TMX
rusNAS
Активация Запросить демо
Российская разработка · Реестр МПТ

Корпоративное
хранилище данных
под вашим контролем

Отечественная NAS-система для бизнеса — замена импортных готовых хранилищ без компромиссов. Устанавливается на ваш сервер, управляется через браузер.

RAID 0/1/5/6/10/F1 · онлайн-миграция без потери данных
MACH.2 dual-actuator · до 2× скорость HDD на Едином массиве
Нативные снапшоты · до 4096 на систему
SMB · NFS · iSCSI · FTP · WebDAV · Rsync · AFP
VOL-1 · RAID 6
18.6 / 32 ТБ · 6 дисков активны
Online
RAID 5 → RAID 6 · Reshape
Онлайн-миграция · без остановки сервиса
Reshape
iSCSI LUN · VMware ESXi
64 targets · 128 LUN · MPIO
Online
SMB · NFS · AFP · WebDAV
512 папок · 2048 пользователей
Online
Снапшоты · Rsync
4096 снапшотов · расписание · репликация
Auto

Всё что нужно бизнесу —
в одном устройстве

Полноценная замена импортного NAS на вашем железе. Без подписок, без облачных зависимостей.

RAID любого уровня
RAID 0, 1, 5, 6, 10, F1. Онлайн-миграция между уровнями без остановки и потери данных — ключевая функция для бизнеса.
Пулы томов: RAID на уровне тома
Одни и те же диски — тома с разной защитой: зеркало под базу 1С, RAID 5 под файлы, RAID 6 под архив. Уровень отказоустойчивости — свойство тома, а не всего массива. Массовые импортные хранилища так не умеют: там уровень RAID фиксируется на весь пул раз и навсегда.
MACH.2 dual-actuator
Нативная поддержка Seagate Exos 2X14/2X18: до 2× пропускной способности HDD на топологиях с параллельным использованием actuator'ов (Единый, Двойной под полной нагрузкой). Мастер автоматически распределяет LUN'ы по разным failure-domain — один отказ диска не превратится в потерю данных.
Снапшоты
До 256 снапшотов на папку, до 4096 на систему. Откат за секунды. Репликация на удалённый узел по расписанию.
Веб-интерфейс + Дашборд
Дашборд с реалтайм-метриками CPU, RAM, сети и дискового I/O. Полное управление через браузер — диски, RAID, пользователи, протоколы, снапшоты, iSCSI. SSH не нужен.
Файловый менеджер
Встроенный веб-файловый менеджер с доступом по /files/. Просмотр, загрузка и управление файлами шар прямо из браузера. Права доступа синхронизированы с пользователями NAS.
Все протоколы
SMB 2/3, NFS v3/v4, iSCSI (64 target, 128 LUN, раздельный LUN Manager), FTP, WebDAV, Rsync, AFP — любые клиенты Windows, Linux, macOS, VMware.
Управление доступом
До 2048 локальных пользователей, 512 групп, 512 общих папок. Windows ACL. Интеграция AD/LDAP через Winbind/SSSD.
Удалённые обновления
Централизованное управление парком 1000+ устройств. Ansible + собственный deb-репозиторий.
rusNAS Guard
Встроенная защита от шифровальщиков: honeypot-файлы, энтропийный анализ, IOPS-аномалии, база расширений. Автоснапшот, блокировка IP, аварийное выключение.
Шифрование шар
End-to-end шифрование отдельных папок на gocryptfs (AES-256-GCM + scrypt). Файл-ключ для восстановления, опциональная авто-разблокировка, публичный URL-портал — ответственный сотрудник вводит пароль сам, без доступа к админке. Аналог шифрованных папок в импортных NAS.
Дедупликация данных
Экономия до 40% дискового пространства за счёт устранения дублирующихся блоков. Расписание, история и статистика в UI.
Управление ИБП
Интеграция с NUT 2.8 (Network UPS Tools). Мониторинг заряда, нагрузки, запаса хода. USB, SNMP, сетевой клиент. Безопасное завершение работы при разряде батареи.
Мониторинг и алёрты
Встроенный SNMP-агент (v2c/v3, включён из коробки) и Prometheus-endpoint (порт 9100). Готовые шаблоны Zabbix и Grafana. Метрики CPU, RAM, дискового I/O, сети, SMART, состояния RAID и ИБП в реальном времени.
Анализатор пространства
Визуализация занятости дисков: интерактивная тримап, прогноз заполнения, разбивка по шарам, пользователям и типам файлов. Фильтрация по типу (бэкапы, видео, документы) с рекурсивным поиском. История роста за 30 дней.
SSD-кеширование
SSD работает кешем горячих данных перед HDD-массивом. Безопасный и быстрый режимы, мониторинг hit-rate в реальном времени.
Active Directory
Два режима: Участник домена (Winbind/SSSD) или собственный Контроллер домена (Samba AD DC). Управление пользователями, группами, DNS, GPO и репликацией прямо из UI — без командной строки.
TLS-сертификаты
Автовыпуск Let's Encrypt (certbot 4.0), самоподписанные с SAN, импорт готовых PEM. Авто-обновление по таймеру (daily 03:30). Управление из браузера без CLI.
RAID Backup Mode
Автоматический spindown дисков RAID-массива после настраиваемого периода простоя (1–1440 мин). Корректный сброс кешей записи, подавление RAID-проверки, автопробуждение при I/O. Prometheus-метрики и дашборд-индикатор состояния.
Менеджер контейнеров
10 готовых приложений (Nextcloud, Immich, Jellyfin, Vaultwarden и др.) — один клик в rusNAS UI. Rootless Podman, авто-прокси nginx, systemd-юниты, мониторинг CPU/RAM. Поддержка своих compose-файлов.
Резервное копирование
4 типа назначений: локальный том, USB, удалённый сервер по SSH, Yandex Object Storage. AES-256-GCM по умолчанию + BIP39 master recovery card. GFS retention 7/4/6, btrfs-консистентные снимки, восстановление прямо в браузере. Аналог штатного модуля резервного копирования импортных NAS.
Уведомления
5 каналов оповещений: Email (SMTP), Telegram, MAX (VK Teams), SNMP Trap, Webhook. Матрица маршрутизации по модулям, throttle, retry, дайджесты и Log Watcher для пользовательских правил мониторинга.
Датчики и температуры
Карточка на дашборде с температурой CPU, материнской платы, самого горячего диска и оборотами главного вентилятора. Модалка «Все датчики» — полный список: lm-sensors, SMART, NVMe, IPMI/BMC. Цветовые пороги, автоматические уведомления при перегреве или остановке вентилятора.
Поиск устройства и аварийный доступ
Устройство никогда не «теряется» в сети. На каждом порту всегда есть неотключаемый аварийный адрес — подключите ноутбук кабелём напрямую и зайдёте в интерфейс, что бы ни было в сетевых настройках. Утилита rusNAS Finder (Windows/macOS/Linux, без установки) находит устройство в сети и сразу даёт ссылку для входа. Незаменимо при первом запуске и аварийном восстановлении.
Системный прокси
Работа в закрытых корпоративных сетях, где интернет доступен только через прокси. Одна настройка — и устройство выходит в сеть через корпоративный прокси целиком: обновления, активация, загрузка контейнеров, облачные бэкапы и AI. В отличие от массовых импортных NAS, где прокси игнорируют контейнеры и резервное копирование, охват по-настоящему системный, плюс загрузка корпоративного TLS-сертификата и полноценный список исключений.
Поиск по документам
Смысловой поиск по содержимому сетевых папок, а не по именам файлов: «договор аренды с Ромашкой» находит нужный документ, даже если он назван «скан_04.pdf». Сотрудники ищут на отдельной странице тем же паролем, что и сетевые папки; каждый результат проверяется на права доступа.
Внешний доступ без белого IP
Приложение открывается из интернета по адресу вида имя.connect.rusnas.su — без проброса портов, статического адреса и настройки роутера. Устройство само поднимает исходящий шифрованный туннель, сертификат HTTPS выпускается автоматически. Аналог фирменного удалённого доступа импортных NAS.
Видеонаблюдение
Запись с IP-камер прямо на хранилище: детекция объектов нейросетью (человек, автомобиль, животное), поиск по событиям, просмотр архива в браузере и мобильном приложении. Ускорение подбирается под ваше железо — встроенная графика Intel, Google Coral или Hailo.
Корзина сетевых папок
Файл, удалённый с рабочего места по сети, попадает в корзину, а не исчезает. Восстановление — из веб-интерфейса, с датой удаления и исходным путём. Срок хранения и предельный объём настраиваются для каждой папки, очистка идёт по расписанию.
Неизменяемое хранение (WORM)
Папка, в которой файл нельзя изменить или удалить до конца срока хранения — для договоров, бухгалтерии и журналов аудита. В режиме соответствия снять защиту не может даже администратор устройства. Клиентам ничего доустанавливать не нужно.
Проверки и здоровье дисков
Проверка целостности данных и самотестирование дисков идут по расписанию, а не «когда вспомнили». Состояние каждого диска видно бейджем, о деградации приходит уведомление, а проверка сама уступает дорогу восстановлению массива, чтобы не отбирать у него скорость.
Запасной диск (hot spare)
Свободный диск назначается резервом одной кнопкой. При отказе восстановление начинается автоматически — не дожидаясь, пока администратор приедет в офис. Сдвоенные диски Seagate MACH.2 назначаются целиком: система сама разводит их по разным половинам массива.
Расписание питания и Wake-on-LAN
Хранилище гасится на ночь и выходные и включается к началу рабочего дня — включение обеспечивают аппаратные часы, поэтому оно срабатывает и после выключения вручную. Плановое выключение пропускается, если идёт восстановление массива, копирование или проверка целостности.
Аппаратный сторож
USB-устройство перезагружает сервер, если система перестала отвечать: зависание не превращается в простой до приезда специалиста. Связь с устройством и факт взведения показываются раздельно, интервал выбирается в интерфейсе.
Настройки системы из браузера
Часовой пояс и время, собственные серверы точного времени для сетей без интернета, имя устройства и доступ по SSH меняются в веб-интерфейсе. Раньше за этим шли в терминал, а неверное время ломает расписания копий и вход в домен Active Directory.
Блочные тома iSCSI: снимки и расширение
Том, отданный серверу по iSCSI, расширяется на ходу и «фотографируется» перед рискованным обновлением — вернуться к снимку можно одним действием. Видно, какие серверы подключены сейчас; о заполнении блочного пула и обрыве сессии приходят уведомления.
Помощник в Telegram
Помощник отвечает на вопросы о состоянии хранилища прямо в Telegram: что с массивом, сколько осталось места, почему не прошла копия. Действия, меняющие систему, выполняются только после подтверждения администратором в веб-интерфейсе.

