Итак.
Проблема с хранением данных возникла давно и накапливалась по мере увеличения количества фотографий в домашнем архиве. Изначально планировалось как-то упорядочить и централизовать наш фото-архив. К моменту реализации идеи уже было понимание, что решение должно касаться не только хранения фотографий и потоковой раздачи медиаданных, а также хранения всякой разной херни от шаблонов МосЭнерго до свалки аддонов для сима. Плюс ко всему, данные должны быть надежно защищенными, доступ к ним должен быть ограничен и обеспечиваться как по проводу, так и по воздуху. Хранение должно быть централизованным и вместе в тем упорядоченным. В общем, планировался полный дзен 
Что важно: реализация идеи была совмещена с капитальным ремонтом в квартире, таким образом эргономика и топология рассчитывались и планировались заранее.
Железо, которое я использовал:
— сетевое хранилище Thecus N4800 с четырьмя тихими, холодными и энергобережливыми хардами WD Green по 1ТБ каждый
— двухдиапазонный роутер Cisco EA4500 (четыре гигабитных порта на борту)
— гигабитный коммутатор Cisco SE2800 на восемь портов
Интернет, который приходит от основного провайдера (у меня два провайдера, подробности ниже) попадает в роутер, который расположен на специальной полочке у входной двери. От него два шнура витой пары уходят к верхней полке встроенного шкафа, где было предусмотрено место для «домашней мини-серверной». Там находятся NAS и коммутатор, один кабель от роутера втыкается в коммутатор, второй в NAS.
Из коммутатора, соответственно, витая пара разводится по квартире и заканчивается розетками RJ45. Так оборудована гигабитная LAN.
Беспроводная сеть настроена на роутере, причем сразу в двух диапазонах — 2.4ГГц и 5ГГц. В итоге устройства, работающие в обоих частотных диапазонах, видят две точки доступа.
Заявленная максимальная пропускная способность моего роутера — 450Мб/с в диапазоне N 5ГГц. В реальности она ниже, но чтобы добиться такого максимума, нужен соответствующий приемник от Cisco. У меня его пока нет.
Про второго провайдера: так получилось. Подключал кабельное ТВ от Билайна, оказалось, что подключить ТВ+интернет дешевле, чем просто ТВ. Радио на билайновском роутере в настоящее время отключено, но будет использоваться в качестве резервного канала. Кабель билайновского интернета проведен от щитка сразу в отдельную розетку.
Клиенты в домашней сети и тип подключения:
— iMac супруги (LAN)
— мой PC (в настоящее время разобран и лежит в коробках, но будет LAN)
— MacBook Air (WiFi)
— iPhone супруги и мой (WiFi)
— различные гостевые девайсы (WiFi)
— ТВ Philips24 (LAN)
— ТВ Philips32 (WiFi)
— ТВ Philips40 (LAN, к нему подключена билайновская приставка, сигнал с общей антенны на него не раздается)
— в планах добавить ещё один PC-моноблок (WiFi) и беспроводной принтер (WiFi).
Таким образом в квартире разведена DLNA сеть с беспроводным и гигабитным проводным подключением. Роутер, сетевое хранилище и все телевизоры DLNA-сертифицированы.
Из всех устройств пятигигарцовую сеть видит только MacBook Air и подключается к ней на 300 Мб/с. Телевизоры, по ходу, ещё не скоро будут поддерживать этот диапазон. Но даже имеющийся скорости 100-150 Мб/с по воздуху хватает, чтобы стримить HD видео 1080p.
Кое-что по софту:
На роутере включена фильтрация мак-адресов для обеспечения лучшей безопасности WiFi-сети.
На сетевом хранилище запущена samba (SMB), FTP-протокол (SFTP) и UPnP. Служба Bonjour и AFP отключены. AFP является нативным файловым протоколом для устройств Apple, но оставляет много мусора после себя, поэтому отключен. На компах Apple в качестве файлового манагера установлен muCommander, он, имхо, удобнее дефолтного Finder и не мусорит в папках.
FTP даёт более быструю передачу данных по сети и используется для переброса больших объемов данных. При этом почему-то скорость «к NAS» в два раза больше, чем «от NAS». В качестве ftp-клиента установлен CuteFTP Mac 3 Pro, на PC будет установлен CuteFTP Pro 8.x или 9.х.
