заменить не тот диск). Запасной диск в домашних условиях - также редкое явление и довольно сомнительное. Выпадение второго диска, пока ищется новый или идет ребилд - явление нередкое. Риск потери данных - причем, сразу всех, гораздо больше чем несколько независимых дисков. Луше использовать "лишние" диски для бекапов/зеркалирования.
      Преимуществ особых рейд не дает при стандартном домашнем использовании.

      Также не вижу смысла в ZFS или ECC RAM. Кроме каких-то особых случаев, это не более чем лишнее усложнение/удорожание конструкции.

      Конечно, если у вас домашний НАС используется для работы и его даже короткий простой означает потерю денег - то имеет смысл и рейд, и горячая замена и диск в запасе.


      1. kenomimi
        05.11.2025 09:20

        Выпадение второго диска во время ребилда - это проблема большого ынтерпрайза, когда все диски из одной партии одинаковые, и сделать с этим ничего нельзя. Дома есть возможность набрать разные диски, и вероятность их одновременного отказа будет околонулевой.

        Зеркальный софтовый рейд нужен именно для случая поломки дисков, что в условиях квартиры гораздо более вероятно, чем в ДЦ - тупо мигание электросети, вибрации, пыль-грязь и статика. Но зеркало нужно только под разделы, где лежат важные данные, восстановить которые сложно или невозможно. Систему и всякие торрентокачалки нет смысла зеркалировать...


        1. HardWrMan
          05.11.2025 09:20

          Выпадение второго диска во время ребилда - это проблема большого ынтерпрайза, когда все диски из одной партии одинаковые, и сделать с этим ничего нельзя.

          Для исправления этого есть у них график замены дисков по времени. При этом, покупается партия, но меняются не в одном массиве, а частично в каждом массиве. А потом через условный год покупается новая партия и меняются остальные. И потом график повторяется с некоторой периодичностью, при этом диски меняются "волнами" и из разных массивов за раз, поддерживая смешивание разных партий и в то же время необходимое обновление. Там же не ждут физического повреждения, там есть гарантированная наработка на отказ от производителя и меняется оборудование чуть ранее этого срока.


        1. tklim
          05.11.2025 09:20

          Если почитать любую статью про самодельный нас - там будет: "искал специально диски с хххх характеристиками, выбрал и купил N дисков X.

          Если кто-то ставит "что нашел в шкафу" - то это не про надёжность. Там уж лучше рейд 0 собирать, чтоб наверняка)


          1. Wakadakawaka
            05.11.2025 09:20

            А я вот что-то сейчас думаю, что зря себе raid-1 сделал. Важные данные лучше архивировать и ежедневно в облако лить. Там несколько версий хранить. А если так, то для дома нет большого смысла в зеркале, как мне кажется. Благо - mail нормально по webdav работает, а не режет скорость, как яндекс.


            1. igrblkv
              05.11.2025 09:20

              С RAID1 такая фишка, что при выходе из строя одного диска, второй продолжает работать как отдельный диск, в том числе, в другом компе. Поэтому, если нет финансовых проблем и режима строгой экономии каждой копейки, пусть лучше будет RAID1, хоть это и расточительство, наверное. Всё-таки, бекап - это какие-то данные будут потеряны, а тут ребилд успешно пройти может и всё хорошо. А нет - тогда и бекап пригодится.
              А ещё можно разностный бекап попробовать куда-то выгрузить, пока ещё один из дисков живой - это, всё-таки, меньшая нагрузка чем полный бекап или ребилд всего на новый диск.
              Короче с RAID1 вариантов сильно больше и это хорошо.


    1. HardWrMan
      05.11.2025 09:20

      Если вам нужна сетка гиг и выше - ставьте серверную сетевуху. Бытовые реалтеки тормозят, так как дрова не умеют параллелить нагрузку. Ну либо берите материнку со свежей встройкой интел, они вроде приличные.

      Нужна не серверная а на вменяемом чипсете. По опыту использования шлюза на FreeBSD скажу, что кривалтек как была win-сетевухой (на подобие win-модемов и win-принтеров), так и осталась. Под виндами пашет в полочку, под *nix дрова старые и постоянно падают, даже добавленный в эти дрова вотчдог для перезапуска не всегда помогает, + мусор в логе про перезапуск сети.


    1. Wakadakawaka
      05.11.2025 09:20

      Никогда и ни при каких условиях порты сервисов не должны торчать в интернет

      А 80 и 443, которые с роутера проброшены на nginx proxy manager - это нормально? Или так тоже делать нельзя?


      1. kenomimi
        05.11.2025 09:20

        Смотря что за ними стоит. Большинство крупных приложений дырявы как решето, 0-day к ним вполне себе продаются на профильных форумах даркнета. Вопрос времени, когда очередной сканер найдет дырявый скрипт и зальет туда бота.

        Лайфхаком будет клиентский сертификат на точку входа реверс-прокси, закрывая разом всё. Нет сертификата - прокси будет отдавать ошибку и сканер скрипты не достанет. Можно и пароль повесить, но, как по мне, это менее удобно.


    1. id_Alex
      05.11.2025 09:20

      Не собирайте аппаратные рейды дома. Вообще, совсем. Ибо подохший контроллер унесет за собой все, особенно старинный или встроеный в мать. Рейд лучше всего собирать софтовый

      т.е. если хочется просто "зеркало" сделать - не стоит заморачиваться с аппаратный рейдом? А софтовый рейд поддерживает хот-свап замену дисков?


