Źródło
Ten wątek jest tłumaczeniem oficjalnej dokumentacji QuTS hero h6.0.x, rozdział „Sieć i usługi plików".
Oryginał: Network & File Services | QuTS hero h6.0.x
Ten wątek jest tłumaczeniem oficjalnej dokumentacji QuTS hero h6.0.x, rozdział „Sieć i usługi plików".
Oryginał: Network & File Services | QuTS hero h6.0.x
Spis treści:
01 Przegląd
02 Pierwsze kroki
03 Ustawienia systemu
04 Ustawienia uprawnień
05 Usługi
06 File Station
07 Storage Manager
08 Snapshot Manager
09 iSCSI i Fibre Channel
10 ZFS Pool Profiling Tool
11 Network & Virtual Switch
12 Network & File Services
13 myQNAPcloud
14 App Center
15 Licencje
16 Multimedia
17 QuLog Center
18 Notification Center
19 Malware Remover
20 Helpdesk
21 Zarządzanie konsolą
W tym wątku:
- Informacje o sieci i usługach plików
- Porty usług QNAP
- Ustawienia dostępu do sieci
- Ustawienia protokołów sieciowych
- Ustawienia protokołów udostępniania plików
- Ustawienia wykrywania usług
- Zarządzanie Koszem
Informacje o usługach sieciowych i plików
Narzędzie Usługi sieciowe i plików umożliwia użytkownikom systemu QuTS hero konfigurowanie i kontrolowanie protokołów sieciowych oraz plików za pośrednictwem połączenia LAN lub WAN. Możesz uzyskiwać dostęp do zasobów udostępnionych poprzez usługi udostępniania plików, a także zarządzać transferem danych przy użyciu różnych protokołów transferu plików.Administratorzy sieci mogą włączyć wiele protokołów, aby umożliwić klientom zdalną edycję plików za pośrednictwem serwera sieciowego oraz zezwolić klientom na automatyczne tworzenie sieci urządzeń bez konieczności ręcznej konfiguracji przy użyciu protokołów wykrywania usług.
Porty usług QNAP
QNAP używa wyznaczonych portów do komunikacji. Porty te są przypisane do konkretnej usługi i użytkownicy muszą ręcznie otworzyć wymagane porty, dodając numer portu.
uwaga
Aby usługi te działały prawidłowo, ich porty powinny pozostać otwarte. Może to wymagać dodatkowej konfiguracji zapory sieciowej lub routera.
Aby usługi te działały prawidłowo, ich porty powinny pozostać otwarte. Może to wymagać dodatkowej konfiguracji zapory sieciowej lub routera.
Usługa kopii zapasowych
| Usługa | Port domyślny | Protokół |
|---|---|---|
| Rsync | 873 | TCP |
| RTRR | 8899 | TCP |
Pobieranie
| Usługa | Port domyślny | Protokół |
|---|---|---|
| BitTorrent | 6681-6999 | TCP/UDP |
Przesyłanie plików
| Usługa | Port domyślny | Protokół |
|---|---|---|
| AFP | 548 | TCP |
| Netbios/SAMBA | 137, 138, 139, 445 | 139, 445(TCP/UDP), 137, 138(UDP) |
| FTP/FTPES | 20 i 21 | TCP |
| NFS | 2049, 111, porty dynamiczne | TCP/UDP |
| TFTP | 69 | UDP |
Multimedia
| Usługa | Port domyślny | Protokół |
|---|---|---|
| Twonkymedia | 9000 | TCP/UDP |
| Demon UPnP Internet Gateway Device | 49152 | TCP/UDP |
Q'center
| Usługa | Port domyślny | Protokół |
|---|---|---|
| Serwer Q’center | 6600, 6606 | TCP/UDP |
| NAS klienta Q'center | 6600, 6621, 6623 | TCP/UDP |
Qsync
| Usługa | Port domyślny | Protokół |
|---|---|---|
| Sieć Web NAS | 8080 | TCP |
| Sieć Web NAS (HTTPS) | 443 | TCP |
Zarządzanie systemem
| Usługa | Port domyślny | Protokół |
|---|---|---|
| Serwer LDAP | 389 | TCP |
| MySQL | 3306 | TCP |
| SNMP | 161 | TCP/UDP |
| SMTP | 25 | TCP |
| Syslog | 514 | TCP/UDP |
| Telnet | 13131 | TCP |
| Serwer SSH/SFTP | 22 | TCP |
Virtualization Station
| Usługa | Port domyślny | Protokół |
|---|---|---|
| Virtualization Station | 8088 | TCP |
| Virtualization Station (HTTPS) | 8089 | TCP |
VPN
| Usługa | Port domyślny | Protokół |
|---|---|---|
| QVPN (OpenVPN) | 1194 | UDP |
| QVPN (serwer PPTP) | 1723 | TCP |
| QVPN (serwer L2TP/IPSec) | 500, 4500, 1701 | UDP |
| QVPN (serwer QBelt) | 443 | UDP |
Sieć Web
| Usługa | Port domyślny | Protokół |
|---|---|---|
| Sieć Web NAS | 8080 | TCP |
| Sieć Web NAS (HTTPS) | 443 | TCP |
| Serwer WWW (HTTP, HTTPS) | 80, 8081 | TCP |
Ustawienia dostępu sieciowego
Użytkownicy systemu QuTS hero mogą korzystać z ustawień dostępu sieciowego, aby łączyć aplikacje z obsługiwanymi usługami przy użyciu powiązania usług oraz bezpiecznie kierować ruch między sieciami za pomocą serwerów proxy i odwrotnych serwerów proxy.Konfigurowanie ustawień powiązania usług
Domyślnie usługi NAS działają na wszystkich dostępnych interfejsach sieciowych. Powiązanie usług umożliwia powiązanie usług z określonymi interfejsami sieciowymi w celu zwiększenia bezpieczeństwa. Usługi można powiązać z jednym lub kilkoma określonymi przewodowymi lub bezprzewodowymi interfejsami sieciowymi.
ważne
Konfiguracja powiązania usług nie wpływa na użytkowników aktualnie połączonych z serwerem NAS. Po ponownym połączeniu będą oni mogli uzyskać dostęp do skonfigurowanych usług tylko za pośrednictwem określonych interfejsów sieciowych.
