QuTS hero h6.0.0.3500 – DNS-Auflösung über UDP funktioniert nicht nach Upgrade (TS-473A)

  • Liebe Community,

    ich habe auf meinem QNAP TS-473A ein Upgrade von QuTS hero h5.2.8.3359 auf QuTS hero h6.0.0.3500 Build 20260520 (Release: 29.05.26) durchgeführt.


    Seit dem Upgrade besteht nun ein Problem mit der DNS-Auflösung, wodurch verschiedene QNAP-Dienste nicht mehr funktionieren. Ich komme zwar problemlos intern drauf, aber das NAS kommt nicht mehr ins Internet! Somit keine autom. Aktualisierung von Apps, Versand von Benachrichtigungen etc. Vor dem Upgrade hat alles einwandfrei funktioniert!


    Hier erstmal die Systeminformationen:

    Modell: QNAP TS-473A

    Betriebssystem: QuTS hero h6.0.0.3500 Build 20260520

    Vorherige Version: QuTS hero h5.2.8.3359

    Netzwerk: Port-Bündelung (Active Backup / Failover)

    Verwendete Netzwerkports: integrierte 2.5-GbE Realtek-Ports

    Bonding-Modus: Active Backup (Adapter 1 aktiv, Adapter 2 Standby)

    Statische IPv4-Adresse

    Standard-Gateway korrekt konfiguriert

    Keine QuFirewall installiert


    Habe mich bereits an den QNAP Support gewandt, leider ohne wirklich befriedigendes Ergebnis!

    Zitat von QNAP Support

    "Based on the information currently available, there is no confirmed record of a general DNS or UDP resolution issue in this QuTS hero release, and the retrieved documentation does not list the TS‑473A as an officially supported model for this build...."

    Natürlich unterstützt das TS-473A QuTS Hero 6.x (https://www.qnap.com/de-de/dow…ts-473a&category=firmware)! Update wurde ganz regulär, über die offiziellen Kanäle, installiert, keine Bastelmethoden.

    Und im Internet (u.a. Reddit) wurden von mehreren Benutzern sehr wohl ähnliche bzw. identische Probleme nach dem Upgrade auf QuTS hero 6.0 gemeldet: DNS-Probleme, App Center leer, Internetverbindung wird fälschlicherweise als nicht verfügbar erkannt, lokale DNS-Auflösung über 127.0.1.1 fehlerhaft... Eine Lösung, die bei mir funktionierte, habe ich dort leider nicht gefunden.

    Der Support wollte dann noch, zwecks Analyse, den Download eines vollständigen Support-Bundles, also vollständige Diagnosedaten, was ich jetzt ehrlich gesagt, aus Datenschutzgründen, nicht unbedingt möchte. Stehen doch interne Infrastrukturinformationen, Benutzerkonten usw. drin.


    Zur konkreten Problembeschreibung:


    Nach dem Upgrade auf h6.0.0.3500 meldet das NAS:

    Code
    "Das System hat erkannt, dass Ihr DNS-Server Hosts nicht auflösen kann und einige Applikationen nicht richtig laufen."

    Folgende Funktionen sind seit dem Upgrade nicht mehr nutzbar:


    Firmware-Update-Prüfung

    App Center (teilweise leer bzw. keine Aktualisierung möglich)

    Zeitserver-Synchronisation

    Diverse internetabhängige QNAP-Dienste

    Die Dateidienste (SMB usw.) funktionieren weiterhin problemlos.


    Folgende Punkte wurden überprüft bzw. getestet:

    Netzwerk

    Bonding-Konfiguration korrekt

    Active Backup funktioniert

    Gateway korrekt

    Routing korrekt

    Interne Netzwerkkommunikation funktioniert

    Internetzugriff grundsätzlich vorhanden

    DNS-Einstellungen


    Getestete DNS-Server:

    1.1.1.1

    1.0.0.1

    8.8.8.8

    lokale Firewall als DNS-Server

    Keine Änderung des Verhaltens!