      1. HardWrMan
        05.11.2025 09:20

        По крайней мере у mdadm есть команды вывода диска из рейда и ввод обратно. Имею опыт работы с программным RAID1 с хотсвапом битого диска.


        1. tklim
          05.11.2025 09:20

          Материнка ещё должна поддерживать


          1. HardWrMan
            05.11.2025 09:20

            Зачем? SATA в принципе хотплужный по стандарту, а команду STOP, чтобы диск остановил двигатель, даёт драйвер. А эти все поддержки "hotplug" в BIOS это чтобы винда рапортовала что диск можно извлечь в трее. Для юзера больше.


  1. ASD2003ru
    05.11.2025 09:20

    Все бы ничего, но домашний NAS это часто и сервер приложений. К примеру синхронизация и хранилище фото с телефона и документов, еще разное, слабо относящееся к чисто хранению данных. И как тут быть в плане выпуска в инет? VPN конечно замечательно, особенно если ты один используешь NAS. А если семья? Каждому на телефон, ноут по VPN?


    1. kenomimi
      05.11.2025 09:20

      Да, всем vpn, и наружу торчит только его порт. Ну или заранее изучать, как входить в хату... Потому что сканеры ходят постоянно, в большом количестве, и когда вам через 0-day зальют бот, раздающий торренты с цопе/базами, проксирующий кардера/мошенника, либо спамящий в поддержку вражины - вопрос времени. Дальше у вас устройство заберут на экспертизу (чаще всего с концами), и будет большой веселый квест по доказыванию что вы не верблюд. Причем для условной домохозяйки с засранной пекарней все обойдется легким испугом, потому что все понимают - не она пентагон ломала, то когда перед вами айтишник, да с кастомной железкой - тут еще не факт, что злобный хакер не он сам.


      1. ASD2003ru
        05.11.2025 09:20

        Понятно. Я думал, что то поинтереснее будет. К примеру reverse proxy + geoip + сrowdsec/fail2ban.... Шарить файлики для других вы тоже через vpn будете?


        1. HardWrMan
          05.11.2025 09:20

          Вы забыли про "port knocking" для отдельных сервисов. На всякий случай.


    1. tklim
      05.11.2025 09:20

      Да, wireguard ставится и настраивается в два клика, как на компах так и телефонах. Снаружи не видно, что он есть


  1. Aiman88
    05.11.2025 09:20

    Много чего хорошего написали - про безопасность и т.д.

    Не сказали самое главное про рейд массивы:

    1) raid массив придумали для скорости.

    2) отказоустойчивость это про быстрое решение проблем с диском, выкинул его, поставил новый и погнали дальше. Поэтому в серьезных серверных системах не ставят raid 5 или 6, ставят гибридные 10, 50 или 60.

    3) на домашнем nas rsid вообще не нужен. Как правило у пользователя 1-2 диска под данные и есть возможность поставить ещё 1-2 диска. Берём и тупо записываем данные основные на диск, его автоматом синхронизируем на раз 1-2 дня на другой диск и ещё так же делаем на внешний. Далее делаем тоже самое на внешний диск и куда то ещё если надо. Весь этот прикол raid от не знания.

    Даже raid 1 дома очень опасная и трудная вещь для рядового юзера. Проблем куча, а смысла нет.

    Касательно дисков : Если подходить к вопросу дисков с точки зрения механики и здравого смысла, то можно понять одну простую вещь

    Берём диски WD

    Blue серия на 4ГБ стоит 69$ за cmr и 59 за smr

    Purple серия на 4гб стоит 99$

    Black серия на 4гб стоит 119$

    Red plus серия на 4 гб стоит 104$, на 8гб стоит 194$

    Red pro стоит на 4 гб нет цены, на 8гб стоит 224$

    Глядя на цены, и понимая, что механика там одинаковая, получается, что разница в 30 долларов -чисто гарантией отличается.

    Диски голубой серии на 1 год гарантия или за 59 долларов это с smr черепицей.

    Диски black просто крутятся до 10 тыс оборотов, вот они и дороже. Так же как диски purple -понятно, что видео с камер дают нагрузку и износ больше, поэтому дороже. На серии nlack и purple гарантия 2 года.

    Красная серия, все тоже самое, только гарантия 3 или 5 лет. Все.

    Ещё голд серия тоже дороже всех - потому что серверные или Энтерпрайз. Так же тупо гарантия.

    Seagate все тоже самое.

    Для РФ вообще пофигу.

    По факту, synology у кого то из тупо заказывали эти диски, клеили свой стикер и продавали нам за 3х ценник.

    Поэтому берите те диски, что по цене дешевле и не парьтесь, ломаются они одинаково.


    1. tklim
      05.11.2025 09:20

      Рейды ради скорости - точно не для дома. Нужна скорость - для этого есть nvme.

      Насчёт разных серий дисков, даже если там одна и та же механика, чаще всего разные прошивки и изнашиваться могут по разному из-за этого.


      1. Aiman88
        05.11.2025 09:20

        В этом и дело сам рейдом - люди не понимают часто зачем он, думая,что это супер бэкап.

        А по дискам -инфа из профильных форумов и мастерских. К сожалению, маркетинг дело безжалостное.