Konfiguracja powiązania usług nie wpływa na użytkowników aktualnie połączonych z serwerem NAS. Po ponownym połączeniu będą oni mogli uzyskać dostęp do skonfigurowanych usług tylko za pośrednictwem określonych interfejsów sieciowych.
- Przejdź do Panel sterowania > Sieć i usługi plików > Dostęp sieciowy > Powiązanie usług.
- Wybierz opcję Włącz powiązanie usług.
Zostanie wyświetlona lista dostępnych usług i interfejsów. - Powiąż usługi z interfejsami.
ważne
- Domyślnie usługi QuTS hero są dostępne na wszystkich interfejsach sieciowych.
- Usługi muszą być powiązane z co najmniej jednym interfejsem.
wskazówka
Kliknij opcję Użyj wartości domyślnej, aby powiązać wszystkie usługi.
- Zidentyfikuj usługę.
- Usuń zaznaczenie interfejsów, które nie mają być powiązane z usługą.
- Kliknij przycisk Zastosuj.
Sieć i usługi plików zapisze ustawienia powiązania usług.
Konfigurowanie ustawień serwera proxy
Serwer proxy pełni rolę pośrednika między serwerem NAS a Internetem. Po włączeniu QuTS hero będzie kierować żądania internetowe za pośrednictwem określonego serwera proxy.
ważne
Przed włączeniem serwera proxy upewnij się, że serwer WWW jest włączony w Panel sterowania > Usługi > Aplikacje > Serwer WWW.
Przed włączeniem serwera proxy upewnij się, że serwer WWW jest włączony w Panel sterowania > Usługi > Aplikacje > Serwer WWW.
- Przejdź do Panel sterowania > Sieć i usługi plików > Dostęp sieciowy > Proxy.
- Wybierz opcję Użyj serwera proxy.
- Podaj adres URL lub adres IP serwera proxy.
- Podaj numer portu.
- Opcjonalnie: Skonfiguruj uwierzytelnianie proxy.
- Wybierz opcję Uwierzytelnianie.
- Podaj nazwę użytkownika.
- Podaj hasło.
- Kliknij przycisk Zastosuj.
Sieć i usługi plików zapisze ustawienia serwera proxy.
Konfigurowanie ustawień reguł odwrotnego proxy
Ustawienia odwrotnego proxy umożliwiają przekazywanie żądań użytkowników lub przeglądarek internetowych do usług sieciowych, co umożliwia wydajną i bezpieczną dystrybucję danych między użytkownikami a witrynami.
uwaga
Można dodać maksymalnie 64 reguły odwrotnego proxy.
Można dodać maksymalnie 64 reguły odwrotnego proxy.
- Przejdź do Panel sterowania > Sieć i usługi plików > Dostęp sieciowy.
- Kliknij kartę Odwrotne proxy.
- Kliknij przycisk Dodaj.
Zostanie wyświetlone okno Dodaj regułę odwrotnego proxy. - Skonfiguruj ustawienia reguły.
- Podaj nazwę reguły odwrotnego proxy.
- Skonfiguruj ustawienia źródła (klienta).
- Wybierz protokół połączenia spośród następujących:
- HTTP: Wybierz, aby nawiązać nieszyfrowane połączenie z witryną.
- HTTPS: Wybierz, aby nawiązać szyfrowane połączenie z witryną.
Wybierz opcję Włącz HTTP Strict Transport Security (HSTS), aby informować klientów, że urządzenie akceptuje wyłącznie żądania HTTPS.
- Podaj w pełni kwalifikowaną nazwę domeny (FQDN).
uwaga
Dla każdej reguły odwrotnego proxy można podać tylko jedną nazwę domeny.
- Podaj numer portu odwrotnego proxy do rejestrowania ruchu HTTP lub HTTPS.
- Wybierz profil kontroli dostępu spośród następujących:
- Zezwalaj na wszystkie połączenia
- Użyj istniejącego profilu: Wybierz istniejący profil kontroli dostępu.
- Utwórz nowy profil: Wybierz, aby utworzyć nowy profil kontroli dostępu.
- Określ uprawnienia kontroli dostępu.
- Kliknij przycisk Dodaj.
Zostanie wyświetlone okno Dodaj regułę kontroli dostępu. - Wybierz typ adresu IP.
- Pojedynczy adres IP
- CIDR: Podaj adres IP wraz z maską podsieci w notacji CIDR. Przykład: 192.0. 1.0/24
- Kliknij przycisk Dodaj.
- Wybierz protokół połączenia spośród następujących:
- Skonfiguruj ustawienia miejsca docelowego (serwera).
- Wybierz protokół docelowy.
- HTTP
- HTTPS
- HTTP i WebSocket: Wybierz, aby umożliwić dwukierunkowy transfer danych między serwerem a klientem.
- HTTPS i WebSocket Secure: Wybierz, aby ustanowić bezpieczny dwukierunkowy transfer danych przy użyciu WebSocket przez protokół SSL/TLS.
- Podaj nazwę hosta docelowego.
- Podaj numer portu docelowego.
- Wybierz protokół docelowy.
- Skonfiguruj ustawienia zaawansowane.
- Kliknij przycisk Edytuj.
- Podaj limit czasu połączenia proxy w sekundach.
- Skonfiguruj wartości nagłówków.
- Podaj niestandardową nazwę nagłówka, który ma być uwzględniany w generowanych odpowiedziach serwera.
ważne
Nazwy nagłówków nie mogą się powtarzać.
- Podaj wartość makra niestandardowego nagłówka, aby zdefiniować niestandardową odpowiedź.
- Wybierz kierunek dołączania nagłówka.
- Podaj niestandardową nazwę nagłówka, który ma być uwzględniany w generowanych odpowiedziach serwera.
- Kliknij przycisk Zastosuj.
Sieć i usługi plików zapisze ustawienia odwrotnego proxy.
Modyfikowanie reguł odwrotnego proxy
- Przejdź do Panel sterowania > Sieć i usługi plików > Dostęp sieciowy.
- Kliknij kartę Odwrotne proxy.
