このページのスレッド一覧(全10スレッド)![]()
| 内容・タイトル | ナイスクチコミ数 | 返信数 | 最終投稿日時 |
|---|---|---|---|
| 2 | 11 | 2024年3月29日 12:31 | |
| 1 | 1 | 2023年11月5日 13:03 | |
| 1 | 19 | 2023年8月30日 17:04 | |
| 22 | 23 | 2022年6月15日 04:57 | |
| 0 | 2 | 2022年1月15日 00:39 | |
| 1 | 3 | 2022年1月2日 00:30 |
- 「質問の絞込み」の未返信、未解決は最新1年、解決済みは全期間のクチコミを表示しています
NAS(ネットワークHDD) > Synology > DiskStation DS220j
MacやiPhoneで写真を確認する際に、表示がすごく遅く困っています。もともと自宅でNASを構築すればクラウドを使用せずに子どもの写真データを保管できると思って購入しましたが、遅すぎて日常では使用できません。
そこから2年ほど放置していましたが、さすがにちゃんとしたいと思い質問として投稿しました。どなたか初心者で大変申し訳ないですが、ご教示いただけますと幸いです。
書込番号:25674805 スマートフォンサイトからの書き込み
0点
ハードディスクは遅い
SSDは早い
変更箇所と言えば、それだけですね
他はどうしようもないので、SSDに換装して効果をみてください
書込番号:25675066
0点
>新500円硬貨さん
ご教示いただきありがとうございます。
やはりHDDだと遅いですかね。
そもそも写真表示以前にシステム等の表示も遅いので、HDDが原因ではないと思っていたのですが。
また、オススメのSSDがありましたらご教示いただけますと幸いです。
よろしくお願いいたします。
書込番号:25675103 スマートフォンサイトからの書き込み
0点
>ゆっきー☆2135さん
価格.com - 『デモ環境』 Synology DiskStation DS220j/JP のクチコミ掲示板
https://bbs.kakaku.com/bbs/K0001241841/SortID=24760069/#tab
古い情報になりますが上記のスレッドの書込番号:24764553にて動画あげてますがこれより遅い感じですか?
写真がトータルで何枚あるかによるのですが、多くなってくる(何万枚か忘れた)とDBからの抽出(クエリー)が遅くなっていく傾向でした。
CPUの性能とメモリーが足りてないといった感じです。
個人的には予算的に合うならばPlusシリーズ(DS220+,DS224+)あたりを検討しても良いかもしれません。
遅い早いって人によって感じ方違うのでね…
写真の画像形式や解像度でも変わってくると思いますよ。
書込番号:25675247
0点
> また、オススメのSSDがありましたらご教示いただけますと幸いです。
DiskStation DS220j
https://global.download.synology.com/download/Document/Hardware/DataSheet/DiskStation/20-year/DS220j/jpn/Synology_DS220j_Data_Sheet_jpn.pdf
> 互換性 の あ る ド ラ イ ブ:タ イ プ 2 x 3.5" ま た は 2.5" SATA HDD3 (ド ラ イ ブ は 含 ま れ ま せ ん
SSD が入っていないので Trim コマンド が発行できないだろうから無理では?
データ転送速度が遅い場合はどうしたらいいですか
https://kb.synology.com/ja-jp/DSM/tutorial/What_should_I_do_if_file_transfers_are_slow
> 1.推奨される最小ファイル サイズは 5 GB です。
此って保存するファイルサイズ?
此だと[写真]等は到底無理では?
書込番号:25675839
0点
あのね、自宅内なのに「QuickConnect」つかったりしてない?
だったらば、「QuickConnect」切断して使ってみてねー。
ただ、「外出先」から使う場合には、「QuickConnect」になるんで、そこんところは、切り換えながらの「使い分け」するといいんでないかなー。
書込番号:25676091
0点
>ゆっきー☆2135さん
SSDは最近のモデルはテストされてないが、まったく使えないわけではない。
SamsungのはTrimは未対応、他は試してみないと分からないがTrim対応してる物もあるみたい。(DSMのバージョンにもよるかも)
参考(DS220j): 互換性リスト | Synology Inc.
https://www.synology.com/ja-jp/compatibility?search_by=products&model=DS220j&category=hdds_no_ssd_trim
SSDにすれば多少は早くなるかもしれないが、使用するアプリ、写真の枚数などによってはCPUの処理が間に合わないかも。
一応の参考までに、私がDS220jで試したSSDは下記ですね。
テストする為だけだったので警告出るけど自己責任で使いました。
・MZ-750120B/IT: Samsung 750 EVO 120GB(https://kakaku.com/item/K0000829331/)
・MZ-76E250B/EC: Samsung 860 EVO 250GB(https://kakaku.com/item/K0001027991/の販路違い品)
・補足
NASとクライアント(PC/スマホなど)が同じLAN上にある場合は、「QuickConnect」は自動的にNASのローカルIPにリダイレクトされるはずなので、「QuickConnect」による影響は考えずらく、もし変化があるならばネットワーク環境の確認をした方が良いのではないかと思います。
書込番号:25678714
1点
>> 1.推奨される最小ファイル サイズは 5 GB です。
>
>此って保存するファイルサイズ?
>此だと[写真]等は到底無理では?
誤解する人がでないように書いておきます。
確認するときは最低でも5GB以上のファイルで実施してくださいという事です。
引用元: データ転送速度が遅い場合はどうしたらいいですか - Synology ナレッジセンター
https://kb.synology.com/ja-jp/DSM/tutorial/What_should_I_do_if_file_transfers_are_slow#x_anchor_id0153b87ceb
>・別の PC を使用してファイルをSynology NASに転送します。異なる PC のデータ転送速度が同じ場合は、 Synology NASとクライアント コンピュータ間のネットワーク ステータスをチェックするセクションに進みます。
何に対しての注釈か読めば理解出来るはず。
FYIのみの投稿ばかりしてるが、中の文章は正しく理解してるの?
