Comments 72
Все сервисы и NAS во внутренней сети и доступны только из нее или по VPN.
Никаких отличий от стандартной схемы Интернет <=> Маршрутизитора <=> Внутренняя сеть
Никаких отличий от стандартной схемы Интернет <=> Маршрутизитора <=> Внутренняя сеть
Кроме того что хардварно у вас все это на одной железке с процессором на котором куча аппаратных дыр через которые в комбинации с каким-нибудь софтварным багом в RouterOS можно вылезти за пределы RouterOS.
И не важно сколько там уровней абстракций и насколько там защищенная ОС, мне уже теоретической угрозы достаточно чтобы этого не делать
Это ваше личное искажение реальности. Утверждать, что побег из виртуальной машины, виртуализированной аппаратно практически возможен в 2020 — то же самое, что утверждать, что можно с помощью Apple Watch удаленно взломать компьютер, на котором вообще отсутствуют сетевые интерфейсы.
тем более что в RouterOS за последнее время нашли не одну дыру, благо фиксят быстро
Было бы странно, если бы в мейнстримном продукте не находили дыр
Итого 66 930 рублейОтличный Wi-Fi роутер + NAS занедорого =)
Особенно учитывая, что мой текущий ПК имеет более скромные характеристики (Core i5-2500 на борту, правда ОЗУ — 24ГБ и вместо 2х5ТБ HDD — 1ТБ SSD)
Не помешало бы фото сабжа в качестве КДПВ.
SilverStone CS01B-HS«B» в названии обозначает чёрный цвет?
комп с GTX1650, 6ти ядерным I5 и 32 гигами оперативы за 37 000 р
Табличку с ценами в «студию», плиз!
Материнская плата Gigabyte H310M H 2.0 3190 1 3190
Видеокарта Gigabyte NV GTX1650 GV-N1650IXOC-4GD 4096Mb 10360 1 10360
Процессор Intel Core i5-9400F BOX 10240 1 10240
Корпус для компьютера INWIN BA833 600W (6125674) Black 2900 1 2900
SSD-накопитель WD Green WDS240G2G0A 240GB 2085 1 2085
Оперативная память Samsung M378A2K43CB1-CTD 16Gb 3990 2 7980
Итого 36755
После оплаты пара позиций исчезли из прайса и было подозрение что приедет б.у., вскрывал все под камерой, все было запечатано и без следов установки.
и не USB а нормальные(имею почти такой USB накопитель — тормоз знатный)Насколько я понимаю, суть в том, что внутри обычный sata диск ST5000LM000, но в корпусе с USB он стоит дешевле чем отдельно.
ID Cur Wor Thr RawValues(6) Attribute Name
01 _77 _64 __6 00000357B4FC Ошибки чтения
07 _72 _60 _45 0000010C4745 Ошибки позиционирования
Я расстроился.
Про SMART на Seagate: 32-битный raw value делится на два значения по 16 бит. Смотреть надо только на первые 16 бит. На примере «ошибок позиционирования»: Первые 16 бит — количество ошибок, последние 16 бит — сколько всего было позиционирований.
Вот тут какие-то ссылки на эту тему есть: forum.hddguru.com/viewtopic.php?p=262553#p262553
Гуглоперевод но в общем понятно что ошибок нет(первые 0000).
У сигейтов Raw read error rate всегда отлично от нуля. До тех пор, пока оно равно Hardware ECC recovered — все нормально.
Зачем ROS, если есть CHR с P1 за те же 45$, или вообще бесплатно но без возможности обновления.
Зачем проброс, если есть бриджи?
В системник за 70т пихать Kingston и Espada…
делать непойми что и сложно настраевомое и фиг знает под какую задачу и кому кроме автора нужное
Список ПО дает еще больше вопросов
Для дома давно есть всякие синолоджи, для фирм как минимум нужен более просторный формфактор и мать понадежнее
Кстати этот проц и все внутри будут таким не плохим обогревателем....
Кстати этот проц и все внутри будут таким не плохим обогревателем....
Ну тут уже от выбранного кулера зависит. У меня с Noctua NH-U12DX два xeon 2650'ых редко прогреваются выше 50 градусов даже под максимальной нагрузкой. А под стандартной нагрузкой так вообще в пределах 40.
В системник за 70т пихать Kingston и Espada…
Соглашусь, не сразу обратил внимание что там стоит. По +- цене б/у LSI SAS контролера и sata кабелей к нему покупать какую-то поделку от espada… ну такой себе выбор. Кингстоновский ссд без первого рейда зная как они любят сыпаться тоже не лучшая затея.
На харды тоже обратил внимание — с SMR дисками все эти 120+ мбит по мере заполнения диска превратятся в лучшем случае в 50, а то и меньше. Так что про 10Гбит можно не думать до замены дисков на что-то нормальное.
