Bezpečnostní informační portál. Instalace a konfigurace poštovního serveru založeného na Synology. Fotoalbum a video dohled
12.09.2015
Chcete-li nastavit přístup k souborům stanice Synology DiskStation, musíte použít speciální nástavec HTTP protokol. WebDAV – dává uživatelům možnost upravovat a přímo spravovat soubory, které jsou uloženy vzdálené servery. Při používání služby Synology DiskStation Manager budou mít přístup všechny programy, které podporují WebDAV vzdálený režim na síťové disky Synology NAS, což se neliší od přístupu místní typ. Před zahájením postupu musíte nejprve nastavit zařízení Synology NAS a nainstalovat na něj DSM (DiskStation Manager). Ujistěte se také globální síť K Synology NAS lze přistupovat k internetu.
Nejprve povolte službu WebDAV. To se provádí přímým přihlášením do systému DSM jako správce. účet. Z celého seznamu vyberte centrum balíčků WebDAV Server a nainstalujte jej. Po dokončení operace klikněte na zaškrtávací políčko vedle funkce „Povolit HTTP“. Kliknutím na tlačítko „Použít“ úspěšně uložíte nastavení a pokračujte další etapa. Pokud se chcete vyhnout možné chyby kódování při práci se službami WebDAV se důrazně doporučuje používat verzi klienta, která podporuje kódování dat UTF-8.
V případě, kdy používáte, odborníci doporučují používat NetDrive. To je absolutně bezplatná aplikace, který vám pomůže propojit disky a používat je po dobu 2 měsíců. V tomto případě pro připojení síťový disk v OS Windows (pro použití protokol WebDAV v souborech Synolody NAS) musíte mít a nakonfigurovat přístup k zařízení Synology, což je nutné provést přímo prostřednictvím připojení HTTPS.
Nastavení na počítačích Mac
Pomocí Finderu se můžete připojit k zařízení Synology NAS na libovolném počítači Mac. Přejděte do nabídky a klikněte na tlačítko „Přejít“ a poté na „Připojit k serveru“. V okně, které se zobrazí, zadejte IP adresu svého Synology NAS. Jinak můžete také vyplnit název domény zadáním předpony http a postfixu s kódováním „5005“. Po kliknutí na tlačítko „Připojit“ se před vámi otevře okno, ve kterém musíte vyplnit pole „Jméno“ a „Heslo“. Po dokončení všech výše uvedených operací, obecné složky Synology NAS Navíc je lze snadno najít v postranním panelu Programy Finder přejděte do sekce „Obecné“.
Když jsme mluvili o NAS Synology, zmínili jsme DSM – skvělý proprietární OS od Synology, pod kterým běží síťové úložiště. V podstatě se jedná o plnohodnotný Linux maximálně optimalizovaný pro práci s RAID, diskem a síťové ovladače. Synology DS210+ však dokáže mnohem více než jen ukládat soubory a distribuovat je po síti. NAS umožňuje zvýšit několik velmi užitečné služby a díky vestavěnému OS to bude co nejjednodušší.
Jak jsme již zjistili, NAS je ve skutečnosti malý a tichý počítač. Bylo by zvláštní, kdyby se výrobci omezili pouze na funkci ukládání a síťového sdílení souborů. Spotřebitel tedy při nákupu nejvyspělejších NAS obdrží také řadu užitečné bonusy. Tyto dodatečné funkce však přímo závisí na softwaru použitém v NAS. Proto se dnes pokusíme zjistit, čeho je schopen operační systém Správce stanice Synology Disk Station.
