Beiträge von MatzeMatz

    Hallo,


    wir haben hier einen 48-Port UniFi-Switch.
    Leider muss man ja die UniFi-Switches über externe Software managen.
    Hierfür habe ich aktuell das Paket UniFi Controller auf einem QNAP TS-464 installiert und eingerichtet - das funktioniert bisher eigentlich problemlos (so oft wird hier nichts geändert).

    Leider hat UniFi diese Software abgekündigt und möchte, dass man eine neue Software "UniFi OS" verwendet :huh:
    Soweit ich es verstanden habe, ist das aber ein komplettes "Betriebssystem" :/ - auf jeden Fall gibt es das weder als QPKG-Paket noch als Docker-Container o.ä.

    Wie kann ich das auf einem QNAP betreiben?
    Lt. UniFi (nur AI-Kommunikation, also nicht gesichert) muss man dafür einen eigenen Rechner abstellen oder ihre Hosting-Option für teuer Geld mieten :cursing:

    Ich will doch nur einen Switch managen, dafür will ich aber keinen eigenständigen Rechner (und eigentlich auch keine VM) dafür abstellen...

    Wie macht ihr das (sofern ihr UniFi-Switches habt)?

    Ich habe das Shellscript für das QNAP Gitea-Paket aus dem myqnap-Repository schon seit einer Weile überarbeitet und angepasst

    (es geht in meinen Augen z.B. überhaupt nicht, dass das Originalscript bei jedem Start/Stop die /etc/passwd und /etc/group anpasst)


    Ich würde das Script gerne zur Verfügung stellen, damit es der Original-Maintainer "Qoolbox" entweder übernimmt oder sich zumindest mal "wohlwollend" anschaut
    und überlegt, ob er Teile daraus ins Paket übernehmen will...


    Aber wie erreiche ich diesen (per E-Mail)?


    Soweit ich das sehen kann ist er im französischen Forum https://www.forum-nas.fr/ angemeldet - und er scheint auch ein QNAP-Mitarbeiter zu sein...

    ...aber generell: ich kann doch nicht bei jedem Paket, bei dem ich den QNAP-Maintainer erreichen möchte, mich auf unterschiedlichsten Foren in der ganzen Welt registrieren müssen, um da jemand zu erreichen, oder?


    Einen "Review" beim Paket habe ich bereits Anfang 2024 hinterlegt - Reaktion darauf gab es keine...

    Wie gesagt: gibt es keinen generellen Weg bei Paketen aus dem myqnap Paket-Repository einen Maintainer zu erreichen? :/

    Ich glaube, jetzt habe ich es kapiert - Du meinst mit "Container" das Syncthing qpkg-Paket, das auf ein Verzeichnis gemountet ist ;)

    Dort gibt es z.B. das Verzeichnis [/opt/SyncThing/etc/linux-sysctl/
    Dort gibt es eine Datei 30-syncthing.conf mit folgenden Einträgen:

    Code
    # Increase maximum socket buffer sizes to 7MiB for QUIC connections
    # see https://github.com/quic-go/quic-go/wiki/UDP-Buffer-Sizes
    net.core.rmem_max = 7340032
    net.core.wmem_max = 7340032

    ABER: lt. dem ebenfalls dort liegenden README.md sollte das nach /etc/sysctl.d/ kopiert werden - was es hier ja nicht gibt... :(

    (ein Aufruf von sysctl net.core.rmem_max ergibt leider nur 1638400 - also sind die Werte nicht gesetzt)


    Ich kann natürlich noch ein neues /etc/init.d/-Script erzeugen, das die Einstellungen in /proc von Hand vornimmt - aber irgendwie muss das doch bereits vorgesehen sein, oder nicht? :rolleyes:

    EDIT: oder ich ändere (mal wieder) das Shellscript des Pakets (SyncThing.sh in dem Fall) und packe die /proc-Anpassungen dort mit rein.
    Da muss ich nach jedem Paket-Update dran denken, das wieder zu restaurieren... :/

    Mavalok2: ja, das Q'center habe ich jetzt mal auf einem der NAS installiert (und auf den anderen den Agent).