    IPv6 testweise deaktiviert - Keine Änderung

    Firewall: QuFirewall nicht installiert

    Netzwerkfirewall geprüft

    Andere Geräte im selben Netzwerk können DNS-Auflösung über dieselben DNS-Server problemlos durchführen

    SSH-Analyse

    Routing


    Ausgabe von:

    ip route

    zeigt eine korrekte Default-Route über das Bond-Interface:

    default via <Gateway-IP> dev bond0


    Bonding

    Ausgabe von:

    cat /proc/net/bonding/bond0

    zeigt:

    Code
    Bonding Mode: fault-tolerance (active-backup)
    Currently Active Slave: eth0
    MII Status: up
    DNS-Resolver

    Datei:

    cat /etc/resolv.conf

    liefert:

    nameserver 127.0.1.1


    dnsmasq läuft:

    ps | grep dnsmasq

    liefert:

    /sbin/dnsmasq


    DNS-Test

    DNS über UDP funktioniert nicht:

    dig @1.1.1.1 google.com

    Ergebnis:

    Code
    connection timed out; no servers could be reached

    DNS über TCP funktioniert:

    dig @1.1.1.1 google.com +tcp

    Ergebnis:

    Code
    status: NOERROR bzw. korrekte DNS-Antwort.

    Ebenso:

    dig @1.1.1.1 google.com +vc

    funktioniert erfolgreich.


    Internetverbindung:

    HTTP/HTTPS-Verbindungen funktionieren:

    wget http://1.1.1.1

    Verbindung wird erfolgreich aufgebaut.

    Dies zeigt, dass die allgemeine Internetverbindung sowie Routing und Gateway eigentlich funktionieren.

    Nach aktuellem Analyse-Stand scheint das Problem nicht durch die Netzwerkumgebung verursacht zu werden.

    Die Ergebnisse deuten vielmehr darauf hin, dass unter QuTS hero h6.0.0.3500 DNS-Anfragen über UDP-Port 53 nicht korrekt verarbeitet werden, während DNS über TCP sowie allgemeine TCP/IP-Kommunikation weiterhin funktionieren.

    Hat jemand ähnliche Erfahrungen nach dem Upgrade auf 6.x gemacht und evtl. eine funktionierende Lösung gefunden?

    Leider gibt es bisher noch keinen neuen Release/Hotfix :(

  • /Ironie

    Danke, dass du dich als Beta-Tester für QuTS Hero 6.0 verpflichtet hast.

    /Ironie aus.


    Im Ernst, wenn Du bei QNAP Wert auf ein stabiles System legst, solltest du für Produktivsysteme die Finger von ersten Releases lassen und erst nach einigen Monaten auf das 6.x upgraden.

    Daher wäre mein Rat an Dich, auf QuTS Hero 5.2.9.3499 downzugraden.

  • Hat jemand ähnliche Erfahrungen nach dem Upgrade auf 6.x gemacht und evtl. eine funktionierende Lösung gefunden?

    Hallo,


    es gab wohl ähnliche Probleme bereits unter QuTShero 5.2.x

    Hier war die Lösung ein 3-Sek-Reset.


    Hinweis:

    Es gibt auch einen Post zu QuTShero 6.0. Hier gibt es schon einige Rückmeldungen zu weiteren Problemen.

    Es wäre sinnvoll nicht für jedes Problem einen eigenen Post zu erstellen.

  • Hallo,


    UdoA
    Naja, h6.0.0.3500 war ja nicht der allererste offizielle Release Kandidat und auch kein Beta mehr. Aber leider war ich hier wirklich zu voreilig, im Nachhinein ist man halt immer schlauer und ich fühle mich in diesem Fall wirklich wie ein Beta-Tester. Ein Downgrade von 6.x auf 5.x ist doch anscheinend nicht mehr möglich, ohne alles nochmals komplett neu einzurichten?!