Torrentový klient
První a nejzřejmější věc, kterou můžete donutit NAS udělat, je stahování těžkých souborů z internetu. Opravdu, proč čekat hodiny nebo usínat za hluku chladičů, dokud se další obrázek sloučí z torrentů, když to můžete snadno svěřit NAS? No, určitě není problém nainstalovat BitTorrent klienta pod Linux a nechybí ani webová rozhraní pro správu konzolové klienty- taky dost. Nicméně... nemusíte se ani namáhat: funkci Download Station podporuje jakýkoli Synology NAS, včetně DS210+. V podstatě se jedná o univerzální download manager, který se ovládá přes webové rozhraní. Vše, co je potřeba k jeho aktivaci, je jedno kliknutí na administrátorském panelu NAS, čímž se aktivuje odpovídající možnost. Poté přímo prostřednictvím vašeho prohlížeče získáte přístup k rozhraní vestavěného rockeru NAS. Přidávání stahování podle požadovaný protokol(BitTorrent, HTTP, FTP), správa aktuálních úloh, zvětšování nebo zmenšování šířky používaného kanálu - vše se děje z jednoho místa. Nejen to, ale aby vám nepřekážely při práci, můžete službu Download Station 2 nakonfigurovat tak, aby se soubory stahovaly z internetu v určitých časových intervalech podle plánu. Co to všechno dává? Torrentový klient zabudovaný do NAS stahuje soubory nepřetržitě a ukládá je na jedno místo – a jsou okamžitě dostupné na všech počítačích v místní síti. Na trackerech vždy dostaneme kladné hodnocení a žádný hluk! 🙂 Navíc vhodnou konfigurací můžete rozhraní zpřístupnit „zvenčí“, tzn. z externí síť a v tomto případě můžete stahování přidávat doma, bez ohledu na to, kde se právě nacházíte.
Přístup odkudkoli
Bohužel na internetu statická IP adresa, na které se můžete vždy obrátit síťová zařízení ve vaší síti - velká vzácnost. Nejčastěji se IP adresa neustále mění a poskytovatel požaduje peníze za „statické“. Toto nepříjemné omezení lze snadno obejít pomocí služby Dynamic DNS. V podstatě se jedná o speciální server, který uchovává záznam vámi zvoleného názvu domény (řekněme, myserver.dyndns.org) a aktuální IP adresa vašeho počítače. Ten je neustále aktualizován klientskou částí, která v určitém intervalu zasílá aktuální IP adresu vydanou poskytovatelem na DDNS server. Většina síťová zařízení podpora DDNS ihned po vybalení a Synology NAS není výjimkou. Stačí si vytvořit účet ve službě DDNS (např. dyndns.org) a zaregistrujte svá data v rozhraní DSM. Výsledkem je, že pro připojení zvenčí k NAS nebudete potřebovat znát IP, která se neustále mění – místo toho můžete použít název domény, obsluhované službou DDNS. Správa domácího úložiště z práce, přijímání a odesílání potřebné soubory, instalovat nové torrenty pro stahování, spravovat uživatele a práva atd. – vše lze provádět na dálku.
Webový démon
Pokud chcete, můžete si dokonce vytvořit svůj vlastní vlastní hosting, pokud na NAS nainstalujete webového démona a databázový server. V případě pokročilého NAS se nemusíte šťourat se zdroji, kompilovat kód a dokonce se pohrávat s konfiguracemi. Tento příběh je také o Synology DS210+, ve kterém je ready-made Webová služba Stanice. Jedním kliknutím myši v rozhraní DSM - a webový démon, PHP interpret a MySQL démon jsou zapnuty. Web Synology má dokonce seznam oblíbených enginů pro vytváření blogu, konference, elektronický obchod, které byly testovány ve spojení s Web Station. Sotva stojí za to udělat z DS210+ plnohodnotný hosting, ale založit blog nebo servisní stránku a řekněme na nich zobrazovat statistiky je snadné. Mimochodem, vývojáři mysleli dopředu na to, co by mohlo být potřeba, a tak jsou k dispozici některá běžná řešení ve formě snadno instalovatelných balíčků (lze je stáhnout z www.synology.com/enu/apps/index.php). V podobě balíčku Webalizer je k dispozici hotové řešení pro sběr a zobrazování statistik. A spravovat základnu Data MySQL phpMyAdmin se snadno instaluje. Instalační balíček je soubor psk, který lze snadno připojit k systému prostřednictvím rozhraní „DSM“: stačí přejít do části „Systém -> Správa balíčků“.
