目前有两台机子运行着群晖的系统,其中一台是安装在蜗牛星际D款上,只用来是同步手机的照片和存储一些资料,多数时间是关机的状态,而另一台是运行在一块J1800工控板上,这块板子我之前是安装Ubuntu Server 18.04,虽然架子外面是有防尘网的,可是一直开机了100多天,灰尘还是太多了,其实运行时间远不止这个数,中间因为风扇异响关过一次机,总体来说稳如狗,功耗还低。
基本配置
这台机子我主要是来跑各种应用的,无洗白,加上主板并不是NAS的主板,除了主板上一块MSATA硬盘,只接了一块2.5寸320G的SATA硬盘,由于是被动式散热,之前的CPU温度很高,于是在散热片上加了个风扇,现在CPU和硬盘的温度都低了很多。
外网连接
外网连接对于群晖是很重要的,大大增强了群晖的可玩性,我目前主要是用公网IP通过DDNS映射端口的方式,为了安全性,还申请了SSL证书,再通过反向代理隐藏端口,这样通过HTTPS+域名的方式来访问群晖,安全性更高一点。
我是自己搭建的DDNS服务,真的比使用第三方的DDNS服务要好,优点就是可以免费使用自己的域名,高效、快速。主要是通过DNSPOD的API来实现,群晖Docker里直接安装相关容器即可。
其次为了展示,我也有使用FRP客户端来访问群晖以及Docker应用,FRP的好处就是能隐藏端口,速度相对会慢一点,如果再加上HTTPS会更安全一点。但是我的一台服务器的443端口也有用作建站,我还是没搞明白如果同时让FRP和宝塔都能走443端口,80是搞明白了,443涉及到证书就有点麻烦了,不过通过Cloudfare开通CDN,使用其边缘证书也能解决这个问题,但是Cloudfare的CDN的速度不快。
之前宝塔和FRP共用80端口,是通过修改Nginx的全局配置来添加反向代理,虽然可以使用80端口了,但全局设置可能会影响到其它网站和服务。其实宝塔面板还有个更简单的方法,就是新建一个网站,填写要绑定FRP的域名和泛解析的域名,一定要填写泛解析域名,然后修改网站配置,在反向代理里面填写如下的配置,端口就是FRP的HTTP访问端口,这样的话,你的非80端口就可以通过反向代理使用80的端口了,也就是你通过域名穿透的时候就无需加上端口,还可以通过宝塔面板给你的网址申请证书,直接使用HTTPS访问,真的相当简单啊!
Docker应用
首先要在群晖上安装Docker套件,我的Docker应用主要有,lychee、Shiori、ddns、frp、transmission、qbittorrent、Selfoss、Bitwarden、Heimdall、Navidrome、Mango等,主要是一些下载工具和相册、书签管理器、外网连接工具、RSS阅读器、导航页、音乐播放器、漫画阅读器等。
群晖套件
WebDAV:这个功能还是很好的,目前支持WebDAV的网盘还是很少的,有的话速度也是很慢的,但群晖安装WebDAV服务器后,可以很方便是使用WebDAV连接,速度和容量都无需考虑。
Drive:这个套件无需多说,我最喜欢的套件,没有之一,也是我用的最多的一个套件,我很多文档都是在上面写的,很多学习资料也是在上面,文件也可以随时随地查看修改,可以把它当成一个简易的网盘来用,我几乎都不怎么用其它网盘了。它还有手机客户端和PC客户端,用它来同步文件夹,设置和操作都很简单,通过DDNS,无论是在家里还是外面都能双向同步文件。
Emby:Emby也是我常用的一个影音中心,不过Emby不是官方的套件,要添加第三方源才能安装。
黑裙为:https://synology.emby.media/?package_repository=360efc6e-de72-4073-b603-2bfbd7001586 白裙为:https://synology.emby.media
