nobig Δημοσιεύτηκε Δεκέμβριος 16, 2009 #1 Κοινοποίηση Δημοσιεύτηκε Δεκέμβριος 16, 2009 Έχω στήσει ένα Freenas Με 2Χ1TB WD green σε RAID 1 με ΖFS filesystem, ακόμα δεν το έχω φορτώσει γιατί θέλω να δω ότι όλα δουλεύουν σωστά και σε περίπτωση που σπάσω το RAID αν θα δουλέψει. Εδω θέλω την βοήθεια σαςΔεν έχω βρει κάποια διαδικασία ώστε να ξέρω τι θα κάνω αν σκάσει κάποιος δίσκος, γνωρίζει κάποιος τι κάνουμε σε αυτή την περίπτωση με το ZFS? Jaco?Επίσης κάτι που δεν μπορώ να καταλάβω έχω στήσει FTP over SSL με τα certificates & τα σχετικά, κάνω login σαν aythenticated user, το δέχετε, μετά ο filezilla με ρωτάει αν δέχομαι και το πιστοποιητικό. Οκ προχωράει και σταματάει στο directory listing. Αν βγάλω το SSL παίζει κανονικά! το log του filezilla μπας και βοηθήσει.Status: Resolving address of χχχStatus: Connecting to χχχ:21...Status: Connection established, waiting for welcome message...Response: 220 ProFTPD 1.3.2a Server (freenas FTP Server) [::ffff:192.168.χ.χ]Command: AUTH TLSResponse: 234 AUTH TLS successfulStatus: Initializing TLS...Status: Verifying certificate...Command: USER χStatus: TLS/SSL connection established.Response: 331 Password required for χCommand: PASS ************Response: 230-Welcome to FreeNAS FTP ServerResponse: 230 User χ logged inCommand: SYSTResponse: 215 UNIX Type: L8Command: FEATResponse: 211-Features:Response: MDTMResponse: MFMTResponse: UTF8Response: AUTH TLSResponse: MFF modify;UNIX.group;UNIX.mode;Response: MLST modify*;perm*;size*;type*;unique*;UNIX.group*;UNIX.mode*;UNIX.owner*;Response: LANG en-US*Response: PBSZResponse: PROTResponse: REST STREAMResponse: SIZEResponse: 211 EndCommand: OPTS UTF8 ONResponse: 200 UTF8 set to onCommand: PBSZ 0Response: 200 PBSZ 0 successfulCommand: PROT PResponse: 200 Protection set to PrivateStatus: ConnectedStatus: Retrieving directory listing...Command: PWDResponse: 257 "/mnt/NAS" is the current directoryCommand: TYPE IResponse: 200 Type set to ICommand: PORT 192,168,22,29,8,212Response: 500 Illegal PORT commandCommand: PASVResponse: 227 Entering Passive Mode (192,168,1,200,252,160).Status: Server sent passive reply with unroutable address. Using server address instead.Command: MLSDA, να συμπληρώσω ότι απο το εσωτερικό δίκτυο δουλεύει ΟΚ, όταν παω να κάνω login με no-ip address που έχω απο εξωτερικό δίκτυο σκάει Link to comment Share on other sites More sharing options...
Jaco Δεκέμβριος 16, 2009 #2 Κοινοποίηση Δεκέμβριος 16, 2009 Αν θυμάμαι καλά στο FreeNAS κάνεις rebuild, μέσα από το web interface...Προσωπικά, δεν θα ρίσκαρα τα πολύτιμα δεδομένα μου σε software raid... σε καμία περίπτωση και με καμία παρότρυνση ή δήλωση εξασφάλισης από το λειτουργικό... το raid σου να το έχεις πάντα πάνω σε έναν hardware controller, γιατί είναι απομονωμένο από οποιαδήποτε στραβή και μπορεί να μεταφερθεί ανά πάσα στιγμή... Ειδικά σε περιβάλλοντα unix (linux ή bsd όπως το FreeNAS), αν κρασάρει το σύστημα και δεν έχει γίνει sync της μνήμης με τους δίσκους, την έκατσες...Για το SFTP, ποιον client χρησιμοποιείς...? Link to comment Share on other sites More sharing options...
nobig Δεκέμβριος 16, 2009 Author #3 Κοινοποίηση Δεκέμβριος 16, 2009 Ναι όμως απο το να τα έχεις χωρίς raid1 δεν είναι καλύτερο έστω και με softraid. Νομίζω πως έτσι και αλλιώς αμα είναι να κρεμάσει και να μην γράψει το buffer πάλι την ήπιες. Σίγουρα το HW raid είναι πιο ασφαλές αλλά ανεβάζει το κόστος + ότι πρέπει να δουλεύει και με το BSD. Link to comment Share on other sites More sharing options...