- Wykonaj poniższe zadania dotyczące skonfigurowanych reguł odwrotnego proxy.
Zadanie Czynność użytkownika Usuwanie reguły odwrotnego proxy - Zaznacz pole wyboru obok nazwy reguły odwrotnego proxy.
wskazówka
Można wybrać wiele reguł.
- Kliknij przycisk Usuń.
Zostanie wyświetlony komunikat potwierdzający. - Kliknij przycisk OK.
Edycja reguły odwrotnego proxy - Zidentyfikuj regułę odwrotnego proxy.
- W kolumnie Czynność użytkownika wybierz
.
Zostanie wyświetlone okno Edytuj regułę odwrotnego proxy. - Skonfiguruj ustawienia reguły.
uwaga
Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie ustawień reguł odwrotnego proxy
- Kliknij przycisk Zastosuj.
Włączanie reguły odwrotnego proxy - Zaznacz pole wyboru obok nazwy reguły odwrotnego proxy.
wskazówka
Można wybrać wiele reguł.
- Kliknij przycisk Włącz.
Wyłączanie reguły odwrotnego proxy - Zaznacz pole wyboru obok nazwy reguły odwrotnego proxy.
wskazówka
Można wybrać wiele reguł.
- Kliknij przycisk Wyłącz.
- Zaznacz pole wyboru obok nazwy reguły odwrotnego proxy.
Ustawienia protokołów sieciowych
Protokoły sieciowe umożliwiają użytkownikom QuTS hero zdalny dostęp do urządzeń sieciowych przez Internet lub sieć TCP/IP. Protokoły te mogą służyć do mapowania, zarządzania i monitorowania wydajności sieci oraz powiadamiania użytkowników w przypadku ostrzeżeń sieciowych, awarii, wąskich gardeł i innych zdarzeń.Konfigurowanie połączeń Telnet
Telnet to protokół sieciowy używany do zapewnienia interfejsu wiersza poleceń umożliwiającego komunikację z serwerem NAS.
ważne
Tylko konta administratorów mogą uzyskać dostęp do serwera NAS za pośrednictwem protokołu Telnet.
Tylko konta administratorów mogą uzyskać dostęp do serwera NAS za pośrednictwem protokołu Telnet.
- Przejdź do opcji Panel sterowania > Sieć i usługi plików > Telnet/SSH.
- Wybierz opcję Zezwól na połączenie Telnet.
- Określ numer portu.
Numery portów mieszczą się w zakresie od 1 do 65535.
wskazówka
Domyślny port Telnet to 13131.
- Kliknij opcję Zastosuj.
Sieć i usługi plików zapisuje ustawienia Telnet.
Konfigurowanie połączeń SSH
Secure Shell (SSH) to protokół sieciowy używany do bezpiecznego uzyskiwania dostępu do usług sieciowych za pośrednictwem niezabezpieczonej sieci. Włączenie SSH umożliwia użytkownikom łączenie się z serwerem NAS za pomocą połączenia szyfrowanego SSH lub klienta SSH, takiego jak PuTTY.SSH File Transfer Protocol (SFTP) to bezpieczny protokół sieciowy, który współpracuje z połączeniami SSH w celu przesyłania plików i nawigacji po systemie plików QuTS hero. SFTP można włączyć po zezwoleniu na połączenia SSH na serwerze NAS.
ważne
Tylko konta administratorów mogą uzyskać dostęp do serwera NAS za pośrednictwem protokołu SSH.
Tylko konta administratorów mogą uzyskać dostęp do serwera NAS za pośrednictwem protokołu SSH.
- Przejdź do opcji Panel sterowania > Sieć i usługi plików > Telnet/SSH.
- Wybierz opcję Zezwól na połączenie SSH.
- Określ numer portu.
Numery portów mieszczą się w zakresie od 1 do 65535.
wskazówka
Domyślny port SSH to 22.
- Opcjonalnie: Wybierz opcję Włącz SFTP.
- Kliknij opcję Zastosuj.
Sieć i usługi plików aktualizuje ustawienia połączenia SSH.
Edytowanie uprawnień dostępu SSH
- Przejdź do opcji Panel sterowania > Sieć i usługi plików > Telnet/SSH.
- Kliknij opcję Edytuj uprawnienia dostępu.
Zostanie otwarte okno Edytuj uprawnienia dostępu. - Wybierz konta użytkowników, którym chcesz nadać uprawnienia dostępu.
ważne
Tylko konta administratorów mogą logować się przy użyciu połączenia SSH.
- Kliknij opcję Zastosuj.
Sieć i usługi plików aktualizuje uprawnienia dostępu SSH.
Konfigurowanie ustawień SNMP
Simple Network Management Protocol (SNMP) służy do gromadzenia i porządkowania informacji o zarządzanych urządzeniach w sieci. Włączenie usługi SNMP w QuTS hero umożliwia natychmiastowe raportowanie zdarzeń serwera NAS, takich jak ostrzeżenia lub błędy, do stacji zarządzania siecią (NMS).- Przejdź do opcji Panel sterowania > Sieć i usługi plików > SNMP.
- Wybierz opcję Włącz usługę SNMP.
- Skonfiguruj ustawienia SNMP.
Ustawienie Czynność użytkownika Numer portu Określ port, którego stacja zarządzania siecią (NMS) będzie używać do łączenia się z QuTS hero. Poziom pułapki SNMP Wybierz typ wiadomości alarmowych, które serwer NAS będzie wysyłać do NMS.
- Informacja: QuTS hero wysyła informacje dotyczące bieżących lub zaplanowanych operacji serwera NAS.
- Ostrzeżenie: QuTS hero wysyła alerty, gdy zasoby serwera NAS są na krytycznie niskim poziomie lub sprzęt działa nieprawidłowo.
- Błąd: QuTS hero wysyła alerty, gdy funkcji lub aplikacji serwera NAS nie udaje się włączyć lub zaktualizować.
Adres pułapki Określ adresy IP NMS. Można określić maksymalnie trzy adresy pułapek. - Wybierz wersję SNMP dla NMS.