Doplňkové balíčky
Kvůli balíkovému systému přídavné moduly Instalace není o nic obtížnější než aplikace pod Windows. Nejen to, Synology již vytvořilo poměrně silnou komunitu. Nejste tedy omezeni pouze připravenými náměty a sestavami oficiální vývojáři. V online konference(i když v angličtině) forum.synology.com, mnoho nadšenců aktivně sdílí své vlastní sestavení a zveřejňuje soubory PSK připravené k použití pro veřejné použití. Pro ty, kteří rádi experimentují, byla vytvořena speciální sekce - „TheUnderground (Moddershere!)“, to je to, co potřebujeme. Balíčky jsou rozděleny do různých skupin: organizace streamované video, správci stahování, služby pro programátory (včetně serveru pro správu verzí Subversion), bezpečnostní moduly atd. Můžete si vyvinout software sami, zformátovat binární soubor ve formě balíčku PSK - k tomu má web veškerou dokumentaci a specifikace. Poznamenám jednu velmi zajímavou věc - správce balíčků IPGK. Pokud jej připojíte k systému, okamžitě získáte možnost instalovat stovky aplikací ze souborů IPGK. Například první věc, kterou udělám, je nainstalovat správce souborů mc pro snadnou práci s konfiguracemi. Přihlášením k odběru speciálního feedu s balíčky získáte přístup k obrovskému množství linuxových aplikací připravených k instalaci.
Fotoalbum a video dohled
Pokud chcete rychle a bez jakýchkoli potíží vytvořit online fotoalbum, dostupné z místní oblasti a internetu, můžete použít vestavěný NAS Synology Foto aplikace Stanice. Přístupem k jeho webovému rozhraní můžete přes web zpřístupnit všechny fotografie uložené na síťovém úložném zařízení (nebo spíše ty, které se nacházejí ve složce veřejný přístup fotografie). Přítomnost funkce vytváření blogu vám umožní nejen zobrazovat fotografie, ale také vašim přátelům a známým umožní zanechat své komentáře. Přístup k fotoalbu lze omezit heslem: vy rozhodujete o tom, kdo a kdy si může prohlížet váš archiv fotografií a jakou jeho část. Mimochodem, k samotnému NAS můžete připojit libovolnou USB tiskárnu, včetně té pro tisk fotografií – v tomto případě bude dostupná všem počítačům v lokální síti.
Další zajímavou možností je podpora IP kamer, se kterými můžete zajistit nepřetržitý video dohled. IP videorekordér umožňuje nahrávat video stream přijatý z IP kamer pevné disky NAS. V budoucnu můžete libovolně přesouvat, kopírovat a prohlížet přijaté videosoubory pomocí samotného zařízení Synology NAS i externích softwarových nebo hardwarových přehrávačů médií prostřednictvím místní síť. Vyhrazená servisní aplikace „Surveillance Station“ je zodpovědná za práci s video dohledem ve vestavěném systému správy Synology Disk Station Manager. Pravda, nemusíte si dělat iluze, když vytahujete starou USB webovou kameru – budete muset utratit peníze navíc za plnohodnotnou IP kameru. Pokud si ale koupíte Wi-Fi kameru, která dokáže přenášet obraz na dálku, můžete sledovat cokoli: schodiště nebo řekněme auto na dvoře.
Nakonec podotýkám, že jsem pracoval se stanicí Disk Station Manažerská verze 2.3. Zároveň se na stránkách již objevil firmware s beta verzí DSM 3.0 a ke kontrole je k dispozici i online demo a od 28. září 2010 je k dispozici oficiální verze DSM 3.0 pro Rusko. Již tak kvalitní administrátorské rozhraní se stalo ještě promyšlenějším a snadno použitelné. A velmi brzy se stane standardem pro všechna zařízení Synology NAS.