自分の解釈も無しにリンクだけ貼ってるけど、それって相手にとって不親切で失礼な行為なんだけどね。
書込番号:25678814
1点
ご教示いただきありがとうございます。
また、過去の事例の共有もありがとうございます。
たしかに遅い早いは人によって違いますね。
買った当初はgoogle Photoのようにサクサク動くと考えていたのですが、さすがにそうはいきませんよね。エントリーモデルの様ですし。
確認させていただいた動画よりは最初の写真が表示されるまでの時間が10〜15秒程度遅いです。その後の写真スクロールで表示される写真も5秒程体感では遅い感じがしますが、こんなものなのかと思えばぜんぜん許容範囲です。
スペックがどんなものか理解せずに、家にあるから早いだろうという安易な考えだったのかなと思いました。
ありがとうございます。
書込番号:25678842 スマートフォンサイトからの書き込み
0点
>たく0220さん
上記の返信も、たく0220さんです。
NASとクライアント(PC/スマホなど)が同じLAN上にある場合は、「QuickConnect」は自動的にNASのローカルIPにリダイレクトされるはず
とご回答いただきましたが、
ログインする際はQuickConnect経由で問題ないという理解でよろしいでしょうか。
また、ログインして最初の画面が表示されるまでに30秒以上1分程度かかりますが、こんなものなのでしょうか?
ご自身のNASの体感速度と比べてご教示いただけますと幸いです。
何卒よろしくお願いします。
書込番号:25678853 スマートフォンサイトからの書き込み
0点
>さすらいのおたくさん
QuickConnect経由で使用していました。
ご教示いただきありがとうございます。
QuickConnect経由ではないログインの仕方がいまいちわからないのですが、ご存知でしたら、ご教示いただけますと幸いです。
よろしくお願いいたします。
書込番号:25678855 スマートフォンサイトからの書き込み
0点
>ゆっきー☆2135さん
>ログインする際はQuickConnect経由で問題ないという理解でよろしいでしょうか。
ほぼ問題はないと思います。
自宅のネットワークに接続した場合と、外出先のネットワーク(Wi-FiをOFFにするなどで自宅内で確認出来ると思います。)で比べてみてください。
DSMの「リソース モニタ」で接続(接続中のユーザー タブ)を確認してみてください。
例えばSynology Photosへのアクセス(Photos Mobileアプリ)の場合では、リソースの項目が「Synology Photos」となります。
「クライアント名とIPアドレス」にはクライアントのIPアドレスが表示されますので、そこが自宅内のネットワークで使用しているIPアドレスなのか、グローバルIPアドレスなのかで判断できると思います。
自宅内のネットワークに接続していてグローバルIPアドレスの場合はSynologyの中継サーバー経由での接続となってしまってる可能性があります。
ただし、「リソース モニタ」の情報が更新されない事も多々あるので、その接続をクリックして上のほうにある「接続を解除する」ボタンをクリックしてクリアしてからネットワークを切り替えて確認してください。
>また、ログインして最初の画面が表示されるまでに30秒以上1分程度かかりますが、こんなものなのでしょうか
写真の枚数にもよりますが、その程度かと思います。
キャッシュが生きている間はもう少し早くなるかもしれません、また表示についてはPhotos Mobileアプリの場合 その他 -> 設定で再生品質を選べますので「速度優先」にしてみるなどで気持ち早くなるかもしれませんが、その分画質は落ちる可能性があります。
QuickConnect IDを入力している所が接続先となりますので、そこにNASのIPアドレスを入力すればQuickConnect経由ではなくなります。
ただし外出先からの場合はルーターのグローバルIPアドレス(もしくはDDNSのアドレス)とポートの開放が必要になります。
書込番号:25679001
0点
NAS(ネットワークHDD) > Synology > DiskStation DS220j
初心者ですので初歩的な質問になります。
DS216jを今まで使っていましたが、雷で電源が入らなくなり、新しくDS220jを買い替えようと思いますが、今までのデータはそのまま使うことは可能でしょうか。
RAID1で使用していました。
使えない場合は、同じDS216jを購入したらそのデータは使うことが可能でしょうか。
また、メーカーの修理は可能でしょうか。
わかる方がおられましたら、よろしくご指導をお願いします。
0点
>nobujiさん
DS216jで使用していた時のDSMのバージョンを覚えていますか?
>DS216jを今まで使っていましたが、雷で電源が入らなくなり、新しくDS220jを買い替えようと思いますが、今までのデータはそのまま使うことは可能でしょうか。
データのバックアップはされてますか?
例えば、Hyper BackupでUSB-HDDにバックアップなどはされてなかったのでしょうか?
HDDが故障していなければDS220jに「HDD移行」してデータは引き継げるとは思います。(DS216jのDSMバージョン次第)
ただし、100%の保証がされている訳ではありません。
正常にマウント解除されずに電源が落ちたのでしょうから、本来であればボリュームのチェックが必要なので
その辺が何か影響しないか少々不安でもあります。(杞憂であればよいのですが。)
>使えない場合は、同じDS216jを購入したらそのデータは使うことが可能でしょうか。
HDDが無事である場合は、DS220jと同様に「HDD移行」により可能な場合があります。
くどいようですが、100%の保証がされている訳ではありません。
詳細は下記を参考に「HDD 移行制限」含め読んでみてください。
参考: Synology NAS(DSM 6.0 以降)間でデータを移行する方法 - Synology ナレッジセンター
https://kb.synology.com/ja-jp/DSM/tutorial/How_to_migrate_between_Synology_NAS_DSM_6_0_and_later
CPUはDS216がArmada38x(Marvell Armada 385 88F6820)、DS220jがrtd1296(Realtek RTD1296)になります。
参考: Synology NAS に搭載されている CPU の種類は? - Synology ナレッジセンター
https://kb.synology.com/ja-jp/DSM/tutorial/What_kind_of_CPU_does_my_NAS_have
DS216jは最新のDSM7.2までインストール可能ですが、これ以降はサポートが終了するのではないかと思います。
DS216jより古い機種のいくつかは、DSM7.1が最終となりDSM7.2に更新出来なくなっています。
>また、メーカーの修理は可能でしょうか。
Synologyのサポートは、保証期間外でのハードウェアの故障に関しては受付けなかったと思います。(国内代理店も同様)
Linux(OS)に慣れている方向けですが、PCを使ってデータを取り出す方法も一応はありますので紹介だけしておきます。
参考: Synology NAS が故障した時に PC を使ってデータを復元する方法は? - Synology ナレッジセンター
https://kb.synology.com/ja-jp/DSM/tutorial/How_can_I_recover_data_from_my_DiskStation_using_a_PC
DS216jがDSM7.1以降で運用されていて、HDDが無事であればDS220jの後継機のDS223jも選択肢としてありかと思います。
書込番号:25492356
1点
NAS(ネットワークHDD) > Synology > DiskStation DS220j
DS220jを家内のPC4台に接続して使用していた。急に1台(Win11、有線LAN接続)でエクスプローラから切断され再接続できなくなった。PC固定ドライブから DS220jに合計100GB程度の複数ファイルを移動中、切れた模様(状況を見ていたわけではないの、気づいたら切れていた)。
エクスプローラのネットワークにDS220j表示されない。他の3台(win10=2台、Win11=1台、有線と無線)は問題なく作動している。当該PCからDS220jIP固有アドレス(DMS)へは接続可。対応として当該PC及びDS220j、ルータの再起動を実施したが改善なし。SMB 1.0/CIFSファイル共有のサポートを確認し問題なし。
追加情報としてNASとしてDS220j以外にもう1台接続(他社品)していましたが、こちらも同じ状況になっています。
どなたか直し方に情報がございましたら教えてください。
0点
「\\コンピューター名\」「\\IPアドレス\」で接続できませんか?