- SNMP V1/V2: Określ nazwę społeczności SNMP zawierającą od 1 do 64 znaków z dowolnej z następujących grup:
- Litery: od A do Z, od a do z
- Cyfry: od 0 do 9
Ciąg społeczności SNMP działa jako hasło używane do uwierzytelniania wiadomości wysyłanych między NMS a serwerem NAS. Każdy pakiet przesyłany między NMS a agentem SNMP zawiera ciąg społeczności. - SNMP V3: Określ nazwę użytkownika, protokół uwierzytelniania i hasło oraz protokół prywatności i hasło.
- Określ nazwę użytkownika.
uwaga
Nazwa użytkownika powinna zawierać od 1 do 32 znaków z dowolnej z następujących grup:
- Litery: od A do Z, od a do z
- Cyfry: od 0 do 9
- Znaki wielobajtowe: chińskie, japońskie, koreańskie i rosyjskie
- Znaki specjalne: wszystkie z wyjątkiem " ' / \
- Wybierz opcję Użyj uwierzytelniania.
- Określ protokół uwierzytelniania.
wskazówka
Można wybrać opcję HMAC-MD5 lub HMAC-SHA. Jeśli nie masz pewności co do tego ustawienia, firma QNAP zaleca wybranie opcji HMAC-SHA.
- Określ hasło uwierzytelniania zawierające od 8 do 64 znaków ASCII.
- Określ protokół uwierzytelniania.
- Wybierz opcję Użyj prywatności i określ hasło prywatności zawierające od 8 do 64 znaków ASCII.
- Określ nazwę użytkownika.
- SNMP V1/V2: Określ nazwę społeczności SNMP zawierającą od 1 do 64 znaków z dowolnej z następujących grup:
- Kliknij opcję Zastosuj.
QuTS hero zapisuje ustawienia SNMP.
Pobieranie MIB SNMP
Management Information Base (MIB) to typ bazy danych w formacie tekstowym ASCII, używany do zarządzania serwerem NAS w sieci SNMP. Menedżer SNMP używa MIB do określenia stanu serwera NAS lub zrozumienia wiadomości, które serwer NAS wysyła w sieci. MIB można pobrać, a następnie wyświetlić jego zawartość za pomocą dowolnego edytora tekstu lub procesora tekstu.MIB opisuje strukturę danych zarządzania podsystemu urządzenia. Wykorzystuje hierarchiczną przestrzeń nazw zawierającą identyfikatory obiektów (OID). Każdy OID identyfikuje zmienną, którą można odczytać lub ustawić za pomocą SNMP. Aby pobrać informacje o serwerze NAS, należy przypisać poprawny OID. Domyślny OID dla urządzeń QNAP NAS to 1.3.6.1.4.1.55062.
- Przejdź do opcji Panel sterowania > Sieć i usługi plików > SNMP.
- W sekcji SNMP MIB kliknij opcję Pobierz.
QuTS hero pobiera plik NAS.mib na komputer.
Ustawienia protokołu udostępniania plików
Protokoły udostępniania plików umożliwiają użytkownikom dostęp do udostępnionych zasobów na serwerze obsługującym protokół udostępniania plików każdego klienta. Współdzielony dostęp do plików jest realizowany za pośrednictwem usługi sieci lokalnej (LAN) i zapewnia automatyczną synchronizację informacji o folderach przy każdej zmianie folderu na serwerze.Konfigurowanie ustawień Samba (sieć Microsoft)
Sieć Microsoft odnosi się do Samby, protokołu sieciowego, który umożliwia dostęp do danych przez sieć komputerową oraz zapewnia usługi plików i drukowania klientom systemu Windows.- Przejdź do menu Panel sterowania > Usługi sieciowe i plikowe > Win/Mac/NFS/WebDAV > Sieć Microsoft.
- Kliknij Zarządzaj ustawieniami usługi SMB.
QuTS hero otwiera aplikację SMB Service i przekierowuje do karty Ogólne na stronie Ustawienia usługi SMB. - Włącz Usługę SMB.
- Skonfiguruj ustawienia ogólne.
- Określ nazwę grupy roboczej i opis.
Ustawienie Działanie użytkownika Grupa robocza Określ nazwę grupy roboczej zawierającą od 1 do 15 znaków z dowolnej z następujących grup:
- Litery: A do Z, a do z
- Cyfry: 0 do 9
- Znaki wielobajtowe: chiński, japoński, koreański i rosyjski
- Znaki specjalne: ~ ! @ # $ ^ & ( ) - _ { } . '
Opis serwera (opcjonalnie) Określ opis zawierający maksymalnie 256 znaków. Opis powinien umożliwiać użytkownikom łatwą identyfikację serwera NAS w sieci Microsoft. - Kliknij Zastosuj.
SMB Service zapisuje ustawienia ogólne.
- Określ nazwę grupy roboczej i opis.
- Kliknij Zaawansowane.
Pojawi się okno Zaawansowane. - Skonfiguruj ustawienia protokołu serwera SMB.
- Wybierz najwyższą wersję protokołu SMB używaną w środowisku sieciowym.
Jeśli nie masz pewności co do tego ustawienia, użyj domyślnej wersji SMB.
uwaga
Wybranie SMB3 obejmie również SMB 3.1 i SMB 3.1.1.
- Wybierz najniższą wersję protokołu SMB używaną w środowisku sieciowym.
Jeśli nie masz pewności co do tego ustawienia, użyj domyślnej wersji SMB.
uwaga
Wybranie SMB 3 obejmie również SMB 3.1 i SMB 3.1.1.
- Włącz Zezwalaj tylko na uwierzytelnianie NTLMv2, aby uwierzytelniać klientów wyłącznie za pomocą NT LAN Manager Security Support Provider.
Gdy ta opcja jest odznaczona, QuTS hero używa NT LAN Manager (NTLM). - Wybierz Zezwalaj na łącza symboliczne w obrębie folderu udostępnionego, aby zezwolić na łącza symboliczne w folderach udostępnionych.
ważne
Musisz włączyć to ustawienie, aby móc przywracać pliki z migawek w systemie Windows przy użyciu Poprzednich wersji systemu Windows. Aby uzyskać szczegółowe informacje, zobacz Odzyskiwanie danych z migawek.
