TS-473a offline trotz 3-Sekunden-Reset

  • Hallo,


    Mein Problem: mein TS-473a mit QuTS Hero 5.2 ist plötzlich nicht mehr übers Netzwerk erreichbar.


    Was passiert ist:

    Ich habe zuerst die Tailscale App von MyQNAP installiert, aber nicht zum Laufen bekommen und somit wieder deinstalliert. Danach habe ich Taiscale aus dem offiziellen QNAP App Store installiert. Das hat soweit funktioniert, dass mein NAS in meinem Account auf tailscale.com aufgelistet war. Danach habe ich noch ein paar große Dateien übers Netzwerk auf mein NAS kopieren wollen, als mitten im Kopiervorgang der Windows Explorer einen Fehler gemeldet hat. Seitdem ist mein NAS nicht mehr erreichbar.


    Meine bisherige Diagnose:

    QFinder Pro findet das NAS, kann aber nichts damit machen, da jede Anmeldung nach einem Timeout fehlschlägt.

    Ping erhält keine Antwort vom NAS.

    Nach einem Neustart des NAS über den Ein-Aus-Schalter am Gerät antwortet es irgendwann wieder auf ping-Nachrichten.

    Ca. 1 Minute nach dem ersten erfolgreichen Ping kann ich das NAS per SSH oder Webinterface erreichen.

    Geschätzt 30 Sekunden danach ist es wieder offline. Genau dann piept das Gerät nochmal (Meldung: Hochfahren fertig?)

    Während es herunterfährt, antwortet es auch zeitweise auf ping-Nachrichten.


    Ich habe also nach jedem Reboot ca. 30 Sekunden Zeit, um das System zu reparieren.

    Ich habe schon per sudo qpkg_cli -r tailscale die App wieder entfernt.

    Gestern habe ich den Reset-Button auf der Gehäuserückseite 4 Sekunden gedrückt, um - laut Doku - die Netzwerkkonfiguration des Systems zurückzusetzen.


    Bisher war alles erfolglos.


    Was könnte ich in meinem 30-Sekunden-Zeitfenster tun, um das Problem zu diagnostizieren und zu beheben?

  • Sicher dass die App wirklich deinstalliert wurde? Kommst du in das Konsolenmanagement? Wenn es nicht deaktiviert wurde kommt das via SSH noch vor dem CLI...

  • Ich bin nicht sicher, dass die App deinstalliert wurde. Der Befehl qpkg_cli hat zumindest keine Fehlermeldung gebracht.

    Was meinst du mit Konsolenmanagement? Ich habe kurz nach diesem Stichwort recherchiert. Anscheinend ist es ein textbasiertes Menü, das man per SSH verwenden kann.

    Wenn ich mich per SSH anmelde, erhalte ich eine normale Linux-Shell, aber kein Menü.

  • Danke! Davon wusste ich nichts.


    Ich habe mich während meines kleinen Zeitfensters mit PuTTY am NAS angemeldet und dabei den Benutzernamen admin und als Passwort den Cloud-Key verwendet.

    Aber anstatt dem Konsolenmanagementmenü bin ich auch wieder in einer Shell gelandet. Das Prompt bestand nur aus

    [~] #


    Ein spontanes ls -l zeigte mir:


    Code
    total 8
    -rw-r--r-- 1 admin administrators 6526 2007-07-11 11:35 index_default.html


    Bedeutet das, dass bei mir die Managementkonsole abgeschaltet ist? Wenn ja, kann ich sie per Shell einschalten?

  • Bedeutet das, dass bei mir die Managementkonsole abgeschaltet ist?

    Du konntest Dich ja anmelden, dann muss SSH ja aktiviert sein.

    Einschalten geht nur über die Benutzeroberfläche bzw. den Qfinder.

    Wie greife ich mit SSH auf mein QNAP-NAS zu?
    Betroffene Produkte Alle NAS-Serien 1. SSH auf Ihrem NAS aktivieren Sie können SSH auf Ihrem NAS mit einer der folgenden Methoden ...
    www.qnap.com


    Welche QuTS hero Version ist denn installiert ?