    Becker2020
    Der 3-Sek-Reset hat beim 6.x leider nicht geholfen, bereits ausprobiert.
    Also eigentlich fand ich einen eigenen Post hierfür passender als unter dem Beitrag "QuTS hero h6.0.0.3500 Release verfügbar, noch nicht offiziell" zu posten, da h6.0.0.3500 ja mittlerweilse offiziell verfügbar ist und es sich, in diesem Zusammenhang, um ein sehr spezifisches und nicht unerhebliches Problem handelt, von dem aber anscheinend nicht alle Devices betroffen sind.


    Nichts für ungut, aber mehr helfen würden mir mögliche Lösungsvorschläge, falls es diese bereits gibt, anstatt "Belehrungen" von wegen erste Releases nicht gleich installieren (JA - ich war hier voreilig, gebe ich zu!) oder die Mahnung, hierfür nicht gleich einen eigenen Post zu erstellen!

  • h6.0.0.3500 war ja nicht der allererste offizielle Release Kandidat und auch kein Beta mehr.

    Das will bei QNAP nichts heissen, bzw. mit der vielleicht mit Ausnahme von AVM auch allgemein in der IT-Branche nichts mehr.

    Ich lasse selbst bei meinem iPhone und iPad die Finger von den ersten Versionen und installiere es erst spät, wenn ich dazu gezwungen werde.

    Aber durch Schaden wird man klug.

  • UdoA
    Eigentlich "stresse" ich mich, was neueste FW Updates betrifft, normalerweise nicht und muss diese gleich nach Release installieren (außer es handelt sich um das dringende beheben von Sicherheitslücke) und bisher habe ich mit QNAP (zumindest bei meinen Geräten), keine gröberen Überraschungen erlebt. Aber es gibt ja immer ein erstes Mal und jetzt hats mich halt mit der h6.x erwischt.

  • Der 3-Sek-Reset hat beim 6.x leider nicht geholfen

    Dann bleibt vermutlich nur ein Ticket beim Support zu eröffnen.


    Hinweis:

    Der Titel hat sich so ergeben, da ein Nutzer sich den Download-Link 2-3 Tagen vor dem offiziellen Erscheinen selbst zusammen gebastelt hatte.

  • Dann bleibt vermutlich nur ein Ticket beim Support zu eröffnen.

    Das hatte ich bereits versucht, allerdings war das (für mich zumindest) nicht sehr hilfreich; siehe oben..
    Es wurde behauptet, das TS-473A unterstütze nicht die Version h6.x, es sei bezüglich solch eines Problems nichts bekannt, was definitiv nicht stimmt und man möchte per Fernwartung aufs NAS drauf, wenn ich schon nicht den kompletten Support Bundle übermitteln möchte.

  • und man möchte per Fernwartung aufs NAS drauf, wenn ich schon nicht den kompletten Support Bundle übermitteln möchte.

    OK, wenn Du das nicht möchtest, wie/wonach sollen die in Taiwan dann suchen?

    Alternative kann ja nur sein, dass die das Ding intern nachstellen. Das machen die aber erst, wenn mehrere/viele Leute das melden. Dauert also...

  • man möchte per Fernwartung aufs NAS drauf, wenn ich schon nicht den kompletten Support Bundle übermitteln möchte.

    Ohne deine Daten kann der Support vermutlich nicht viel machen.


    Ansonsten hätte ich vorgeschlagen einen Post im engl. Forum zu erstellen. Dort sind Mitarbeiter von QNAP aktiv, die auch bei einem Ticket unterstützen können.

    Wenn Du aber keine Daten liefern willst, dann dürfte dieser Weg auch nicht zum Erfolg führen.

  • Ansonsten hätte ich vorgeschlagen einen Post im engl. Forum zu erstellen.

    Danke für den Tipp, werde es mal über das engl. Forum versuchen! Bzgl. Daten müsste man schauen, möchte halt keine sensiblen Daten (Netzwerk, Benutzer usw.) liefern, aber das kann ich ja ggf. noch entscheiden.
    Würde hier dann ein kurzes Update posten, falls sich etwas ergibt.

