투야

[NAS] 스냅샷 기능이 없는 나스에서 일차원적인 랜섬웨어 방어방법.

크고작은컴퓨터들/Network, Nas

[스냅샷 기능이 없는 나스에서 일차원적인 랜섬웨어 방어방법.]

이라고 제목을 정했지만, 간단하다.


내부 네트워크용 읽기전용 계정을 하나 더 만들어둔다.


인터넷에 연결된 내부 네트워크 내 컴퓨터들의 상시접속은 읽기전용 계정으로하고,

 데이터 업로드는 웹을 통해 하거나, 


또는


이렇게 읽기전용 계정에 읽기/쓰기 가 가능한 폴더를 하나 만들어두고

업로드 및 파일 공유/수정은 쓰기 가능한 폴더에서 쉽게 하고, 

주기적으로 웹에서 파일 이동을 하면 된다.

(수동ㅋ)


이렇게 하면 만약 사용중이던 컴퓨터가 랜섬웨어에 공격당하더라도

연결된 NAS가 읽기전용일 경우에는 모두 랜섬웨어 방어가 가능하고,

많아봤자 읽기/쓰기 폴더 내에 있는 파일들만 암호화 되므로

전체 파일은 안전한 상태가 된다.




내가 잘 쓰고 있는방법. ㅎ



끝.

[NAS]WD My Cloud EX2 Ultra. mycloud.com에서의 외부접속 속도문제 해결.

크고작은컴퓨터들/Network, Nas


WD My Cloud EX2 Ultra 개봉기(http://bak2ya.tistory.com/166)

WD My Cloud EX2 Ultra 사용기(http://bak2ya.tistory.com/167)




처음 제품받고 세팅했을때 www.mycloud.com을 통한 다운로드 속도가

80~100kB/s 정도밖에 나오지 않았다.


우선 이게 집 네트워크 상태.

NAS에서 유무선 공유기 (ZIO 5500AC )를 통해 데스크탑 노트북으로 연결시는 문제 없는데,

유무선 공유기를 나가서 SK공유기를 통해 노트북에 다운받거나, 외부에서 접속할때는 다운로드 속도가 나오지 않는게 문제였다.



우선


제품 문제인듯 하여 WD에 문의했고,


몇번의 상담. 


WD쪽에서도 똑같은 기기로 똑같은 상황을 만들어서 테스트 해보고,

내 기기로 접속해서 속도 테스트도 해주셨다.


WD쪽 기기 테스트에서는 정상적으로 3~4MB/s정도의 속도가 나오고.

WD에서 내 기기로 접속했더니 역시나 80KB/s정도..


내부 네트워크에서 업다운에는 문제가 없어서 제품문제는 아니었고 연결된 네트워크 문제인걸로 결론을 냈고.

상담 끝.



제품 문제는 아니라고 하니 사용하는 인터넷이 문제인가 하고

SK브로드 밴드에 문의를 했다.


유선상으로 비대칭,대칭여부를 확인했고,

스피드 테스트도 해보고 업/다운로드 속도에 이상없음.


기사님들이 오셔서 모뎀까지 바꿔서 테스트 해주셨는데 변화 없음.


네트워크 잘 몰라서, 어떤 포트가 막혀있는건 아닌가 하고 여쭤봤는데 요즘은 그런거 없다고 하셨다.



원인이 뭔가 하다가 

어제 밤에 집에 잠들어있던 디링크 DIR-615를 꺼내서 교체.

1기가 지원 안되는 공유기라 속도가 안나오니 쓰기엔 뭐하고 그냥 테스트용으로 해봤다.


지인들한테 부탁해서 다운로드 테스트 해봤는데.

.... 

두군데서 테스트. 

다운로드 속도는 4MB/s정도.



결국은 ZIO5500AC와의 호환성 문제였다.



이 라인이 문제였던거다.


1기가 지원 안되는 DIR-615 쓸수도 없고, 다시 ZIO5500AC설치하고는

공유기에 특정 포트가 막혀있는건가 생각이 들어서

공유기 설정으로 들어가 마이클라우드를 DMZ설정해주고

외부에서 속도 측정했더니 정상속도 나옴!!!!!





결론.


mycloud.com을 통한 WD My Cloud 제품의 다운로드 속도가 비정상적으로 낮으면, 

공유기에서 DMZ설정하면 외부에서 정상속도로 다운로드된다.

(공유기 문제일 경우.)