接続できたらクイックアクセスにピン留めしましょう。
書込番号:25396198
0点
「\\NAS名\」はiTunesを入れるかUDPポート5353を有効にすることで利用可能になります。
https://geek-memo.com/mdns/#WindowsmDNS
この方法で利用すれば、DHCPでIPアドレスが変わっても今回のような問題は起きません。
書込番号:25396257
0点
>猫猫にゃーごさん
ご連絡、ありがとうございました。
教えて頂いた方法は試したのですが、接続できませんでした。
書込番号:25396447
0点
>ありりん00615さん
ご連絡、ありがとうございました。
参照リンクを確認しました。初心者(自分)にはすぐに理解できないところもあり、良く内容を理解したうえで試行してみます。
書込番号:25396450
0点
『
急に1台(Win11、有線LAN接続)でエクスプローラから切断され再接続できなくなった。PC固定ドライブから DS220jに合計100GB程度の複数ファイルを移動中、切れた模様(状況を見ていたわけではないの、気づいたら切れていた)。
』
PCのローカルディスクから共有フォルダに大量のデータをコピーする場合には、エクスプローラを使用するのではなく、robocopy.exeを使用する方が不具合が発生しないようです。
[設定]->[ネットワークとインターネット]->[ネットワークの詳細設定]を開いて、[その他の設定]内の[ネットワークのリセット]を選択して、[今すぐリセット]ボタンをクリックしてください。操作完了後、Windows PCを再起動して状況が改善しませんか?
『
エクスプローラのネットワークにDS220j表示されない。
』
エクスプローラのアドレス欄に[ \\[DS220jのIPアドレス\ ]を入力して、[Enter]キーを押下しても共有フォルダにアクセスできませんか?
書込番号:25396464
0点
サーバー名やIPアドレスはSynology Assistantで確認できます。
https://www.synology.com/ja-jp/support/download/DS220j?version=7.2#utilities
サーバー名がDS220Jだった場合は、「\\DS220J\」と入力するだけです。
ダメだった場合は、iTunesをインストールして再度行ってください。
書込番号:25396471
0点
>mayumi sinyaさん
>SMB 1.0/CIFSファイル共有のサポートを確認し問題なし。
>追加情報としてNASとしてDS220j以外にもう1台接続(他社品)していましたが、こちらも同じ状況になっています。
この2点が気になりますね。
DS220jは「SMB 1.0/CIFSファイル共有のサポート」は必須ではありません。
もう1台のNASもエクスプローラのネットワークに表示されなくなったみたいですが、他のPCは表示されてますか?
「もう1台のNAS」も再起動などされてますか?
まずは、最小の端末のみで確認され切り分けされるのが良いかと思います。
すべてのルーター、NAS、PCをシャットダウン後
ルーター、NAS(DS220j)、問題のあるPC のみを、この順番で起動させて状況を確認してみてください。
LsLoverさんが書かれている、PCのネットワークのリセットも効果があるかもしれません
PCのネットワーク設定を手動で行っている場合は、リセット前にIPアドレス等を確認して、リセット後に再設定と共有の設定を確認してください。
状況によっては、そのNASの型番もあったほうが良いかもしれません。
書込番号:25396556
1点
>LsLoverさん
ご連絡、ありがとうございました。
>[設定]->[ネットワークとインターネット]->[ネットワークの詳細設定]を開いて、[その他の設定]内の[ネットワークのリセット]を選択して、[今すぐリセット]ボタンをクリックしてください。操作完了後、Windows PCを再起動して状況が改善しませんか?
→効果なしでした。
書込番号:25396579
0点
『
SMB 1.0/CIFSファイル共有のサポートを確認し問題なし。
』
Windowsでは、SMB 1.0の脆弱性により推奨されておらず、SMBサーバで[WS-Discovery]を有効に設定すれば、コンピュータ名とローカルIPアドレスが取集され、エクスプローラのネットワークに表示されるようです。
Bonjourでは、ローカルホスト名は、コンピュータ名に.localを追加した名前となり、コンピュータ名.localとローカルIPアドレスが取集されるようです。このローカルホスト名(コンピュータ名.local)は、エクスプローラのネットワークには表示されないようです。
Bonjourで検出されたローカルホスト名(コンピュータ名.local)のローカルIPアドレスは、PowerShellで[ > resolve-DnsName コンピュータ名.local ]で確認できます。
> resolve-DnsName コンピュータ名.local
Name Type TTL Section IPAddress
---- ---- --- ------- ---------
コンピュータ名 A 1200 Question 192.168.aaa.bbb
『
Macでコンピュータの名前またはローカルホスト名を変更する
:
コンピュータのローカルホスト名を変更する
ローカルホスト名またはローカルネットワーク名は、「共有」設定ウインドウの一番下に表示されます。Bonjour対応のサービスでは、この名前でお使いのMacが識別されます。
ローカルホスト名は、コンピュータ名に.localを追加した名前であり、スペースはハイフンで置き換えられます。
』
https://support.apple.com/ja-jp/guide/mac-help/mchlp2322/mac#:~:text=Bonjour%E5%AF%BE%E5%BF%9C%E3%81%AE%E3%82%B5%E3%83%BC%E3%83%93%E3%82%B9%E3%81%A7%E3%81%AF,%E3%83%9B%E3%82%B9%E3%83%88%E5%90%8D%E3%81%AB%E3%81%AA%E3%82%8A%E3%81%BE%E3%81%99%E3%80%82
エクスプローラのネットワークにコンピュータ名を表示させるには、以下の解決策の通り、[WS-Discovery] を有効に設定する必要があります。
『
Synology NASがWindows File Explorer に表示されません。どうすればよいですか?