  • Es wurde behauptet, das TS-473A unterstütze nicht die Version h6.x, es sei bezüglich solch eines Problems nichts bekannt

    Auf meinem TS-873A ist auch QuTS hero 6 installiert. Ich glaube, seit der 2 Beta oder so. Vom offiziellen QNAP Download heruntergeladen. Nee, die TS-x73A Reihe unterstützt QuTS inkl. der 6er Version. Da hat sich der Support defintiv geirrt. Bei mir konnte ich bis jetzt allerdings keine Probleme mit DNS verstellen. Allerdings wurde dieses Gerät komplett neu mit QuTS hero 6 installiert. Da war vorher QTS 5.2.x mit andere Festplatten darauf.

    Interessant ist, dass dieses Problem ja auch schon vor QuTS hero 6 gemeldet wurde, 1 oder 2 Fälle?

    Vorherige Version: QuTS hero h5.2.8.3359

    Ist nicht die aktuelle Version. Vermutlich wurde ab dieser Version sowohl in QuTS hero 5.2.9 als auch 6.0 etwas geändert, was dieses Problem auslösen kann, aber nicht muss. Wenn es ein generelles Problem wäre, wären wohl mehr Fälle aufgeschlagen. Die Frage ist, was ist an diesen Einzelfällen so speziell, dass es zu Problemen kommt. Irgend etwas manuell umgebogen?

  • Interessant ist, dass dieses Problem ja auch schon vor QuTS hero 6 gemeldet wurde, 1 oder 2 Fälle?

    Ja korrekt, vereinzelt trat genau dieses Problem bereits bei vorherigen QuTS hero Versionen auf! Dort vorgeschlagene Lösungen haben bei mir bzw. Version 6.x aber leider nichts gebracht, z.B. 3-Sek-Reset

    Ist nicht die aktuelle Version. Vermutlich wurde ab dieser Version sowohl in QuTS hero 5.2.9 als auch 6.0 etwas geändert, was dieses Problem auslösen kann, aber nicht muss. Wenn es ein generelles Problem wäre, wären wohl mehr Fälle aufgeschlagen. Die Frage ist, was ist an diesen Einzelfällen so speziell, dass es zu Problemen kommt. Irgend etwas manuell umgebogen?


    Möglicherweise hängt es wirklich mit dem Sprung von 5.2.8 auf 6.x zusammen?! Wobei es mich wundert, da ich die 5.2.9 nicht bewusst übersprungen habe!?
    Ich glaube, da wurde dann bei der Firmwareaktualisierung direkt die 6.x angezeigt!?
    Das Update führe ich dann immer manuell, wenn im Gerät eine finale Version als installierbar angezeigt wird, über den offiziellen Kanal, durch. Normalerweise lasse ich auch immer etwas Zeit vergehen, bis ich das Update anstoße, aber anscheinend war ich, im Nachhinein betratet, bei der 6.x evtl zu schnell, oder auch nicht, keine Ahnung.
    Vielleicht liegt es aber auch hier wirklich daran, dass von 5.2.8 auf 6.x aktualisiert wurde - interessante Überlegung.
    Ja auch wenn es Fälle auf verschiedenen Modellen gibt und das Problem somit präsent ist (auch bei vorherigen Versionen!), scheint es eben nicht generell zu sein, sondern nur in bestimmten Fällen aufzutreten :/. Somit, weiterrecherchieren.
    Viele andere Optionen habe ich leider nicht, denn wenn ich auf die 5er Version zurück möchte, geht das in diesem Fall, soweit ich das gesehen habe, leider nur über einen Werksreset bzw. alles komplett neu einrichten ;(.

    P.S.: Nein, manuelle Eingriffe oder sonst irgendwelche konfigurationsspezifische "Spielereien" wurde meinerseits nicht vorgenommen.