미리 알았으면 WD 상담하시는분들이랑 SK브로드밴드 기사님들 고생 안시키는건데... ㅠ

친절하게 도와주신 모두 너무 감사하다ㅠ



끝.


[NAS]WD My Cloud EX2 Ultra 사용기. +HGST Deskstar 4TB *2

크고작은컴퓨터들/Network, Nas

3일째 사용하면서 쓰는 사용기.

+ 10일째 사용하면서 사용기 추가.


개봉기는 여기에(http://bak2ya.tistory.com/166



1. 기본 설정.


설치후

mycloud.com/setup 들어가도 되지만,

윈도우 에서 네트워크탭을 들어가면



이렇게 저장소 탭에 MyCloudEX2Ultra가 뜬다.

클릭하면 설정창이 나오고 이런저런 설정, 아이디 등록을 마치면 사용이 가능해진다.


아이디 등록에서 등록한 메일로 오는 메일에서 

비밀번호 설정을 통해 mycloud.com에서 외부접속 사용가능.



설정 마치고 마주하는 메인 화면.

처음 접하는 사람들도 이해하기 쉽게



이렇게 각 내용에 대한 설명을 해준다. 

좀더 설명이 필요한것들도 있긴한데, 그건 검색해보면 되는거.



 기본설정들 둘러본다음,


Raid1 설정을 하고, 

이전외장하드와 컴퓨터 저장용하드에 있던 파일을 모두 이동시켰다. 


여기저기 흩어져있던 파일을 한군데 모았더니

2TB....ㅋㅋ

뭐가 이리 많은지ㅋㅋ


내부 네트워크에서의 속도는 꾸준히 110~90 정도로 유지되서 

파일 이동은 금방 끝냈다.

(usb3.0으로 컴퓨터에 연결된 외장하드에서 NAS로 이동)


보지도 않을 영화들 좀 정리하고

듣지도 않을 음악들 좀 정리해야겠다.ㅋㅋ





2. 소음, 진동과 온도.


이건 HDD 특성에 따라 다른내용이니 

HGST 하드디스크를 나스에서 쓸만한가 에 대한 리뷰라고 생각하고 봐주길 바란다.

 

풀로드가 되지 않을때는 진동도 많이 없고, 조용한데,

풀로드가 되면 상당히 시끄럽고 진동도 어마어마하다.


(6/25 추가. 글 작성시점에 많은 파일을 옮기느라 시끄럽긴 했는데 그 이후로 상당히 조용하게 운용되고있다.)



스토리지/디스크 상태에 보면 디스크 온도도 확인이 가능하다.


HDD온도는 한번이었지만 70도까지 올라가서

(7/1 추가. 정말 지금까지 저때 딱 한번. 이후로 50후반대 온도도 본적이 없다.)

이런 알림이 뜸...

놀래서 전원 끄고 분해해서 에어컨 앞에두고 식혔다. ㅋㅋㅋ



처음엔 팬이 없는줄 알았는데, 팬이 있긴했다.


(대시보드 메인화면의 진단탭을 누르면 팬이 있다는것은 확인할 수 있다.)


그런데


온도가 50도가 되도 동작하지 않길래


집에 남는 92미리 팬에다 USB를 연결해서 ㅋㅋㅋㅋ



이렇게 사용중.ㅎ

밑에 딱딱한 종이로 공기흐름을 방해하지 않게 하고

 그 밑에 더스트백 접은걸로 진동을 많이 줄였다. 

후면 usb슬롯에 전원을 연결해서 5V로 조용하게 돌아가는 팬.

팬과 기기 사이에는 지우개를 잘라만든 지지대를통해 진동방지+ 공기흐름을 돕는 공간을 만들어 운용중이다.. ㅋㅋ 

저렇게 해두니 진동도 거의없고, 진동에 따라오던 소음도 줄고, 온도도 40도대에서 유지중.


(최근 평균기온 23도 정도, 최고기온 29~30도. 실내온도 24~28도 사이.)

(팬 설치하지 않고 운용시 52~58도 정도의 온도를 유지, 팬 설치후 운용시 44~48도 정도의 온도 유지.)

(12V용을 5V전압을 인가해 저속으로 돌아가는 팬이라 소음 거의 없음.)



+7/1일 사용기 추가.


대시보드 설정/알림탭에서 


제품 문제가 있거나할때 발생되는 알림을 이메일로 받을 수 있게 할 수 있는데 


갑자이 이런 알림이 왔다.

... ????

