TS-431 XeU nicht mehr erreichbar

  • Hallo zusammen,


    der erste Beitrag und gleich eine Frage ;)


    Ich habe mir vor ein paar Wochen das TS-431 XeU zugelegt und bin soweit zufrieden.


    Problem: nach ein paar Tagen kann ich nicht mehr auf das NAS zugreifen. Das NAS erscheint nach wie vor im Switch (UniFi) mit der richigen IP, der Ping geht durch und das war's. Weder vom MAC aus noch über die App am iPhone kann ich zugreifen. Wenn ich in Safari die IP eingebe dauert es Minuten bis der der Anmeldebildschirm kommt. Gibts man die Daten ein und bestätigt passiert nichts mehr. Nach einem Neustart des NAS gehts wieder ein paar Tage. Neustart vom Switch bringt nichts.

    Firmware sind sowohl beim NAS als auch bei den Netzwerkgeräten aktuell.

    Kann sich das jemand erklären?

    Über eure Hilfe würde ich mich freuen.

    Danke euch

    VG
    Florian

  • Die aktuelle Firmware 4.5.1 hat massive Probleme, auch wenn dein Problem mit der aktuellen 1480 behoben sein soll.

    Ich würde erstmal ein Downgrade auf die 4.4.3 machen und beobachten.

    Ansonsten auf jeden Fall mehrmals täglich ein Auge drauf haben, wie sich die Ressourcen verhalten: wird viel CPU oder RAM weggeknabbert und von welchem Prozess?

    Und natürlich niemals das NAS aus dem Internet erreichbar machen...

  • Eigentlich auch niemals ein NAS mit Verbindung zum Internet aufsetzen, dann hat das schon telefoniert bevor man die übelsten Petzstellen und Verbindungswünsche gekillt hat. Vorteil daran ist, daß man sich keine buggy FW und Programmbeschränkungen einfängt.

  • Hallo,


    erstmal herzlichen Dank für eure Rückmeldung.


    Das NAS ist nur im lokalen Netz eingebunden, ohne Möglichkeit es aus dem iNet zu erreichen.


    Zur Firmware: Ich habe die Probleme bereits mit der 4.4.3.1439 gehabt. Dann habe ich es letzte Woche auf die aktuelle upgegraded. Dh der Fehler taucht in beiden Firmwares auf.

    Würdet Du ggf ein Downgrade auf 4.4.2 vorschlagen?

    Mich macht stutzig das sich die Anmedeseite ja äußerst langsam aufbaut.....aber halt nichts weiter....

    Die Fehler welche ich im Netz finde sprechen außerdem davon dass der Fehler bereits nach wenigen Minuten wieder auftritt. Bei mir aber erst nach Tagen....


    VG
    Flo

  • 4.4.3 war schon sehr stabil, 4.4.2 bedarf es da eigentlich nicht finde ich, wäre vielleicht ein Notnagel wenn du weißt, dass es seit 4.4.3 probleme gab.

    Dann würde ich, sofern keine besseren Ratschläge kommen, wie ein Schießhund auf die Prozesse achten, was wann wieviel verbraucht. Möglichst häufig um die Situation kurz vor dem Ausfall zu erfassen. Alles unnötige abschalten um möglichst viel auszuschließen. Malware remover mal laufen lassen falls noch nicht passiert. AV kann deaktiviert werden. SSH aktivieren um mal ohne GUI die Prozesse anschauen zu können, wenn die GUI nicht reagiert. Mehr Ideen habe ich erstmal nicht.

  • Alles klar Problem: Ich sitz nicht den halben Tag zu Haus vorm Rechner....das wird schwierig...


    Ich denke ich starte mal mit der Firmware und downgrade die....


    Die Frage mit dem iPhone verstehe ich nicht ganz .. naja übers WLAN --> AP --> Switch --> NAS....ist aber das selbe VLAN....


    PS: ich hab nen 16er PoE Switch von unifi und ein USG....könnte es ggf auch dort in der Konfiguration einen Fehler geben der das erklärt oder seht ihr den Fehler auch eher im NAS?

