Alex.Thompson
New member
Домашний NAS я собирал не ради модного слова, а потому что устал от разбросанных файлов, внешних дисков и вечного вопроса, где лежит свежая версия семейного архива. TrueNAS Scale выбрал после экспериментов с готовыми коробками и обычным Linux: хотелось ZFS, нормальные снапшоты и понятную веб-панель. Первый запуск был не идеальным, но когда пул заработал и я увидел историю версий файлов, то понял, что направление верное.
Начал с дисков. Мой главный совет: не берите случайные HDD из старой коробки и не экономьте на модели. Для NAS важны CMR, а не SMR, нормальная нагрузочная способность и одинаковый размер накопителей. Я взял четыре диска по 8 ТБ от одного производителя, проверил SMART, прогнал длинный тест и только потом собрал пул. Если данных реально много, смотрите сразу на RAIDZ2: потерять один диск неприятно, но потерять два и остаться без массива гораздо хуже.
В TrueNAS Scale создание пула кажется простым, но за кадром остаются важные мелочи. Я выставил ashift под 4К, включил сжатие lz4, не стал городить дедупликацию, потому что для дома она чаще вредит, чем помогает. Снапшоты настроил по расписанию: ежедневно для документов, раз в несколько часов для рабочих папок и реже для медиатеки. Отдельно проверил scrub и periodic SMART tests, чтобы массив не превращался в чёрный ящик.
Для доступа я поднял SMB для Windows-ноутбуков и NFS для Linux-машин, а наружу выпустил только Nextcloud. Это дало удобный веб-интерфейс, синхронизацию телефонов и доступ к файлам без открытия SMB в интернет. Важно не публиковать сервисы напрямую, использовать отдельного пользователя, сложные пароли и двухфакторную аутентификацию. Я также разделил права: у гостевого аккаунта только чтение, у домашних — свои папки, у админского — всё, но им я почти не пользуюсь.
Про бэкапы скажу жёстко: снапшоты на том же NAS — это не бэкап. Они спасают от случайного удаления и ошибок, но не от пожара, кражи или шифровальщика. Я сделал локальную копию на внешний диск, которая обычно отключена, и удалённую копию важных данных. Правило 3-2-1 никто не отменял: три копии, два разных носителя, одна копия вне дома. Раз в месяц я проверяю восстановление хотя бы пары файлов, иначе бэкап существует только в теории.
От шифровальщиков меня спасает не один супернавык, а набор привычек. На NAS нет прямого доступа из интернета, обновления ставлю регулярно, админские аккаунты не используются для повседневной работы. Важные папки имеют снапшоты с immutable-флагом, чтобы их нельзя было перезаписать даже под compromised-учёткой. Плюс отдельная офлайн-копия: если злоумышленник доберётся до сети, ему всё равно не хватит терпения ждать, пока я подключу внешний диск. И да, антивирус на клиентах и здравый смысл всё ещё работают.
Сейчас мой домашний NAS на TrueNAS Scale — это не эксперимент, а спокойный рабочий инструмент. Он не идеален, иногда требует внимания, зато я знаю, где лежат данные, как их восстановить и что делать при сбое. Если вы только выбираете между готовым решением и сборкой на TrueNAS, я бы советовал сначала честно оценить время и желание разбираться. А какой у вас подход к домашнему хранилищу: вы больше доверяете готовым NAS или собираете всё сами и как защищаете архив от шифровальщиков?
Начал с дисков. Мой главный совет: не берите случайные HDD из старой коробки и не экономьте на модели. Для NAS важны CMR, а не SMR, нормальная нагрузочная способность и одинаковый размер накопителей. Я взял четыре диска по 8 ТБ от одного производителя, проверил SMART, прогнал длинный тест и только потом собрал пул. Если данных реально много, смотрите сразу на RAIDZ2: потерять один диск неприятно, но потерять два и остаться без массива гораздо хуже.
В TrueNAS Scale создание пула кажется простым, но за кадром остаются важные мелочи. Я выставил ashift под 4К, включил сжатие lz4, не стал городить дедупликацию, потому что для дома она чаще вредит, чем помогает. Снапшоты настроил по расписанию: ежедневно для документов, раз в несколько часов для рабочих папок и реже для медиатеки. Отдельно проверил scrub и periodic SMART tests, чтобы массив не превращался в чёрный ящик.
Для доступа я поднял SMB для Windows-ноутбуков и NFS для Linux-машин, а наружу выпустил только Nextcloud. Это дало удобный веб-интерфейс, синхронизацию телефонов и доступ к файлам без открытия SMB в интернет. Важно не публиковать сервисы напрямую, использовать отдельного пользователя, сложные пароли и двухфакторную аутентификацию. Я также разделил права: у гостевого аккаунта только чтение, у домашних — свои папки, у админского — всё, но им я почти не пользуюсь.
Про бэкапы скажу жёстко: снапшоты на том же NAS — это не бэкап. Они спасают от случайного удаления и ошибок, но не от пожара, кражи или шифровальщика. Я сделал локальную копию на внешний диск, которая обычно отключена, и удалённую копию важных данных. Правило 3-2-1 никто не отменял: три копии, два разных носителя, одна копия вне дома. Раз в месяц я проверяю восстановление хотя бы пары файлов, иначе бэкап существует только в теории.
От шифровальщиков меня спасает не один супернавык, а набор привычек. На NAS нет прямого доступа из интернета, обновления ставлю регулярно, админские аккаунты не используются для повседневной работы. Важные папки имеют снапшоты с immutable-флагом, чтобы их нельзя было перезаписать даже под compromised-учёткой. Плюс отдельная офлайн-копия: если злоумышленник доберётся до сети, ему всё равно не хватит терпения ждать, пока я подключу внешний диск. И да, антивирус на клиентах и здравый смысл всё ещё работают.
Сейчас мой домашний NAS на TrueNAS Scale — это не эксперимент, а спокойный рабочий инструмент. Он не идеален, иногда требует внимания, зато я знаю, где лежат данные, как их восстановить и что делать при сбое. Если вы только выбираете между готовым решением и сборкой на TrueNAS, я бы советовал сначала честно оценить время и желание разбираться. А какой у вас подход к домашнему хранилищу: вы больше доверяете готовым NAS или собираете всё сами и как защищаете архив от шифровальщиков?