I, nestaci ak sa chce hrat
II, jeho cas, jeho rozhodnutia, jeho sloboda
III, mozes a nemusis citat jeho postrehy, tvoje rozhodnutie, tvoja sloboda
IV, QNAP, Synology a spol.. ako dlho dostavaju aktualizacie? Ako dlho bude dostavat aktualizacie Ubuntu LTS?
V, ja osobne si teraz davam dohromady tercialny backup server z elektroodpadu co najdem po dielni a jeho postrehy sa mi hodia.
17. 9. 2025, 08:06 editováno autorem komentáře
Synology dostava aktualny dost dlho, minimalne 7 rokov (zvycajne 7 rokov od skoncenia predaja posledneho modelu zariadenia s danym SoC). Co je dlhsie ako priemerne Ubuntu LTS.
Niektore veci sa vsak aktualizaciami nemenia, napriklad jado. To ostane stale to iste; mam tu zariadenie s Avatonom, ktore ma aktualny DSM 7.2 a stale jadro 3.10. Pre system samotny to problem nie je, pre niektore docker kontajnery ano (chybajuci getrandom(2)).
Tak já mám na testovacím Synology aktuální DSM na modelu z roku 2011...
Ale jinak souhlasím s tím, že o takové Ubuntu se člověk může starat míň. Základní rozdíl je v tom, že Ubuntu budu oprašovat z příkazové řádky, zatímco na Synology/QNAP/... to musím naklikat. A hádejte, která z možností mi přijde pohodlnější... ;-D
To je zas nepochopení myšlenky. Trávit čas s dětmi se dá i tak, že je člověk učí rozjet server, a těm dětem i manželce jen prospěje, když celá výchova nebude jen na ní. I když na druhou stranu, při pohledu na výchovné metody některých otců... asi je lepší, když nejsou doma a zkazí toho co nejméně. :-)
A zkousel jste se do toho QNAPu nekdy prihlasit "dovnitr"? :-) Jsou tam veci pekne ubastlene, samozrejme je to schovane za libivym frontendem... ale jinak je to derave jak reseto a i bezpecnostnima chybama se to tam jen hemzi. Zapni a zapomen to rozhodne neni... se zapnutim automatickych aktualizaci clovek riskuje, ze se to pokazi v nejmene vhodny okamzik... a kdyz je vypne, tak ten cas tomu musi cas od casu venovat tak jako tak. Ve finale se zadna casova uspora dostavit nemusi ;-)
Hele, me ten QNAP taky funguje "nastav a zapomen" (krome aktualizaci). Je pravda, ze tam byly porodni bolesti, ale hrozne me prekvapil ochotny a vcelku rychly QNAP support.
NAS whitebox je super na uceni nebo pokud cloveka to bastleni fakt bavi. Ale problem nastava s velikosti bedny u NASky s 6+ disky, kde chci take hotswap.
Jinak miluju stav "nastav a zapomen", tudiz nejake pravidelne joby mam posefovane pres https://github.com/healthchecks/healthchecks pomoci webhook nebo emailu, nemusim na to myslet, kdyz to failne nebo se nepusti, da mi to vedet.
Po bazarech se válí Hot-Swap koše doslova za hubičku. Pro odpůrce bazarů se stále vyrábí např.: Lian-Li, Chieftec, Avance, … a další výrobci. Další možností je použití SAS expandéru jako Areca ARC 4048, nebo ARC 7312JS-TR2. Osvědčené bezproblémové řešení, avšak nikdy jsem expandéry neprovozoval na jiných řadičích, než právě Areca.
Zastaralý model Lian-Li A79 pojme 20 3.5" disků ve čtyřech vertikálních koších, dvojici zdrojů pro redundantní napájení a protože je to Lian-Li, pořád nabízí upgrade I/O kitů, tedy na 15 let staré skříni můžeš mít USB-C. Magnumka sice není tak vysoká, nýbrž narostla pořádně do šířky, pojme 20 5.25” pozic, čili pojme 40 ks 2.5” disků a totéž platí o upgrade čelního I/O panelu. No a protože je to Lian-Li, tedy silnostěnný nezničitelný hliník v perfektním chlazením, bude sloužit dalších XY let. Zlevníme-li “za odvoz” se najdou obludy od Chieftec se 14x 5.25, když se do toho vrazí CMR-625, tak se dostaneš na 84 ks 2.5” disků a je tam tolik místa, že bys s do toho s trochou zručnosti schoval i UPS.
//Edit ... i s videem
P.S.: https://www.youtube.com/watch?v=uMqyQSTkYbo
17. 9. 2025, 23:49 editováno autorem komentáře
Tak ano, pristrcil bych tam unattended-upgrades a minimalne co se tyce systemu a z distribuce instalovanych baliku to pravdive bude. Debian i Ubuntu dnes nabizi LTS support, takze nejakych pet let to muze fungovat bez dramatictejsich zasahu a v podstate samocinne, pokud se bavime o bezpecnosti beziciho software.
Vlezte si na ten QNAP a jen si projedte tu cernou magii, co tam predvadi v /etc/init.d... doporucuju si predem nachystat blici pytlik... :-)
Doporucuji projit si ruzne sdk embedded linux dev kity. Tam je takovy hnuj ze nemit k tomu clovek podporu i hw/desky tak si to distro postavi a bude udrzovat sam.