    Das mit den vielen NAS hat größtenteils "Trennungsgründe", ließe sich teilweise zwar auch auf weniger NAS-Systemen realisieren, physikalische Trennung ist aber m.E. immer noch die beste...

    ...auf einem sind z.B. Kundendaten, auf dem anderen Liferantendaten; auf einem laufen ein paar VMs; auf einem mehrere Dienste für Software-Enwicklung; auf einem haben verschiedene Maschinen aus der Produktion (Stanzen, Laserschneidanlage, ...) Zugriff - diese sind alt oder haben komische "Chinesen-Software" und benötigen noch SMB1 oder andere seltsame Dinge - die will ich nicht auf die "normalen" NAS loslassen...


    "normale" (Windows-)Server gibt es eigentlich nur zwei - einen als primären Active-Directory Server und einen als Datenbankserver.


    Reine Arbeitsplätze sind es so ca. 25 - halt verteilt über mehrere Abteilungen mit unterschiedlichen Anforderungen.


    Zwei NAS sind mit viel Platten und SSDs ausgerüstet und dienen als Backup-Server.

    Auf diesen machen sowohl die anderen NAS-Server als auch die Arbeitsplätze zyklisch ihre Backups.


    Die NAS selber machen sowohl auf die Backup-Server ihre Backups und speichern die wichtigsten Daten auch auf angeschlossene externe USB-Platten - diese werden wöchentlich ausgetauscht und die "inaktiven" landen im (feuerfesten) Tresor bzw. werden vom Chef mit nach Hause genommen...

    ...also m.E. alles so, "wie man es halt macht", oder? :S

    Was meinst Du mit "den oberen Befehl"?


    Dass der echo in die Pseudo-Datei unter "/proc" nur zur aktuellen Laufzeit wirkt und einen QNAP-Neustart nicht überlebt, ist mir schon klar - nur die in der o.a. FAQ angegebenen Wege (jn Datei /etc/sysctl.conf bzw. Datei unter /etc/sysctl.d/ anlegen) für die dauerhafte Speicherung gibt es bei QNAP nicht...

    manni_das_mammut: das ist leider nur die "vollautomatische" Variante, d.h. es spielt Firmware-Updates immer ein - dann halt zu einer bestimmten Zeit.

    Aber ich möchte durchaus im Voraus bestimmen, ob ich eine Version überhaupt einspielen möchte oder nicht...

    Es wäre auch eine Möglichkeit, das "automatische Update" dann manuell einzuschalten (mit Vorgabezeit) - ich muss dann nur daran denken, das auch wieder nach dem erfolgten Update auf "mich benachrichtigen, nicht automatisch aktualisieren" zu stellen...
    (das bin ich mir aber nicht sicher, dass ich es im Eifer des Gefechts nicht vergesse).

    --> könnte man diese Einstellung vielleicht per crontab setzen/zurückstellen?


    Becker2020: Q'center habe ich jetzt auch mal kurz angeschaut - eine zeitgesteuertes (manuell getriggertes) Firmware-Update geht hier aber auch nicht - nur "jetzt" aktualisieren...

    ...oder übersehe ich was?

    Ich denke, ich habe mich unglücklich ausgedrückt.

    Ich möchte das ganze natürlich NICHT vollautomatisch machen lassen.

    Aber: nachdem mir ein Firmware-Update gemeldet wurde und ich dieses einspielen möchte (weil die Version hier im Forum für gut befunden wurde), habe ich nur die Möglichkeit "jetzt" zu sagen bzw. es doch noch zu lassen.