Спецификации rusNAS

Полный datasheet в привычном формате. Все параметры проверены на реальной системе.

Управление томами
Объёмы, RAID-уровни, расширение, Hot Spare
Максимальный размер одного тома
200ТБ (при достаточном объёме оперативной памяти)
Максимальное кол-во томов на систему
256
Максимальный размер одной общей папки
200ТБ (ограничено размером тома)
Поддерживаемые RAID-уровни
Basic JBOD RAID 0 RAID 1 RAID 5 RAID 6 RAID 10 RAID F1
Онлайн-миграция RAID (без остановки)
Basic → RAID 1 Basic → RAID 5 RAID 1 → RAID 5 RAID 5 → RAID 6 RAID 5 → RAID 10 RAID 6 → RAID 10
Данные остаются доступны в процессе миграции
Расширение тома заменой на диски большего объёма
RAID 1RAID 5RAID 6RAID 10RAID F1
Расширение тома добавлением диска
JBODRAID 5RAID 6RAID F1
Global Hot Spare
RAID 1, 5, 6, 10, F1
SSD Read/Write Cache
Поддерживается
SSD TRIM
Автоматически
RAID-группы (несколько пулов)
Поддерживается
Диски и мониторинг
S.M.A.R.T., тестирование, горячая замена
S.M.A.R.T. мониторинг
smartmontools · расписание тестирования
Типы тестирования дисков
Short Self-test Extended Self-test Conveyance Test
Горячая замена диска (Hot Swap)
Без остановки массива
Безопасное извлечение диска
--fail → --remove → device delete
Ресканирование шины SCSI
Из веб-интерфейса
Отображение серийного номера диска
Поддерживаемые типы дисков
3.5" SATA HDD 2.5" SATA HDD/SSD NVMe SSD SAS (via HBA)
MACH.2 dual-actuator
Seagate Exos 2X14/2X18 (нативная поддержка с 1.5.31)
Топологии для MACH.2-массивов
Двойной (Twin) Единый (Unified) Одиночный (LUN0-only)
Failure-domain awareness
Автоматическое распределение LUN'ов по физ. дискам
Безопасное извлечение MACH.2 (оба actuator'а)
Атомарное через UI
Уведомления о состоянии дисков
Email · Telegram
Проверка целостности данных
По расписанию · автопропуск во время восстановления массива
Самотестирование дисков
S.M.A.R.T. short/long по расписанию · SATA, SAS, NVMe
Упреждающая замена по задержкам
Зеркала — разгрузка чтения · массивы с чётностью — упреждающий ребилд
Запасной диск (hot spare)
Назначение кнопкой · авто-восстановление · MACH.2 целиком
Файловые протоколы
SMB, NFS, FTP, WebDAV, Rsync, AFP
SMB (Windows File Sharing)
SMB 2.0SMB 2.1SMB 3.0SMB 3.1.1
Реализация: Samba 4.x · Directory Leasing · Multichannel
Максимальное число SMB-подключений
340+зависит от конфигурации железа
SMB Multichannel
При наличии нескольких сетевых интерфейсов
SMB шифрование (в транзите)
AES-128-CCM · AES-128-GCM (SMB 3.x)
Windows ACL (права доступа)
Полная интеграция с AD-правами
NFS
NFSv3NFSv4.0NFSv4.1
NFS Kerberos-аутентификация
NFS для macOS (insecure mount)
опция insecure · порт mountd зафиксирован 20048
FTP
vsftpd · FTP over TLS (FTPS) · пассивный режим
WebDAV
Apache · HTTP/HTTPS · авторизация
Rsync (демон)
Rsync-сервер · отдельные отзываемые учётные записи · для локальной сети или поверх VPN
AFP (Apple Filing Protocol)
Netatalk · Time Machine для macOS
Time Machine (резервное копирование macOS)
Корзина сетевых папок
Срок и объём на папку · восстановление из веб-интерфейса · авто-очистка
Неизменяемое хранение (WORM)
Срок хранения · режим соответствия · поверх обычной SMB-папки
Поиск по содержимому документов
Офисные форматы, PDF, текст · отдельная страница для сотрудников · распознавание сканов (платно)
Синхронизация и репликация
Rsync-задачи, репликация между узлами
Rsync-задачи на сервере
Расписание · дельта-синхронизация
Синхронизация общих папок (Shared Folder Sync)
32максимальное количество задач
Направления репликации
Однонаправленная и двунаправленная (Push / Pull)
Шифрование трафика репликации
SSH-туннель
SAN Manager (iSCSI)
Targets, LUN, снапшоты, совместимость
Максимальное число iSCSI-таргетов
64
Максимальное число LUN
128
Типы LUN
Thin Provisioning Thick LUN File-based LUN Block-based LUN
Блочный пул из RAID-массива
Массив можно отдать блоком и вернуть обратно в обычный том — RAID сохраняется, без пере-синхронизации
Снапшоты LUN
Мгновенные · до 64 снапшотов на LUN
Клонирование LUN
CHAP-аутентификация
Одностороннее и взаимное CHAP
Multipath I/O (MPIO)
Windows ODX (Offloaded Data Transfer)
Совместимость с гипервизорами
VMware ESXi 6.x/7.x/8.x Microsoft Hyper-V Proxmox VE KVM / QEMU OpenStack Cinder
VMware vSphere VAAI
Full Copy, Block Zeroing, ATS
Максимальный размер LUN
Ограничен размером тома (до 200 ТБ)
Онлайн-расширение LUN
Без прерывания работы
Снимки блочных томов
Мгновенно · откат одним действием · предупреждение о заполнении
Расширение блочного тома
На ходу, без потери данных
Подключённые серверы
Инициатор, адрес и цель · уведомления о подключении и обрыве
Snapshot Replication
Лимиты снапшотов, репликация, расписание
Максимум снапшотов на общую папку
256
Максимум снапшотов на iSCSI LUN
64
Максимум снапшотов на всю систему
4 096
Задачи репликации (папки)
32максимальное кол-во задач
Задачи репликации (LUN)
16
Всего задач репликации на систему
32
Технология снапшотов
Copy-on-Write · нативные · мгновенные
Расписание снапшотов
Гибкое cron-расписание · ежечасно / ежедневно / еженедельно
Восстановление отдельных файлов
Из любого снапшота
Снапшоты не занимают доп. место (до изменений)
COW — доп. место только при изменении блоков
Репликация снапшотов на удалённый rusNAS
Инкрементально · по расписанию · по SSH
Консистентные снапшоты (Consistent Snapshots)