Nemusime vubec chodit daleko. Nez se stabilizoval hnuj jmenem android (mel jsem tu smulu byt devel hw s nim kolem jelly bean a kitkatu) tak by clovek mel kombo vertiga s uplavici.
Jo, a skoncite u toho ze pak ten slavnej QNAP bootne s kernelem 4.2.8, co nekdo buildnul s GCC 4.8 z roku 2013, vybafne na vas muzejni Bash 3.2 z roku 2014, oprene je to o MariaDB 5.5.57 z roku 2017. Ne, nebavime se o nejakem neaktualizovanem kramu, ale o firmware z cervence 2025. Ale to se pod omalovankama schova, ze... :-) To i ten Android je na tom dnes uz lip.
QNAP neni zapni a zapomen. Vyzaduje konfiguraci, udrzbu a bezpecnostni aktualizace ( protoze cela infrastruktura urcite neni za airgapem). A po bezpecnostnich updatech kontrolu konfigurace a dokonfigurovani pokud se neco zmenilo. QNAP stejne jako Synology na nejakou kompatibilitu a diff test funkcionality kasle.
wg patří tam, kam chceš někoho pustit
pokud chceš někoho pustit do celé sítě, tak je wg lepší na routeru (pokud to router umí)
jestli ti stačí přístup jen na konkrétní zařízení (nebo z jakéhokoliv důvodu chceš mít wg na NASu), tak je tohle elegantnější cesta
wg takhle ale nebude fungovat - buďto se musí na routeru udělat port-forward, nebo je potřeba nějaký veřejný server, na který uvidí oba end-pointy
Sdílení samba pro mě až tak důležité není, zato je pro mě důležitý ftp server, dlna, zálohování dropboxu a synchronizace syncthing. DLNA je hlavně o službách a rozhodně to není jednoduchá záležitost, zvláště když to má být uživatelské. Líbilo by se mi třeba, kdyby videa organizovaná ve složkách poskytované skrz dlna šlo filtrovat jak přes čas nebo mac adresu, tedy na konkrétní zařízení a jen ve vybrané časy, individuálně dle měsíce a dne v týdnu.
Na VPNku doporučuju wg-easy:
http://ghcr.io/wg-easy/wg-easy
Primárně sice používám Tailscale (resp. Headscale - https://headscale.net/stable/), ale pokud někdo potřebuje přístup do jedné z mých sítí, tak wg-easy je no brainer.
Akorat automobil clovek musi stavet na homologovanem zakladu pokud to ma jezdit jinde nez na okruhu a pak nema to nekoho hned zabit. Vetsinou nejaky podvozek a par zakladnich dilu.
Takze tady srovnani dost kulha... Stavba NASu je proti tomu dost divocina. Co jsou schopni nekteri patlalove nazvat NASem. Jako stare rpi4 se ZFS s port replicatorem a na tom hromady disku v raidz :-))) Jeste ze 5ka ma mit aspon ECC pameti.
Zde byl autor clanku aspon trochu soudny co se tyce hw a sw stacku. Zhruba level low/mid range QNAP/Synology.
O'rly? postgresql na btrfs? To chces z alespon dvou duvodu <sarkasmus> :-D
https://www.enterprisedb.com/blog/postgres-vs-file-systems-performance-comparison
Ani ZFS neni idealni. Zbytecna logika nad databazi. Uplne ideal pro DB je jednoduchy FS pripadne zadny FS pokud to DB umi (afaik raw devy postgres neumi).
17. 9. 2025, 16:11 editováno autorem komentáře
Já to nechápu. Hromada času s tímto.. Já to mám přes Windows 11 a wireguard. Wireguard na mikrotiku trvá založit cca 10 minut a pak už to funguje na všem.. Mobil, jiné pc, lan nebo wan. Zabralo by to hodinu a je to nastavené. Takto tímto stylem bych to dělal měsíc.
A všechno jede na NASu v hodnotě základní desky za 2,8k s cpu N100m od ASrock. Takže s bednou, deskou a HDD cca 4k. Výkon je na úrovni NASu od Synology nebo qnap za 15k..
Nemusíte rozumět důvodu, prostě nejste cílovou skupinou, které má článek (seriál) oslovit. Individuální řešení dle preferencí definuje pořizovací cenu i provozní náklady, bez ohledu na to, co si o tom myslíte.
Pořizovací cena mého osobního domácího NAS se pro někoho může zdát přestřelená, přístup naprosto paranoidní, avšak sama pořizovací neznamená nic, protože svých soukromých dat si cením mnohem více. Nenahraditelné, unikátní a nesehnatelné, což zdůvodňuje řešení, pořizovací cenu, ale i celé provozní zázemí a náklady.
Troubit něco o ceně, rozhodovat co stačí, … považuji za minimálně hloupé.
17. 9. 2025, 23:03 editováno autorem komentáře
Navrh na dobry HW s 8 disky - krom hezkeho case a nakup desky pro micro servery zde mame UGREEN NAS - jeho velka vyhoda je, ze je to relativne vykonny x86-64 a neomezuje monitor ;-) - HDMI - jedine co se musi je vypnout watchdog v biosu - jinak se dokola restartuje - dal jsem tam 64GB RAM misto 8 a nainstaloval svuj linux
Krom 8 slotu pro HDD - 3.5" ma tez 3 sloty M.2 - na jednom je OS - ale jdou vymenit vsechny a boot jde logicky z cehokoliv, dale ma 2x 10Gb LAN a myslim ze tam jde dat i jedna low-profile PCI-e karta