我没有安装群晖的Video Station,除了没洗白外,更主要还是习惯问题。对于电影墙的问题,我是用tinyMediaManager自动刮削电影封面的,我觉得比用Emby下载封面好用。
Audio Station:这同样是群晖一个神器,用来听无损真的很棒,本身界面做的很好看,手机上也可以使用,能显示歌词和封面,还可以做媒体服务器。
Note Station:这也是我常使用的一个套件,作为笔记软件再合适不过了,在Chrome上,可以说使用它的插件Synology Web Clipper,遇到需要记录的网页文章,一键保存在Note Station上,实在是太方便了,它同样有手机客户端,方便不同平台切换和记录。
File Station:其实这个套件也是不错的,平时除了用来管理文件之外,还可以分享和挂载文件,通过CIFS远程装在文件夹,比如我就把我的下载机上的两个磁盘都装载在群晖上,直接通过群晖就可以查看下载机上监控视频,很方便的。
Moments:这个套件我是没有安装在这台机子上面,主要是硬盘小,没洗白,预览图黑,但我另一台蜗牛星际的群晖是有安装它来同步手机照片,真的非常好用,完全摆脱了数据线,视频和图片都能很完美的同步和显示,视频转码也很快。
Web Station:之前想买个大盘鸡搭建一个在线文件管理器,平时也可以放一些文件上去当网盘用,但是一些存储型的VPS价格不便宜,感觉还不如在群晖上使用Web Station,安装PHP和Apache或者Nginx来搭建一个网站,外网访问可以通过FRP或DDNS,群晖的存储空间相比起VPS也更大。
Calendar:装这个套件主要是使用CalDAV这个功能,方便同步日历待办日程。安卓上通过DAVx⁵这个软件,可以很方便在手机和群晖之间同步日历。
Hyper Backup:使用这个套件主要是想把我这台群晖的一些重要数据备份我另一台群晖上,另一台群晖需要安装Hyper Backup Vault,可以通过局域网或者DDNS远程备份,对于重要数据,多重备份还是很有必要的。
其实群晖的套件还有很多我没体验过,上面说的都是我用的比较多的,而且自己觉得好用的。
备份网站
宝塔是可以把网站数据自动同步到群晖上,前提是群晖需要开启FTP服务,我是新增一个账号专门用来同步网站数据的,而这个账号也只有访问homes文件夹和FTP的权限。
另外在宝塔面板上安装FTP储存空间,通过它连接到群晖的FTP上,再通过宝塔自带的计划任务定时把网站文件和数据库同步到群晖上。
总结
总体来说,上述说的服务和应用都可以通过外网很方便的访问,使用某些应用甚至比安装在VPS上要好用,使用场景也更丰富,数据还能掌握在自己的手里,对比用过一些其它NAS的系统,我觉得群晖的系统实在太好用了。黑裙体验久了,终究还是想白裙的,毕竟白群晖才能完美体验群晖的系统,才能及时升级修复系统漏洞,毕竟数据无价,安全最重要。
更新:2021.6.30
最近在网上买了个的半高带扩展口ITX小机箱,更换了原来的亚克力架子。感觉电脑还是要有个机箱的,好看还防尘,原来那个亚克力机箱是开放式的,主板和风扇上都积满了很多灰尘,好在有鼓风机,吹了下又干净了。机箱的电源开关是带有电源指示灯的,我觉得晚上太亮了就没接线了,现在这块主板是来电自启的,其实电源开关可以不需要了。现在CPU有风扇压着,温度是40几度,夏天这个温度还可以接受。另外考虑买个Mini PCI-E转SATA3转接卡,接个固态硬盘,上面专门跑Docker,但数据迁移有点麻烦,以后再说吧。
你好,N1有没有办法支持SSL 证书以及通过反向代理隐藏端口?
使用Frp内网穿透。
今天刚用的公网IP解析到域名,今晚域名就被墙了。你的域名有备案吗?