Учёт занятого места
«Занято на диске» и «Данные в шаре» раздельно · точный подсчёт перед удалением
Пользователи и группы
Локальные аккаунты, AD, LDAP, квоты
Максимум локальных пользователей
2 048
Максимум локальных групп
512
Максимум общих папок
512
Квоты пользователей
Квоты на пользователя и на группу
Участник домена AD
Winbind / SSSD · Kerberos SSO · wizard Join в UI
Контроллер домена AD
Samba AD DC · пользователи, группы, DNS, GPO, репликация — без Windows Server
LDAP
SSSD · OpenLDAP · FreeIPA
Двухфакторная аутентификация (2FA)
TOTP (Google Authenticator, Authy)
Windows ACL
Наследование прав · детальные разрешения
Управление правами через веб-интерфейс
Логирование и аудит
Syslog, журнал событий, Log Center
Syslog-сервер
Локальный · пересылка на внешний Syslog
Пропускная способность Syslog
3 000событий в секунду
Журнал доступа к файлам
Создание, удаление, переименование, чтение
Уведомления
Email · Telegram · настраиваемые правила
Совместимость с гипервизорами
VMware, Hyper-V, Proxmox, KVM
VMware vSphere
ESXi 8.0 U2ESXi 8.0ESXi 7.0 U3ESXi 6.7ESXi 6.5
VMware VAAI (аппаратное ускорение)
Full Copy · Block Zeroing · ATS
VMware vCenter
8.0 · 7.0
Microsoft Hyper-V
Windows Server 2022Windows Server 2019Windows Server 2016
Proxmox VE
7.x · 8.x · через NFS или iSCSI
KVM / QEMU / libvirt
OpenStack Cinder
через iSCSI backend
Citrix XenServer
через NFS или iSCSI
NFS Datastore для VMware
NFSv3 · NFSv4.1
iSCSI Datastore для VMware
MPIO · Round-Robin · Fixed Path
Сетевые возможности
Link Aggregation, VLAN, Jumbo Frame, VPN
Link Aggregation (LACP/802.3ad)
802.3ad (LACP) · Active-Backup · Adaptive LB (ALB/TLB) · Balance-XOR/RR
VLAN (802.1Q)
Tagged VLAN на интерфейсах
Jumbo Frame
до 9000 байт MTU
Поддержка 10 GbE
Зависит от конфигурации железа
IPv6
Dual Stack (IPv4 + IPv6)
VPN-сервер
OpenVPNWireGuardL2TP/IPSecPPTP
Максимум VPN-подключений
32
Firewall (iptables / nftables)
Управление из веб-интерфейса
HTTPS (Let's Encrypt)
Автовыпуск и обновление сертификатов
Reverse Proxy
Nginx · маршрутизация по домену/пути
Пробуждение по сети (Wake-on-LAN)
Для каждого порта · сохраняется после перезагрузки
Внешний доступ без белого IP
Адрес вида имя.connect.rusnas.su · исходящий туннель · HTTPS автоматически
Расписание питания
Вкл/выкл по дням недели · аппаратные часы · пропуск при занятости
Аппаратный сторож (USB WDT)
Перезагрузка при зависании системы · интервал в интерфейсе
Настройки системы в интерфейсе
Часовой пояс и свои серверы времени · имя устройства · доступ по SSH
Резервное копирование
Задачи, источники, назначения, расписание
Резервное копирование папок и данных
rsync-задачи · локально и удалённо
Резервное копирование всей системы (bare-metal)
Образ системного диска
Источники резервных копий
Общие папкиКонфигурация системыiSCSI LUN
Назначения резервных копий
Другой rusNASRsync-совместимый серверS3-совместимое хранилищеЛокальная папкаUSB-накопитель
Инкрементальные резервные копии
Только изменённые данные
Шифрование резервных копий
AES-256 · на стороне клиента
Расписание задач
Ежечасно / ежедневно / еженедельно / вручную
Уведомления о результате задачи
Email · Telegram
Версионирование (хранение N версий)
Настраиваемое количество версий
Точки восстановления
Восстановление папки на любую точку в истории

Ошибки сотрудников и требования
регуляторов — под контролем

Два разных ответа на два разных риска: удалили нужное — вернуть; обязаны хранить неизменным — не дать переписать.

Корзина сетевых папок
Файл, удалённый с рабочего места, остаётся в корзине — по датам, с исходным путём и владельцем. Работает для обычных сетевых папок Windows и macOS: клиенту ничего настраивать не нужно, «Корзина» на его компьютере здесь ни при чём.
Срок и объём — ваши
Для каждой папки задаётся, сколько дней хранить удалённое и сколько места отдать под корзину. Очистка идёт по расписанию ночью; при заполнении приходит уведомление, а не молчаливое «место кончилось».
Восстановление без администратора
Удалённое видно в веб-интерфейсе списком: кто удалил, когда, из какой папки. Возврат — одной кнопкой, мгновенно и без копирования данных, поэтому размер файла не влияет на время восстановления.
Неизменяемое хранение (WORM)
Папка, в которой файл нельзя изменить или удалить до конца срока. Подходит для договоров, первичной бухгалтерии, проектной документации и журналов аудита — там, где важно доказать, что документ не подменяли.
Режим соответствия
В обычном режиме защиту снимает администратор — на случай ошибки в сроке. В режиме соответствия защиту не снимет никто, включая администратора устройства: так требуют регламенты аудита и проверок.
Видно, что под защитой
Интерфейс показывает, какие папки под WORM, сколько файлов заблокировано и до какой даты. Попытка изменить защищённый файл отклоняется на уровне файловой системы, а не «просьбой не трогать».

Корзина и WORM включаются для конкретных папок и не мешают друг другу: рабочие папки защищены от случайного удаления, архивные — от изменения.

Снапшоты

Машина времени
для каждой папки

Мгновенные снапшоты на уровне файловой системы — без копирования данных, без нагрузки на I/O. Откат любой папки к любому моменту за секунды. Умная ротация по политике: система сама удаляет старые снапшоты и сохраняет нужные.

