作者 ZZZZ0 (問號)標題 Re: [問題] Synology Nas的videos station問題時間 Mon May 27 20:47:36 2024
先說結論。
就是不要用video station,改開DDNS。
我先大膽假設,你video station,是用quickconnect連,
之前我也是這樣,結果還是一直斷線,
還叫來了中華電信換AP,
然後自己搞router的設定,
後來才問到,
說是quickconnect有限流量,
說是quickconnect有限流量,
說是quickconnect有限流量,
對,我碎念了一堆,不過剩下的抱怨不重要,
反正我有需求,後來就是開DDNS解決這個問題。
因為開了DDNS,所以還要注意設定防火牆,
(防火牆是陸續才學到的事,沒設也沒什麼就一直跳訊息而已)
開DDNS還有portfowarding的事,請自己google,
因為大家的網路配置都不太一樣,
我是在這一連串的過程中改了配置,才慢慢摸出來的,
這邊講NAS裡的防火牆規則,從上到下是:
1.管理介面及你會用到的東西
2.所有,來源台灣
3.所有,來源IP你的內網
4.所有,拒絕
這樣基本上保證你的NAS不會被外國ip弄,
真的有跳訊息一直被台灣ip弄,直接拿去報案就好,
雖然未遂不罰,但是你也不知道有沒有已遂嘛,
如果有要出國,比如之前我要去韓國,有先開vpn,
就在台灣規則下面加一個韓國,這樣就ok。
設好限台灣ip之後,什麼鬼訊息都沒看過…
最後,等你都弄完上面的東西之後,
打開SSH FTP,就是SFTP,
在android、ios,都可以用nplayer這個app登進去看影片,
甚至你連KODI都可以支援SFTP,
基本上你的多媒體中心就完成了,
不要用什麼video station佔你NAS的資源,
(對nplayer可以自己抓檔名刮簡介內容)
也不用vlc player、mxplayer,都不用,
以前我po的文章根本就錯了,
(問題都在quickconnect有限流量!!!)
nplayer開sftp直接卍解。
我到現在連ipad3都還可以點掉廣告banner就爽爽播。
剩下的就是你家的網速問題了。
以上供您參考。
※ 引述《louisshih (老牧師4ni)》之銘言:
: 小弟我因為工作需要架設了一個Nas
: 因為有播放影片需要
: 所以裝了videos station
: 但如果同時有兩個人用不同裝置看同一個影片
: 會顯示
: “Synology nas 同一時間只能為一個影片轉檔,且目前正在為另一個使用者轉檔,請稍候
: 再試。”
: 請問有什麼辦法可以使兩人使用不同裝置看同一部影片?
: 備註:兩人使用不同使用者帳戶登入
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.250.238.29 (臺灣)
※ 作者: ZZZZ0 2024-05-27 20:47:36
※ 文章代碼(AID): #1cL83gS2 (Storage_Zone)
※ 文章網址: https://www.ptt.cc/bbs/Storage_Zone/M.1716814058.A.702.html
※ 同主題文章:
Re: [問題] Synology Nas的videos station問題
05-27 20:47 ZZZZ0
→ ZZZZ0: 對外怎麼了?我最近一次被人家掃是2022年的事耶…現在DSM6.2.4-25556都懶得更新,除了我根本沒人用2F 05/27 21:15
→ raidcrash: 你這種說法很不精準 QC是有很多種連線方式的 前面的方式都不通才會用relay 也就是你所謂的有限流
至於要不要埠轉發 就看個人斟酌 只能說有其風險 也有相對安全的其他方案 建議最好知道自己在做啥在用4F 05/27 21:37
→ ZZZZ0: 嗯,活在搞懂就沒有限流就能解決問題的世界真的很棒10F 05/27 23:25
→ raidcrash: 笑死 自己一知半解傳播錯誤知識 還容不下別人糾正11F 05/27 23:30
→ hollen9: >>現在DSM6.2.4-25556都懶得更新
話不要說太滿喔 >< 最好保持更新 特別對外
之前有一波群輝中標 SynoLocker 就都是沒更新的用戶12F 05/27 23:52
噓 s25g5d4: 裝個 VPN 很難嗎15F 05/28 00:21
推 saito2190: 你都會VPN了,NAS還是不要對外吧16F 05/28 00:27
推 ppon: QC真的慢唯一優點只有穿牆 直接用域名解析會快很多防火牆規則設定好 其實安全性沒有這麼不堪
特定服務port只開給特定ip 非台灣ip一律deny
再開個2fa 安全性已經算不錯了吧17F 05/28 01:55
→ tomsawyer: 阿台灣肉雞打你 不就直接暴斃
駭客就最愛你這種自以為是懶得更新的人 漏洞握在手裡等著扁人21F 05/28 02:02
推 ppon: 光2fa 要在30秒內破解代碼 又不能驚動登入錯誤嘗試次數 就不容易了24F 05/28 02:15
推 ppon: 另外台灣掃port ip 網路上有整理一些 黑名單 把它加進拒絕存取清單會更安全
帳號不要用預設admin 密碼複雜度用產生器大小寫數字亂碼 要攻破比較難
自動封鎖 5分鐘內失敗3次我就永ban了
會try nas的門都是用bot 所以通常都會被擋下來 平常也會檢查登入日誌 很安全啦27F 05/28 02:23
→ raidcrash: 或許吧 只要沒有漏洞的話 可以參考前一波Deadbolt當時只要能進到WebUI入口 基本上你說的那些都沒作用34F 05/28 02:42
推 righer: 之前開ssh真的一堆來try密碼的 原來還有擋國外ip的功能 之前是設定try幾次就封鎖36F 05/28 08:11
→ hollen9: WebUI漏洞就是管你有沒有2FA, 自動鎖, 沒開ssh
直接繞過去 對外就是要更新 不更新就是等死
群輝軟體資安團隊非常優秀 但你不更新等於把他當
QNAP39F 05/28 11:48
→ tomsawyer: 漏洞之所以叫漏洞 就是可以繞過平常要過的一大堆認證 只要看得到你的大門就能繞過 也不會在你的log上出現43F 05/28 12:10
推 ijwbg: 請問用VPN就沒有漏洞嗎?如果VPN有漏洞是不是代表駭客可以任意進到內網?46F 05/28 15:01
→ raidcrash: 雖然不能說VPN絕對安全 但要確保整個系統和單個軟體沒有漏洞 難度是天差地遠 再來現在主流的VPN如OVPN、WG基本上都是以安全為主要設計方向 所以通常相對是安全的 反正資安沒有什麼絕對安全啦 只能在你的需求中找出方便與安全的取捨 真要安全多備份才是真的48F 05/28 15:21
推 phoque: WG架構簡單且開源 易受公眾檢視 寧可用WG也不裸奔53F 05/28 15:41
--