Диски в сетевом хранилище организованы в отказоустойчивый массив RAID5. Можно организовать массивы уровня 1 или 0+1, но это даст приличную потерю общего дискового пространства. Также можно выделять некоторые диски под резервные харды. В этом случае при сбое диска в массиве резервный хард будет смонтирован вместо сбойного, а сбойный можно будет заменить.
На сервере также настроены пользователи и группы, имеющие разные права доступа к сетевым ресурсам. Общих (без ограничений) каталогов всего четыре — музыка, фильмы, фото и общая шара. Пока не решен вопрос защиты данных в папках от случайного удаления. Есть возможность включить «сетевую корзину» на NAS, но я с этой функцией пока не разбирался. Общим ресурсам можно установить атрибут «только для чтения», только не понятно, как загружать файлы в такие папки.
Музыка раздается встроенным в NAS сервером iTunes. Для потокой раздачи видео и фото был установлен модуль Twonky Media Server. Тот же Twonky раздает и музыку, которую берет из папки iTunes. Но на всех компах установлен iTunes, а слушать музыку через ТВ, на мой взгляд, странно 
Дополнительно установлены модули Dropbox (облако) и Transmission (торрент-клиент, который скачивает сразу на сервер, так что держать включенным комп нет необходимости). Скаченные файлы там же круглосуточно раздаются. Сейчас это не актуально, но если создавать торрент, чтобы поделиться им с друзьями, такая возможность может быть полезной.
FTP на сетевом хранилище, если настроить его на внешний IP, открывает доступ к NAS извне. Но при этом помимо ресурсов, доступных для пользователя, открываются и общие ресурсы. Что для меня очень нежелательно. Настроить папки отдельно для FTP нельзя. Поэтому служба FTP используется только внутри локальной сети.
Разные разности:
Чтобы всё-таки обеспечить внешний доступ и организовать свой собственный FTP-сервер (провайдер предоставляет статичный IP), к роутеру был подключен небольшой старый внешний диск на 250Гб. Таким образом появилась возможность раздавать большие файлы друзьям, но при этом не открывать доступ к ресурсам локальной сети.
К NAS тоже подключен внешний жесткий диск USB 3.0 на 1ТБ, он используется для резервного копирования содержимого NAS. Направление импорта и его (импорта) содержимое можно менять в зависимости от потребностей. У меня, например, не резервируются фильмы за ненадобностью и с целью экономии места на внешнем диске.
Есть идея подключить в сеть TimeCapsule для архивирования данных с компьютеров Apple. Но, возможно, TimeMachine можно настроить и на самом сетевом хранилище штатными средствами.
Папка «Мои документы» физически располагается на сетевом хранилище, т.е. является удаленной. Это даёт мне сохранность данных и независимость от конкретного ПК. Библиотекам Win7 прописаны пути к удаленным папкам.
Вообще, все важные данные хранятся на сервере.
В ПК планируется установить либо PCI, либо USB WiFi-адаптер, чтобы в случае чего переключаться на резервный билайновский интернет (он раздается только по воздуху) и одновременно иметь доступ к локальным ресурсам.
Сообщение отредактировал Петрович: 06 January 2013 — 04:50
Для данных, которые нужны всегда под рукой, я использую облачный сервис Dropbox. Есть приложения для iOS, Win, MacOS и Linux. С другой стороны, через этот сервис удобно синхронизировать данные, работа с которыми ведется с разных компьютеров.
В завершении хочу написать о выявленных недостатках и о том, что можно было бы улучшить в моей сети.
1) Не экономьте на розетках. Ни электрических, ни сетевых. Если портов вдруг не хватит, то это легко решается покупкой ещё одного коммутатора или замены существующего. Установить дополнительные розетки куда сложнее и хлопотнее. У меня совокупно имеется 14 гигабитных портов (два из них заняты соединением роутер-свитч), хватило бы на всех. Но, к сожалению, после завершения работ обнаружилось, что можно было бы установить ещё как минимум три розетки RJ45.
2) Ни один встроенный в телевизор медиаплеер не умеет воспроизводить звук в формате DTS. Это стОит учитывать, когда загружаете в сетевое хранилище любимые фильмы.
Решается это только покупкой отдельного железного медиаплеера (типа Dune). Но это дополнительные деньги и он будет занимать место. У меня тупо под него нет места. С другой стороны, если использовать ту же Dune со встроенным BD-приводом, то в качестве бонуса можно получить мощнейший и всеядный медиаплеер и BD-плеер в одном корпусе.