256
снапшотов на папку
4096
снапшотов на систему
~0мс
время создания
CoW
только изменения
Retention policy — что хранится через 30 дней
Ежечасно
...
Ежедневно
пн
вт
ср
чт
пт
сб
вс
-14
Еженед.
W1
W2
W3
W4
W5
W6
Ежемес.
янв
фев
мар
апр
май
июн
Вручную
Ручные и locked — не удаляются никогда
Хранится
Удалён ротацией
Ручной
Заблокирован

Весь путь снимка — от автоматического создания до возврата данных. На каждом шаге исходные файлы остаются нетронутыми.

Создание по расписанию
Система сама делает снимок (снапшот) выбранных общих папок — например, каждый час. Расписание настраивается один раз в веб-интерфейсе, дальше вмешиваться не нужно.
Каталог снимков
Каждый снимок попадает в общий список: когда сделан, к какой папке относится, создан вручную или по расписанию, защищён ли от удаления. По списку легко найти нужный момент времени.
Автоочистка старых снимков
Чтобы снимки не заняли всё место, старые удаляются по вашим правилам — например, хранить сутки почасовых, две недели ежедневных, год ежемесячных. Ручные и защищённые снимки не удаляются никогда.
Просмотр содержимого
Любой снимок открывается как обычная папка — прямо в браузере или с рабочего места по сети. Файлы внутри доступны только для чтения, испортить их нельзя.
Возврат всей папки
Общая папка возвращается к состоянию на выбранный момент. Прежняя версия остаётся рядом, поэтому решение всегда можно отменить. Доступ к папке прерывается лишь на пару секунд.
Возврат одного файла
Если нужен только один документ — выберите его в снимке и верните на место. Текущая версия файла сохранится копией, остальные данные не затрагиваются.
Снимок при атаке шифровальщика
Если rusNAS Guard замечает шифровальщик, снимок всех папок делается немедленно — до того как файлы пострадают. Такой снимок помечается защищённым и не удаляется автоматически.
Копия на второе устройство
Снимки можно по расписанию отправлять на другой NAS — например, в соседний офис. Передаётся только то, что изменилось с прошлого раза, поэтому канал почти не нагружается.

Настраивается отдельно для каждого тома. Ручные и заблокированные снапшоты никогда не удаляются автоматически.

Тип снапшотаРасписаниеПо умолчанию хранитсяМакс. хранениеЗащита
Ежечасный hourlyкаждый часпоследние 24до 256 на томудаляется ротацией
Ежедневный daily00:00 каждый деньпоследние 14 днейдо 256 на томудаляется ротацией
Еженедельный weeklyвоскресенье 00:00последние 8 недельдо 256 на томудаляется ротацией
Ежемесячный monthly1-е число 00:00последние 12 месяцевдо 256 на томудаляется ротацией
Ручной manualпо кнопке в UIвечнобез ограниченийне удаляется
Заблокированный lockedручной или Guardвечнобез ограниченийне удаляется
Пред-обновление pre-updateперед apt upgradeпоследние 55 снапшотовудаляется ротацией
Список и управление
Таблица снимков по каждой общей папке: когда создан, каким способом, сколько занимает места, ваша заметка. Есть фильтры по дате и типу, а защита от удаления включается одной кнопкой.
Просмотр не требует прав записи
Просмотр содержимого
Любой снимок открывается как обычная папка — в браузере или с рабочего места по сети. Нужный файл можно найти и скачать, не восстанавливая всю папку целиком.
Только чтение — изменить данные снимка нельзя
↩️
Восстановление
Два варианта: вернуть всю папку к состоянию на выбранный момент (прежняя версия сохраняется) или восстановить один файл. При возврате всей папки доступ прерывается примерно на две секунды.
Возврат всей папки: пауза в доступе около 2 секунд
Реальные ситуации — настройки и шаги для каждого случая
1 / 6
Бухгалтерия / 1С
Случайно удалили папку — восстановить за 5 минут
Бухгалтер удалила папку с закрывающими документами за квартал. Резервная копия — вчерашняя. Данные нужны прямо сейчас, копировать весь том нельзя — он на 2 ТБ. Другие сотрудники продолжают работу.
✓ Восстановление отдельной папки без остановки сервисов. Время: 3–5 минут.
Рекомендуемые настройки
Ежечасные снапшотывключены, хранить 48
Ежедневныевключены, хранить 30
Пошаговые действия
1
UI → Снапшоты → выбрать том → найти снапшот за 2 часа до инцидента → «Browse»
2
Найти удалённую директорию — скачать или скопировать обратно на место
3
Весь том остался нетронутым — другие пользователи продолжают работу
Юридическая компания
Неизменяемый архив договоров для аудита
Нужно хранить подписанные договоры так, чтобы никто не мог изменить или удалить их до прихода аудитора. Требование — доказать что файл существовал и не менялся на конкретную дату.
✓ Read-only копия на момент времени. Ни root, ни другой администратор не удалит без явного разблокирования.
Рекомендуемые настройки
Ежемесячные снапшотыхранить 84 (7 лет)
Блокировка снапшотовlocked = true
Пошаговые действия
1
После подписания: ручной снапшот с меткой «договор_ООО_Ромашка_2025-03» → «Заблокировать»
2
При проверке: Browse → найти договор → скачать с датой снапшота как доказательство
3
Locked-снапшот не удалится никакой ротацией — ни вручную, ни автоматически
ИТ-отдел компании
Страховка перед обновлением ПО — откат за 10 секунд
Сегодня обновление 1С. Если что-то пойдёт не так — нужно откатиться за минуты, а не восстанавливать бэкап часами пока все стоят и ждут.
✓ Откат всего тома за 2–10 секунд вместо восстановления из бэкапа за часы. Снапшот = мгновенный checkpoint.
Рекомендуемые настройки
Ручной снапшотперед каждым обновлением
Меткаpre-update_1С_8.3.25
Пошаговые действия
1
Перед обновлением: UI → Снапшоты → «Создать вручную» → метка «pre-update_1С»
2
Если сломалось: «Восстановить том» → выбрать pre-update снапшот → Confirm
3
Через ~2 секунды том в состоянии «до обновления», сервисы поднимаются сами
Любая организация
Шифровальщик атаковал сервер — восстановление за минуты
Утром файлы с расширением .locked. rusNAS Guard уже заблокировал IP источника и автоматически создал locked-снапшот всех томов до начала шифрования.
✓ Guard среагировал за секунды, данные зафиксированы до распространения. Восстановление — минуты, не дни.
Что настроить заранее
rusNAS Guardрежим Active
Ежечасные снапшотыхранить 72 (3 дня)
Пошаговые действия
1
UI → Guard → проверить событие: IP источника, список затронутых файлов
2
Снапшоты → auto-locked снапшот от Guard (🔴) → Browse → убедиться что файлы чистые
3
«Восстановить том» → Confirm → Guard вернуть в Active после разбора
Медклиника / Регулятор
Хранение данных пациентов по ФЗ-323 — 5 лет без изменений
По закону медданные хранятся не менее 5 лет без изменений. Проверяющий орган может запросить состояние базы на конкретную дату в прошлом.
✓ Каждый locked-снапшот — нотариально чистая копия на дату. Соответствие регулятору без дополнительного ПО.
Рекомендуемые настройки
Ежемесячные снапшотыхранить 60 (5 лет)
Все снапшотыlocked = true (авто)
Ежедневныехранить 90 дней
Пошаговые действия
1
Настроить автоблокировку ежемесячных снапшотов в политике тома
2
При запросе: найти снапшот нужного месяца → Browse → предоставить read-only доступ комиссии
3
Смонтировать как отдельную SMB-папку — живые данные не затрагиваются
Несколько офисов
Репликация на резервный NAS — только изменения по каналу
Основной NAS в офисе, резервный в другом здании. Нужно чтобы резервный имел актуальную копию, но не хочется гнать весь объём по узкому каналу каждый раз.
✓ Первый раз — весь объём, далее только diff. Канал 100 Мбит/с легко справляется с офисными данными.
Рекомендуемые настройки
Репликациякаждые 6 часов
Методbtrfs send incremental
ТранспортSSH (шифрование)
Пошаговые действия
1
UI → Снапшоты → Репликация → добавить резервный NAS (IP, SSH-ключ)
2
Выбрать том и расписание — первая синхронизация полная, далее только изменения
3
При отказе основного: на резервном выбрать последний снапшот → «Активировать как основной»

Снимок не копирует данные, поэтому «размер» у него бывает двух видов — rusNAS показывает оба честно, а не одно вместо другого.