Zavedení
Nedávno jsem zakoupil server NAS SynologyDS 712+. Motivací k napsání tohoto příspěvku byla řada problémů, kterým jsem při nastavování webového serveru nerozuměl. Rád bych v tomto příspěvku systematizoval získané znalosti a zkušenosti.Spuštění a nastavení webového serveru
Spuštění webu
FTP přístup
Jemnosti, které stojí za pozornost
1. Instalace.
Otevírací Centrum balíčků, do vyhledávacího pole zadejte pošta
Vybrat Akce, instalace.
Poté v seznamu nainstalovaného softwaru uvidíte poštovní server a začněte jej nastavovat.
Klikněte na zástupce poštovní server otevře se hlavní okno konfigurace serveru. V zásadě by to nemělo způsobovat žádné potíže, protože je jednoduché a intuitivní přehledné rozhraní. Jediné, co potřebujeme, je trochu porozumět tomu, co nám instalace té či oné možnosti dá.
2. Nastavení.
Otevřeme kartu SMTP a začneme s nastavením. První věc, kterou musíte udělat, je povolit protokol SMTP abychom si mohli vyměňovat poštu s jinými poštovními servery.
Zadejte název vaší domény, ponechte port jako výchozí, uveďte maximální velikost dopisy. Výchozí hodnota je 10 MB. Zpravidla to stačí. Je hloupost posílat DVD filmy poštou :-). V každém případě, i když nastavíte maximální velikost na 1024 MB, bude se rovnat 1 GB. Váš dopis bude zabalen jako další poštovní server, protože si myslím, že tam bude mnohem menší omezení.
Zmáčkneme tlačítko SMTP relé.
Důrazně nedoporučuji tuto možnost povolit. Pokud to povolíte, budou moci přes vás posílat poštu do jiných domén. Stanete se vlastně spammerem a v důsledku toho velmi rychle skončíte v databázi Spam. Toto nastavení nepovolujeme.
Nastavení IMAP/POP3.
Pokud se chcete připojit k poštovnímu serveru a přijímat poštu pomocí poštovní klient, musíte povolit přijímací protokol POP mail nebo IMAP. Protokoly se liší v tom, že POP nemůže synchronizovat složky na klientovi a serveru, ale IMAP ano. Je lepší použít IMAP SSL.
Kapitola Bezpečnost.
Doporučuji povolit všechny navrhované možnosti. To poněkud zpomalí příjem pošty, ale pomůže výrazně snížit počet spamů a dopisů s viry. Nezapomeňte rychle aktualizovat své antivirové databáze.
Kapitola Přezdívka.
V aliasech, které vytvoříte " virtuální uživatel“, tzv. aliasy, pošta, pro kterou je přesměrována přímo na uživatele, skupinu uživatelů nebo do externí schránky.
Vytvořme si alex alias a pošleme veškerou poštu na externí adresu [e-mail chráněný].
Přesměrujme poštu na uživatele.
Automatická BCC.
Zde můžete vytvořit pravidla pro zpracování dopisů a pokud taková událost nastane, odeslat skrytá kopie na vaši adresu nebo jakoukoli jinou.
Fronta.
Toto místo bude obsahovat dopisy, které z toho či onoho důvodu nebylo možné odeslat.
Protokol pošty.
Velmi cenné menu, protože vám umožní pochopit, proč nic nefunguje, kam byl dopis odeslán a zda byl odeslán. Obecně je to místo, kde můžete získat odpovědi na otázky: Proč... nic nefunguje? B…kde je můj dopis? A sakra... tohle všechno je potřeba :)
Soukromé.
Pokud potřebujete přeposílat veškerou příchozí poštu na jinou adresu, toto je místo pro vás. Můžete také nastavit automatickou odpověď na příchozí e-maily. Je to skvělá věc, zvláště pokud je tato možnost povolena také na straně odesílatele.