뭔가 하고 들어가서 온도 봤더니

정상범위내 인데 35도 이하로 떨어졌었나보다.

차가운건 괜찮지 않나... ㅋ


여튼 10일정도 사용하면서 40~45도정도 유지중이다.




3. 내부 접속(네트워크 드라이브) 및 Mac과 호환성.


윈도우 데스크탑과 맥에서 외장하드처럼 사용하려고했는데, 

양쪽 운영체제 모두 별다른 설정 없이 인식되고 사용할 수 있어서 정말 만족스러운 부분이다.


우선 윈도우.


내컴퓨터에서 네트워크 드라이브 연결 클릭하면,



이런창이 뜨는데, 찾아보기를 눌러서



마이클라우드 내의 폴더를 선택하고

 확인을 눌러주면,



이렇게 외장하드처럼 사용이 가능하다.


컴퓨터 부팅하고 윈도우 진입하면 가끔 네트워크 드라이브 연결이 끊겼다는말이 나오긴 하는데


무시하고 그대로 더블클릭해보면 잘 접속된다.




맥 에서는.



별다른 설정없이 네트워크탭에 있는 MyCloud 따라 들어가면 된다.

(MyCloudEX2Ultra 라고나오는 이름을 MyCloud라고 바꾼상태.)





아, 설정하다가 AFP서비스를 껐더니 맥에서 연결이 풀림....

이거 끄면 맥에서 연결 안된다.


거꾸로, 맥에서 인식안된다면 이 옵션을 켜면 인식이 된다.




+ 아이튠즈, 사진 라이브러리.


설정 - 미디어 탭에 보면 아이튠즈 옵션이 있는데,


데이터베이스를 만들어두면,

Nas 내의 음악파일들을 아이튠즈에서 이용할 수 있다.



이렇게 아이튠즈에서 선택해주면 된다.


혹시 파일중에


이렇게 한글이 깨지는 파일이 있을 수 있는데, 

이건 파일문제.

마이클라우드 라이브러리에 등록된 파일이라 아이튠즈에서 태그변환이 안되서

다른프로그램을 통해 태그를 변환하면 되는데,


자세한 설명은 http://cacaocafe.tistory.com/191 이 블로그에.


작업해본결과 대부분 정상인식된다.



사진보관함도 이동시켜서 사용가능하다.



우선, 라이브러리를 이동시키고.....


(정말 하룬줄 알고 놀랬는데 4시간정도 걸린듯 하다.)

라이브러리 이동후 앱을 실행시키면 이런 안내문구가 뜨는데,


기타열기를 선택,



다른보관함... 에서


MyCloud안의 라이브러리를 선택해주면 된다.


쨘.

그대로 잘 뜬다.



이렇게 설정했을때 단점은...

일부 기능이 제한된다는 점이다.




4. 외부접속


외부에서 NAS로 접속하는경우

FTP나 Webdav 를 통한 파일 송수신도 가능한데, 이건 내가 아직 잘 몰라서 안해봤고,


다른 세팅 없이 Nas에서 등록한 이메일 아이디를 www.mycloud.com 에 입력해 파일을 업로드/다운로드 할 수 있다.

아이디 등록 갯수 제한은 없는듯.


다운로드 속도는 평균 4MB/s정도로 

테스트 해본결과 일시적으로 11MB/s까지 나오기도 한다.

(와이파이 환경에서 안드로이드 앱을 통해 다운받을때 10MB/s정도로 유지되기도 함.)


이정도의 다운로드속도가 유지될때도 장비는 상당히 조용하다. 


mycloud.com을 통해 

FTP관련 지식이 없더라도 쉽게 외부에서 접속해서 사용할 수 있는점은 정말 좋은것같다.




+ 이전에 외부 다운로드 속도가 80KB/s 밖에 안나온적이 있었는데

그건 공유기와의 호환성 문제였다.

그에대한 글은 http://bak2ya.tistory.com/170 이쪽에.






끝.


[라우터] dd-wrt 를 이용한 홈네트워크상 NAS 구축.

크고작은컴퓨터들/Network, Nas

(Mac 과 Windows 8.1 모두.)

두가지 방법을 시도해보았습니다 1번은 실패, 2번은 성공.

01. 외부 접속이 가능한 NAS 구축 시도. - 실패.(홈네트워크만성공)

dir-825 를 사용하며 dd-wrt를 알게되었고 그 확장성을 모두 이용해보자는 생각이 들었습니다.