Занято на диске
Сколько места реально освободится, если удалить снимки. Считается по набору целиком: если один и тот же файл живёт в десяти снимках, он не превращается в десять «нулей», как при подсчёте по одному.
Данные в шаре
Сколько данных содержит папка на момент снимка. Именно это число отвечает на вопрос «что я смогу отсюда восстановить» — и оно намеренно отделено от занятого места.
Прогноз и точный подсчёт
При выборе нескольких снимков видно, сколько освободится как минимум, а кнопка «Посчитать точно» даёт точную цифру до массового удаления. На вкладке расписания — прогноз занимаемого места при выбранной политике хранения.
rusNAS Guard

Защита от шифровальщиков
встроена в ядро системы

Демон мониторинга файловой активности на уровне ядра Linux. Обнаруживает ransomware до того, как он успевает зашифровать данные — и автоматически создаёт снапшот, блокирует IP и выключает устройство.

rusnas-guard · активен
Мониторинг: 3 тома · 4 метода · Baseline: активен (день 12)
Monitor
Active
Super-Safe

Каждый метод независим и настраивается отдельно. Работает на уровне ядра через inotify/fanotify — покрывает все протоколы одновременно: SMB, NFS, FTP, WebDAV, локальный доступ.

Honeypot-файлы
Файлы-приманки
В каждой отслеживаемой папке создаются скрытые «приманки» с именами вида !~a8f3.docx — они появляются первыми при перечислении директории. Шифровальщик атакует их первыми.
Триггер: любое изменение, переименование или удаление приманки = немедленный алерт. Файлы пересоздаются автоматически после срабатывания. Без слов «honeypot», «bait» в именах.
Энтропийный анализ
Анализ энтропии файлов
При каждом сохранении файла (событие IN_CLOSE_WRITE) читается 16 случайных блоков по 4 КБ и вычисляется энтропия Шеннона. Зашифрованные данные имеют максимальную энтропию.
Триггер: энтропия > 7.2 бит/байт (настраивается: 6.5–7.5). Исключены медиафайлы и архивы — у них тоже высокая энтропия. Минимальный размер файла: 16 КБ. Нагрузка: <3 МБ/с при 50 событиях/сек.
IOPS Anomaly
Аномальная активность IOPS
Счётчик файловых операций (создание, запись, переименование, удаление) в скользящем 60-секундном окне. Baseline строится 7 дней по часам суток — рабочие часы отдельно от ночи.
Триггер: текущая скорость > baseline_median + 4×stddev И > 50 ops/мин. В течение первых 7 дней (период обучения) IOPS-детектор отключён, остальные методы работают. Чувствительность: 2×/3×/4× stddev.
Known Extensions
База расширений шифровальщиков
Постоянно обновляемая база из >200 известных расширений файлов-жертв ransomware: .locky .cerber .crypt .wncry .locked .enc и другие.
Триггер: любое создание или переименование файла с расширением из базы — мгновенный алерт без ожиданий. База хранится в /etc/rusnas-guard/ransom_extensions.txt, редактируется из UI.

Переключение режимов требует Guard PIN — отдельного от пароля веб-интерфейса rusNAS. Даже если злоумышленник компрометирует admin-аккаунт, он не сможет отключить защиту.

Режим 1
Monitor
  • Логирование всех событий обнаружения
  • Уведомления: Email + Telegram
  • Никакой автоматической блокировки
  • Идеален для первичной настройки и аудита
Режим 2
Active
  • Мгновенный снимок затронутого тома
  • Асинхронная репликация на удалённый NAS
  • Блокировка IP-источника через nftables
  • Отключение SMB-сессий с атакующего IP
  • Уведомление с деталями: файлы, IP, метод, снапшот
Режим 3
Super-Safe
  • Снапшот ВСЕХ томов немедленно
  • Репликация на удалённый NAS
  • Уведомление и логирование события
  • Остановка всех файловых сервисов (SMB, NFS, FTP, WebDAV...)
  • Ожидание 30 сек для доставки уведомлений
  • Выключение устройства (poweroff)
Guard PIN — независимая защита. Отдельный PIN хранится как bcrypt-хеш в /etc/rusnas-guard/guard.pin. Нужен для запуска/остановки демона, смены режима, изменения настроек и подтверждения алертов. Пароль администратора rusNAS UI не даёт доступа к Guard — это сделано намеренно: даже при компрометации admin-аккаунта защита остаётся активной. После атаки в режиме Super-Safe устройство стартует в Monitor-only режиме с предупреждением — для возврата к активной защите требуется явное подтверждение с PIN.
Защита работает для всех протоколов одновременно
Мониторинг на уровне ядра через inotify/fanotify — не зависит от протокола доступа.
SMB / CIFS NFS v3/v4 FTP WebDAV AFP Rsync Локальный доступ iSCSI — вне области
SSD-уровень

Отклик на рабочих данных —
как у SSD
без замены дисков

Один SSD добавляется поверх существующего RAID-массива, пересоздавать его не нужно. Часто используемые данные — те самые 20% файлов, которые дают 80% обращений — переезжают на SSD: отклик на них падает с миллисекунд до долей миллисекунды, а ёмкость массива остаётся прежней.

Добавление без пересоздания Writethrough & Writeback rusNAS UI

Ориентиры для массива RAID 5 из шести дисков по 4 ТБ (~20 ТБ полезного объёма) и SATA SSD на 480 ГБ, смешанная офисная нагрузка. Величина выигрыша зависит от того, какая доля обращений попадает в кеш.

Случайное чтение, попадание в кеш
×50–100
~700 → 40 000–90 000 операций/с
почта, базы, 1С, много мелких файлов
Отклик на горячих данных
×40
8–15 мс → 0,15–0,3 мс
столько ждёт приложение до ответа
Всплеск записи, быстрый режим
×2–3
~180 → 450–520 МБ/с
пока в кеше есть свободное место
Рекомендуемый SSD
10–20%
от объёма рабочих данных
20 ТБ данных → SSD на 2–4 ТБ

Последовательное чтение крупных файлов кеш не ускоряет: шесть дисков массива и так дают 600–900 МБ/с — больше, чем один SATA SSD. Выигрыш даёт случайный доступ: базы, 1С, почта, каталоги из множества мелких файлов. Точные цифры для вашей конфигурации покажет встроенный тест производительности.

Безопасный режим (writethrough)
Запись происходит одновременно на SSD и на HDD-массив. SSD ускоряет только чтение. При отключении питания данные сохранены — они уже на HDD.
Безопасно без ИБП Отклик на горячих данных — как у SSD Запись — скорость HDD
Быстрый режим (writeback)
Запись сначала на SSD, потом асинхронно переносится на HDD. Максимальная скорость и чтения и записи. При внезапном отключении до переноса — возможна потеря данных.
Максимальная скорость Чтение + запись ускорены Требует ИБП

Два актуатора в одном корпусе.
До 2× скорость одного диска
без компромиссов по надёжности.

Seagate MACH.2 — революция в механических дисках: один физический диск содержит ДВА независимых актуатора (механизма головок), работающих параллельно. Linux видит каждый actuator как отдельное устройство (LUN), что даёт пропускную способность ближе к SSD при цене HDD.

