Отечественная NAS-система для бизнеса — замена Synology без компромиссов. Устанавливается на ваш сервер, управляется через браузер.
Полноценная замена Synology на вашем железе. Без подписок, без облачных зависимостей.
Каждый компонент — с более чем 10-летней историей production-использования в крупнейших ЦОДах мира.
Стандартные пакеты Debian. Без вендорных зависимостей. Без проприетарных компонентов в ядре системы.
Полный datasheet в формате Synology DSM. Все параметры верифицированы на реальной системе.
Мгновенные снапшоты на уровне файловой системы — без копирования данных, без нагрузки на I/O. Откат любой папки к любому моменту за секунды. Умная ротация по политике: система сама удаляет старые снапшоты и сохраняет нужные.
Полный жизненный цикл снапшота — от создания до восстановления. Каждый шаг атомарен и безопасен.
Настраивается отдельно для каждого тома. Ручные и заблокированные снапшоты никогда не удаляются автоматически.
| Тип снапшота | Расписание | По умолчанию хранится | Макс. хранение | Защита |
|---|---|---|---|---|
| Ежечасный hourly | каждый час | последние 24 | до 256 на том | удаляется ротацией |
| Ежедневный daily | 00:00 каждый день | последние 14 дней | до 256 на том | удаляется ротацией |
| Еженедельный weekly | воскресенье 00:00 | последние 8 недель | до 256 на том | удаляется ротацией |
| Ежемесячный monthly | 1-е число 00:00 | последние 12 месяцев | до 256 на том | удаляется ротацией |
| Ручной manual | по кнопке в UI | вечно | без ограничений | не удаляется |
| Заблокированный locked | ручной или Guard | вечно | без ограничений | не удаляется |
| Пред-обновление pre-update | перед apt upgrade | последние 5 | 5 снапшотов | удаляется ротацией |
Демон мониторинга файловой активности на уровне ядра Linux. Обнаруживает ransomware до того, как он успевает зашифровать данные — и автоматически создаёт снапшот, блокирует IP и выключает устройство.
Каждый метод независим и настраивается отдельно. Работает на уровне ядра через inotify/fanotify — покрывает все протоколы одновременно: SMB, NFS, FTP, WebDAV, локальный доступ.
!~a8f3.docx — они появляются первыми при перечислении директории. Шифровальщик атакует их первыми.IN_CLOSE_WRITE) читается 16 случайных блоков по 4 КБ и вычисляется энтропия Шеннона. Зашифрованные данные имеют максимальную энтропию..locky .cerber .crypt .wncry .locked .enc и другие./etc/rusnas-guard/ransom_extensions.txt, редактируется из UI.Переключение режимов требует Guard PIN — отдельного от пароля Cockpit. Даже если злоумышленник компрометирует admin-аккаунт, он не сможет отключить защиту.
/etc/rusnas-guard/guard.pin. Нужен для запуска/остановки демона, смены режима, изменения настроек и подтверждения алертов. Пароль Cockpit не даёт доступа к Guard — это сделано намеренно: даже при компрометации admin-аккаунта защита остаётся активной. После атаки в режиме Super-Safe устройство стартует в Monitor-only режиме с предупреждением — для возврата к активной защите требуется явное подтверждение с PIN.
Один SSD-диск добавляется поверх существующего RAID-массива через LVM. Горячие данные (20% файлов = 80% обращений) кешируются на SSD — операции чтения становятся почти как на чистом SSD, ёмкость массива не меняется.
Данные для RAID 5 из 6 дисков 4 ТБ (суммарно ~20 ТБ) + SSD 480 ГБ. Профиль нагрузки: read-heavy (офисные файлы, БД для чтения).
Seagate MACH.2 — революция в механических дисках: один физический диск содержит ДВА независимых актуатора (механизма головок), работающих параллельно. Linux видит каждый actuator как отдельное устройство (LUN), что даёт пропускную способность ближе к SSD при цене HDD.
* Для топологии «Единый массив» с RAID-0/10/5/6. В «Двойном массиве» 2× достигается при параллельной нагрузке на оба mountpoint'а; в «Одиночном (LUN0 only)» используется один actuator каждого диска (этот режим — для сценариев когда LUN1-плоскость нужна под отдельную задачу).
Три слоя дедупликации работают вместе: offline-сканирование duperemove, COW-рефлинки на уровне файлов и прозрачная дедупликация для Windows-клиентов через SMB vfs_btrfs.
Network UPS Tools 2.8.1 — стандарт управления ИБП в корпоративной среде. Мониторинг в реальном времени, настройка порогов и автоматическое безопасное завершение работы при разряде батареи.