:
解決策
』
https://kb.synology.com/ja-jp/DSM/tutorial/What_can_I_do_if_my_Synology_NAS_does_not_show_up_in_Network_in_Windows_File_Explorer
『
>[設定]->[ネットワークとインターネット]->[ネットワークの詳細設定]を開いて、[その他の設定]内の[ネットワークのリセット]を選択して、[今すぐリセット]ボタンをクリックしてください。操作完了後、Windows PCを再起動して状況が改善しませんか?
→効果なしでした。
』
Windows PC側のネットワークアダプタの問題と推定したのですが...。
書込番号:25396587
0点
>mayumi sinyaさん
聞き忘れましたが、セキュリティソフトは何を使われていますか?
「NetBIOS Over TCP/IP」およびSMBのポートがブロックされてたりしませんか?
ポート番号は137(udp,tcp)、138(udp)、139(tcp)でSMBが445(tcp)になります。
>LsLoverさん
猫猫にゃーごさんがすでに「「\\IPアドレス\」で接続できませんか?」と聞いてて接続出来ないとの回答なので
名前解決(WS-Discovery、Bonjour(mDNS))のみの問題では無いと思います。
書込番号:25396608
0点
>mayumi sinyaさん
>たく0220さん
お世話になります。
『
猫猫にゃーごさんがすでに「「\\IPアドレス\」で接続できませんか?」と聞いてて接続出来ないとの回答なので
名前解決(WS-Discovery、Bonjour(mDNS))のみの問題では無いと思います。
』
すみません、読み飛ばしていたようです、申し訳ありませんでした。
書込番号:25396631
0点
ネットワーク環境が不明では話が始まらないかと。
DS220j と 問題のPCのみの構成にして確認が必要。
書込番号:25396634
0点
ネットワーク探索が無効になったのかもしれません。
https://paso-kake.com/it/windows11/13496/
しかし、勝手に変わることは無いはずですが。
書込番号:25396641
0点
>mayumi sinyaさん
ホスト名でアクセスできるPC3台では、エクスプローラのアドレス欄に[ \\DS220jのIPアドレス\ ]を入力して、アクセスは可能でしょうか?
書込番号:25396666
0点
>LsLoverさん
>ホスト名でアクセスできるPC3台では、エクスプローラのアドレス欄に[ \\DS220jのIPアドレス\ ]を入力して、アクセスは可能でしょうか?
→可能です。
>たく0220さん
>もう1台のNASもエクスプローラのネットワークに表示されなくなったみたいですが、他のPCは表示されてますか?
「もう1台のNAS」も再起動などされてますか?
→他のPCは表示されています。もう1台のNASもついでに再起動しています。問題のないPC3台は再起動なし。
>聞き忘れましたが、セキュリティソフトは何を使われていますか?
→win11の基本ソフトのみで特別なものは入れていません。
各位さん
色々な情報、ありがとうございます。理解できていない点も多々ありますが、もう少し粘ってみます。
最悪は「Acronis True Image」で5月時点の状態をフルバックアップしているので戻すことは可能ですが
3か月間の変化が無駄になるので・・・。
書込番号:25396983
0点
>mayumi sinyaさん
まずは、最小の端末のみで確認され切り分けされるのが良いかと思います。
すべてのルーター、NAS、PCをシャットダウン後
ルーター、NAS、問題のあるPCの順番で起動させて状況を確認してみてください。
もしくは、NAS(DS220j)と該当PCのIPアドレス(とサブネットマスク)を手動で設定して
ネットワークケーブル1本で互いを接続して状況を確認してみるのも良いかもしれません。
名前解決(WS-Discovery、Bonjour(mDNS))の問題では無いと思いますので、
まずは「\\IPアドレス」で接続できる状況を確認してからだと思います。
まれにNIC(ネットワーク)のドライバのバグが原因の場合もありました、そのPCはWi-Fi(無線)での接続が可能でしたら確認してみてください。
またUSB接続のLANアダプタなどがありましたら、そちらでも確認してみてください。
書込番号:25397389
0点
FYI
・[ネットワーク]に[NAS]が表示されてないならサービスを弄るのが定石かと
・余程古いNICでければ[NetBIOS Over TCP / IP]は使用せずに[SMB ダイレクト]を使用する
(使用の可否はコマンドで確認 / ポート 445 を使用 / [NetBIOS Over TCP / IP] は無効にする)
・SMB 1.0 の使用は非推奨
書込番号:25398131
0点
>たく0220さん
アドバイス、ありがとうございます。
>まずは、最小の端末のみで確認され切り分けされるのが良いかと思います。
すべてのルーター、NAS、PCをシャットダウン後
ルーター、NAS、問題のあるPCの順番で起動させて状況を確認してみてください。
→実施しましたが状況は変化なし。
>名前解決(WS-Discovery、Bonjour(mDNS))の問題では無いと思いますので、
まずは「\\IPアドレス」で接続できる状況を確認してからだと思います。
→以前も書きましたが当該PCからDS220jIP固有アドレス(DMS)へは接続可です。(変化なし)
>まれにNIC(ネットワーク)のドライバのバグが原因の場合もありました、そのPCはWi-Fi(無線)での接続が可能でしたら確認してみてください。
>またUSB接続のLANアダプタなどがありましたら、そちらでも確認してみてください。
→すぐには対応できません。
DiskStation DS220jメーカーへ問題改善に関してリクエスト発注しました。DMSより当該PCのログを取り出して送付しました。
尚、DS220jと当該PCを直結することは可能ですが、他のPCでDS220j使用不可になるので止めています。
書込番号:25398230
0点
各位さま
色々と教えた頂いたリンク先の情報を試したのですが、PINGでNASアドレスで検出されても、NAS名前では検出されない。
iTunesの必要部分をインストなども行いましたがNG。
結局、フルバックアックより復元としました。→当たり前ですが問題解消しました。
本当にありがとうございました。
>LsLoverさん
>大量のデータをコピーする場合には、エクスプローラを使用するのではなく、robocopy.exeを使用する方が不具合が発生しないようです。
→今後、注意するようにします。
書込番号:25402474
0点
NAS(ネットワークHDD) > Synology > DiskStation DS220j
先ほど自宅に設置しているNASから「ログインに複数回失敗したIPをブロックした」というメールが届き、確認すると2日ほど前から数分に1回のペースで異なるIPアドレスからadminユーザーへのログイン試行が行われていました。
今まで設定していたセキュリティ対策や設定等です
・adminおよびguestユーザーを無効化
・24時間以内に10回ログインに失敗すると永久ブロック
・ログの有効化
・DDNS設定
・ssh、sftp、https、OpenVPN、L2TP/IPSec用のポートをNASのアドレス宛のみに開放
adminを無効にしていたので難を逃れることができましたが、今後も同様のことが続くと心配なのでセキュリティを強化したいです。
・ファイアーウォール設定
画像の通り「自宅のLAN」「自宅のOpenVPN」「日本国内からの接続」を許可しましたが、これでファイアーウォール設定は大丈夫なのでしょうか(ホワイトリストのように動いている)?このリスト以外からのアクセス、例えば海外からのアクセスはこの設定のみで自動ブロックされますか?ファイアーウォールを設定して1時間ほど経つのですが、未だに攻撃のログが増え続けています。このリストの一番下に全ソースからの通信をブロックする設定を追加する必要があるのでしょうか?