Jaco Δεκέμβριος 16, 2009 #4 Κοινοποίηση Δεκέμβριος 16, 2009 Βασικά τα softraid έγιναν περισσότερο από τους προγραμματιστές σαν δήλωση του στυλ "το κάνουμε και αυτό τσάμπα"... δεν έχει να κάνει με την ασφάλεια σε καμία περίπτωση... για raid0 ναι οκ, γιατί θα κερδίσεις και σε ταχύτητα και ξέρεις εξ αρχής ότι δεν σου παρέχει ασφάλεια...Γνώμη μου, πριν κάνεις κάποιο softraid1, ψάξε (googl-αρε) για την αξιοπιστία του, νομίζω ότι θα απογοητευτείς... αν είσαι αποφασισμένος, τότε χρησιμοποίησε και κάποιο ups λόγο του sync του λειτουργικού, ώστε να μπορέσεις να κάνεις κανονικό shut down...Edit...: Επειδή είναι softraid1 και όχι 5, ο κίνδυνος είναι μικρότερος έτσι...? απλά υπάρχει και πρέπει να τον λάβεις υπόψη... Link to comment Share on other sites More sharing options...
nobig Δεκέμβριος 17, 2009 Author #5 Κοινοποίηση Δεκέμβριος 17, 2009 Για αυτό σκοπεύω να έχω και ένα τρίτο δίσκο για backup των data απο το RAID 1. Πάντως απο λίγο που διάβασα το ZFS είναι σαφώς πιο αξιόπιστο απο το UFS που χρησιμοποιούσαν. Ίδωμεν...PS το πρόβλημα με το FTP μάλλον λύθηκε απλά έπρεπε να ανοιχτούν έξτρα πόρτες στο router εκτός απο την 21. Διάβασα ότι το πρωτόκολλο FTP θέλει την 21 μεν για το handshaking και τα σχετικά αλλά μετά θέλει άλλες πόρτες για την μεταφορά δεδομένων και directory listing Link to comment Share on other sites More sharing options...
Jaco Δεκέμβριος 17, 2009 #6 Κοινοποίηση Δεκέμβριος 17, 2009 To FTP χρειάζεται forward την 21, το SFTP την 22 και αν χρησιμοποιείς SSL/TLS authentications χρειάζεται και η 990... Αυτές είναι οι default, αλλά συνήθως τις αλλάζεις σε 2121, 2222 και 9900 για να μην σου σκανάρονται οι πόρτες κάτω από 1024... Link to comment Share on other sites More sharing options...
nobig Δεκέμβριος 17, 2009 Author #7 Κοινοποίηση Δεκέμβριος 17, 2009 μμ περίεργο έχω ftp over SSL οπότε έχω αφήσει την 21 αλλά η 990 είναι κλειστή. Διάβασα ένα tutorial για εγκατάσταση filezilla server στην wiki και είδα ότι η 990 είναι όντως για ssl αλλά στο configuration του filezilla & του freenas όρισα τα passive ports 50000+ και φαίνετε να δουλεύει κανονικά. Μόνο σε ένα directory του FTP μου χτυπάει ότι δεν μπορεί να κάνει directory listing ενώ υπάρχουν μέσα αρχεία και τα permissions είναι σωστά WTF? Μια απορία επίσης, υπάρχει τρόπος να κάνω καμμιά πονηριά και να μπορώ να δω το web interface του router μέσω του freenas? Έχει εντολές που μπορεί να εκτελέσεις σε php αλλά δεν ξέρω αν κάποια θα βοηθήσει να δω το router (edit όταν ένα directory είναι κίτρινο στο freeBSD τι σημαίνει;Είχε στην αρχή [ και στο τέλος πάλι ] και μάλλον δεν του άρεσε γι 'αυτο δεν μπορούσα να το δω σαν ftp, το μετονόμασα και όλα ΟΚ Link to comment Share on other sites More sharing options...
Recommended Posts
Archived
This topic is now archived and is closed to further replies.