- Wybierz Zezwalaj na łącza symboliczne między różnymi folderami udostępnionymi, aby zezwolić na łącza symboliczne między folderami udostępnionymi.
uwaga
To ustawienie wymaga uprzedniego wybrania opcji Zezwalaj na łącza symboliczne w obrębie folderu udostępnionego.
- W sekcji Ogranicz dostęp użytkowników anonimowych do folderów udostępnionych SMBwybierz jedną z poniższych opcji, aby wymagać logowania użytkownika przed uzyskaniem dostępu do folderów udostępnionych SMB.
- Włącz (rygorystyczne): Wymaga od wszystkich użytkowników uwierzytelnienia przed uzyskaniem dostępu do jakichkolwiek folderów udostępnionych SMB. Dostęp anonimowy jest całkowicie zablokowany.
- Włączone: Zezwala na ograniczony dostęp gości, ale użytkownicy muszą nadal podać prawidłowe poświadczenia, aby uzyskać dostęp do większości folderów udostępnionych SMB.
- Wyłączone: Zezwala użytkownikom anonimowym na dostęp do folderów udostępnionych SMB bez uwierzytelniania. Korzystaj z tej opcji wyłącznie w zaufanych lub odizolowanych środowiskach sieciowych.
- Wybierz opcję podpisywania serwera, aby zabezpieczyć transmisje wiadomości i zapobiegać atakom typu relay.
- Podpisuj, jeśli klient się zgadza: Serwer podpisuje wiadomości SMB tylko wtedy, gdy klient również obsługuje i żąda podpisywania. Zapewnia to podstawową ochronę przy jednoczesnym zachowaniu zgodności ze starszymi klientami.
- Wymuszaj podpisywanie: Serwer wymaga podpisywania wszystkich transmisji wiadomości SMB. Klientom nieobsługującym podpisywania dostęp zostanie odmówiony. Zapewnia to maksymalne bezpieczeństwo przed atakami typu relay i manipulacją.
- Podpisuj zgodnie z wybraną wersją SMB: Serwer stosuje reguły podpisywania wiadomości w oparciu o skonfigurowaną wersję protokołu SMB. Sposób podpisywania jest zgodny z zasadami bezpieczeństwa specyficznymi dla danej wersji (na przykład SMB 3.0 i nowsze zawsze wymuszają podpisywanie).
- Wybierz najwyższą wersję protokołu SMB używaną w środowisku sieciowym.
- Skonfiguruj ustawienia wydajności serwera SMB.
- Wybierz Włącz asynchroniczne we/wy, aby poprawić wydajność Samby przy użyciu asynchronicznych operacji we/wy.
- Wybierz Przyspiesz przesyłanie plików za pomocą demona SMB w jądrze, aby zwiększyć wydajność SMB i zmniejszyć opóźnienia.
Opcjonalnie: Wybierz Przyspiesz kopiowanie dużej liczby małych plików, aby poprawić szybkość i wydajność przesyłania podczas obsługi wielu małych plików.
- Skonfiguruj ustawienia rozpoznawania nazw serwera SMB.
- Wybierz Włącz serwer WINS, aby uruchomić serwer WINS na serwerze NAS.
- Automatycznie używaj serwera Samba WINS: Urządzenie automatycznie korzysta z wbudowanej usługi Samba WINS do rozpoznawania nazw.
- Ręcznie wprowadź adres IP serwera WINS: Określ adres IP zewnętrznego serwera WINS do rozpoznawania nazw sieciowych.
- Wybierz priorytet rozpoznawania nazw, aby zdefiniować kolejność używaną do rozpoznawania nazw hostów sieciowych.
- Spróbuj WINS, a następnie DNS: System najpierw próbuje rozpoznać nazwy przy użyciu serwera WINS, a w przypadku ich nieodnalezienia korzysta z DNS.
- Spróbuj DNS, a następnie WINS: System rozpoznaje nazwy przy użyciu DNS, a WINS używany jest tylko wtedy, gdy zapytanie DNS się nie powiedzie.
- Włącz Lokalna przeglądarka główna, aby umożliwić urządzeniu zarządzanie i prowadzenie listy wszystkich urządzeń w sieci lokalnej w celu łatwiejszego przeglądania sieci.
- Włącz Włącz WS-Discovery, aby ułatwić klientom SMB wykrywanie serwera NAS, aby umożliwić klientom łatwiejsze znajdowanie serwera NAS w sieci lokalnej bez konieczności podawania jego adresu IP.
- Wybierz Włącz serwer WINS, aby uruchomić serwer WINS na serwerze NAS.
- Skonfiguruj ustawienia dodatkowe.
uwaga
Ustawienia DNS są dostępne tylko wtedy, gdy aktywowano uwierzytelnianie Active Directory (AD).
- Włącz Automatycznie rejestruj w DNS, aby umożliwić urządzeniu automatyczne aktualizowanie rekordów DNS w domenie Active Directory.
- Wybierz Włącz domeny zaufane, aby zezwolić użytkownikom z zaufanych domen zewnętrznych na dostęp do serwera NAS przy użyciu poświadczeń ich domeny.
uwaga
Gdy ta opcja jest wyłączona, usługa SMB nie wysyła żadnych żądań protokołu zaufanej domeny. Informacje o użytkownikach i grupach z zaufanych domen nie będą widoczne w Panelu sterowania.
- Włącz Alternatywny styl logowania (Domena/USERNAME), aby umożliwić użytkownikom logowanie się w formacie
Domena/Nazwa użytkownikazamiast domyślnego styluNazwa użytkownika@Domena. - Wybierz Ukrywaj pliki, aby ukryć pliki przed użytkownikami uzyskującymi dostęp do serwera NAS przez SMB.
Pliki są ukrywane, jeśli ich nazwa pasuje do wzorca w pliku kryteriów ukrywania. - Określ kryteria ukrywania plików przed użytkownikami SMB serwera NAS.
uwaga
Ta opcja jest dostępna tylko wtedy, gdy wybrano opcję Ukrywaj pliki.
- Kliknij Zastosuj.
Usługi sieciowe i plikowe zapisują ustawienia Samby.