Централизованный движок резервного копирования — аналог Synology Hyper Backup. Btrfs-консистентные снапшоты, AES-256-GCM шифрование с BIP39-картой восстановления, mount-restore прямо в браузере через FileBrowser. Управление через Cockpit, AI-команды через Telegram и MCP.
/backup в Telegram-боте: список задач, статус, история, запуск-задачи. Учётные данные redacted в логах и AI-ответах.Встроенный анализатор собирает данные почасово и строит полную картину занятости дисков — по шарам, папкам, пользователям и типам файлов. История роста за 30 дней, линейный прогноз до заполнения.
От небольшого офиса до распределённой инфраструктуры с тысячами устройств.
Технические параметры. Без маркетинга.
| Параметр | Synology DSM | rusNAS |
|---|---|---|
| Страна происхождения | Тайвань | 🇷🇺 Россия |
| Доступность в РФ | ❌ Ограничена | ✅ Без ограничений |
| Установка на своё железо | ❌ Только фирменные устройства | ✅ Любой x86-64 сервер |
| Файловая система | ext4 / Btrfs | ✅ Btrfs (нативно) |
| RAID-уровни | Basic, JBOD, 0,1,5,6,10, SHR, SHR-2 | Basic, JBOD, 0,1,5,6,10, F1 |
| Поддержка MACH.2 dual-actuator HDD | ❌ Нет (диски как 2 устройства, ручная настройка) | ✅ Нативная (UI-mode, 3 топологии) |
| Онлайн-миграция уровня RAID | ❌ Пересоздание тома | ✅ Без остановки и потери данных |
| Онлайн-расширение тома | ✅ | ✅ |
| Снапшоты ФС (макс. на папку) | 256 (только Btrfs-тома) | ✅ 256 |
| Снапшотов на систему (макс.) | 4 096 | 4 096 |
| Снапшоты iSCSI LUN | ✅ (только Btrfs-тома) | ✅ |
| Максимум iSCSI-таргетов | 64 | 64 |
| Максимум LUN | 128 | 128 |
| Независимый LUN Manager | ✅ только в DSM 7.2+ | ✅ Раздельное управление LUN и Target, fileio/block, защита от orphaned файлов |
| SMB | ✅ SMB 1/2/3 | ✅ SMB 2/3/3.1.1 |
| NFS | ✅ v3/v4 | ✅ v3/v4/v4.1 |
| iSCSI · FTP · WebDAV · Rsync · AFP | ✅ | ✅ |
| Участник Active Directory | ✅ DSM Join Domain | ✅ Winbind / SSSD — wizard в UI |
| Собственный AD DC (Samba) | ❌ Только клиент | ✅ Samba AD DC — provision, пользователи, GPO, DNS, репликация |
| Макс. пользователей | 2 048 | 2 048 |
| Макс. общих папок | 512 | 512 |
| S.M.A.R.T. мониторинг | ✅ | ✅ smartmontools |
| VMware vSphere / Hyper-V | ✅ | ✅ |
| Управление парком устройств | Только Synology C2 (платно) | ✅ Ansible + собственный репозиторий |
| Удалённые обновления | Через серверы Synology | ✅ Собственный deb-репозиторий |
| Доступность в РФ после 2022 | ❌ Санкционные ограничения | ✅ Полная |
| Защита от шифровальщиков | ⚡ Active Insight (платная подписка) | ✅ rusNAS Guard — встроен, бесплатно |
| Дедупликация данных | ✅ только на Btrfs-томах | ✅ duperemove + reflinks + vfs_btrfs |
| Управление ИБП | ✅ DSM Power Manager | ✅ NUT 2.8.1, 140+ моделей |
| Мониторинг (Prometheus/Zabbix) | ✅ SNMP (дополнительный пакет) | ✅ Prometheus endpoint встроен (порт 9100) |
| Веб-файловый менеджер | ⚡ File Station (базовый) | ✅ FileBrowser v2 — полнофункциональный, /files/ |
| Дашборд реалтайм-метрик | ✅ DSM Resource Monitor | ✅ Встроен: CPU/RAM/сеть/I/O/Guard/UPS/снапшоты |
| Мониторинг сетевого трафика | ⚡ Через пакет | ✅ vnStat — история по часам, дням, месяцам |
| Менеджер контейнеров | ⚡ Container Manager (платный пакет) | ✅ Встроен: 10 приложений, rootless Podman, авто-nginx, мониторинг |
Встроенный менеджер контейнеров на Podman — rootless, без демона, без рисков. Nextcloud, Jellyfin, Vaultwarden и ещё 7 приложений разворачиваются прямо из rusNAS UI. Авто-прокси nginx, управление томами, логи в реальном времени.
rusnas-containers. Компрометация контейнера не даёт root-доступа к системе.Оставьте заявку — свяжемся в течение 24 часов и подберём конфигурацию под ваши задачи.