3) Неожиданной проблемой оказалась покупка коротких полуметровых патч-кордов, коаксиальных и HDMI-кабелей. В наличии либо есть, но не приличные, либо есть приличные, но длинные. Нашел производителя в UK, который делает нужные мне кабели, но пока ничего не покупал.
4) При прокладке коаксиального (антенного) кабеля лучше сразу использовать нормальные шнуры. Варианты с рынка «всё по десять рублей» очень теряют качество сигнала и чувствительны к качеству обжима.
5) Харды для NAS следовало купить большей емкости и более быстрые. Поскольку NAS располагается в шкафу, шум не является проблемой.
6) Неприятным сюрпризом оказалось невозможность настенного крепления роутера. На скорость, конечно, не влияет, но не по феншую. На стене он бы смотрелся эстетичнее и скрывал бы провода.
7) IP-адреса клиентским устройствам в настоящее время раздаются роутером автоматически через DHCP. Если прописать настройки сети на девайсах вручную, то это сделает сеть жизнеспособной в случае сбоев, поломки и просто зависания роутера. Интернета, правда, при этом не будет
Вот, вроде бы, и всё. Надеюсь кому-то это будет полезным.
Сообщение отредактировал Петрович: 06 January 2013 — 04:55
а вообще опасаться того что к пользовательским данным кто-то имеет доступ и смотрит что туда юзер выкладывает это просто глупо
Никто этим заниматься не будет если этого не захотят спецслужбы. Мы то нормальные люди и опасаться того что за нашими данными кто-то будет специально наблюдать абсолютно не стоит
да и в пользу облаков гораздо большая надежность сохранности данных. Все таки дата-центры с данными имеют гораздо большую защищенность в случае падения какого-то массива
Сообщение отредактировал Alex-RUS: 06 January 2013 — 13:52
1. Конкретно мои WD Green были в листе совместимости. Именно Green были выбраны потому что они почти не греются, очень тихие и мало потребляют энергии, что важно, поскольку NAS включен постоянно.
И все мои данные доступны с почти любых устройств, подключенных к локальной сети.
2. Дороже, конечно. Место под NAS у меня было предусмотрено изначально. У меня задача стояла сделать все свои данные полностью независимыми от конкретного ПК. Я могу апгредйиться каждый день или покупать полностью новый комп раз в неделю — проблемы переноса и сохранения данных нет вообще. Даже папка «Мои документы» будет та же самая
NAS, помимо прочего, является ещё и медисервером. Так что я могу смотреть фильмы на любом ТВ в квартире и нет необходимости держать постоянно включенным комп. Энергопотребление NAS существенно ниже моего стационарного ПК.
Нет никакого противоречия

Фото я в дропбоксе не храню потому что а) там слишком мало места и б) доступ к ним должен быть быстрым. В дропбоксе лежат файлы, которые не представляют никакой ценности, но которые должны быть всегда мне доступны. Ничего конфендицеального я ни в какие облака загружать не буду
ты знаешь… у лаборатории касперского был сервис по проверке корпоративной почту на нежелательную корреспонденцию (спам) и вредоносный код, который идет в почте
когда они этот проект запускали лет 6 назад, заказчики в позу вставали на предмет типа у нас там в почте ходит стока конфиденциалки, что если ее ЛК будет смотреть, то мы можем много потерять. Прошел год, другой, Заказчики подключали данный сервис помаленьку, и никто не парился что их корреспонденцию может кто-то прочитать. Причем среди заказчиков были крупные банки московские (и не московские), страховые компании и т.д. Все же понятно, что если там уж совсем конфиденциалка идет, используйте шифрование, а если просто переписка… ну и что.. да мало ли какие там цифры в письмах ходят. Ведь помимо полученных цифр надо еще понимать к чему они относятся. Поэтому бояться в облака сгружать просто фотки абсолютно не стоит. Ну если там конечно не детская порнография и линки на них публикуются в открытых источниках. Потому что я сказал ранее, что если ты и твои данные кому нужны, их возьмут без облаков, просто придут к провайдеру, и все что вышло с твоего IP, оно до облаков будет перехвачено и положено туда, куда надо.
Так что еще раз повторюсь, облаков бояться неча, тем более если они буржуазные и платные. Они там очкуют насчет NDA и просто так сувать нос никто никуда не будет
не хочу с тобой спорить
Я озвучил свою точку зрения. С ней можно согласится или не согласится. Но не нужно агитировать меня за советскую власть
Очень познавательно