DoVirus.kr

728x90

본인의 홈네트워크 구조상 PC와 NAS가 같은 영역에 위치를 하게 되는데

그러므로써 발생하는 문제가 PC의 전원이 켜져 있을 경우 SMB 가 수시로 먹이감을 찾아해매는 탓에

NAS는 사용을 안해도 절전모드가 해제되는 상황이 발생 하게 된다.

 

그래서 지금까지 SMB 기능을 OFF 시키고

Raidrive 를 이용하여 webdav로 사용을 하였다.

 

그런데 종종 파일 이동을 하게 되면 파일 유실이 생기고 참다 참다 내 돈 주고 쓰는데 전기요금 때문에 100만원짜리 장비를 제대로 못 쓰는게 한탄스러워서 다른 방법을 찾다 찾았다

 

1. 윈도우 방화벽 제어

2. NAS(synology) 내 방화벽 제어

3. 윈도우 배치파일 생성

4. 윈도우 배치파일의 바로가기 생성

5. 윈도우 배치파일의 바로가기에 관리자권한 및 시작메뉴 등록

 

의 절차이다.

 

1. 방화벽 제어

시작버튼 누르고 방화벽 입력하면 고급보안이포함된 어쩌고 윈도우 방화벽이 나온다

여기에 들어가는 내용을 타이핑으로 입력한다고 보면 된다.

 

필요한 정책은

PC에서 NAS의 137,138,139,445포트를 TCP,UDP 모두 차단 을 아웃바운드 정책에 넣으면 된다.

그런데 이렇게 입력하기가 불편하니 배치로 만드는것이다.

 

2. NAS 자체 방화벽 제어

방화벽 포트 프리셋에 Windows 파일 서버 라는게 있으니

PC의 IP만 허용하고 나머지는 전부 차단을 한다 기타 잡다한 기기가 SMB 공격을 하거나 하는걸 막기 위함이다.

사실 생략해도 되지만 태블릿이나 스마트폰이 접근 할 수 있으니 다 막는다.

 

3. 윈도우 배치 파일 생성

2개의 파일을 만든다.

smb허용.bat / smb차단.bat

만드는 방법은 메모장을 열고 배치 내용을 입력하면 된다.

 

smb허용.bat 파일에 들어갈 내용

netsh advfirewall firewall del rule name='SMB1'

 

smb차단.bat 파일에 들어갈 내용

netsh advfirewall firewall del rule name='SMB1'
netsh advfirewall firewall add rule name='SMB1' protocol=udp dir=out remoteip=192.168.0.3 remoteport=137,138,139,445 action=block enable=yes
netsh advfirewall firewall add rule name='SMB1' protocol=tcp dir=out remoteip=192.168.0.3 remoteport=137,138,139,445 action=block enable=yes

 

간단하게 풀이하자면

netsh advfirewall firewall //방화벽을 지칭

del rule name='SMB1' //SMB1 이라는 정책을 지운다.

protocol=udp //tcp 또는 udp 프로토콜 설정

dir=out //in은 들어오는 정책, out은 pc에서 나가는 정책

remoteip=192.168.0.3 //입력 안해도 관계 없으나 NAS의 ip를 입력하는게 나을것이다.

remoteport=137,138,139,445 //차단할 서비스 포트명 전부 입력해라

action=block //allow는 허용 block는 차단 인데 윈도우 기본값이 허용이기 때문에 허용은 만들 필요가 없다.

enable=yes //정책을 사용 여부

 

4. 바로가기 생성

배치파일 자체로는 관리자권한실행이 안되는거 같다 레지스트리 수정하고 할 수는 있는거 같지만 보안상 그건 아니다.

UAC 등급이 낮은 사람도 그냥 될거다.

 

5. 바로가기 파일의 우클릭하여 속성 -> 바로가기 -> 고급 -> 관리자권한

해당 바로가기 파일을

C:\ProgramData\Microsoft\Windows\Start Menu\Programs

이 경로에 넣는다.

이와 같이 프로그램 리스트에 등록이 되고 여기서 우클릭하여 시작메뉴에 등록

 

-끝-

728x90

728x90

관련 글들이 여기저기 있을 건데 기록 차원에서 남긴다.