・DoS保護
コントロールパネル>セキュリティ>保護から「DoS保護を有効にする」という設定をONにしましたが、これはどのような効果があるのでしょうか?
・その他
この他に有効にしておくべき設定はありますか?
4点
あのね、「外部からのアクセス」をオンにしている限りはね、「誰かがジブンのとこまで来る」ことを避けることは、ナニをどーガンバってもできないのよ。
「こーすれば、ダイジョウブ」なーんてことは・・・ナイ!!
なので、まぁ、推測できないだろーって、ユーザー、パスワードにするとか、それらを、頻繁に変えるとか、VPNちゅーもんを使うとか、プロバイダーを変えてしまうとか、・・・
書込番号:24785068
0点
>laser-physicistさん
>このリストの一番下に全ソースからの通信をブロックする設定を追加する必要があるのでしょうか?
はい、その必要があります。
その設定では全て許可になりますので、FWが無いのと同じになってしまいます。
接続元(スマホのモバイル通信時など)のIPアドレス範囲が判るのであればJPで設定するよりは不正アクセスされる可能性は減るかと思います。
>・DoS保護
短時間に大量のパケットを送り付けるSYNフラッド攻撃とかの保護ですが、詳細は判りかねますので
気になる場合はメーカーサポートに聞いてください。
>この他に有効にしておくべき設定はありますか?
外部アクセス -> ルーターの設定 は設定無しですか?UPnPは出来るだけ使わないほうが無難です。
SynologyのDDNSはIPv6にも対応しているので、ルーター含めIPv6側のフィルターの設定は念の為確認しておくべきですね。
もしくはDDNSはIPv4のみにしておくか。
インターネットに開放するのはVPNのみに絞って、予備にQuickConnect(ポート開放なしで)のほうが幾分ましかと思います。
これで万全という設定はないので、必要最小限にして可能性を出来るだけ低くする程度しかないですね。
書込番号:24785334
2点
常に最新のnasを買う!
これしかないです。
具体的にはファーム更新が無くなったら、
そのNASのセキュリティは終わりです。
書込番号:24785347 スマートフォンサイトからの書き込み
0点
>laser-physicistさん
環境、状況などをよく見てみないといけないけれども。
このNASには”SYSTEM”というアカウントもあるのかな? アタッカーはAdminとSYSTEMを狙ってるよね。
アタッカーのネットワーククローラーに見つかってしまったのだろうね。
>・ssh、sftp、https、OpenVPN、L2TP/IPSec用のポートをNASのアドレス宛のみに開放
これは、ルーターでの設定かな? ssh、sftp、httpsは開放する必要があるのかな? これは、PUBLICに公開しているの? もし、そういう運用でなければ、VPNだけにしておいたほうがよくないかな?
アタックのパケットをキャプチャして、どのポートからはいってきているのか、確認するのもいいけれども、慣れてないと難しくなってしまうよね。
>画像の通り「自宅のLAN」「自宅のOpenVPN」「日本国内からの接続」を許可しましたが
このリストの一番下に全ソースからの通信をブロックする設定を追加する必要があるのでしょうか?
製品によっては、White List(ACL)に一つでもエントリーすると、自動的に最後にDeny Allがつくものがあるけども、このNASはそうなってないみたいね。 一番下に全ソースからの通信をブロックする設定を追加しておいたらよいと思うよ。 そのうえでホントにそういう動きをしてくれているのか確認するといいよね。
日本国外をブロックということであれば、IPアドレスから判断できるので Whois のサイトで調べてみるといいよ。
https://who.is/
たとえば、一番上の 185.78.75.74 はアムステルダムからだよね。 だから、日本外ブロックは効いてないよね。
日本国内からのアタッカー、ボットなどによるものはふせげないけど、国外をブロックするだけでも、かなり削減できると思うよね。
言われてみえるように、ブルートフォースかもしれないよね。だから野放しにしておいたらダメだよ。LOGIN失敗でも、それはブルートフォースの一環だからいつかは破られるかもしれないよね。
>・DoS保護 コントロールパネル>セキュリティ>保護から「DoS保護を有効にする」という設定をONにしましたが、これはどのような効果があるのでしょうか?
このアタックは幸いDoSではないのでよかったよね。 シノロジーNASのDoSプロテクションは
”1秒に一回のPingリクエストには返事するけども、それ以上の頻度に対してはなにも返事しない”
という実装のようだよね。 PingによるDoSアタックには有効ということかな。 だから過信してはいけないよ。
>・その他 この他に有効にしておくべき設定はありますか?