А какие бы вы могли посоветовать?
ССД, конечно, нужно зазеркалить, благо сама логика постороения массива в unRAID этому способствует. Эта ошибка будет устранена)
А харды… Мне нравятся эти харды, 3.5" я не хочу из-за их шума.
А какие бы вы могли посоветовать?
Dell h310, Dell h200, IBM M1015, LSI 9211-8i, LSI 9205-8i. Сверху докупить кабель SAS -> SATA. Только внимательно посмотреть на то какой разъем там. SAS разные бывают, на этих картах вроде бы sff-8087.
Перед использованием перешить их в IT режим. У некоторых контроллеров так же есть особенность из-за которой на некоторых материнках они не заводятся без заклеивания пинов B5, B6. Еще не помешает поменять термопасту и прикрепить вентилятор на радиатор.
А харды… Мне нравятся эти харды, 3.5" я не хочу из-за их шума.
Ну просто будьте готовы к тому что как только начнется перезапись данных производительность дисков упадет ниже плинтуса. Это можно попытаться побороть unraid'овским кэшированием, но не знаю насколько это эффективно будет. Да и опять же — гелиевые WD'шки на 5400 оборотов вроде не такие уж и шумные.
2. А сколько это ест электричества. У меня sino 218+ и keenetic vivo потребляют 30 ват в час… Тут в 10 раз больше…
Коллега, вы что-то неправильно считаете.
Кстати, я думал над этим вопросом и собираюсь поставить внутрь электросчетчик с RS485 и рисовать красивые графики потребления.
Но, в моём электросчете этот компьютер вообще никак не заметен. Как было примерно 500 рублей в месяц, так и осталось.
Внутримкадье, все лампочки — обычные накаливания, газ
Два Ethernet, но на 1 Гбит. В 2017 я выдвигал закон о запрете продажи материнских плат со скоростью Ethernet до 4 Гбит, но не успел собрать нужное количество подписей для прохода муниципального фильтра.
Вы это серьезно? А за 100мбит — расстреливать?
Замечательный получился костыль!
Очень странный подход — сравнивать производительность ARM и i5 с разницей в частоте на ядро 2.5Ггц.
Тут вы правы. Просто по какой-то причине я думал, что топовый домашний роутер от микротик будет выдавать хотя бы 100 мегабит. А тут всего 20. И никому до этого нет дела.
Вы это серьезно? А за 100мбит — расстреливать?
Однозначно да. С конфискацией всего товара в пользу Государства.
Когда я учился в школе, домашняя сеть была на 10 мегабит (с софтварным свитчем из ISA-карт). Довольно быстро потом я перешел на 100. В универе в моем ноутбуке уже был гигабитный порт. И все это произошло 10+ лет назад. Гигабита уже сегодня не хватает для домашней сети, Wi-Fi выдает больше. И вы не видите здесь проблемы?
у меня сейчас 100 мегабит инет в квартиру и пока я не вижу особого смысла во внутресетевом гигабите, да может я дома не держу высоконагруженные сервера с виртуализацией и прочим — но все же пока не нашел острой необходимости, без гигабита наружу… а в моей дыре гинабит наружу слишком большая роскошь
Это скриншот не внутри сети: это я от друга подключился домой. Канал 200 мегабит (сейчас вообще 700 можно взять за 650 рубей).
по поводу можно подключить и 700 — да никто не спорит, в моем случае потолок 300 за 900 р
А какие задачи решать? Вот у меня сейчас внутри сети все гигабит, наружу 500 мбит и с учётом 20 пользователей на контент — файлы от 5 Гбайт, торренты и т.д. канал не загружен. Средний объем исходящего трафика 450 Гбайт в сутки.
Я не знаю, про какой топовый домашний роутер идет речь, но и не топовые прокачивают 100 влегкую
80мгц на канал — это очень жирно. Через сколько закончится спекр? Думаю, его уже нет.
В 5 ГГц диапазоне все достаточно хорошо и соседи меньше мешают www.revolutionwifi.net/revolutionwifi/2013/03/80211ac-channel-planning.html (обратите внимание на дату)
2,4 ГГц моя сетевая карта вообще не поддерживает
10 лет назад 1x1 802.11n может и показывал канальную скорость в 150 при MCS7 и ширине канала в 40Мгц, но и это быстро закончилось с заполнением спектра. По факту 50 мбит можно ожидать при наличии сигнала до -70 и частично свободном канале. 5 лет назад это уже было 20мбит при тех же условиях. Переход на 2х2 увеличил зону покрытия слегка, добавил немного скорости. Однако, помех меньше не стало.
А в той табличке, что вы прислали, для вас же и написано, что в 80мгц полосе есть только 6 каналов. Из них на всех 6 будут работать wi-fi провайдеры и вы им будете мешать.