Konfigurowanie ustawień powiązań sieciowych i SMB Multichannel
Ustawienia powiązań sieciowych i SMB Multichannel można skonfigurować w aplikacji SMB Service. SMB Service to samodzielna aplikacja, która udostępnia opcje konfigurowania usługi SMB i zarządzania nią, w tym jej zachowaniem, wydajnością sieci oraz uprawnieniami dostępu.- Otwórz SMB Service.
Pojawi się strona Przegląd. - Skonfiguruj ustawienia powiązań sieciowych.
Powiązania sieciowe definiują i kontrolują, których interfejsów sieciowych może używać SMB do transmisji danych, umożliwiając zarządzanie ruchem SMB i jego izolowanie na konkretnych interfejsach.- Przejdź do Usługa SMB > Ustawienia sieciowe > Powiązanie sieciowe.
- Wybierz jedną z następujących opcji.
- Wszystkie interfejsy sieciowe: Umożliwia protokołowi SMB korzystanie ze wszystkich dostępnych interfejsów sieciowych w serwerze NAS do transmisji danych.
- Tylko wybrane interfejsy sieciowe: Ogranicza ruch SMB tylko do określonych interfejsów sieciowych.
uwaga
Gdy włączony jest tryb wysokiej dostępności (HA), ta opcja jest wyłączona, aby zapobiec uwzględnieniu interfejsu sieciowego heartbeat na liście powiązań.
- Kliknij Zastosuj.
Usługa SMB zastosuje wybrane ustawienie powiązania sieciowego.
- Skonfiguruj ustawienia wielokanałowego SMB.
Wielokanałowy SMB umożliwia protokołowi SMB nawiązywanie wielu jednoczesnych połączeń sieciowych, zwiększając wydajność transferu i zapewniając wyższą odporność na błędy.- Przejdź do Usługa SMB > Ustawienia sieciowe > Wielokanałowy SMB.
- Wybierz opcję Włącz wielokanałowy SMB.
- Wybierz jedną z następujących opcji.
- Automatycznie: Pozwala systemowi automatycznie wybierać wiele kart sieciowych o podobnej konfiguracji.
- Ręcznie: Ręcznie wybierz dwie lub więcej kart sieciowych mających tę samą prędkość sieci.
- Kliknij Zastosuj.
Usługa SMB zapisze ustawienia wielokanałowego SMB.
Konfigurowanie ustawień AFP (sieci Apple)
Apple Filing Protocol (AFP) to protokół usługi plików, który umożliwia dostęp do danych z urządzeń z systemem macOS i obsługuje wiele unikatowych atrybutów systemu macOS, które nie są obsługiwane przez inne protokoły.- Przejdź do Panel sterowania > Sieć i usługi plikowe > Win/Mac/NFS/WebDAV > Sieć Apple.
- Wybierz opcję Włącz AFP (Apple Filing Protocol).
- Opcjonalnie: Wybierz Obsługa uwierzytelniania DHX2.
- Kliknij Zastosuj.
Sieć i usługi plikowe zapiszą ustawienia AFP.
Konfigurowanie ustawień usługi NFS
Network File System (NFS) to protokół systemu plików, który umożliwia dostęp do danych przez sieć komputerową. Włączenie usługi NFS umożliwia użytkownikom systemów Linux i FreeBSD łączenie się z serwerem NAS.Usługa NFS obsługuje następujące uprawnienia w ustawieniach dostępu hosta NFS. Możesz zastosować te uprawnienia do folderów udostępnionych w Panel sterowania > Uprawnienia > Foldery udostępnione > Edytuj uprawnienia folderu udostępnionego, a następnie wybierając Dostęp hosta NFS jako typ uprawnień.
| Uprawnienie | Stan | Opis |
|---|---|---|
| sync | Wyłączone | Wyłączenie opcji sync pozwala serwerowi NFS ominąć protokół NFS i odpowiadać na żądania przed zapisaniem zmian wprowadzonych przez to żądanie do trwałej pamięci. Ta opcja zwykle poprawia wydajność. |
| Włączone |
| |
| secure | Wyłączone | Wyłączenie opcji secure wymaga, aby żądania pochodziły z portów TCP/IP powyżej 1024. |
| Włączone | Włączenie opcji secure wymaga, aby żądania pochodziły z portów TCP/IP w zakresie 1–1024. | |
| Zabezpieczenia | Włączone | Przezroczysty system udostępniania plików oferowany przez NFS naraża dane na liczne luki w zabezpieczeniach. Mechanizm zabezpieczeń umożliwia bezpieczną transmisję sieciową w zaufanych sieciach. Protokół NFS udostępnia następujące opcje zabezpieczeń, aby umożliwić bezpieczny transfer danych między serwerem a klientem.
uwaga
Aby używać uwierzytelniania opartego na protokole Kerberos dla folderów udostępnionych NFS, klient i host NFS powinni dołączyć do tego samego serwera AD (Active Directory) i zamontować folder udostępniony za pośrednictwem protokołu NFSv4 lub jego nowszych wersji. |
| Uprawnienie | Włączone | tylko do odczytu: Pozwala klientom NFS na przeglądanie i odczyt plików oraz katalogów w folderze udostępnionym, ale uniemożliwia im modyfikowanie, zmianę nazwy lub usuwanie zawartości. |
| odczyt/zapis: Pozwala klientom NFS na przeglądanie, tworzenie, modyfikowanie i usuwanie plików oraz katalogów w folderze udostępnionym. | ||
| Squash | Włączone | Zdalni użytkownicy root mogą zmieniać dowolne pliki w udostępnionym systemie plików i narażać innych użytkowników na aplikacje zainfekowane trojanami wykonywalnymi. Uprawnienie squash umożliwia serwerowi NFS przekazanie roli root klienta i zapobieganie potencjalnym zagrożeniom bezpieczeństwa.
|
- Przejdź do Panel sterowania > Sieć i usługi plikowe > Win/Mac/NFS/WebDAV > Usługa NFS.
- Włącz usługę NFS.
- Wybierz opcję Włącz usługę Network File System (NFS).
- Wybierz jedną lub więcej wersji NFS.
- Wybierz opcję NFS przez RDMA (szybki transfer danych).
uwaga
- Remote Direct Memory Access (RDMA) umożliwia bezpośrednią wymianę danych między pamięcią serwera NAS a klienta, zmniejszając obciążenie procesora i opóźnienia, jednocześnie zwiększając wydajność transferu.