  • hoppala...jetzt hab ich verstanden was du meinst.....du meinst also das NAS am besten in ein VLAN einbinden welches NICHT mit dem Internet verbunden ist...

    Welche Nachteile hat das? weil du schreibst das NAS telefoniert ;) Ich fühle mich nämlich mit dem USG recht sicher

  • Ich meine, daß ich mir den AP genau anschauen würde. Vielleicht tanzt der noch mit anderen flotten WLAN-Bienchen.

    Das FW-Update kam wie auf das NAS? Hat es sich selber geholt und davor annonciert, daß eine neue FW da ist?

  • Ja gut aber wenn der AP wäre (sind 3 insgesamt) dann müsste ich ja wenigstens mit dem MAC per Kabel drauf kommen. Tu ich aber auch net...


    Die FW hat sich das NAS selbst gezogen

  • Das nimmt hier langsam seltsame Züge an.


    Wenn jemand absolute Sicherheit habe will, darf er das NAS gar nicht erst einschalten, geschweige denn in irgendein Netzwerk hängen.

    Ja klar kann man das mit VLANs und Firewalls absichern aber was ist wenn die falsch konfiguriert werden und dadurch kompromittiert?


    Es ist schon mehrfach in Virenschutzprogrammen ein Fehler gefunden worden der durch das bloße Scannen einer entsprechenden Datei das System übernimmt.

    Ohne die wäre nix passiert, mit so einem Programm wird das komplette System übernommen. Sind also alles andere als Allheilmittel.


    Und WLAN ist mit WPA2 bei einem guten Kennwort noch sicher. Wenn das nicht reicht, mit UniFi kann man auch 802.1x nutzen und dann musst halt erstmal ein 2048er Zertifikat fälschen.


    HF ein 20+ Stellen ASCI Key zu knacken, den man nach 1-2 Jahren auch mal ändert. Wenn das geschafft hast, kannst dich an das Zertifikat ran machen. Wenn du das innerhalb der 10 jährigen Laufzeit schaffst, bist gut.


    Also mal Sachlich zum Thema zurück.


    Hier wird gleich immer von Malware aus gegangen obwohl kein Grund zur Annahme einer ungeschützten Internetexposition besteht.

    Und das UniFi GW hat sogar eine IDS/IPS Funktionalität.

    Das ist schon mal weit mehr als jeder default Speedport oder jetzt AVM Box bieten kann.


    Zudem aktuell eine Firmware Version angeboten wird die durch alles auffällt, außer Problemfreiheit und stabilem Betrieb.

    Da liegt der Zusammenhang also recht nahe.


    Es war auch noch nirgends von einer neuen Angriffswelle auf NAS Systeme zu lesen, das ist sonst immer relativ schnell durch die Medien gegangen.


    Und SDN von UniFi scheint die nix zu sagen, denn da läuft alles zentral über einen Controller verwaltet. Und da findest du komische WLAN Bienen direkt mit einem Blick in die WLAN Client Liste.

  • FW hat tiermutter eigentlich alles zu gesagt, Prozessbeobachtung wegen zäh und die 4.5 wieder runter.

    Crazyhorse Brauchst mich nicht anmotzen. Ein falsches Häkchen, ein "gegangener" Mitarbeiter, ein nichtgelesenes Log, eine Rule unterhalb Match. Schon erledigt das Thema.

    Welchen Schlüssel hatte Citrix nochmal bei "administrierten" Systemen?


    Mir ging es rein um die Findung möglicher Ursachen, komplett ohne irgendeine Zuweisung von irgendwas.

  • aaaaalso..ich spiele gerade die 4.3.3 im "aktuellsten" release auf.....


    Ich stelle dann noch alle nicht gebrauchten Prozesse aus und beobachte das dann mal und berichte Obst doch was gebracht hat.


    Danke euch derweil! Klasse

  • Denk daran ssh zu aktivieren, damit die Chance besteht damit noch was sehen zu können wenn über die GUI nichts mehr geht.