できるなら公開するポート番号を変更するとかして、ネットワーククローラーを欺くとかあるよね。
NASを公開せず、自分だけが外出先からアクセスするだけなら、外出中だけポートをオープンにしてそれ以外はクローズしておくとか。
今、アタックされているので、しばらくはポートをクローズしてアタッカーがあきらめるのを待つとか。
いろいろあるけども、セキュリティーをきつくすると、使いずらくなるので、リスクととれるところ、とれないところで、バランスさせるのがいいと思うけども。
書込番号:24785622
7点
UPnPを無効化するだけで外部から直接攻撃されるリスクがかなり減ります。
そもそも外部からNASにアクセス出来る必要があるの?
1台PCを挟む必要が出るけど、出先からNAS内のファイルをアクセスしたいだけならTeamViewerを使うのがシンプルです。
ファイル転送はTeamViewerで繋がっているPC経由で出来るし、ポートを開ける必要がありません。
屋内のPCはルーターからWoLで起動できれば電源を入れっぱなししなくてもいいです。
書込番号:24785675
2点
>Gee580さん
他意はないのですが、情報元はどちらになりますか?
>”1秒に一回のPingリクエストには返事するけども、それ以上の頻度に対してはなにも返事しない”
Echo Requestに対しては下記になるかと
-A DOS_PROTECT -i eth0 -p icmp -m icmp --icmp-type 8 -m limit --limit 1000/sec -j RETURN
-A DOS_PROTECT -i eth0 -p icmp -m icmp --icmp-type 8 -j DROP
解釈間違ってたらアレなので、セキュリティ関係はメーカーに聞いた方が正確な情報が得られるかなと思います。
書込番号:24785759
0点
>たく0220さん
こちらだよね。 英語なんで、みんな嫌いだと思ったんで、事実だけでいいかなと。
https://kb.synology.com/en-sg/DSM/tutorial/How_to_add_extra_security_to_your_Synology_NAS
Enable DoS protection
You can enable Denial-of-service (DoS) protection to prevent malicious attacks over the internet. To do so, go to Control Panel > Security > Protection, tick Enable DoS protection, and click Apply.
After enabling DoS protection, your Synology NAS will respond to only one ICMP ping packet per second. If the frequency is higher than once per second, Synology NAS would not respond to the echo request.
書込番号:24785781
2点
>たく0220さん
>Gee580さん
>脱落王さん
コメントありがとうございます。ファイアーウォールは一番下に他からのアクセスを全拒否する設定を加えたところ、正常にファイアーウォールが効いたのかアクセスログが劇的に減りました。しかし残念なことになんと国内からのアクセスもあり、今はLAN以外からのアクセスを全て禁止にしております。幸い自宅にVPN接続できる環境があるので、しばらくこのまま運用したいと思います。ただ、VPNサーバーは100Mbpsしか出ない非力なラズパイなのでファイル転送などでは使い勝手が悪くなりそうです。ずっと拒否され続けたらいつか諦めるものなのだろうか…?
> 外部アクセス -> ルーターの設定
こちらは何も記述していませんでした。ポート解放は全てルーター側で設定しています。UPnPについて詳しくないのですが、なにか変更すべきでしょうか?
>”SYSTEM”というアカウント
こちらが不思議なのですが、SYSTEM というアカウントは存在しません。存在するのはadmin、guest、自分と家族のアカウントだけという状況で、前2つは無効化しています。ログ上ではadminにログインしようとしているようですが、SYSTEM とはなんのアカウントなのか…?
また、調べるとDSMの接続に使うポートをデフォルトの5001から変更できるようですが、これって効果があるのでしょうか?
書込番号:24785798 スマートフォンサイトからの書き込み
0点
>laser-physicistさん
>SYSTEM というアカウントは存在しません。
アタッカーが他のシステムと思っているのか、わざとそうしているのかはよくわからないよね。 いづれにしろ注意だね。
これは日本の東京だけど、各自治体などでそういうところがあるんじゃないかな?
https://www.cybersecurity.metro.tokyo.lg.jp/security/guidebook/239/index.html
迷惑なので、通報してもいいと思うし、他の人のためにもいいよね。
>また、調べるとDSMの接続に使うポートをデフォルトの5001から変更できるようですが、これって効果があるのでしょうか?
いま、アタックされてるので、安全側ということで、一応変更しておいたら?
書込番号:24785826
0点
>Gee580さん
情報ありがとうございます。
そちらでしたか。
一応日本語のサイト
参考(日本語サイト): Synology NASのセキュリティを強化するために何ができますか? - Synology ナレッジセンター
https://kb.synology.com/ja-jp/DSM/tutorial/How_to_add_extra_security_to_your_Synology_NAS
ん〜何か微妙な説明ですね。
2台の端末から同時にpingしても応答返ってくるので、機会あったらサポートに確認してみます。
書込番号:24786295
0点
>laser-physicistさん
>しかし残念なことになんと国内からのアクセスもあり、今はLAN以外からのアクセスを全て禁止にしております。
他のメーカーのNASにも来てるような噂は聞いてるのですが、自分のは今のところ静かなので…
国内に踏み台にされてる機器が結構ありそうな感じですね…
外出先からの接続に使う回線が限定的であるなら、モバイルキャリアやISPで割り振られるグローバルIPアドレス(パブリックIPアドレス)は情報が公開されてたり、事情を説明して問い合わせたら教えてくれる場合もありますので確認して
日本ではなくIPアドレスの範囲でフィルタするのが無難なのかもしれません。
あと、NAS側でもVPNサーバーを稼働させているのであれば、接続ログを個別に確認した方が良いかと思います。
>ただ、VPNサーバーは100Mbpsしか出ない非力なラズパイなのでファイル転送などでは使い勝手が悪くなりそうです。
ラズパイ側はufwとかインストールしてNASと同じような設定はしてますよね?
一応の回避策になるかもしれませんが、DS220jでもTailscaleパッケージはインストール可能ですので、
ルーター側のポートを全て閉じて、gmail等で捨てアカ作ってテストしてみるのも良いかもしれません。
私はまだTailscaleは試してないですが、ポートの開放は不要でいけるみたいです。
Tailscale - アドオン パッケージ | Synology Inc.
https://www.synology.com/ja-jp/dsm/packages/Tailscale
参考: 100台まで無料のVPNサービス「tailscale」、リンクだけでマシンのシェアも可能!?【イニシャルB】 - INTERNET Watch
https://internet.watch.impress.co.jp/docs/column/shimizu/1303751.html
>こちらは何も記述していませんでした。ポート解放は全てルーター側で設定しています。UPnPについて詳しくないのですが、なにか変更すべきでしょうか?