- Ta opcja jest dostępna tylko wtedy, gdy serwer NAS jest wyposażony w karty sieciowe obsługujące RDMA, takie jak QXG-100G2SF-BCM lub NVIDIA® ConnectX®-6 Dx.
- Opcjonalnie: Kliknij Opcje zaawansowane.
- Opcjonalnie: Wybierz Używaj stałych portów usługi NFS.
Usługa Opis Zdalny serwer przydziałów (RQUOTAD_PORT) Udostępnia informacje o lokalnych przydziałach użytkowników i grup użytkowników użytkownikom zdalnym. Żądanie blokady na porcie TCP (LOCKD_TCP_PORT) Stosuje protokół Network Lock Manager (NLM) zarówno na klientach, jak i serwerach TCP. Żądanie blokady na porcie UDP (LOCKD_UDP_PORT) Stosuje protokół Network Lock Manager (NLM) zarówno na klientach, jak i serwerach UDP. Demon montowania (MOUNTD_PORT) Monitoruje i przetwarza żądania MOUNTod klientów NFSv3.Demon usługi NSM (STATD_PORT) Stosuje protokół Network Status Monitor (NSM) Remote Procedure Call (RPC) w celu informowania klientów NFS o ponownym uruchomieniu serwera NFS.
uwaga
Upewnij się, że dla każdego portu usługi NFS używane są różne numery portów.
- Opcjonalnie: Wybierz Włącz manage-gids.
wskazówka
Włącz tę opcję, aby zwiększyć domyślną maksymalną liczbę grup, do których może należeć użytkownik. Ta opcja zastępuje listę identyfikatorów grup (GID) otrzymaną od klienta listą identyfikatorów GID przypisanych do identyfikatora użytkownika (UID), który ma dostęp do udziału NFS, jeśli odpowiedni identyfikator UID klienta istnieje również w serwerze NAS.
- Opcjonalnie: Wybierz Wymuś umask klienta.
Umask przypisuje domyślne uprawnienia do nowych i istniejących plików oraz folderów. - Kliknij Zastosuj.
Sieć i usługi plikowe zapiszą ustawienia usługi NFS.
Dostęp do ustawień QuFTP Service
QuFTP Service to aplikacja QTS do obsługi protokołu FTP (File Transfer Protocol), do której dostęp można uzyskać poprzez Usługi sieciowe i plików.- Przejdź do Panel sterowania > Usługi sieciowe i plików.
- Kliknij QuFTP Service.
QTS otwiera aplikację QuFTP Service.
uwaga
Aby korzystać z tej funkcji, zainstaluj QuFTP Service z App Center. Więcej informacji na temat QuFTP Service znajdziesz w witrynie internetowej QNAP.
Aby korzystać z tej funkcji, zainstaluj QuFTP Service z App Center. Więcej informacji na temat QuFTP Service znajdziesz w witrynie internetowej QNAP.
Konfigurowanie ustawień WebDAV
Protokół Web Distributed Authoring and Versioning (WebDAV) umożliwia udostępnianie, kopiowanie, przenoszenie i edytowanie zdalnej zawartości w sieci.- Zaloguj się do QuTS hero jako administrator.
- Przejdź do Panel sterowania > Usługi sieciowe i plików > Win/MAC/NFS/WebDAV > WebDAV.
- Wybierz opcję Włącz WebDAV.
- Wybierz jedną z poniższych opcji.
- Uprawnienia folderu udostępnionego
- Uprawnienia WebDAV
- Opcjonalnie: Skonfiguruj ustawienia numeru portu WebDAV.
Ustawienie Działanie użytkownika Dedykowany numer portu Ręcznie określ numery portów dla połączeń nieszyfrowanych (HTTP) i szyfrowanych (HTTPS).
- Numer portu HTTP
- Numer portu HTTPS
Numer portu serwera WWW Wybierz, aby używać domyślnych numerów portów WebDAV. - Kliknij przycisk Zastosuj.
Sieć i przełącznik wirtualny włącza WebDAV i zapisuje ustawienia.
Montowanie folderu udostępnionego z użyciem WebDAV w systemie Windows
ważne
Przed rozpoczęciem tego zadania upewnij się, że włączono protokół WebDAV w Panelu sterowania. Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie ustawień WebDAV.
Przed rozpoczęciem tego zadania upewnij się, że włączono protokół WebDAV w Panelu sterowania. Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie ustawień WebDAV.
WebDAV umożliwia użytkownikom dostęp do plików na zdalnych serwerach i zarządzanie nimi. Folder udostępniony można zamontować na komputerze z systemem Windows jako dysk sieciowy za pośrednictwem protokołu WebDAV.
- Na komputerze z systemem Windows otwórz Eksplorator plików.
- Kliknij prawym przyciskiem myszy Ten komputer i wybierz Mapuj dysk sieciowy.
Zostanie wyświetlone okno Mapowanie dysku sieciowego. - Określ ścieżkę folderu udostępnionego, do którego chcesz uzyskać dostęp.
wskazówka
Ścieżka folderu udostępnionego ma następujący format: http://adres-ip-nas: numer portu/nazwa-folderu-udostępnionego. Na przykład:http://172.17.45.155:80/Public
- Włącz opcje Połącz ponownie przy logowaniu i Połącz, używając innych poświadczeń.
- Kliknij przycisk Zakończ.
Zostanie wyświetlone okno Zabezpieczenia systemu Windows. - Podaj poświadczenia logowania do serwera NAS.
- Kliknij przycisk Połącz.
wskazówka
Jeśli nie możesz połączyć się z folderami udostępnionymi NAS przy użyciu protokołu WebDAV, zobacz Rozwiązywanie problemów z łącznością WebDAV w systemie Windows.
Folder udostępniony NAS zostanie zamontowany jako dysk sieciowy za pośrednictwem protokołu WebDAV. Teraz możesz uzyskać dostęp do plików w tym folderze udostępnionym i zarządzać nimi przy użyciu Eksploratora plików systemu Windows.