🛡
Failure-domain автоматически. При создании массива rusNAS сам распределяет LUN'ы так, чтобы отказ физического диска НЕ ломал redundancy group. Никаких ручных расчётов — мастер делает всё за вас.
До 2× throughput на Едином массиве. LVM-stripe автоматически использует оба actuator'а на любом workload'е. Не нужно настраивать ничего вручную.
Замена диска без SSH. Кнопка «Извлечь» выводит ОБА actuator'а из массивов атомарно. После физической замены — кнопка «Добавить в массивы» возвращает диск к работе. Rebuild параллельный.
🎯
Три топологии под любую задачу. Двойной массив для перформанса, Единый для простоты, Одиночный (только LUN0) для проектов где половину диска нужно зарезервировать под отдельный пул.
до 2×*
throughput HDD
18 ТБ
на диск (Exos 2X18)
3
безопасные топологии
0
команд в терминале

* Для топологии «Единый массив» с RAID-0/10/5/6. В «Двойном массиве» 2× достигается при параллельной нагрузке на оба mountpoint'а; в «Одиночном (LUN0 only)» используется один actuator каждого диска (этот режим — для сценариев когда LUN1-плоскость нужна под отдельную задачу).

Seagate Exos 2X18 Actuator 0 (LUN0) Actuator 1 (LUN1) Один диск, два независимых потока I/O

Один пул дисков.
У каждого тома — своя защита.

Классические NAS заставляют выбрать уровень RAID один раз — на весь массив, и жить с этим решением годами. rusNAS переносит отказоустойчивость на уровень тома: соберите общий пул из дисков и нарезайте тома с разными уровнями RAID — 0, 1, 5, 6, 10, 50, 60 — под каждую задачу. Это модель enterprise-СХД и Windows Storage Spaces, упакованная в понятный интерфейс.

🪞
Понятно без RAID-жаргона. Защита выбирается в человеческих терминах: «переживает отказ 1 диска», «переживает отказ 2 дисков». Размер — в полезных гигабайтах, пересчёт сырого расхода — на лету, кнопка «Рекомендуется» — для тех, кто не хочет выбирать. Про-админам — расширенный режим с явным выбором RAID-уровня и конкретных дисков.
🛡
Гарантированное размещение. Собственный планировщик следит, чтобы «ноги» зеркала или чётности никогда не оказались на одном физическом диске — включая MACH.2, где на одном шпинделе живут два LUN'а. Автоматике LVM это не доверено: каждая операция проходит проверку failure-domain, после — контрольную верификацию раскладки.
🔄
Всё — онлайн, всё — из браузера. Расширение тома без остановки сервисов, проверка целостности по расписанию, RAID 50/60 для широких конфигураций. Замена отказавшего диска — одна кнопка: система сама последовательно восстановит все затронутые тома, без шторма параллельных ребилдов.
🔔
Один инцидент — одно уведомление. Отказ диска не превращается в шквал алертов по числу томов: придёт одна карточка «Диск отказал. Данные доступны. Затронуты тома: …» с одной кнопкой замены. В Email, Telegram, MAX — как вы привыкли.

Существующие массивы продолжают работать как раньше — пул томов создаётся на свободных дисках рядом, без миграций и переустановок.

Диск меняют до того,
как он остановил работу

Хранилище само проверяет данные и диски по расписанию, замечает деградацию заранее и умеет начать восстановление без администратора.

Проверка целостности по расписанию
Файловая система сверяет контрольные суммы всех данных и чинит расхождения по избыточности массива. Так «тихое» повреждение находится на проверке, а не в момент, когда файл понадобился.
Самотестирование дисков (S.M.A.R.T.)
Короткие и длинные тесты идут по расписанию, результат виден бейджем на каждом диске. Отчёт читается одинаково для SATA, SAS и NVMe — без разбора сырых атрибутов вручную.
Замечает «подтормаживающий» диск
Диск редко умирает сразу — сначала растут задержки. Такой диск в зеркале переводится в режим, когда с него почти не читают, а в массивах с чётностью запускается упреждающая замена. Массив не ждёт полного отказа.
Запасной диск одной кнопкой
Свободный диск назначается резервом в интерфейсе. При отказе восстановление стартует само — ночью, в выходные, без выезда специалиста. Кандидат проверяется заранее: занятый или слишком маленький диск отклоняется с объяснением.
Понимает сдвоенные диски MACH.2
Диски Seagate с двумя приводами назначаются целиком, одним действием: система сама разводит приводы по разным половинам массива, чтобы запасной привод не оказался там, где уже работает второй привод того же диска.
Не мешает восстановлению
Проверка целостности не стартует, пока идёт перестроение или восстановление массива, и уступает дорогу дедупликации. О старте, находках и завершении приходят уведомления в почту, Telegram или MAX.

Отдельная страница «Проверки и здоровье дисков» собирает всё это в одном месте: расписания, статус каждого диска, история тестов и замен.

Дедупликация

Устраняет дубли на уровне блоков.
Место освобождается автоматически.

Три слоя работают вместе: фоновое сканирование по расписанию, общие блоки на уровне файлов и прозрачная дедупликация при копировании с рабочих мест Windows.

Фоновое сканирование В фоне · по блокам данных
Сканирует выбранные тома, находит одинаковые блоки данных и объединяет их. Работает в фоне с самым низким приоритетом и обращается к дискам, когда они свободны, — на скорость работы сотрудников это не влияет.
Общие блоки файлов Мгновенно · без копирования
Быстрое копирование файлов без фактического дублирования данных. Новый файл ссылается на те же блоки исходника — место занимает только при реальных изменениях. Идеально для резервных копий и клонирования VM-дисков.
Копирование по сети Прозрачно для клиентов
Копирование внутри сетевой папки выполняется на самом хранилище и без реального дублирования данных. Windows Explorer копирует 100 ГБ — на диске это занимает 0 байт доп. места.
38%
среднее освобождение места на офисных томах
Общий объём → Занято → Экономия = общие блоки
Фоном
Не мешает работе сотрудников
В простое
Обращается к дискам, когда они свободны
7 дней
История запусков в UI
По расписанию
Настраивается в веб-интерфейсе
Расписание
Выбираете тома, дни недели и время в веб-интерфейсе — дальше запуск идёт сам.
Сканирование
Система просматривает блоки выбранных томов и строит карту дублей.
Дедупликация
Одинаковые фрагменты объединяются в один. Файлы остаются независимыми — запись снова разъединяет блоки.
Статистика
Результат каждого прогона сохраняется, в интерфейсе видно, сколько места освобождено за последнюю неделю.
Управление ИБП

Защита от аварийного отключения.
Поддержка любого ИБП через NUT.

Network UPS Tools 2.8.1 — стандарт управления ИБП в корпоративной среде. Мониторинг в реальном времени, настройка порогов и автоматическое безопасное завершение работы при разряде батареи.

ИБП — Статус
87%
Заряд батареи
42 мин
Запас хода
34%
Нагрузка
228 В
Напряжение
APC Back-UPS Pro 1500 · On Line · USB
USB SNMP NetClient APC CyberPower Eaton Delta Powercom + 140 моделей
Мониторинг в реальном времени
Заряд батареи, запас хода, нагрузка, напряжение, температура. Обновление каждые 10 секунд в дашборде и на странице ИБП.
Автоматическое завершение работы
При разряде батареи ниже порога (настраивается) — upsmon инициирует корректное завершение. Данные не теряются.
Уведомления при событиях
Переход на батарею, низкий заряд, восстановление питания, необходима замена батареи — через Telegram и email.
Полная конфигурация через UI
Выбор драйвера, порт подключения, SNMP-параметры, пороги заряда и запаса хода — всё настраивается без SSH. Auto-scan USB-устройств встроен.
Резервное копирование

Backup Engine.
4 типа назначений. Шифрование по умолчанию.

Централизованный движок резервного копирования — аналог штатного модуля импортных NAS. Консистентные снимки, AES-256-GCM шифрование с BIP39-картой восстановления, mount-restore прямо в браузере через FileBrowser. Управление через rusNAS UI, AI-команды через Telegram и MCP.