何も設定してないのであれば、とりあえずはそのままで。
ルーター側のUPnP(UPnP IGDの方でDLNAとかで使われるUPnP AVではない)の設定も無効にするのが良いのですが、ルーターの型番は判りますか?
これはウイルス(マルウェア)に感染した場合の2次被害の防止、回避の為になります。
あと、インターネット側からルーターの設定画面へアクセスが出来るようになっていたら、そっちの方も止めたいですね。
>こちらが不思議なのですが、SYSTEM というアカウントは存在しません。
systemというユーザーアカウントはビイルトインアカウントでDSM上では設定とかには表示されません。
DSMやSSHからログインは出来ないように設定はされてます、主にDSMのサービスまわりの権限コントロール用に使っているみたいです(rootユーザーと区別させてる)。
>また、調べるとDSMの接続に使うポートをデフォルトの5001から変更できるようですが、これって効果があるのでしょうか?
一定の効果はあると思いますが、限定的です。ポートスキャンされたら再開されるでしょう…
2要素認証を使う手もありますがWebサービスはXSSなどで認証自体を回避させられる可能性は否定出来ませんので、無いよりは無難といった認識です。
OpenSSLの脆弱性の修正はDSM7.1以外は未修正の状況です。
DSM7.0,DSM6.2で使用を継続される場合は、修正されるまでは外部からのアクセスは閉じるべきです。
参考: Synology_SA_22_04 | Synology Inc.
https://www.synology.com/ja-jp/security/advisory/Synology_SA_22_04
書込番号:24786298
1点
>たく0220さん
コメントありがとうございます。
>ラズパイ側はufwとかインストールしてNASと同じような設定はしてますよね?
はい、ラズパイのufwはLAN内からのリモートデスクトップ、WANからのOpenVPNとsshのみ通す設定をしていました(sshは22番ポートから変更済み)。またpiユーザーの削除等、最低限の対策はしているつもりです。
>インターネット側からルーターの設定画面へアクセスが出来るようになっていたら、そっちの方も止めたいですね
今使っているルーターはバッファローのWSR-1166DHP3で、WAN側からの管理画面アクセスは禁止にしています(確かこの機種はユーザー名がadmin固定、パスワードも8文字までしか入れられないというものなので、有効化はまずありえないですね。。。)
そしてルーター側のUPnPは有効になっていました。今まではよくわからずいじったことがない設定だったのでおそらくデフォルトで有効かと思います。理解しきれていないですが、軽く調べた範囲ではデメリットの割にメリットがなさそうだったので無効にしてみました。
この状態でもう暫く様子見しようと思います。
書込番号:24786409
0点
>バッファローのWSR-1166DHP3で、WAN側からの管理画面アクセスは禁止にしています(確かこの機種はユーザー名がadmin固定、パスワードも8文字までしか入れられないというものなので、有効化はまずありえないですね。。。
外部からの管理画面アクセスは言うほど脆弱ではないです。
外部からアクセスする際はポート番号も指定しなければいけないので、入口は割と締まっています。
書込番号:24786447
0点
>laser-physicistさん
>この状態でもう暫く様子見しようと思います。
いまは、アタックはどうですかね? 今後抜けてくるようであれば、それをふさぎながら、ということになるかな?とはおもうけれども、トレースしてパケットの中身を見ないといけないよね。
>たく0220さん
>2台の端末から同時にpingしても応答返ってくるので、機会あったらサポートに確認してみます。
ツールを使うと確実だよね。 ping を 2台からやるにしても、wオプションをつけると確実ではないけれども、テストとしてはましになるかな、という程度だよね。 同一IPアドレスから ping についての頻度かもしれないし、その辺はベンダーに確認だよね。 ping はリプライを待ってから次なのでロードをかけるには不十分だよね。
書込番号:24786550
0点
>Gee580さん
Synologyのその説明だとiptablesの設定をした事のある人だとアレ?って思うかと。
ナレッジの説明が実装と違うみたいですので、そのうち聞いてみようかとは思いますが
個人的にサポートに聞くのはストレスなので暇で余裕あるときになりますね ^^;
あとローカルでpingのreplyに秒単位で時間かかったら、機器の故障を疑うレベルになってしまうのでは…
書込番号:24786879
0点
>laser-physicistさん
>はい、ラズパイのufwはLAN内からのリモートデスクトップ、WANからのOpenVPNとsshのみ通す設定をしていました(sshは22番ポートから変更済み)。またpiユーザーの削除等、最低限の対策はしているつもりです。
すみません少々脱線しますが、
SSHはあまり露出させない方が良いのですが、公開鍵認証でパスワード認証は無効化されてますよね?
apt updateで各ライブラリ(opensslとか)最新になってるか?とかは大丈夫ですよね?
あと関係ないですが、
フレッツ回線の場合はSSHのconfigでIPQoS noneの設定はしておいた方が無難ですね。
OpenVPNも回線のMTUにあわせてクライアント側の設定ファイルでmssfix(1300以下ぐらいかな)を調整した方が断片化は減ります。
>そしてルーター側のUPnPは有効になっていました。
説明書の初期設定一覧を見るとデフォルトで有効だったみたいですね。
念の為、余裕がある時にルーター本体の電源スイッチでOFF->ONして再起動かけておいてください。
※ 昔、再起動しないと設定が残っている物もあったので。
ONUかルーターの再起動でWAN側のアドレスが変わるかもしれません。
変わったら暫くは収まるかもしれませんが、最近はIP変わらないISPもあるみたいです。
誰かがSynologyのサポートかIPAかISPに連絡してログなど情報提供して根本をつぶしてもらわないと止まないとは思いますが…
また別口で来るんだろうなぁとは思います。
NAS側ですが、あとはDownload Stationというのがありますが
BitTorrentにも対応してるので、その仕組みから海外からのアクセスも増えてしまうと思われます。
個人的にはBitTorrentの仕組みは嫌いなので、使いませんしお勧めもしてません。
可能性は出来るだけ潰しておいて、暫く様子見するしかないですね。
DSM6.2のライフサイクルフェイズは現在「延長ライフフェイズ」にあり2023年6月にEOL(End Of Life)となります。
重大な問題があった場合は、EOLまでは修正されたバージョンが提供される可能性があります。
あと1年ほど猶予がありますがDSM7.0のサポートも同日にEOLになりますので更新するならDSM7.1になります。
移行がギリギリにならないようご注意ください。
詳細は下記リンクの「Synology ナレッジセンター」にある「Synology Security ホワイトペーパー」を確認してください。
https://kb.synology.com/ja-jp/search?sources%5B%5D=white_paper
書込番号:24786882
0点
>laser-physicistさん
>あとローカルでpingのreplyに秒単位で時間かかったら、機器の故障を疑うレベルになってしまうのでは…
それは、故障と直結しないよ。 システムがビジーであればそれは全然あり得るよね。 ICMP echo reply での T2 timer などないんで、どうともいえないよね。
Trace は 単一アドレスで、Filter かけてくれるとよかったけどね。 見づらくて。 でも必要ないけども。
書込番号:24786947
0点
>Gee580さん
>システムがビジーであればそれは全然あり得るよね
前提条件書かなかった私も悪いのですが、テスト目的ですからシステムに負荷かかった状況ではありません。
192.168.1.200がDS220jで、キャプチャはDS220jで行ってファイルに落としています。
単に1秒以内に複数回のrequestに対してreply返してしまってますよ、Synologyの説明と違いますねということを説明しときたかったのです。
あと、宛先違いますよ?
