如何搭建家庭 NAS 存储?答案不是简单地把几块硬盘塞进旧电脑,而是需要从硬件选配、系统安装、存储池配置到数据保护进行通盘规划。下面这套家庭 NAS 搭建指南,将分别讲清每个环节的要点。

搭建家庭 NAS 存储:硬件与硬盘选配要点

动手之前,先把硬件方案理清楚。所谓搭建家庭 NAS,不是把几块硬盘塞进旧电脑就完事。你得想明白自己到底存多少数据、多少人同时访问、要不要跑影音转码,然后再定 CPU、内存、主板、机箱和电源的规格。多数家庭用户,低功耗 x86 平台就够用了,比如英特尔 N100 或赛扬系列。这类处理器 SATA 接口够用,功耗也低,整机待机一般能压在一个比较低的水平。要是打算跑虚拟机或 Docker,内存起码 8GB;只做文件共享的话,4GB 也能对付。

硬盘怎么选,直接关系到数据安全。机械硬盘适合冷数据和大型影音文件,挑的时候认准 CMR(传统磁记录)型号,SMR(叠瓦磁记录)最好绕开,长时间写入或者 RAID 重建的时候,SMR 性能掉得厉害。预算宽裕的话,再弄一块 250GB 到 500GB 的固态当系统盘或读写缓存,小文件访问、照片缩略图生成会快不少。硬盘的供电和散热也别忽视:机箱尽量选带 3.5 英寸硬盘位的 NAS 专用款,配个 12cm 静音风扇。电源挑品牌 80Plus 认证的,输出功率按机械硬盘每块约 10W、固态约 5W 估算,再留 30% 左右的富余。

安装 NAS 操作系统与初始化存储池

硬件装好后,就需要选择操作系统。家用 NAS 常见的系统有 TrueNAS SCALE、OpenMediaVault、Unraid,还有群晖 DSM 这类商用方案。如果是头一回折腾 NAS,推荐用开源免费的 TrueNAS SCALE 或者 OpenMediaVault,都有网页管理界面,硬件兼容性也不错。具体安装与初始化流程可以按以下步骤操作:

  1. 使用 Rufus 或 balenaEtcher 将系统镜像写入 U 盘,制作启动盘。
  2. 进入 BIOS,开启 UEFI 启动并关闭 Secure Boot,然后从 U 盘引导进入安装程序。
  3. 选择系统安装盘。这里要特别提醒:系统盘和存储池的数据盘最好分开;只有一块盘时虽然可以硬分区,但读写性能和故障风险都不理想。
  4. 安装完成后重启,进入网页管理界面。以 TrueNAS SCALE 为例,第一次登录要设置 root 密码,登录后尽快创建日常使用的管理员账户并设置强密码。
  5. 在“存储”菜单中创建存储池。家庭环境一般选择“镜像”或“RAIDZ1”:镜像最少两块盘,RAIDZ1 最少三块。关于“加密”选项,如果你不熟悉密钥管理,建议先不勾选,避免忘记密钥导致数据无法访问。

配置共享文件夹、用户权限与 RAID 阵列

存储池创建后,下一步是共享文件夹和用户权限。以 OpenMediaVault 为例,操作步骤大致如下:

  1. 在“共享文件夹”中创建目录,比如 "Media" 或 "Backup",并指定到对应的存储池。
  2. 在“用户”菜单中为每个家庭成员创建独立账户,设置强密码,并按需分配共享文件夹的访问权限。
  3. 在“服务”菜单中打开 SMB/CIFS 服务,工作组设为 WORKGROUP,便于 Windows 或 macOS 访问。不建议开启访客登录,匿名访问尽量关闭。

关于 RAID 阵列,需要明确的是:RAID 类型是在创建存储池时指定的,没有单独的配置界面。如果建完发现级别不对,只能删除重建,所以动手前一定要规划好。4 盘位 NAS 推荐 RAIDZ1(相当于 RAID 5),容量和冗余比较均衡;6 盘位以上,RAIDZ2(相当于 RAID 6)更稳。不同 RAID 级别的容量与容错计算方式,参见站内相关介绍。另外注意文件系统兼容性:OpenMediaVault 默认用 ext4 或 xfs,TrueNAS 用 ZFS,后者对内存要求更高。配好后,去“磁盘”菜单查看每块盘的温度和 SMART 状态,并开启定期 SMART 测试。

设置远程访问与自动备份时需注意的事项

远程访问是 NAS 的核心功能,也是安全风险最密集的地方。直接在路由器上做端口映射,把 NAS 的 80/443 或 5000/5001 端口暴露出去,很容易被扫描爆破。更稳妥的方式是用 WireGuard 或 OpenVPN 搭建虚拟专用网络,先连内网再访问 NAS。不想自己维护 VPN 的话,可以用 Nginx Proxy Manager 做反向代理,配合 HTTPS 证书,并启用 Fail2ban 限制异常登录。如果宽带没有公网 IP,Tailscale 或 ZeroTier 这类组网工具会更省心,无需在路由器上开放端口。

自动备份则需要先明确目标和策略。很多人以为把重要数据放进 RAID 阵列就高枕无忧了,但 RAID 不等于备份——它只能阻挡单块硬盘故障,对误删、勒索病毒、雷击等无能为力。因此至少准备一份离线或异地备份。NAS 内部可用 rsync 或 Syncthing 把重要目录同步到另一块独立硬盘,或直接同步到另一台 NAS;云端则可用 rclone 加密备份到 Backblaze B2 或阿里云 OSS。计划任务建议每日增量、每周全量。另外,每季度要做一次恢复演练,从备份介质里还原测试文件,确认完整性。不少 NAS 系统自带快照功能,可设置为每小时一次、保留 24 小时,对付误修改和勒索加密很有效。关于快照与增量备份的详细配置,参见站内相关介绍。

说到底,数据保护靠的不只是技术,还有日常习惯。配置自动备份时,顺手打开邮件或推送通知,以便备份失败或 SMART 警报能第一时间知道。另外,定期更新设备清单、IP 地址和密码信息,密码用密码管理器保存。硬件规划、系统安装、权限配置、远程访问和备份都做到位,一套可靠的家庭 NAS 也就搭建完成了。