Бэкап — Назначения
Локальный том
/mnt/data/backups · btrfs send/receive
active
USB-диск
LUKS · auto-mount по udev · SMART-pre-check
привязан
Удалённый SSH
rsync / btrfs send · incremental chain
сеть
Yandex Object Storage
rclone + crypt · ephemeral config in tmpfs
облако
5 backends · GFS 7 / 4 / 6 · AES-256-GCM
Local rsync btrfs send/receive SSH rsync rclone S3 restic USB udev LUKS SMART pre-check
Шифрование AES-256-GCM по умолчанию
Каждая задача создаёт свой парольный сейф. Master-ключ хранится с правами 0400. Карта восстановления — стандарт BIP39 (24 слова), печатается один раз при создании первой задачи. Восстановление возможно даже после переустановки системы.
GFS retention + версионирование
Grandfather-Father-Son политика: 7 ежедневных + 4 еженедельных + 6 ежемесячных версий по умолчанию. Защищённые версии не удаляются ретеншеном. Z-score детектор аномалий по продолжительности и объёму после 10 запусков.
Консистентность бэкапа
Перед каждой задачей создаётся read-only снапшот источника (или переиспользуется снапшот по расписанию). Бэкап «фотографирует» консистентное состояние, открытые файлы не повреждаются. Watchdog следит за свободным местом и shutdown'ит задачу с grace-периодом.
Восстановление через браузер
Mount-restore: монтирует версию read-only через bind-mount (Local), sshfs (SSH) или rclone (S3) и открывает в FileBrowser с авто-логином по JWT. Пользователь скачивает нужный файл за пару кликов — без SSH, без CLI. Полное восстановление — изолированный systemd-юнит с прогресс-баром.
AI и Telegram-управление
8 read-only MCP-инструментов для Claude/ChatGPT-агента + 5 write-команд с confirm-gate (администратор подтверждает действие в rusNAS UI перед исполнением). Команды /backup в Telegram-боте: список задач, статус, история, запуск-задачи. Учётные данные redacted в логах и AI-ответах.
USB lifecycle: подключил — пошёл бэкап
udev-правило ловит вставку диска. Мастер форматирует диск (или сохраняет существующие данные), включает LUKS, делает SMART pre-check. При повторном подключении — авто-разблокировка, авто-mount, авто-запуск задачи, авто-eject по завершению. Всплывающие уведомления в rusNAS UI на каждый шаг.
Дорожная карта
✅ Phase 1 — MVP
5 backends, AES-256-GCM, GFS, USB lifecycle, mounосстановление в браузере, MCP/Telegram.
📋 Phase 2 — Bareos client
rusNAS как клиент Bareos director. Mapping rusNAS task → Bareos job. Интеграция в enterprise-инфраструктуру резервного копирования.
📋 Phase 3 — Bareos director
Полный аналог корпоративных модулей резервного копирования импортных NAS: rusNAS как director для парка Windows/Linux/VM/SaaS. Управление прямо из rusNAS UI.
Анализатор пространства

Видите каждый гигабайт.
Прогноз заполнения и точки роста.

Встроенный анализатор собирает данные почасово и строит полную картину занятости дисков — по шарам, папкам, пользователям и типам файлов. История роста за 30 дней, линейный прогноз до заполнения.

Интерактивная тримап
Squarified treemap с навигацией по папкам. Каждый прямоугольник — файл или директория. Кликните — провалитесь внутрь. Цвет — тип файла.
Прогноз заполнения
Линейная регрессия по истории сканирований. Показывает, через сколько дней закончится место — с момента последнего сканирования.
Потребление по пользователям
Разбивка по UID 1000–60000: сколько занимает каждый пользователь, динамика роста, отклонение от нормы.
Разбивка по типам файлов
Donut-диаграмма: документы, видео, образы, архивы, прочее. Клик на тип — переход в файловый браузер с фильтром.
Анализатор пространства
Обзор
Шары
Папки и файлы
Пользователи
Типы
Заполнение /mnt/data
⚠ ~47 дн до 100%
📁 documents 6.2 ГБ
📁 backups 3.1 ГБ
🎥 video 2.4 ГБ
📁 projects 1.8 ГБ
📁 archive 1.1 ГБ
💾 iso 0.9 ГБ
15.5 ГБ
Занято
6.8 ГБ
Свободно
69%
Заполнено
+320 МБ
За неделю
Обзор
Карточки объёма, карта тома, SVG-график заполнения с прогнозом, топ-потребители.
Шары
Таблица SMB-шар: размер, рост, спарклайн динамики, прогноз заполнения на шару.
Папки и файлы
Squarified treemap + табличный вид. Фильтр по типу файла. Навигация кликом по папке.
Пользователи
Потребление по UID. Динамика роста. Отображение квоты если настроена.
Типы файлов
Donut-диаграмма + таблица. Клик на тип — переход в файловый браузер с фильтром.

Раздел отвечает не «занято 8 ТБ», а «вот эти файлы и папки съели место — вот что можно удалить».

Крупные файлы
Список самых больших файлов с полным путём, отбором по типу и переходом в папку — обычно удаляют именно их. Классификатор отдельно узнаёт базы 1С, базы данных и журналы, включая архивные.
Разложено по категориям
Общие папки, домашние каталоги, снимки, приложения, резервные копии, корзина, система — и честная строка «Не отнесено», в которую можно провалиться и посмотреть, что там. Раньше три четверти диска пряталось в одной непрозрачной строке.
Числа, которые не врут
Если ветку не удалось измерить целиком, она помечается «≥» с причиной, а неизмеренная папка пишет «не сканировалось», а не «0 Б». Размеры считает ночной обход, поэтому раздел открывается сразу и не мешает работе.

Доступ снаружи —
без белого IP и проброса портов

Хранилище стоит в офисе за обычным роутером, а сотрудник открывает его из дома, командировки или с мобильного интернета. Настройка — одна кнопка на карточке приложения.

Адрес выдаётся сразу
Вы задаёте имя — приложение открывается по адресу вида имя.connect.rusnas.su. Имя закрепляется за вашим устройством, сертификат HTTPS выпускается и продлевается автоматически.
Роутер настраивать не нужно
Устройство само поднимает исходящий шифрованный туннель, поэтому работает и за серым адресом провайдера (CGNAT). Открытых портов на роутере нет — снаружи не видно ни хранилища, ни его веб-интерфейса.
Публикация под вашим контролем
Публикуется конкретное приложение, а не устройство целиком. Раздел показывает выданный адрес и состояние соединения; «Снять с публикации» закрывает доступ снаружи той же кнопкой.

Аналог фирменного удалённого доступа импортных NAS, но на собственной инфраструктуре rusNAS: доступ привязан к устройству подписанным токеном, а не к учётной записи в чужом облаке.

Работает по расписанию офиса
и поднимается само

Хранилище не обязано гудеть круглосуточно, а зависание не обязано означать простой до приезда специалиста.

Расписание питания
Выключение и включение по дням недели — например, гасить на ночь и в выходные. Включение обеспечивают аппаратные часы с батарейкой, поэтому оно срабатывает и после выключения вручную, а не только после планового.
Данные важнее расписания
Если в час выключения идёт восстановление массива, резервное копирование, проверка целостности или дедупликация — выключение пропускается, и об этом приходит уведомление.
Пробуждение по сети (Wake-on-LAN)
Выключенное хранилище поднимается сигналом из локальной сети — удобно, когда нужно забрать файл вне графика. Порт, который этого не умеет, показывается с пояснением, а не молча неактивным переключателем.
Аппаратный сторож
USB-устройство перезагружает сервер, если система перестала отвечать. В интерфейсе раздельно показаны связь со сторожем и факт того, что защита действительно взведена — это разные вещи.
Время, имя и часовой пояс
Часовой пояс, ручная установка времени и собственные серверы точного времени — важно для сетей без интернета: разъехавшиеся часы ломают расписания копий и вход в домен Active Directory. Имя устройства меняется одной кнопкой вместе с именем в сетевом окружении.
Доступ по SSH — из интерфейса
Включение и выключение, порт, вход под root и по паролю, список тех, кому можно подключаться. Конфигурация проверяется до перезапуска службы, а новый порт сам открывается в межсетевом экране — опечатка не оставит устройство без доступа.