    Ich kann aber nicht sagen: "führe dieses spezielle Firmware-Update heute Abend um 21 Uhr durch"...
    Alle Eure Vorschläge basieren darauf, dass ich dann doch zu allen möglichen Zeiten mich aktiv auf die Systeme setzen muss und den Firmware-Update anstoßen muss, um es nicht während der Arbeitszeiten des jeweiligen Personenkreises mit Zugriff darauf machen zu müssen.

    Klar, wenn beim Firmware-Update dann was schief ginge, wären die zugreifenden Personen am nächsten Arbeitstag auch "gehandicapt" - aber bei mir ist in der Vergangenheit tatsächlich bisher noch nie ein Firmware-Update schiefgegangen...

    EDIT: Q'center habe ich mir tatsächlich noch nicht angeschaut - soweit ich das sehe, ist das eine App für QNAP-Systeme?! :/

    Ich weiß, das wurde vor einiger Zeit schon einmal gefragt - aber irgendwie gab es damals keine richtige Lösung...

    Ich habe hier in einer kleinen Firma mehrere QNAP-Geräte zu betreuen, die alle produktiv am Laufen sind.

    Die will ich eigentlich gerne aktuell halten und mit neueren Firmware-Updates "beglücken" (zumindest nachdem bei der Firmwareversion hier im Forum das "OK" gegeben wurde ;)).

    Das kann / darf ich aber nicht so ohne weiteres während der normalen Arbeitszeit machen, da eben SMB-Zugriffe auf diese NAS-Systeme erfolgt und es keine Ausfälle geben darf.

    Die Zeitrahmen, in denen ich solche Firmware-Updates einspielen darf, sind dann auch noch je nach NAS unterschiedlich (in der Produktion wird anders gearbeitet als im Büro).

    Wie kann ich das so automatisieren, dass ich bei jedem System einen Zeitraum angeben kann, in dem Firmware-Updates laufen dürfen.

    Es könnte akzeptieren, das ganze manuell bei einem verfügbaren Firmware-Update in per crontab einzutragen.
    Aber was müsste ich da eintragen, um einen Firmware-Update samt Neustarts und "Zwangs-Updates" der abhängigen Apps (z.B. in letzter Zeit immer wieder "SMB Service" oder die SSL-Zertifikate)?

    Es muss doch da eine Möglichkeit geben, oder? :/
    Wie macht Ihr das?

    Hallo,

    ich habe SyncThing als App über das MyQNAP-Repository auf meinem TS-464 (mit 64GB RAM) installiert und am Laufen.
    Jetzt kommt dort seit einer Weile in der Oberfläche die Meldung, dass bestimmte Freigaben nicht mehr gescannt werden könnten und dass das "inotify"-Limit erhöht werden soll

    (mit Verweis auf SyncThing-FAQ).

    Die dort beschriebenen Befehle zur temporären Anpassung

    Code
    echo 524288 | tee /proc/sys/fs/inotify/max_user_watches

    kann ich ausführen - und scheinen auch zu funktionieren (zumindest verschwindet nach einem Neustart von SyncThing die Fehlermeldung).

    Aber halt leider nicht dauerhaft, sondern nur bis zum nächsten Neustart des QNAP.

    Wo/wie kann ich was eintragen, damit das dauerhaft bzw. bei einem Neustart gesetzt wird?

    Wenn im AppCenter ein Package gestartet/gestoppt wird, wird im Hintergrund ja eigentlich ein Shellscript ausgeführt (mit entsprechenden Argumenten).

    Im QuLOG-Center sehe ich da dann nur, dass die App (scheinbar) gestartet bzw. gestoppt wurde - wo sehe ich aber, was da im Hintergrund vom Shellscript oder sogar vom gestarteten Prozess ausgegeben wird?

    Wird das irgendwo in eine Logdatei geschrieben?

    Oder an syslog QuLog oder was auch immer weritergeleitet?


    Wo kann ich das sehen?