書込番号:24787058
0点
>たく0220さん
>あと、宛先違いますよ?
そうだよね。 失礼しました。
文言通り動いてなさそうなのでベンダーに確認かな。 明記されてない条件があるのかもね。
書込番号:24787097
0点
>Gee580さん
>たく0220さん
コメントありがとうございます。
数日前にファイアーウォールを一旦解除してみたところ、攻撃がやんでいたようなのでしばらくファイアーウォールを解除して様子見をしていたところ数時間前から再度攻撃されるようになりました。
この状態でDSMのポート(デフォルト5000・5001)を別ポートに変更したところ攻撃のログが出なくなったので、DSMのポート変更が効果的だったようです。どういう攻撃を仕掛けているのかわかりませんが、またこの状態で再度様子見をしたいと思います。
書込番号:24789099
0点
NAS(ネットワークHDD) > Synology > DiskStation DS220j
複数のクライアントとsynology DS220jの「quckconnect」を介して写真データの送受信をしたいのですが設定方法をご伝授ください。
クライアント側からIDとパスワードでNAS接続し、クライントどうしは未介入にしたいです。
0点
『
複数のクライアントとsynology DS220jの「quckconnect」を介して写真データの送受信をしたいのですが設定方法をご伝授ください。
』
ホームフォルダですと個人専用のフォルダとなります。
『
個人のファイルはアカウントごとに作成されるホームフォルダへ保存
:
このホームフォルダは、ユーザーを作成する際に「ユーザホームサービスを有効にする」にチェックが入っていると作成される。
』
https://www.itmedia.co.jp/pcuser/articles/1605/31/news163_2.html
設定が完了したらQuickConnectでNASに接続すれば、LAN内と同様にホームフォルダにアクセス可能です。
書込番号:24544518
0点
NAS(ネットワークHDD) > Synology > DiskStation DS220j
DS220Jを使い始めたばかりですが、DISK1,2のランプが1日以上点滅してますこれって正常なのですか?
使用状況は以下のとおりです。
メディアサーバーとSynology Photosをインストールしました。最初写真をphotosにアップしましたが、どうもなじめなさそうなので、
メディアサーバーで作られたphotoホルダをネットワークドライブにして、エクスプローラー上で写真をコピペしました。
写真の量は100Gb程度です、枚数はかなりあります20年分です、写真を入れる前で使っていない時は時折 LANランプは点滅する程度でしたが今はDISK1,2が点滅したまま1日以上たってます。
一度電源リセットしてみようかとも、思いますが、アクセスしているのでためらいます。
メーカーも正月休みなので質問できません、どなたかアドバイスお願いします。
追記:その他の動作は正常です、また最近買ったものとしては、一番良い買い物と思います。
0点
>LaLaちゃんですさん
>メディアサーバーで作られたphotoホルダをネットワークドライブにして、エクスプローラー上で写真をコピペしました。
photo共有フォルダはSynology Photosでは共用スペースとして設定されてるかと思いわれます。
DSMのWeb設定画面で右上に処理中のサークル(○)アイコンが出てませんか?
もし出てるなら、そこをクリックすると進行状況がわかるかと思いますのでまずは確認してみてください。
書込番号:24522500
1点
>たく0220さん
ありがとうございます、〇がグルグル処理中でした、それから、写真の容量が100GBの間違えでした。まだ40%の処理中でしたので、あと1日半程度かかりそうです。共有スペースについては、よく理解していないかもしれません、妻との2人で、個人ホルダは不要なので共有で良いのかもしれません。少しずつ勉強していきます。
早速のご返答ありがとうございます、感謝!
書込番号:24522654
0点
>LaLaちゃんですさん
>ありがとうございます、〇がグルグル処理中でした、それから、写真の容量が100GBの間違えでした。まだ40%の処理中でしたので、あと1日半程度かかりそうです。
処理中の確認できたみたいですね。
枚数が多いとどうしても時間かかってしまいますので、もう少し辛抱ですね ^^;
>妻との2人で、個人ホルダは不要なので共有で良いのかもしれません。少しずつ勉強していきます。
Synology PhotosをアプリやWebブラウザで閲覧する場合は、
アップ先にしたフォルダによって個人スペースと共用スペースを切り替える形になります。
今回はphotoフォルダになりますので、個人スペースから共用スペースへ切り替えるとアップした写真を見ることが出来ると思います。
データがNASにしか残さない運用の場合は、万一故障した時に大変になりますのでバックアップも忘れなきようにご留意ください。
書込番号:24522869
0点
クチコミ掲示板検索
新着ピックアップリスト
-
【Myコレクション】yusei
-
【欲しいものリスト】AM5へ移行し、余ったパーツでサブ機を組む
-
【欲しいものリスト】これどうかな
-
【欲しいものリスト】東芝炊飯器
-
【欲しいものリスト】象印炊飯器
価格.comマガジン
注目トピックス
(パソコン)
NAS(ネットワークHDD)
(最近3年以内の発売・登録)














