2FA schlägt immer fehl !

  • Hallo,

    wir haben in der Firma 4 QNAPs die jeweils gespiegelt sind bzw. als Backup Sicherung dienen. Sicherheitsaspekte haben wir uns gedacht richten wir 2FA ein damit wir ein zusätzlichen Schutz haben.. DAS ist leider das Problem!

    auf QNAP 1 und 2 alles kein Thema.. QNAP 3 und 4 ( andere Baureihe usw. ) macht die Probleme !Ich hatte auf allen vier 2FA mit Admin und einem zusatz Account eingerichtet... Wenn man sich morgens auf die QNAP 3 und 4 Einloggen möchte erfolgt die abfrage vom 6 stelligen Code von der Microsoft Authenticator. Diesen gibt man KORREKT ein und der Login-in auf die QNAPs schlägt denn noch fehl! Ich hatte mich damit jetzt schon 2x komplett ausgesperrt so das man auf die 4 und jetzt WIEDER auf die 3 QNAP keinen Zugriff hatte.

    WIE kann das sein das der CODE KORREKT ist und man denn noch keinen Zugriff bekommt?

    Alternativ wählt man "Code über E-mail Erhalten" und dann kommt die Meldung ist deaktiviert oder nicht möglich "bitte wenden Sie sich an den Administrator"... NUR zu dumm wenn man der selber ist und alles fehl schlägt.

    die 3 Sek Passwort zurücksetzen Regel kennt man. Nur ich will nicht alle 2 Wochen das zurücksetzen geschweige denn Zeit vertrödeln um die IP herauszufinden und alles neu einstellen, was nämlich bei der Zurücksetzung nötig ist da die QNAP die IP verliert ! Was auch ein NO-GO ist!

    Die Frage also an QNAP: der Code ist korrekt - Zugriff schlägt fehl - wieso dann eigentlich das 2FA einrichten wenn dies nur Probleme macht und wann wird der Fehler behoben?

    QNAPs die Probleme machen sind: TS-1677XU-RP

    Denke man merkt das ich mehr als genervt von der Situation bin und es eine Lösung bedarf.

  • Moin, QNAP liest hier nicht mit, wenn Du QNAP erreichen willst musst Du über den Support gehen.


    Ich habe 2FA mittlerweile wieder abgeschaltet, weil ich schon befürchtet habe dass das irgendwann Probleme bereiten kann.

  • Also bin ich nicht alleine mit dem Problem

    Keine Ahnung, ich hatte nie Probleme sondern es einfach nur vorsorglich abgeschaltet, weil ich sowas geahnt habe.


    Denn noch interessant wo das Problem genau liegt?

    Eventuell kann hier ja noch jemand was dazu sagen, habe jetzt aber nicht in Erinnerung dass das Problem so schonmal aufgetaucht ist.

    Grundsätzlich können falsche Zeiteinstellungen hier mit reinspielen, das ist ein grundlegendes "Problem" bei 2FA. Weshalb der alternative Weg nicht funktioniert ist aber sicherlich ein anderes Problem, eventuell hat das NAS keinen Internetzugriff?!

  • Dann sollte die Firma mal ihre IT strategisch neu aufstellen.


    Meine NAS Systeme haben alle eine fixe IP aber gleichzeitig auch eine Reservierung auf diese, zum teil mit 2 MAC Adressen.

    Über DHCP wird auch gleich die Option für NTP mit ausgerollt und so bekommen sie auch dann einen Zeitserver und damit eine korrekte Uhrzeit.


    Da liegt dein Problem, die TOTP ist halt abhängig von der jeweiligen Uhrzeit.

    Sorge dafür, das die im ganzen Netzwerk stimmt, dann funktioniert das auch.

  • Muß meinen Vorrdenern zustimmen. Die Zeit ist wichtig.

    Wenn ein vernünftiger Zeitserver gewählt ist sollte man die Frequenz mit der synchronisiert wird, auf z.B. jeden Tag herabsetzen.

    Bei mir funktioniert 2FA seit Jahren auch problemlos.

  • Ich hatte einmal das Problem, dass die Sommerzeit auf dem NAS nicht richtig umgestellt wurde - warum auch immer. Damals hatte ich dann auf dem Handy die Zeit angepasst, weil mir der Grund direkt in den Sinn kam.