Offizielle Vorlage

NAS doméstico para archivos

A
von @Admin
Technologie & Digital

¿Cómo montar un NAS en casa para guardar mis archivos de forma segura?

Projekt-Plan

9 Aufgaben
1.

Adquiere los componentes necesarios para un NAS de alto rendimiento y bajo consumo:

  • Raspberry Pi 5 (8GB RAM) para asegurar fluidez en multitarea.
  • 2x Discos Duros Seagate IronWolf 4TB (ST4000VN006): Son discos CMR específicos para NAS con tecnología AgileArray.
  • Radxa Penta SATA HAT o una carcasa Argon EON para conectar los discos vía PCIe/SATA en lugar de USB (evita cuellos de botella).
  • Tarjeta microSD de 32GB (Clase 10) para el sistema operativo.
  • Fuente de alimentación oficial de 27W para la Raspberry Pi 5. Listo, cuando: Todos los componentes físicos están sobre la mesa listos para el montaje.
2.

Prepara el sistema base:

  1. Descarga Raspberry Pi Imager.
  2. Selecciona Raspberry Pi OS Lite (64-bit) (basado en Debian 12 Bookworm).
  3. En la configuración avanzada (engranaje), activa SSH, configura un usuario (ej. 'admin-nas') y añade tu red Wi-Fi o Ethernet.
  4. Flashea la microSD. Listo, cuando: La tarjeta microSD está insertada en la Raspberry Pi y puedes acceder por SSH desde tu PC principal.
3.

Ejecuta el script oficial de instalación para sistemas ARM:

  1. Conéctate por SSH: ssh usuario@IP-de-tu-pi.
  2. Ejecuta el comando: wget -O - https://github.com/OpenMediaVault-Plugin-Developers/installScript/raw/master/install | sudo bash.
  3. Espera unos 15-20 minutos a que finalice y el sistema se reinicie automáticamente. Listo, cuando: Puedes acceder a la interfaz web de OMV ingresando la IP de la Raspberry en tu navegador.
4.

Asegura el acceso al panel de control:

  1. Entra a la web con usuario admin y contraseña openmediavault.
  2. Cambia la contraseña inmediatamente en el icono de usuario (arriba a la derecha).
  3. Ve a Network > Interfaces y asigna una IP Estática para que el NAS no cambie de dirección tras un reinicio.
  4. En System > Workbench, ajusta el tiempo de espera de sesión a 30 minutos. Listo, cuando: El NAS tiene una IP fija (ej. 192.168.1.100) y la contraseña por defecto ha sido cambiada.
5.

Configura la redundancia de datos (espejo):

  1. Ve a Storage > Disks y selecciona 'Wipe' para ambos discos Seagate.
  2. Ve a Storage > Software RAID y crea un nuevo RAID nivel 1 (Mirror) con ambos discos.
  3. Ve a Storage > File Systems, crea un sistema de archivos EXT4 sobre el dispositivo RAID y móntalo. Listo, cuando: El estado del RAID aparece como 'Clean' y el sistema de archivos está montado y disponible.
6.

Organiza el almacenamiento:

  1. Ve a Storage > Shared Folders.
  2. Crea carpetas como 'Documentos', 'Fotos' y 'Backups'.
  3. En Users > Users, crea una cuenta personal y asígnale permisos de 'Lectura/Escritura' a las carpetas creadas. Listo, cuando: Las carpetas aparecen en la lista con los privilegios de usuario correctamente asignados.
7.

Haz que los archivos sean visibles en tu red:

  1. Ve a Services > SMB/CIFS > Settings y actívalo.
  2. En la pestaña Shares, añade cada carpeta compartida creada anteriormente.
  3. Activa la opción 'Inherit ACLs' para evitar problemas de permisos. Listo, cuando: Puedes ver el NAS en el explorador de archivos de tu PC (Windows) o Finder (Mac) y copiar un archivo de prueba.
8.

No confíes solo en el RAID (el RAID no es un backup):

  1. Instala el plugin omv-extras si no está activo.
  2. Configura un trabajo de Rsync para copiar los datos críticos a un disco duro externo USB una vez por semana.
  3. (Opcional) Usa el plugin Rclone para cifrar y subir tus fotos más importantes a la nube (Google Drive o Backblaze B2). Listo, cuando: Se ha completado con éxito la primera copia de seguridad en un soporte físico distinto al RAID.
9.

Protege el NAS de ataques de fuerza bruta:

  1. Instala el plugin de Fail2Ban desde el gestor de extensiones de OMV.
  2. Activa la protección para el servicio SSH y el panel web de OMV.
  3. Configura un máximo de 3 intentos fallidos antes de banear la IP por 24 horas. Listo, cuando: El servicio Fail2Ban aparece como 'Running' en el panel de servicios.
0
0

Diskussion

Melde dich an, um an der Diskussion teilzunehmen.

Lade Kommentare...