Это вам повезло быть с оптикой и без соседей, в других странах люди интернет получают на тех же 5ггц и часто случается так, что домашний роутер орет громче, чем станция за 6км, тем самым глуша приём.
Да, совсем без соседей
Что сказать-то хотели?
Тоже хочу нечто подобное. Интересует нужны ли там какие-то специфичные технологии виртуализации? Выискивать ли матплату с серверным чипсетом, или хватит десктопного.
2011 не даст особых преимуществ. Там больше каналов пямяти и линий pci-e, что для этой задачи не нужно.
Из виртуализации нужна рабочая VT-d, сейчас с этим нет никаких проблем, можно не парится, любая новая материнка и проц поддерживают.
По основному железу вышло бы раза в 4 дешевле.
Если нужно ATX и не брать китайское барахло в роли материнской платы то цены на 2011 уже не такие вкусные становятся. Хотя на акционах на ебее можно иногда урвать нормальную брендовую б/у мать за адекватную цену.
Есть неудачные модельки, где в «архитектуре» брак, и повально отваливается например 1 из 4 слотов ОЗУ. Тут главное в первую волну не лезть и дождаться отзывов по новинкам.
Были недостатки из второстепенных функций, вроде нерабочего режима «сна» и датчиков температуры. Но в новых моделях постепенно устраняются.
Верить можно каналу «Купи дешево». Все новинки и отзывы по этой теме туда стекаются.
А вот держать роутер на серваке я перестал уже лет так 5 назад, и сейчас HAP AC2 даже в mpee может переварить под 100мегабит, ipsec голый вообще ближе к 400mb/s, так что помоему держать специально виртуалку под ROS считаю минимум странным
год назад решал аналогичную задачу — хотел тихий холодный маленький сервер виртуализации-контейнеризации с 4-мя накопителями SATA (два HDD в рейд + два SSD в рейд для кеширования hdd).
в итоге получилось так:
Asrock J5005-ITX MotherBoard (4 core Pentium J5005, 10W)
16Gb DDR4 SODIMM HyperX HX426S15IB2/16, 2666Mhz, CL15, 16 Chips
16Gb DDR4 SODIMM Patriot PSD416G21332s, PC4-17000, CL15, 1.2V, Double-sided, 16 chips.
2 x Seagate ST32000641AS 2Tb, SATA. mdadm RAID1.
2 x OCZ Vertex2 EX, SATA, 100 Gb SLC SSD. mdadm RAID1. LVM cache and swap.
Cooler Master Elite 110A ITX Case
DeepCool Explorer DE530, 530W Power Supply
Диски уже были, поэтому стоимость составила ~23000 р.
И там нормально живет Proxmox, внутри которого можно запустить уже что хошь…
Посмотрел то, что есть на рынке, и это либо недорогие 2 дисковые со слабым, зачастую ARM процессором, либо достаточно дорогие 4 дисковые. Решил собирать сам.
Выбор корпуса действительно представляет большую сложность при сборке NAS, но я изначально планировал 3.5 диски, поэтому нашел Fractal Design Node 304 — Mini ITX, 6 дисков, очень компактный.
Материнская плата стала следующей проблемой. 6 SATA есть лишь у нескольких Mini ITX, и все для Intel. Остановился на ASRock H370M-ITX/ac, потому что самая дешевая, хороший выбор портов и все функции поддерживаются. Процессор взял i3 8100, сейчас это несколько стесняет, предпочел бы 6 ядерный. Память 8гб, через месяц дополнил до 16, сейчас и этого мало, надо было брать 16 одной планкой.
Основное железо (MB, CPU, RAM, PSU, корпус) обошлось в примерно 30к, что намного дешевле готовых решений, при этом превосходит их по параметрам (и апгрейдам). Как и некоторые модели, например, Synology, эту штуку можно подключить к TV, и на интегрированной видеокарте смотреть фильмы, я этого не сделал, но на 1080p точно должно хватить.
Диски WD red 4tb, NVMe ssd 256гб на кэш. Важно NVMe, иначе один порт sata отключается.
UPS SyberPower UT650EG, unraid его определил и драйвера скачал, nas умеет сам отключаться, когда ups почти разрядился.
Поставил Unraid, потому что избыточность только на 1 диск (можно 2), чего достаточно для моих не очень важных данных, и если он умрет, то каждый следующий умирает только с данными на нем, а не как RAID5, легко можно поднимать VM, докер из коробки.
На nas развернул vpn сервер, качалку торрентов, plex (приложение для стриминга видео и музыки), Gitlab, Artifactory, MongoDB, Posgres и PgAdmin, Redis и VM с мастером Kubernetes, на которых (вместе со старым ноутом в виде ноды) собираются и деплоятся пет проекты.