 

도착 컨펌도 누르지 않은 따끈따끈한 신상

 

 

별 의미 없는 외관 사진

모델이 S08 이라고 되어 있는데 S08 Pro 라는 모델도 있다 온도측정도 되고 뭐 한다는데 비쌀것 같아서 아예 찾아 보지도 않았다. 그리고 동그랗지 않고 네모난 제품도 있다.

S06 이라는 제품인데 아래 앱 등록 사진의 네모난 제품이 해당 제품이다 나중 번호가 신형 같아서 동그란것으로 구매 했다.

 

 

 

알리에서 구매하는 제품들은 전부 Smart Life 제품만 구매한다 매우 높은 확률로 구글 홈과 연동이 되기 때문이다

smart ir 은 자동 스캔에서 바로 잡히고 기기추가하여 에어컨에서 엘지 검색하면 바로 뜬다.

리모컨 자동 학습용으로 만들어진 것들이 몇가지 있는데 첫번째것을 사용했다.

처음에는 5번째 것을 사용 했는데 구글 홈 연동하면 에어컨이 꺼지기만 하고 켜지지를 않았다.

지우고 첫번째것으로 잡으니 끄고 켜고 잘 되었다.

 

 

이미 smart life와 구글 홈이 연동 되어 있기 때문에 자동으로 등록 된다.

가능한 동작은 전원 버튼만 가능하다 DIY로 만들어진 버튼도 전원 버튼은 되었는데 동작 안해서 지워버렸다

 

이제 "오케이 구글 에어컨 켜줘" 하면 구글 네스트 허브가 에어컨을 켜준다

728x90

'ioT' 카테고리의 다른 글

Smart iR 응용, 라디오, 온수매트 말로 켜고 끄기  (0) 2021.10.23
전등 말로 끄자(구글 홈)  (0) 2021.07.13
wi-fi smart 멀티탭 with 물리 버튼  (0) 2020.11.18
wi-fi smart 멀티탭  (0) 2020.11.14
wi-fi smart plug  (0) 2020.11.13

728x90

https://www.dovirus.kr/111

 

시놀로지 NAS 절전모드 해제 원인 찾기 2021.04.20

NAS가 특정 시간마다 깨어나는 느낌을 받는다 뭔가 이상하다 싶어서 보고 있자니 매 오전 10시, 매 오전 10시 30분, 매 오전 11시 등등 반복이 된다. 누가 자꾸 정시에 일으키는건지 찾도록 해보자

www.dovirus.kr

 

오랜 기간 dsm6.2 의 절전모드 세팅을 찾아 해맸는데

결과만 이야기하면 시놀로지에게 절전을 바라면 안된다...

로직 자체가 절전이랑 거리가 먼 제품으로 가정용보다는 기업용에 최적화된 제품이라 보여진다.

가정용에는 사실 시놀로지보다 큐냅이 나을 것 같다

물론 기업용에 최적화 되었다는건 안정성이 더...

 

자 dsm7.0 업글하니 모든 절전 세팅이 다 날라갔다 그래서 다시 하나씩 해보려 한다.

자 아무 이유 없이 새벽에도 일어난다...

dsm6 이랑 똑같다

 

ssh로 넘어가서 본다

 

딱 봐도 이상한 스케쥴이 하나 보인다 id 6번

역시나 디스크 스크럽 하는 기능 이다. 

 

동작 주기를 보기 위해 저장소 관리자를 봤더니 5개월 뒤에 실행이다...

 

하물며 스크럽 예약 동작 시간은 9시부터 23시 까지인데 하루종일 돌고 있다

진짜 이거 안고치고 뭐하는지 모르겠다

 

지난번 세팅과 똑같이 바꾸려 한다.

9시부터 23시 까지 매 0분에 월 1일 3,6,9,12월에 실행 되도록 설정 하였다.

 

그 다음은 밤 0시 28일에 실행 되도록 되어 있는 id=2

0시 > 10시로 변경 하였다

 

자 근데 이상한게 보인다 id=6 설정이 초기화 되었다 GUI에서 저장을 누르니...

 

그래서 그냥 9시에 실행 되도록 명령어를 박아 버렸다 GUI에서는 스크럽 예약을 아예 꺼버리고...

 

자 내일 보자(작성 시간 21.07.02 01:06)

 

-----------------------------------------------

 

일단 새벽에 한두시간마다 깨던 것은 사라졌다.

좀 더 지켜보자

728x90