    Konkret geht es mir aktuell um das MyQNAP-Paket Gitea; das habe seit einer Weile installiert - mit inzwischen stark erweitertem Start/Stop-Shellscript.

    Wenn ich es von Hand per Kommandozeile (d.h. eingeloggt per ssh) starte/stoppe sehe ich ganz viele Ausgaben - zuerst vom Shellscript und dann vom gitea Prozess.


    Wenn ich es von Hand starte, klappt alles wunderbar und auch beim Connect mit dem Server, sehe ich entsprechende Ausgaben in meiner Konsole.
    Wenn ich das aber über das AppCenter starte/stoppe bzw. nach einem Neustart des Systems, passiert irgendwas, was den gitea Prozess wieder beendet.

    Lt. AppCenter läuft das Paket - in Wirklichkeit ist der Prozess aber wieder tot...

    Wenn ich es dann auf der Kommandozeile "nachstarte" läuft der Prozess problemlos - stundenlang (solange ich das Fenster nicht schließe sehe ich auch die Ausgaben des Prozesses)...



    EDIT:

    Es scheint so, als ob die Ausgaben standardmäßig nach /dev/null gehen.
    Zumindest habe ich sie nirgends gefunden...


    In meinem Gitea.sh Start-Script habe ich jetzt die Ausgaben auch in eine (eigene) Log-Datei umgeleitet...


    OffTopic: dadurch konnte ich jetzt feststellen, warum Gitea nicht (immer) beim Start des QNAPs gestartet wird bzw. warum der Prozess sich wieder beendet.

    Er findet im Fehlerfall nämlich das "git"-Executable nicht.
    Das ist bei mir das von Entware (Std) - und wenn Entware noch nicht gestartet ist, ist das auch nicht nicht "da".

    Kann ich irgendwo festlegen, dass das Gitea-Paket vom Entware-Paket abhängig ist und demzufolge erst danach gestartet werden darf?

    Oder muss ich das "von Hand" im Start-Script machen?

    Ich reihe mich auch ein - habe mich gewundert, warum auf einem 464 die geplanten Backups auf eine externe USB-Platte immer wieder schief gehen.

    Auf der Kommandozeile habe ich jetzt gesehen, dass das QNAP hier einen lokalen Ordner angelegt hat und deswegen den symbolischen Link nicht mehr anlegen konnte.


    Nach löschen des Ordners geht's wieder - Danke! ^^


    das HBS nervt mich langsam - laufend ist irgendwas anderes - und immer nur kryptische Fehlermeldungen ohne richtige Protokollierung...
    ...und dann ist das Backupformat für ein Backup-Programm ja auch noch so dämlich, dass ich ich je nach Ziel selber aufpassen muss, ob z.B. symbolische Links "erlaubt" sind oder nicht :rolleyes: .

    Für mich sollte ein professionelles Backup-Programm seine Backups in irgendwelche Archive/Container was auch immer ablegen, die unabhängig vom darunterliegenden Dateisystem sind und in denen ich alles speichern kann (Links, ACLs, etc.)...


    ...aber sowas scheint's für QNAP-Systeme scheinbar nicht zu geben - oder?

    Hallo,


    sind die Patterns in einem HBS3-Filter case sensitive oder nicht?


    Da bei mir die Dateien alle von Windows-Rechnern aus auf die Netzwerklaufwerke gespeichert werden, ist die Groß-/Kleinschreibweise nicht sicher...

    Wenn ich jetzt z.B. ISO-Dateien ausschließen möchte - reicht es einen Filter mit "*.ISO" anzulegen oder muss ich, wenn ich auch alle anderen Schreibweisen berücksichtigen möchte, "*.iso,*.Iso,*.iSo,*.isO,*.ISo,*.iSO,*.IsO,*.ISO'?

    AndreasL

    Der Thread ist zwar schon etwas älter - ich bin aber gerade auf der Suche, wie ich meine Nextcloud-Instanz in QNAPs HybridMount einbinden kann.

