NAS VPN Y conexión de internet a 10 Gbps
#5
(02-10-2021, 12:19 AM)koldo escribió: 1.- Archivos pesados: Video en HD. Depende del trabajo. Pero he hecho una búsqueda y la media es de 2-3 GB. La mayoría de programas que se usan son de Adobe, y no permite trabajar por VPN ( tenemos problemas), por lo que tenemos que descargar y volver a subir los trabajos. La reproducción de videos si se puede desde el NAS.
Ufff, eso es tamaño muy, muy grande para andar moviendo.
Fíjate que incluso cuando bajamos esos tamaños desde webs con un gran ancho de banda tipo Microsoft, tarda en hacerlo.
Pues imagina en un domicilio. Es algo que no va poder mejorarse mucho.

Aquí podríamos mejorar un poco si el usuario se los descarga una vez a primera hora, trabaja durante toda la jornada con el archivo localmente y al final de la jornada devuelve los archivos modificados. No nos importa lo que tarde en hacerlo ya que sería algo desatendido.
Pero no me gusta especialmente.

Yo optaría por algo mas sencillo, y es que esos usuarios distantes el que dejen sus equipos en oficina y mediante accesos remotos a esos equipos por VPN, los manejen a distancia. Solo necesitan una gran pantalla en casa y un ordenador sencillo.
La ventaja de esto es que todo el tráfico pesado es local (interno en tu oficina), el tráfico al exterior será muy ligero y sólo es para manejar los equipos de la oficina.
En caso de colgadas del equipo o extraños, siempre hay alguien de la oficina para resetar o encender equipos.
(02-10-2021, 12:19 AM)koldo escribió: 2.- Red de la oficina. Equipos de diseño conexión de 10Gbps, comunicación 1 Gbps. Switch QNAP QSW-1208-8C.  NAS tarjeta de red QXG-10G2SF-CX4, con agrupación de puertos. Los trabajadores por VPN tienen conexiones de fibra de 600 Mbps.
El switch que comentas creo que es de 8 puertos simultáneos de 10GbE y la nas ya ocupa dos de ellos con su QXG-10G2SF-CX4.
Asi que nos quedan 6 puertos a 10GbE para la gente de la oficina. Pero si los equipos comunican a 1Gbps... de nada vale tener tarjetas de 10GbE.

Los de la VPN si hacen lo del remoto que comenté antes, con velocidades de 50 a 100Mbps es suficiente.
(02-10-2021, 12:19 AM)koldo escribió: 3.- RAID 10, 4  o 6 discos mecánicos (por el tema de la degradación de los discos SSD). SSD o NVME para cache. Estamos usando Qtier. Y mejor 6 discos de 2 TB para sobreaprovisionamiento. Instantaneas... recomendable no? aunque se pierda velocidad.
Bien, ahora mismo es lo mejor. y yo soy partidario de perder algo de velocidad y ganar en seguridad.
(02-10-2021, 12:19 AM)koldo escribió: 4.- Copia de seguridad. Por USB y en otro NAS que está en mi casa. Lo de la alternancia de los discos, me lo estoy planteando, por el tema del ransomware, pero como depende de un humano que se acuerde (que no será así)... y yo no trabajo en la oficina... no se como hacerlo.
Lo del nas en casa es todo un acierto, pero con el volumen de los archivos puede provocar mucho tráfico hacia tu nas de casa. Entiendo que haces sincronizaciones

Lo del disco de copia por sincronización yo plantearía el tener 2 o mas discos usb. En función del número de versiones que quieras tener.
Hay discos de al menos 4TB en formato 2,5" y se puede hacer un tarea de sincronización en un sentido hacia ese disco. Cuando se introduzca ese disco en concreto se lanzará automáticamente la tarea de sincronización y que cuando acabe lo expulse automáticamente.
Por ejemplo podrían hacerse así:
  • alguien conecta el disco USB1 antes de marchar de la oficina al puerto usb frontal. El sistema lo detecta y se pone a hacer la sincronización unidireccional, cuando acaba lo expulsa.
  • A la mañana siguiente (se supone que habrá terminado), esa persona retira ese disco USB1
  • Al final de la jornada antes de marchar a casa conecta el disco USB2 y marcha con el disco USB1 en su poder.
  • repetimos el proceso pero llevando el disco 2 ....
   
Se puede hacer con mas juegos de discos y jugando con los periodos (haciéndolo los viernes).
(02-10-2021, 12:19 AM)koldo escribió: 5.- Sobre la memoria... siguiendo tus consejos la amplié y el cambio ha sido espectacular, ya te mandé pantallazos. No sabía que la memoria influía tanto en la lectura y escritura. Ahora tengo 16 GB y va como un tiro.
No es que la memora acelera la escritura, lo que hace es desahogar a la nas y permite que haga los procesos mas eficientemente y no tenga que tirar de disco duro para suplir la falta de ram.
En tu caso, aunque ahora aumentes la memoria, no notarías mejoría respecto a lo que tienes ahora,
(02-10-2021, 12:19 AM)koldo escribió: 6.- Lo de wireguard... esperando estamos.
Ahora mismo tenemos un TS-473... y lo que queremos es comprar otro NAS para otra oficina, a mi me gustan el TS-H973AX-8G (se sale de presupuesto), y el TS-932PX-4G... no se que os pareceran.
Por otro lado estoy muy mosqueado con el rendimiento de la VPN... tenemos fibra con MOVISTAR 1Gbps... pero va muy lenta.
Lo de WireGuard mejora la velocidad, pero las VPN son lentas. Es lo que tiene usar seguridad.

Ojo que un TS-473 no es lo mismo que una TS-473A. Esta última usa una CPU Ryzen y la otra un RX-421BD AMD de menos potencia que el Ryzen.

De lo modelos que comentas, el Ryzen aporta mas potencia y el ARM está pensado para almacenamiento puro.
En tu caso te encaja mejor el TS-932PX-4G por sus dos conexiones a 10GbE. Eso si, no le pidas luego peras al olmo para hacer virtualización y tareas pesadas, que se va a achicar.

Cuando hablas para otra oficina... estudiad la posibilidad de montar una mpls, una macrolan o algo similar entre ambas oficinas. A si te evitas tener que usar una vpn. Pero esto depende de tu proveedor ISP.
Un saludo

Agur eta ondo ibili

Ganekogorta (TS-469Pro, TVS-673e, QBoat Sunny, TS-453Be, TR-002 y QHora-301w) Ʀɐɯ0η
  Responder


Mensajes en este tema
RE: NAS VPN Y conexión de internet a 10 Gbps - por Ganekogorta - 02-10-2021, 03:40 PM



Usuarios navegando en este tema: 3 invitado(s)