Всё это — раздел «Система» в веб-интерфейсе. Раньше за этими настройками приходилось идти в терминал по SSH.

Кому подходит rusNAS

От небольшого офиса до распределённой инфраструктуры с тысячами устройств.

01
Малый бизнес
Замена импортного NAS в офисе. Файловый сервер SMB, резервное копирование по Rsync, FTP для внешних партнёров, Time Machine для macOS.
02
Средний бизнес
iSCSI для VMware и Hyper-V, интеграция с Active Directory, квоты, RAID 6 для защиты критичных данных.
03
IT-интеграторы
Поставка устройств клиентам. Централизованное управление парком 1000+ устройств, удалённые обновления через собственный deb-репозиторий.

rusNAS против импортного NAS

Технические параметры. Без маркетинга.

ПараметрИмпортный NASrusNAS
Страна происхожденияТайвань🇷🇺 Россия
Доступность в РФ❌ Ограничена✅ Без ограничений
Установка на своё железо❌ Только фирменные устройства✅ Любой x86-64 сервер
RAID-уровниBasic, JBOD, 0,1,5,6,10, SHR, SHR-2Basic, JBOD, 0,1,5,6,10, F1
Поддержка MACH.2 dual-actuator HDD❌ Нет (диски как 2 устройства, ручная настройка)✅ Нативная (UI-mode, 3 топологии)
Онлайн-миграция уровня RAID❌ Пересоздание тома✅ Без остановки и потери данных
Онлайн-расширение тома
Снапшоты ФС (макс. на папку)256 на папку✅ 256
Снапшотов на систему (макс.)4 0964 096
Снапшоты iSCSI LUN✅ Поддерживаются
Максимум iSCSI-таргетов6464
Максимум LUN128128
Независимый LUN Manager✅ в свежих версиях прошивки✅ Раздельное управление LUN и Target, fileio/block, защита от orphaned файлов
SMB✅ SMB 1/2/3✅ SMB 2/3/3.1.1
NFS✅ v3/v4✅ v3/v4/v4.1
iSCSI · FTP · WebDAV · Rsync · AFP
Участник Active Directory✅ Штатный мастер ввода в домен✅ Winbind / SSSD — wizard в UI
Собственный AD DC (Samba)❌ Только клиент✅ Samba AD DC — provision, пользователи, GPO, DNS, репликация
Макс. пользователей2 0482 048
Макс. общих папок512512
S.M.A.R.T. мониторинг✅ smartmontools
VMware vSphere / Hyper-V
Управление парком устройствТолько фирменное облако производителя (платно)✅ Ansible + собственный репозиторий
Удалённые обновленияЧерез серверы производителя✅ Собственный deb-репозиторий
Доступность в РФ после 2022❌ Санкционные ограничения✅ Полная
Защита от шифровальщиков⚡ Active Insight (платная подписка)✅ rusNAS Guard — встроен, бесплатно
Дедупликация данных✅ на томах данных✅ Фоновая, на уровне файлов и при копировании по сети
Управление ИБП✅ Штатный менеджер питания✅ NUT 2.8.1, 140+ моделей
Мониторинг (Prometheus/Zabbix)✅ SNMP (дополнительный пакет)✅ SNMP-агент и Prometheus endpoint (порт 9100) встроены
Веб-файловый менеджер⚡ File Station (базовый)✅ FileBrowser v2 — полнофункциональный, /files/
Дашборд реалтайм-метрик✅ Штатный монитор ресурсов✅ Встроен: CPU/RAM/сеть/I/O/Guard/UPS/снапшоты
Мониторинг сетевого трафика⚡ Через пакет✅ vnStat — история по часам, дням, месяцам
Менеджер контейнеров⚡ Container Manager (платный пакет)✅ Встроен: 10 приложений, rootless Podman, авто-nginx, мониторинг
Управление контейнерами

11 готовых приложений.
Один клик — готовый сервис.

Встроенный менеджер контейнеров на Podman — rootless, без демона, без рисков. Nextcloud, Jellyfin, Vaultwarden, видеонаблюдение и ещё 7 приложений разворачиваются прямо из rusNAS UI. Авто-прокси nginx, управление томами, логи в реальном времени.

Архитектура стека
Браузер / Клиент пользователь
nginx Авто-прокси авто-конфиг
Podman (rootless) изолировано
Том /mnt/data RAID-массив
Rootless Podman podman-compose Авто nginx proxy rusNAS UI Systemd юниты
Rootless — без прав root
Все контейнеры работают от системного пользователя rusnas-containers. Компрометация контейнера не даёт root-доступа к системе.
Один клик — готовый сервис
Выберите приложение в каталоге, укажите том и порт — rusNAS UI разворачивает контейнер, создаёт systemd-юнит и nginx-конфиг автоматически.
Авто-прокси без настройки
nginx генерирует конфиг при установке: каждое приложение доступно на своём порту или субпути. TLS-сертификат от Let's Encrypt — если настроен домен.
Логи и мониторинг
Встроенный просмотр логов, статус CPU/RAM каждого контейнера, кнопки старт/стоп/рестарт. Обновление образов — одним нажатием.
Каталог готовых приложений
Nextcloud
Облачное хранилище, офис, календарь, задачи
Офис
Immich
Личный фото-архив с AI-распознаванием
Медиа
Jellyfin
Медиасервер для видео, музыки, подкастов
Медиа
Vaultwarden
Менеджер паролей совместимый с Bitwarden
Безопасность
Home Assistant
Центр управления умным домом и IoT
Умный дом
Pi-hole
DNS-сервер с блокировкой рекламы и трекеров
Сеть
WireGuard
Быстрый и безопасный VPN-сервер
VPN
Mailcow
Полноценный почтовый сервер с веб-интерфейсом
Почта
OnlyOffice
Офисный пакет с совместным редактированием
Офис
Rocket.Chat
Корпоративный мессенджер и видеозвонки
Коммуникации
Видеонаблюдение
Запись с IP-камер, детекция объектов, архив в браузере
Безопасность
Свой compose
Импорт любого docker-compose.yml из файла или URL
Кастом
Сценарии использования
Домашний офис
Nextcloud + Vaultwarden + Home Assistant — личное облако, пароли и умный дом на одном сервере
NextcloudVaultwardenHome Assistant
Малый бизнес
OnlyOffice + Rocket.Chat + Mailcow — корпоративный офис без подписок на внешние SaaS-сервисы
OnlyOfficeRocket.ChatMailcow
Медиасервер
Immich + Jellyfin — семейный архив фотографий и стриминг фильмов на все устройства в сети
ImmichJellyfin
Сетевая безопасность
Pi-hole + WireGuard — блокировка рекламы для всей сети и защищённый VPN-доступ откуда угодно
Pi-holeWireGuard
Как запустить приложение
1
Открыть каталог
В разделе Контейнеры → вкладка «Каталог» — выберите приложение из 10 готовых шаблонов или импортируйте свой compose-файл
2
Настроить и установить
Укажите том для данных, порт и (при необходимости) переменные окружения. Нажмите «Установить» — образы скачиваются автоматически
3
Сервис готов
nginx-прокси настроен, systemd-юнит создан. Приложение доступно по IP:порт или домену. Старт/стоп/обновление — без SSH

Готовы развернуть rusNAS
в вашей инфраструктуре?

Оставьте заявку — свяжемся в течение 24 часов и подберём конфигурацию под ваши задачи.