    Ich finde da keinen "Nextcloud" Cloud-Dienst in HybridMount, den ich auswählen könnte...

    ...wie hast Du das gemacht? Über WebDAV?

    Automatisch installieren lassen geht gar nicht - ich will immer selber festlegen, was und wann aktualisiert wird - also keinesfalls "automatisch alles".

    Ich kann zwar "benachrichtigt" werden, wenn es Aktualisierungen gibt - aber ich kann dann nicht sagen, "OK" spiele die und die Änderungen ein - aber nicht sofort, sondern erst, ab z.B. 21 Uhr...


    Insbesondere bei Firmware-Updates ist es ätzend, dass sowas nicht geht - die verursachen einen längeren Ausfall des Geräts und die kann ich deswegen nicht so ohne weiteres während der normalen Arbeitszeiten aktualisieren...

    Kann man die Updates nicht irgendwie per Kommandozeile einzeln ausführen?
    Dann könnte ich mir ein Script oder so stricken, das per Cron-Job läuft und dem ich eine Liste mit zu aktualisierenden Paketen mitgebe..

    Hallo,


    ist es irgendwie möglich, sowohl App-Updates als auch Firmware-Updates manuell zu bestätigen, aber dann nicht sofort ausführen zu lassen, sondern zeitversetzt (z.B. auf die Nacht) legen?

    Also quasi die Meldung, dass ein Update verfügbar ist nicht mit "direkt aktualisieren" bestätigen sondern mit "aktualisiere außerhalb der normalen Arbeitszeit" (oder eben zu bestimmter, vorgegebener Zeit).


    Wenn es das nicht eingebaut gibt, könnte man sowas über Scripte nachbauen?

    Aaargh - ich habe jetzt herausgefunden, wie man den Modus nachträglich ändern kann.

    Es war natürlich wieder ein PEBKAC 8o - wobei das Benutzer-Interface von QNAP da doch recht "bescheiden" ist X(

    Man muss tatsächlich auf den Knopf "Portbündelung" klicken - dort kann man nicht nur neue einrichten sondern auch die bestehende ändern - und dort kann ich dann auch den Modus umstellen.
    Ich habe da nie draufgeklickt sondern stattdessen auf die drei Punkte, weil ich der Meinung war, dass man da ja nur neue Portbündelungen einstellen / erstellen könne - ich bin nie auf die Idee gekommen, dass das auch für den bereits eingerichteten Trunk funktioniert... :saint:


    Inzwischen funktioniert es auch mit 802.3ad - ich hoffe, dauerhaft... ;)
    Am QNAP habe ich auch die automatische Erkennung des Systemstandardgateway abgeschaltet und außerdem auch noch den NCSI-Dienst abgeschaltet.

    Am Switch habe ich die beiden Ports zuerst auf manuell umgestellt und dann wieder einzeln auf "Auto" - dann haben sich QNAP und Switch "gefunden".

    Ich darf auf keinen Fall am Switch von Hand eine Port Aggregation einstellen - das führt dann zu besagten Loops und zur Abschaltung der Ports! :/

    Hmm, das komische ist doch aber, dass wenn ich am Switch die beiden Ports manuell miteinander verbinde, innerhalb kürzester Zeit beide Ports deaktiviert werden, weil der Switch meint, dass es ein Loop sei...


    Die erweiterte Ansicht im "Netzwerk- und virtueller Switch" ist bei mir sowieso immer aktiv.

    Wenn ich bei den beiden Adaptern (die tauchen ja bei Portbündelung nur als "Adapter 1+2" auf) auf die drei Punkte und dann auf "Konfigurieren" gehe, ist das einzige, was ich einstellen kann die Größe der "Jumbo Frames":

    AdapterEinstellungen.jpg


    ...das ist ja das komische, was mich total verwirrt?! ?(