  • nur über einen Werksreset bzw. alles komplett neu einrichten

    Falls es so überhaupt geht, da QuTSHero 6.0 ja auch im DOM ist. Evtl. wird hierdurch eine QuTSHero 5.x Installation ja verhindert. :/

    Bisher hat noch niemand so etwas versucht bzw. es gibt noch keinen Post hierzu :/


    Evtl. geht es nur über ein NAS Recovery :/

    NAS Recovery Guide for x86-based NAS | QNAP


    Müsste halt jemand mal testen. Freiwillige sind aber schwer zu finden.

  • Oh mein Gott Leute, ihr werdet es nicht glauben, es funktioniert wieder alles, ich komme ins Internet, kann APP Updates machen, Zeitserver synchronisieren etc...


    Hatte bei meinen Geräten bisher immer eingestellt gehabt "Nur Verbindungen aus der Liste zulassen" (Einstellungen - Sicherheit - Liste Zulassen/Verweigern) und hatte dort die IP Adressen meiner Devices aus dem internen Netz hinterlegt, die aufs NAS zugreifen dürfen. Bis Version QuTS Hero 5.x hat das seit Jahren immer einwandfrei funktioniert bzw. nie den Zugang ins Internet blockiert.

    Nun habe ich das testweise aufgehoben, dort in den Sicherheitseinstellungen auf "Alle Verbindungen zulassen" (den Tipp gab ein Nutzer aus einer englischsprachigen QNAP Facebookgruppe, der das selbe Problem hatte) und ich war sofort im Internet! Umgehend kamen die Meldungen über verfügbare APP Updates, Mail Benachrichtigungen wurden verschickt etc., wie es sein sollte. Die WAN-IP wird nun ebenfalls korrekt angezeigt.

    Sobald ich die Sicherheitseinstellungen allerdings wieder auf "Nur Verbindungen aus der Liste zulassen" umstelle, wird wieder blockiert. Werde jetzt mal weiter checken bzw. auch dem QNAP Suport eine Rückmeldung geben.

  • "Nur Verbindungen aus der Liste zulassen" (Einstellungen - Sicherheit - Liste Zulassen/Verweigern)

    Wirkt wie eine Firewall. ;)


    Im Handbuch sehe ich hier aber keine Änderung. :/

    Configuring the allow/deny list | QuTS hero h6.0.x

    Configuring the allow/deny list | QuTS hero h5.2.x


    Ist dann vermutlich eine unbeabsichtigte Änderung von QNAP. :/

  • Ich habe nun dem QNAP-Support mitgeteilt, dass ich auf meinem NAS grundsätzlich die Sicherheitsoption „Nur Verbindungen von der angegebenen Liste zulassen“ verwende. Im Rahmen der Fehlersuche habe ich diese Einstellung testweise auf „Alle Verbindungen zulassen“ geändert – und sofort funktionierten die Internetverbindung, DNS-Auflösung, App Center, Firmware-Updates Check und die Zeitsynchronisation wieder. Daraufhin erhielt ich vom QNAP-Support folgende Rückmeldung:

    Mod: Nicht deklariertes Zitat ... korrigiert! :handbuch::arrow: Forenregeln beachten und Die Zitat Funktion des Forums richtig nutzen

    D.h. ggf. zwischenzeitlich "alle Verbindungen zulassen" und auf das nächste 6.x Firmware Update warten.

    Somit ist das Problem erstmal für mich "gelöst" -> Workaround

  • Unschön, aber Danke für das Teilen der Informationen. So wissen alle anderen mit diesem Problem schon was zu tun ist. Da ich diese Funktion nicht verwende, bin ich auch nicht über selbiges Problem mit meiner TS-873A mit Hero 6 gestolpert. Wäre mir eigentlich auch weniger in den Sinn gekommen dort zu suchen. Aber bei Bugs ... die fallen immer dorthin wo ihnen lustig ist. :)


    Darf ich fragen, weshalb Du diese Funktion so benutzt hast?

  • Der Bug fällt halt nur auf, wenn man diese Funktion nutzt.

    Da der Fehler bei QNAP schon bekannt ist, könnte es im nächsten Patch (wäre im Juli fällig) schon behoben sein. :/