你好,有没有群晖的学习论坛之类的,我也跟着想关注学习群晖。
挺多的吧,我平时关注了一些,收集在我的导航页,可以参考下,https://nav.sbsb.fun/#category-30
谢谢,发送出去文字就想起来你这里有个导航。
挺好的,最开始接触emby这些网上说一定要硬解码,结果我不需要那么大容量视频,直接传输媒体就行,被误导了。
J1900也能硬解的,我现在是用Jellyfin,解码免费,也可以只做存储,用Kodi播放。
我现在是emby 然后破解版emby安卓客户端,直接流媒体传输,没硬解反而更流畅
请问你的nas文件是如何放到网页上的?
如果有公网可以DDNS,也可以自行搭建Frp服务,进行内网穿透。
你好,我想请问下,公网屏蔽了443与80的访问,如何做到远程访问?另外docker里的应用如何使用ssl访问呢?这两问题弄了很久都没有解决。
443和80一般都会屏蔽的,如果你是ddns访问的话,是需要在网址后面加端口的。如果你不想要后面的端口,可以采用另一种方式,比如用Frp做内网穿透,通过反向代理,就可以隐藏端口了,稍微麻烦点。
我用了群晖的反向代理,本地网络可以访问,远程也还是无法访问。docker应用想要ssl访问,是不是要再装个nginx进行反向代理
如果你有公网和DDNS,那你可以在群晖控制面板里的设置反向代理服务器,需要先在群晖里添加访问域名的证书,然后在反向代理服务器规则里,把来源协议选择https,另外你还要在路由器里设置相应的端口映射。有的docker容器有443,端口映射到443,在容器相应映射的路径里添加证书文件也是可以的。
我也是近这个步骤去做,DSM倒是可以SSL访问成功,但只能在当地能访问。docker的端口映射后,也还只能http访问,没达到效果。我就是没发现究竟在哪一步出错了。
有没有在群晖里把你的证书设置为默认证书呢?【控制面板-安全性-证书】,另外你的确定是公网吗?ping一下各地能不能访问你的域名,看看IP是不是你现在公网的IP?
docker容器的路径添加证书,这个路径一般是容器的根目录吗?还是在哪里
你NAS本地证书路径无所谓啊,关键是你要把证书路径映射对,每个容器证书路径都不一样的。
群晖的证书弄好,能访问了。现在就是容器的证书还不懂怎么映射。另外我也用docker装了openwrt,能进入了,passwall也配置好了,测试能连通,就是作为网关时,无法打开网页,这个也弄了很久没找到原因。想来请教下你。
我一般都是盒子或者小主机装OpenWrt,Docker的话,会比实体机麻烦点,你要先开启网卡混杂模式和创建macvlan网络。
混杂模式开启了,macvlan网络也创建了,passwall也配置好了,设置网关,就是打不开网页。
那就不太清楚了,换个别的OpenWrt镜像试试。
还想请教下,我的j1800,接上sata硬盘,按开机键无反应,是电压不够吗?然后将机械硬盘换成sata的固态硬盘,能开机,但进入BIOS里没有检测到这个盘。是主板的sata接口坏,还是比较挑盘?
你硬盘是2.5还是3.5寸呢?他们电压不同的,2.5寸用5V,3.5寸用12V。至于没检测到盘?有的主板有msata接口,需要跳针,两者二选一的,看主板,可以问问商家或者看看说明书。
又折腾出新东西了,哈哈……就是sata电源线的红黄不同电压,反了就无法开机等各种问题,还会坏盘。现在就又出现audio station的歌词插件一直无法安装,更新插件也不行,提示连接失败,请检查网络设置。这个有遇到过吗?
现在没在用audio station了,之前有装过歌词插件https://github.com/LudySu/Synology-LrcPlugin,貌似没出现什么问题。
那现在都用什么播放器了?我用audio是贪它能airplay和dlna
navidrome,Docker部署下就好了。