Met ook alle nadelen van dien. Single point of failures, gebrek aan features zoals bv een personal vault en ook daar houdt de support gewoon een keer op.
Mits je het geld ervoor hebt en de middelen om het goed uit te voeren heeft een NAS wel degelijk de bovengenoemde punten. Zeker i.c.m. een hypervisor op een server thuis zijn de mogelijkheden 'oneindig'. Je moet dan wel zin hebben in het configureren en onderhouden van zo'n systeem, maar dat zullen de meeste tweakers wel hebben
Ook de stroomkosten hoeven dan niet bizar te zijn en de kennis kan je zelf opdoen door veel online te zoeken. Maar voor de gemiddelde consument is een clouddienst zoals Google Drive of Onedrive wel echt een uitkomst. Relatief simpel, best veilig en ook nog 'goedkoop'.
Mocht je interesse hebben:
Zelf draai ik een Synology in RAID 1, met wat simpele taken:
- Opslaan van bestanden op de schijven, te benaderen via SMB.
- Met Synology Drive version history van de gedeelde netwerkmappen en ook realtime backups van alle computers.
- De Synology maakt backups van al mijn VM's op ESXI (Incrementals), werkt perfect en is een stuk goedkoper dan Veeam, namelijk als je de Synology al hebt gratis.
- Één debian 10 VM met Pi-Hole, voor mocht mijn eerste Pi-Hole om wat voor reden dan ook niet werken.
- Er worden elke twee dagen off-site backups gemaakt via een site-to-site VPN tunnel met een andere Synology.
- Ik maak zelf één keer per maand een USB backup die de rest van de maand 'offline' is.
Dan draait op mijn thuisserver (HP Z230 SFF met simpele quad core xeon en 32GB ECC) het volgende in losse VM's:
- MailStore (voor email backups elke nacht)
- Xpenology (Virtuele Synology voor het foto pakket 'Moments', aangezien de Xeon een stukje sneller is dan mijn eigen Synology).
- Pi-Hole (main)
- Nordvpn met Qbittorrent en Plex (Deze VM heeft iGPU passthrough van de Xeon via ESXI voor hardware transcoding).
- Nginx-LAN (Voor lokale toegang tot verschillende diensten met een wildcard certificate).
- Zabbix (Voor het monitoren van al mijn devices)
- Roon (Voor het streamen van muziek naar verschillende apparaten)
- Matrix (Voor encrypted communicatie, zowel chat als video)
- Home Assistant (Voor de aansturing en automatisering van alle domotica)
- OPNsense (Voor mijn wireguard tunnels)
- Smokeping (Voor mijn WAN latency / packet loss monitoring)
- Nginx-WAN (Voor externe toegang tot bepaalde diensten via een VPS)
- Minecraft server (Simpele server om met wat vrienden af-en toe op te spelen)
Elke VM hierboven zit in een apart VLAN met een statefull firewall met de juiste rules om de beveiliging zo goed mogelijk te krijgen. Plex staat open voor het internet (via Nginx en een VPS), mocht die gehacked worden dan blijft de impact minimaal, aangezien deze server nergens bij kan. Hetzelfde geldt voor de minecraft server etc.
Ik heb ook nog een simpele VPS gehuurd met een 10Gbit/s symmetrische verbinding en debian 10. Hier gaat al het verkeer vanuit buitenaf naar mijn servers overheen. Mocht er dan een DDOS aanval zijn of wat dan ook kan ik simpelweg de wireguard tunnel tussen de VPS en mijn huis dichtzetten en dan heb ik daar geen last meer van. Mijn IP-adres blijft op die manier ook verborgen, dus dat heeft wel wat voordelen.
Los daarvan heb ik ook een simpele APC UPS die voor 20 minuutjes mijn netwerk in de lucht kan houden voordat er via de NUT server van de Synology een shutdown command naar mijn ESXI wordt verstuurd. Het totale stroomgebruik van mijn firewall, modem, NAS en server zit op 86 watt idle gemiddeld.
[Reactie gewijzigd door fjh40 op 24 juli 2024 05:08]