Самое главное, ради чего я все это написал. Это не было проблемой. Не было мучений и плясок с бубном (на моменте развертывания Kubernetes появились, но в этом нет необходимости, а я делал из чистого любопытства). Весь процесс был буквально нажатием кнопок подтверждений в интерфейсе и все. Я ожидал намного больших сложностей, но пришлось лишь собрать очередной комп и установить ОС (вру, unraid просто кладется на флешку, его даже ставить толком не надо). Оно просто работает. При этом это по-сути линукс и я могу делать в нем все то же, что и в обычном линуксе.
Резюме: сейчас аптайм 68 дней (2 месяца назад отключали свет). Клавиатуру и монитор подключал один раз при сборке, настроить BIOS. Фоновая загруженность проца 10%, памяти (16гб) — 80%. Бесперебойник утверждает, что nas ест 25 w/h, когда приложений было меньше заявлял о 8-10 w/h. Это электричество стоит мне примерно 1000р/год. Возможно, бесперебойник врет, а возможно железо экономное, но это точно не поменяло мои счета. Я совершенно доволен этой штукой и ни разу не пожалел.
Мне понравилась идея автора с RouterOS, например можно пустить через nas тяжелый vpn трафик (и/или антиркн), но в качестве главного роутера я бы его опасался использовать, из-за возможных уязвимостей, как сказали выше.
vPro тоже абсолютно бесполезен для дома. Но у меня детская травма беготни с еще ЭЛТ монитором :)
Эти два фактора сильно сузили мою область поиска.
Самое главное, ради чего я все это написал. Это не было проблемой. Не было мучений и плясок с бубном
Да-да, я тоже скептически относился к unRAID, думал что это просто платный Webmin, гордо обозванный ОС.
А в действительности избавляет от ручной рутинной работы, которую все равно делаешь один раз и забываешь.
Мне понравилась идея автора с RouterOS, например можно пустить через nas тяжелый vpn трафик (и/или антиркн), но в качестве главного роутера я бы его опасался использовать, из-за возможных уязвимостей, как сказали выше.
Не вижу никаких поводов для беспокойства: вы же не рассматриваете всерьез побег из KVM из-за программных или аппаратных уязвимостей? Да, они случаются, но это мейнстримное ПО, используемое энтерпрайзе. Баги фиксятся до того, как они становятся достоянием общественности. Сейчас все работает в виртуалках, технология совершенно рядовая.
RouterOS пользуются крупные провайдеры. Да, в ней находятся баги, но их исправляют сверхоперативно.
Корпус InWin MS-04
Материнская плата ASRock Rack C236 WSI (брал из-за Intel AMT и зря)
Процессор Intel Xeon E3-1235LV5
Оперативная памать Samsung DDR 4 ECC 16GB (пока одна плашка)
2 x 2TB Toshiba zfs raid mirror
В качестве ос стоит Proxmox
Так же удалённый рабочий стол не работает без подключённого монитора. Пришлось на али брать DP коннектор, теперь сервер думает что к нему подключён монитор
АХАХАХХАХА, господи, я надеялся, что у меня одного такая проблема.
Я, конечно, понимаю, что встроенное видео выключается, если нет подключенного монитора, но неужели в интеле никого не смутило такое поведение…
И качество официального клиентского софта вызывает очень большие вопросы. Больше похоже на макет.
Виртуалки в принципе мне не надо, но всё остальное выполняет ОЧЕНЬ БЫСТРО. Просмотр видео на ютубке отжирает 0.01 проца согласно главному экрану, то есть 1% всего. Копирование файлом по SMB/NFS около 40% процессора на скорости 500-871 мбит(диски не тащат). Опять же это из вебинтерфейса. Можно ещё спокойно несколько сервисов допихать, тот же vpn и какой-то облачный сервис для раздачи файлов во вне например, когда я не дома, что-бы можно было удалённо подключиться. Весь комп вышел около 100 долларов с дисками (вд зеленый 2009 года уже был, так что только 1 покупался). Потому создаётся ощущение что в статье лютый оверпрайс, если человек не использует это параллельно для майнинга или рендеринга, а так выглядит как будто всё это простаивает без нагрузки. Энергии жрёт не более 30 ватт в нагрузке, в простое около 10 или менее.
Сама функция маршрутизации вообще очень легкая, когда-то и AMD K6-2 500 МГц хватало для этого.
Другой вопрос к вам: а зачем? Если вы не собираетесь запускать виртуалки и докеры, то вам бы за глаза хватило hap ac в котором намного лучше wi-fi и еще и «бесплатно» RouterOS. Зачем вам х86 машина для этого?
А может быть и hap ac2. Он вообще стоит 4 тысячи.
hap ac2А диски жёсткие куда там пихать, шобы быстро было?
D520 и его банально не хваталоа что вы с ним делали?
Делаем маршрутизатор и NAS на одном процессоре