Rozwiązywanie problemów z łącznością WebDAV w systemie Windows
Jeśli nie możesz połączyć się z folderami udostępnionymi NAS przy użyciu protokołu WebDAV na komputerze z systemem Windows, postępuj zgodnie z poniższymi instrukcjami, aby zmodyfikować podstawowy poziom uwierzytelniania.- Kliknij prawym przyciskiem myszy Start.
- Wybierz Uruchom.
- Wpisz
regedit. - Kliknij przycisk OK.
- Otwórz Edytor rejestru.
- Przejdź do HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Services > WebClient > Parameters.
- Otwórz BasicAuthLevel.
- Ustaw wartość danych na
2. - Uruchom ponownie komputer.
- Spróbuj ponownie nawiązać połączenie z folderem udostępnionym NAS przy użyciu protokołu WebDAV.
Montowanie folderu udostępnionego z użyciem WebDAV w systemie Mac
ważne
Przed rozpoczęciem tego zadania upewnij się, że włączono protokół WebDAV w Panelu sterowania. Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie ustawień WebDAV.
Przed rozpoczęciem tego zadania upewnij się, że włączono protokół WebDAV w Panelu sterowania. Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie ustawień WebDAV.
WebDAV umożliwia użytkownikom dostęp do plików na zdalnych serwerach i zarządzanie nimi. Folder udostępniony można zamontować na komputerze Mac jako dysk sieciowy za pośrednictwem protokołu WebDAV.
- Na komputerze Mac przejdź do Finder > Idź > Połącz z serwerem.
Zostanie wyświetlone okno Połącz z serwerem. - Określ ścieżkę folderu udostępnionego, do którego chcesz uzyskać dostęp.
wskazówka
Ścieżka folderu udostępnionego ma następujący format: http://adres-ip-nas: numer portu/nazwa-folderu-udostępnionego. Na przykład:http://172.17.45.155:80/Public
- Kliknij przycisk Połącz.
- Podaj poświadczenia logowania do serwera NAS.
- Kliknij przycisk Połącz.
Folder udostępniony NAS zostanie zamontowany jako dysk sieciowy za pośrednictwem protokołu WebDAV. Teraz możesz uzyskać dostęp do plików w tym folderze udostępnionym i zarządzać nimi przy użyciu programu Finder w systemie macOS.
Ustawienia wykrywania usług
Wykrywanie usług umożliwia użytkownikom systemu QuTS hero automatyczne wykrywanie i lokalizowanie usług w sieci. Wykrywanie usług wykorzystuje technologię zero-configuration networking (zeroconf) do tworzenia funkcjonalnej sieci opartej na zestawie protokołów internetowych (TCP/IP), gdy urządzenia są ze sobą połączone.Włączanie usługi wykrywania UPnP
Universal Plug and Play (UPnP) to technologia sieciowa umożliwiająca wykrywanie urządzeń sieciowych podłączonych do tej samej sieci. Po włączeniu tej usługi urządzenia obsługujące UPnP mogą wykryć serwer NAS.
- Przejdź do opcji Panel sterowania > Sieć i usługi plików > Wykrywanie usług > Usługa wykrywania UPnP.
- Wybierz opcję Włącz usługę wykrywania UPnP.
- Kliknij przycisk Zastosuj.
Sieć i usługi plików włącza usługę wykrywania UPnP.
Włączanie usługi wykrywania Bonjour
Bonjour to technologia sieciowa opracowana przez firmę Apple, która umożliwia urządzeniom w tej samej sieci lokalnej wzajemne wykrywanie się i komunikowanie.
- Przejdź do opcji Panel sterowania > Sieć i usługi plików > Wykrywanie usług > Bonjour.
- Wybierz opcję Włącz usługę Bonjour.
- Wybierz usługi, które mają być rozgłaszane przez Bonjour.
ważne
Przed rozgłaszaniem usług za pomocą Bonjour należy włączyć je w systemie QuTS hero.
- Kliknij przycisk Zastosuj.
Sieć i usługi plików włącza usługę wykrywania Bonjour.
Włączanie usługi wykrywania Qfinder
Włączenie usługi wykrywania Qfinder pozwala narzędziu Qfinder Pro na wykrywanie urządzenia QNAP.
- Przejdź do opcji Panel sterowania > Sieć i usługi plików > Wykrywanie usług > Usługa wykrywania Qfinder.
- Wybierz opcję Włącz usługę wykrywania Qfinder.
- Kliknij przycisk Zastosuj.
Sieć i usługi plików włącza usługę wykrywania Qfinder.
Zarządzanie Koszem
Kosz zawiera pliki usunięte z urządzenia przez File Station, ustawienia FTP lub przez klientów połączonych za pomocą Samby (sieć Microsoft).Konfigurowanie ustawień Kosza
- Przejdź do Panel sterowania > Sieć i usługi plików > Kosz.
- Wybierz Włącz Kosz.
- Opcjonalnie: Skonfiguruj ustawienia Kosza.
Ustawienie Opis Czas przechowywania plików Określ liczbę dni przechowywania plików.
Codzienna godzina sprawdzania określa, kiedy pliki w Koszu są sprawdzane pod kątem czasu przechowywania.
wskazówka
To pole obsługuje maksymalnie 9999 dni. Wartość domyślna to 180 dni.
Wyklucz te rozszerzenia plików Określ, które rozszerzenia plików są wykluczone z Kosza.
ważne
W typach plików wielkość liter nie jest rozróżniana i muszą być oddzielone przecinkiem.
- Kliknij Zastosuj.
Usuwanie wszystkich plików z Kosza
- Przejdź do Panel sterowania > Sieć i usługi plików > Kosz.
- Kliknij Opróżnij.
Pojawi się komunikat ostrzegawczy. - Kliknij OK.
QuTS hero usunie wszystkie pliki z Kosza.
Ograniczanie dostępu do Kosza
- Przejdź do Panel sterowania > Uprawnienie > Foldery udostępnione.
- Zidentyfikuj folder udostępniony.
- W sekcji Czynności kliknij Edytuj właściwości.
Pojawi się okno Edytuj właściwości. - Wybierz Włącz Kosz.
- Wybierz Na razie ogranicz dostęp do Kosza tylko do administratorów.
- Kliknij OK.