Na tohle Nastavení pošty Server založený na Synology je dokončen. Port localhost 25 můžete bezpečně zadat v nastavení svých programů a aplikací.
Mimochodem pro ty, co dočetli až do konce. nezapomeňte vytvořit pravidlo brány firewall, které povolí provoz na az portu 25 pro všechny. Protože je to tento port, který se podílí na komunikaci mezi poštovními servery.
Zkusme poslat dopis přes náš poštovní server na jakoukoli externí adresu. Pokud jste vše udělali správně, velmi rychle uvidíte novou příchozí zprávu.
Pokud v protokolech vidíte zprávu Selhání.
a také jste obdrželi chybovou zprávu:
CHYBA: Žádné reverzní záznamy DNS (PTR). Problémové záznamy MX jsou: 26.168.233.64 .in-addr.arpa -> nebyl zjištěn žádný reverzní (PTR)
Takže jste se nezaregistrovali reverzní zóna pro váš název hostitele. To lze provést prostřednictvím poskytovatele nebo pomocí rozhraní správy záznamů DNS sami.
Napájení DS712+ zůstává externí. To šetří místo ve skříni a usnadňuje výměnu zdroje v případě poruchy. Za první varovný signál o nutnosti výměny napájecího zdroje lze považovat výskyt chyb typu „Systém naběhl z nesprávného vypnutí“, při kterém se NAS rychle restartuje a pokračuje v normálním provozu.
OS DSM 4.0 - další „krok vpřed“
Není to tak dávno, co Synology opustilo obvyklou strukturu menu a nabídlo nealternativní přechod na OS DSM 3.0, který se od druhé verze lišil podporou víceokenního rozhraní a řadou funkcí, které zvýšily výkon NAS Today Synology představuje 4. verzi DSM, která je již zcela jiná a je navržena tak, aby potenciálnímu spotřebiteli co nejvíce usnadnila život. Neřešme všechny rozdíly mezi starým a starým. nový systém, ale zaměřme se na hlavní účel materiálu. Pokusíme se vám říci, jak můžete zařízení Synology NAS používat pro práci i zábavu. Začněme!
Krok jedna. Vyberte NAS Synology.
Nejjednodušší způsob, jak určit NAS, který potřebujete, je jít na odkaz http://www.synology.su/products/prosys/, aktuální je tam uveden celkem správně modelová řada zařízení. Správnost spočívá v přesná definice kategorie zařízení; Je tedy jasné, že byste si DS 411 domů kupovat neměli, ale můžete se podívat na DS411j. Pokud máte zájem zvýšená produktivita, pak si něco koupíte od „podniku“ a „ velký byznys" Vše je velmi srozumitelné a srozumitelné.
Krok dva. "Železo" a místo vojenské služby.
Prvním krokem je nákup disků. To byste měli vědět při výběru pevné disky U NAS se nemusíte snažit šetřit peníze, protože to není oblast, kde jsou chyby přijatelné. Věnujte pozornost například pravítku HDD Western Digitální série Black, jsou rychlé a energeticky náročné (v elektrickém smyslu), ale později s nimi nebudou žádné problémy vytváření RAID svazky
Doporučujeme připojit NAS přes zdroj nepřerušitelné napájení a tady nejde o to, že Synology je citlivá na změny napětí. Všechno je mnohem jednodušší. Faktem je, že se zařízení vypne i při mírném přepětí a bez něj další nastavení v DSM se znovu nezapne (Ovládací panely – Napájení – zaškrtněte políčko „Automaticky restartovat po výpadku napájení“). Bude nutný zásah personálu údržby. A navíc UPS zabrání dalším nepříjemným následkům, jako je například náhlý výpadek záznamu z IP videokamery.
Nutno podotknout, že Synology NAS obecně nejsou příliš hlučné, ale to platí pouze pro domácí segment. Jiná řešení se mohou ukázat jako docela nápadný spolubydlící a za zvážení stojí místo pro instalaci NAS dál od uší nervózních spoluobčanů. Samozřejmě můžete chladicí systém nastavit v „tichém“ režimu, ale to není vždy správné, zvláště pokud mluvíme o neklimatizované místnosti v letní čas rok.