  • Eine kurze Internetrecherche hat mir gezeigt, dass man in der Shell mit folgendem Kommando das Konsolenmanagement-Menü starten kann:

    Code
    /sbin/qts-console-mgmt -f


    Darüber habe ich es geschafft, mir die App-Liste anzeigen zu lassen und zu erkennen, dass Tailscale tatsächlich noch installiert ist. Über den entsprechenden Menüpunkt habe ich es entfernt und dann das NAS neustarten lassen. Ergebnis: Es ist nun wieder stabil erreichbar. Juhu! Danke an euch alle!

  • Möglicherweise hätte auch ein 10-Sekunden-Reset geholfen. Aber dann sind sämtliche Einstellungen weg. Deshalb empfehle ich regelmäßig und am besten vor Umbauten die Einstellungen zu sichern. Im Fall der Fälle ist dann ein 10-Sekunden-Reset ohne größeren Nacharbeiten möglich.


    Aber das "böse" Programm deinstallieren ist sicher die bessere Lösung.


    Wofür wolltest Du denn Tailscale verwenden?

  • Mein NAS enthält einen Haufen Dokumente sowie die Aufzeichnungen von 2 Überwachungskameras. Ich wollte von unterwegs mit den Apps Qsirch und QVR Pro Client auf diese Daten zugreifen können.

  • Also wolltest Du eine VPN-Verbindung direkt auf das NAS machen. Dies kann ich Dir nicht empfehlen. Eine VPN-Verbindung ins Heimnetzwerk macht im Idealfall eine Firewall oder auch eine spezielle Security Appliance. Zuhause tut es auch der Router. Die meisten Router können so etwas und sind auch sicherheitstechnisch für so etwas besser ausgerüstet als ein NAS. Damit ein NAS selbst eine VPN-Verbindung herstellen kann, muss das NAS offen im Internet stehen. Von dieser Vorgehensweise kann ich nur dringend abraten. NAS habe offen nichts im Internet verloren. So ein NAS ist leichte Beute im Internet.


    Schon etwas älter. Hat aber an Gültigkeit nichts verloren.

    Security - Das NAS offen im Internet
    Security - Das NAS als Cloud-Server

  • Tailscale macht soweit ich weiss NAT Traversal via zentralen Management Servern. Man macht hier also kein Protforwarding

  • Genau. Deswegen hatte ich mich für Tailscale entschieden.


    Aber ich werde nicht wieder versuchen, am NAS einen VPN-Dienst zu installieren, denn wegen eines falsch konfigurierten Diensts gleich den kompletten Server zu "verlieren" will ich vermeiden. Ich werde mir wahrscheinlich Tailscale auf einem Rasperry Pi installieren.

  • Tailscale macht soweit ich weiss NAT Traversal via zentralen Management Servern. Man macht hier also kein Protforwarding

    Kenne Tailscale nicht. Habe im Internet nur kurz die Schlagworte VPN per Wireguard Protokoll aufgeschnappt. Und der zentrale Management Server, der ist vom Hersteller? Diesem muss man dann vertrauen können.

    Ich werde mir wahrscheinlich Tailscale auf einem Rasperry Pi installieren.

    Oder auf einer virtutelle Maschine, was Dein TS-473A ja kann. Aber auch hier ist Vorsicht geboten. Eine Fehlkonfiguration des virtuellen Switch kann ebenfalls zu Problemen führen.

    Aber ich werde nicht wieder versuchen, am NAS einen VPN-Dienst zu installieren, denn wegen eines falsch konfigurierten Diensts gleich den kompletten Server zu "verlieren" will ich vermeiden.

    Deshalb werden im Business Umfeld meistens die verschiedenen Dienste auch jeweils auf einem eigenen virtuellen Server installiert. Macht ein Dienst Probleme - weshalb auch immer - werden die anderen Dienste nicht mit in den Abgrund gezogen.