NAS-SEAGATE: Configuración

  • Ingresamos al nas
http://persefone.siua.ac.cr/?locale=es (10.20.200.40)
http://eos.siua.ac.cr/?locale=es (10.20.200.41)
  • Ingresamos con el usuario:
usuario:ugit
pass:AC2
  • Información general: aquí puede consultar de forma rápida el estado del NAS

Crear usuario usuario

  • Ingresamos a la opción «Usuarios»->»Administrar usuarios»
  • Seleccionamos «Crear usuario»
  • Completamos los datos, marcando la opción de «Administrador»
  • Luego nos indica cuales recursos compartido puede acceder pero como no los hemos creado lo dejamos en blanco
  • Finalizamos
  • Usuario creado

Ajustes

  • Ingresamos a
  • Configuramos
  • Podemos comprobar actualizaciones
  • Instalación

RED

  • Vamos a configurar una en la VLAN(201) y otra en VLAN(210) PERSEFONE
  • VLAN 201
  • vlan201
  • En EOS
  • LAN1 10.20.200.41
  • LAN2: 10.20.210.41

Creación de nuevo volumen

  • Ingresamos a «Descripción general»->»Administrar»
  • Seleccionamos los disco con los que vamos a trabajar
  • Seleccionamos «Personalizar»
  • Como lo que deseamos es tener toda la capacidad de los discos vamos a usar «RAID0»
  • Sin cifrado
  • Nos da un resumen, le damos «Finalizar»
  • Nos da una confirmación de borrado de datos «Sí»
  • Comienza la creación
  • Con esto ya creamos el volumen

Creación de ISCSI

  • Como vamos a utilizar el almacenamiento para zoneminder, es necesario poder otorgar permisos a www-data sobre el almacenamiento por esto vamos a usar ISCSI en vez de NFS
  • Para esto vamos a la opción «iSCSI»->»Gestionar»
  • La opción «Crear un LUN»
  • Nuevo LUN
  • Le damos un nombre
  • Nos presenta un resumen «Finalizar»

Crear Destino (Target)

  • Para esto ingresamos a
  • Opción «Crear un destino»
  • Le damos un nombre
  • Marcamos CHAP y le damos la contraseña «CADM8000»
  • Seleccionamos el LUN, creado anteriormente
  • Confirmamos
  • Listo lo tenemos creado

Ejemplo

  • Ahora podemos ejecutar el comando y determinar que tenemos un servicio iSCSI corriendo el la IP
iscsiadm -m discovery -t sendtargets -p 10.20.210.40
iscsiadm -m discovery -t sendtargets -p 10.20.210.41
  • RESULTADO
10.20.200.41:3260,1 iqn.1995-05.com.seagate:eos.iscsi2
10.20.210.41:3260,1 iqn.1995-05.com.seagate:eos.iscsi2

Seguridad

  • Para asegurar nuestro NAS, ingresamos a la opción de «Seguridad»
  • Habilitamos el bloqueo de IP
  • Protección DDoS
  • Luego establecemos que los servicios, solo corran sobre LAN1(10.20.200.0):
    • Seagate Access
    • Acceso SSH
  • Y que el iSCSI solo corra sobre LAN2 (10.20.210.0)
  • Y Deshabilitamos NFS