그중에 NAS를 만들고 싶었고, 네이버 디링크 카페에서 이 글을 보고 시도를 해보았습니다.

http://cafe.naver.com/mydlink/8066

이걸위해서 꾸역꾸역 2테라 외장하드도 다시 Fat32로 포맷하고
(windows 7 이상에서 FAT32 포맷 : http://dsct1472.tistory.com/214 )(exFAT(FAT64)는 인식이 안됨)
카페글을 따라하고 있는데 문제가 하나 발생.


이 화면이 나와야 하는데 

나한테 보이는 화면은 이화면... 
(제 dd-wrt 버전(2014.6.23일자 버전- 이 포스팅을 작성하는시점에서 최신버전.)과 카페글의 dd-wrt버전이 달라서 나타나는 차이라고 생각됩니다.)

(core usb support , ProFTPD가 disable 되어있으면 하위 항목이 나타나지 않습니다.)
(세팅이 완료된 상태에서의 스크린샷이라 보시는것과 다를수 있습니다)


뭐..우선 겹치는거만 맞게 하면 되겠지 하고 카페글을 따라했고,
하드디스크에 접속하기위해 접속을 시도 했는데 

결과는 성공같아보였습니다.



근데 테스트를 위해 넣어두었던 파일들이 보이지 않는겁니다...... 망....

(OSX(Mac) : Finder - 이동 - 서버에 연결 - ftp://192.168.1.1 )
(파일이 아무것도 없다..)

(windows : 탐색기에서 ftp://192.168.1.1 입력.)

(여기도 없다...)


이후로 구글검색을 통해 이런저런걸 모두 시도해봤는데 결과는 실패... 
그래서.. 외부 네트워크에서 접속가능한 NAS Setting 은 포기하고 홈네트워크 안에서라도 공유 되는게 없나 하고 구글링을 해보았습니다.(NAS 설정이 된다면 다시포스팅 하겠습니다)


02. Samba Server 를 이용한 홈공유. -성공

열심히 구글링 한 결과 FTP 가 아닌 Samba Server 라는것을 이용한 홈네트워크 상의 공유시스템을 만들 수 있었습니다.

도움을 받은 사이트는 여기.

https://www.bestvpn.com/blog/8798/use-dd-wrt-router-nas-storage/

다행히 여기는 버전도 비슷한것같고 라우터 특성에 따라 다르게 보이는 옵션들만 다릅니다.

우선, 기본적인 세팅방법은 비슷합니다.

사이트 내용을 정리하자면.

1. USB 연결.

2. dd-wrt 진입, Service- USB 탭에서 모두 Enable.

3. Save - Apply Setting.

4. 3번 이후에 USB 정보가 나타나지 않으면 공유기 재부팅

5. NAS 탭으로 이동. 

6. Samba Server : Enable,    Server String : NAS 입력.

7. (중요!)  workgroup 입력 (실제 네트워크상의 workgroup을 입력해야합니다.)
(Windows : 내컴퓨터 - 시스템 속성)


(Mac : 시스템환경설정 - 네트워크 - 고급... - WINS)

둘다 모두 작업그룹(workgroup) 이 WORKGROUP 이므로 WORKGROUP 을 입력.

8. File Sharing 을 사용하려면 Add Share 버튼을 눌러 Path 와 name, access 를 설정.

9. Users 에서 사용할 id/pw 설정.id별 Access 할 Dir 체크 , Samba를 사용할것이므로 Samba 체크 (Save, Apply Setting)

>추가.. Mac 에서는 Samba 만 체크시 접속이 안될때가 있습니다. 저는 ftp도 함께 체크했더니 접속이 됩니다. 이유는 몰라요 ...

세팅 끝.

접속방법

Windows 에서는 네트워크상에 나타납니다.

Mac 에서는

Finder - 이동 - 서버에 연결

서버 주소 입력 smb://라우터이름

라우터 이름은 dd-wrt 에서 보실 수 있습니다.(status)

입력하면, 금방 설정했던 id/pw 입력후 접속하실 수 있습니다.

잘 접속됩니다. ㅎ

이 포스팅도 이 nas 를 통해 스샷파일을 이동시키며 작성한 포스팅입니다.

잘 쓰시고 질문있으시면 남겨주세요ㅎ 전문가가 아니라서 정확한 답변은 어렵겠지만 최대한 아는만큼 답변해드릴게요!!

> 현재 문제발생. 맥북에서 큰 파일 이동시 이동이 안되는현상이 있습니다.