Krok tři. Základní nastavení NAS
Přejděte na webovou stránku http://www.synology.su/service_and_support/firmware/ a stáhněte si firmware pro váš NAS. Poté si tam stáhněte program Synology Assistant a nainstalujte jej do počítače (podporovány jsou MAC, Linux). Poté můžete program spustit doslova„na tři kliknutí“ nainstalujte DSM na nový NAS.
Po nějaké době (obvykle krátké) budete moci nastavit přihlašovací jméno a heslo pro přístup do systému přes WEB rozhraní a začněte používat DSM OS. Přihlášení k NAS je velmi snadné, stačí zadat adresní řádek IP adresu prohlížeče a zadejte port 5000. tj. Http://IP adresa:5000, zadejte své přihlašovací jméno a heslo a přejděte do hlavního ovládacího panelu NAS.
Je čas se přesně rozhodnout, jak budeme naše Synology používat.
IP telefonie, video monitorovací systém, torrent stanice, webový server a mail, VPN brána, cloudová služba... něco jiného
Ne každý tomu věří, ale pomocí Synology DS712+ můžete vyřešit značné množství problémů, které se vyskytnou během procesu nasazení. informační struktura kancelář. Začněme tím nejzajímavějším, IP telefonií.
IP telefonie od 1C BIT - zkrocený Asterisk
S IP telefonií se ve svém životě setkalo mnoho uživatelů, ale jen málokdo si uvědomuje neuvěřitelné možnosti, které nám internet poskytuje. V první řadě se budeme bavit o gigantických úsporách hotovost a teprve potom si dokážete představit rozsah organizace internetové telefonie v rámci jedné kanceláře.
Balíček Asterisk není na světě dlouho, ale již si ho oblíbili všichni, kdo se zabývají telefonováním a komunikací. Výhody jsou zřejmé: aplikace je zcela zdarma, snadná a jasné nastavení, téměř úplně autonomní údržbu(jinými slovy, nevyžaduje neustálé sledování ze strany administrátorů). Společnost 1C BIT přišla s řešením, které umožňuje používat DSM OS a Synology NAS jako plnohodnotný server Asterisk. Kromě toho, že toto řešení funguje dodnes, rozhodli jsme se trochu porozumět složitosti nastavení a podařilo se nám prosadit naše vlastní montáž"hvězdička". Výsledkem je funkční VoIP server s podporou SIP. Máme podezření, že bude trvat dlouho, než 1C BIT nabídne finální balíček sestavení Asterisk pro DSM, ale až se tak stane, Synology se ve skutečnosti stane nejpokročilejším a nejvybavenějším NAS naší doby.
Na momentálně instalace aplikace probíhá výhradně přes SSH konzoli, což není možné pro každého uživatele. Ale... příležitosti, které se otevírají, jsou prostě fantastické. Představte si, že jste například na dovolené. Minuta rozhovoru s vaším domovem stojí... hodně, ale tady - tady je vaše IP adresa, SIP droid jako VoIP klient a můžete mluvit přes internet. Opakovaně jsem například využil výborné připojení - 3G + VoIP = komunikace s domovem bez roamingu. Někdo řekne, že Skype řeší všechny problémy, ale pro mě je příjemnější zavolat drahé osobě mobilní telefon a ne do notebooku. 1C BIT jsou známí kluci, myslím, že budou schopni vytvořit přehledné rozhraní a distribuovat svůj produkt přesně tak, jak hotové řešení pro DSM :). Mimochodem, 1C BIT tvrdí, že jeho aplikace bude plně nakonfigurována tak, aby fungovala se všemi aplikacemi 1C, kdekoli to bude možné. Ovládání konzolí samozřejmě není nejlepší nejlepší řešení, ale... Počkáme.