Beiträge von FSC830

    Auf dem NAS auch kontrolliert, ob der SMB Serverdienst läuft?

    Es gab bisher einige wenige Fälle,bei denen nach einem Update der SMB Server nicht mehr lief.

    Das war auch nicht immer trivial zu beheben. Bei mir halfen mehrere(?) Downgrades und anschließend wieder updates auf aktuelle FW.


    geht natürlich nur, wenn man die alten FW Images hat. Bei dem alten TS-509 wirst Du die online schwierig finden.


    Gruss

    Auf der NAS sind recht viele wichtige Daten von mir aufgeteilt auf RAID mit 3 Platten, die ich nicht verlieren darf.

    Und kein Backup? DAS ist grob fahrlässig!

    Alles andere (Reset deaktivieren, nicht-Wissen wie TCP/IP funktioniert, aber IP-Bereiche sperren ) ist falsche Administration, das ist ausnahmsweise nicht QNAP anzulasten.

    Wer das bewußt ändert, der muss auch Wissen, was er da macht.


    Wieso musst Du das Netz wegen Wireguard umstellen? Das ist ziemlicher Nonsens.

    Meine Netzwerke laufen alle nicht in einem 10.x.x.x Netzwerk, aber WG dafür benutzt das 10.x.x.x zur Verbindung und ich kann trotzdem überall zugreifen, das ist nur eine Frage der Einrichtung. Falsch gelesen :rolleyes:

    Auch hier ist also eher "nicht-Wissen" Schuld an dem Problem. Das soll nicht als Beleidigung aufgefasst werden, die Materie ist komplex und es gibt einige Fallstricke, aber QNAP ist diesmal nicht der böse Bube.

    Wenn ich in einem Netzwerk eine IP Adresse in eine andere ändere, die nicht erreicht werden kann, dann verliert man eben die Konnektivität.


    Und zum Thema Backup: das ist hier gefühlte 10.000x zu lesen: ein Raid ersetzt kein Backup! Was, wenn das NAS defekt wird (Überspannung, Alter, Diebstahl, ...)?

    Lastest Du das dann auch QNAP an?


    Gruss

    Das hört sich alles eher nach einer Lösung für Site-to-Site VPN an.

    Welche Router sind denn im Einsatz?

    Das Gefrickel mit QVPN und der Möglichkeit, das ein Update wieder alles zunichte macht, würde ich mir nicht antun.


    Gruss

    Ich habe auch noch TS-x59 im Einsatz. Hast Du den Filesystemcheck durchgeführt?

    Manchmal gibt es leider Fehler, die man nicht erklären kann.

    Eines meiner TS-859 hatte vor Jahren ein ähnliches Problem, permanente Reboots alle 2-3 Tage.

    Hier half nur ein komplettes neu Aufsetzen des NAS. Allerdings hatte ich Backups.

    Und leider muss ich sagen das die Daten nicht wichtig waren wenn kein Backup existiert.


    Gruss

    Ja, geht mir auch so.

    Ich hatte WebDav irgendwann mal testweise am Laufen (im LAN, auf dem PC habe ich sogar noch den Link). Aber als ich es vor einigen Tagen nochmals testen wollte erhielt ich auch nur "Zugriff verweigert" Meldungen.

    Die Anmeldemaske wird angezeigt, User und Password stimmen zu 100%, Ich habe sowohl mit shared Folder Rechten als auch mit WebDav Rechten getestet, kein Unterschied.

    Demnach hat QNAP da wohl wieder was verbockt. :rolleyes:


    Gruss

    PHP 7.x ist bei allen großen Hostern schon abgekündigt und QNAP hängt i.d.R. immer einige Versionen hinterher.

    Wenn man alles aktuell haben möchte, dann muss man das per VM oder ggf. Container machen.

    Aber am besten bei (externem) Webzugriff ist immer noch einen 3.Anbieter zu nutzen und nicht das NAS in irgendeiner Weise zugänglich machen.


    Gruss

    Reden wir tatsächlich von einem Legacy Volume oder eher einem statischen Volume?

    Ein Legacy Volume würde bedeuten, das Du das Volume von einem sehr alten NAS migriert und immer weitergeschleppt hast.

    Bei einem Legacy Volume war es außerdem immer wichtig, die Platten auf dem richtigen Steckplatz zu haben, eine Vertauschung hatte fatale Folgen.

    Erst mit Pools und der HAL Firmware war das egal. Ob das für ein statisches Volume auch gilt, kann ich so nicht sagen, ich setze keine statischen Volumes ein.


    Wenn das schon einmal passiert ist, kann auch das NAS eine Macke haben. Wie sieht denn die Backupsituation aus, ist ein aktuelles Backup vorhanden?


    Gruss

    Den aktuellen Prozess von ClamAV habe ich mir seit längerem nicht mehr angesehen, da es auf meinen alten NASen nicht mehr läuft.

    Mir ging es in o.a. Beitrag um die Änderung der freshclam.conf.

    Die kann man durchführen.


    Gruss

    Sorry, aber irgendwie sind die Antworten immer etwas schwammig.

    Es gibt genug Leute, die versuchen übers Internet mit der heimischen LAN-IP auf die Daten zu Hause zuzugreifen. 8o


    Und "von außen" bezeichnet man i.d.R. den Zugriff aus dem Internet in das heimische LAN, daher die vielen Rückfragen dazu.


    Der Webserver benötigt einen eigenen Port, sonst landest Du immer auf der Adminoberfläche des NAS.

    Hast Du unter virtualHosts etwas angelegt?


    Gruss

    Für den Malware-Remover muss man Qnap also vertrauen, dass die nichts Böses im Schilde führen.

    Der war gut... :mcup:

    Nachdem mir der MR einmal die komplette autorun.sh gelöscht hat, weil die default eben leer ist und man bei QNAP offenbar jeden Entrag dort als Malware ansieht, vertraue ich dem Tool genau von hier bis dort: nirgends. :evil:


    Gruss

    Dem stimme ich nicht zu.

    Aber ich helfe nicht, wenn jemand potentiellen Datenselbstmord betreibt.

    Jedenfalls nicht solange, bis er sagt "doch, ich will das genau so!".

    Und meiner Meinung nach hört sich der Thread nicht unbedingt so an, als hätte man den Webserver richtig im Griff -> daher der Warnhinweis.


    Gruss

    Aber leider kann ich es von außen nicht erreichen

    Was heißt das genau? Von außen=aus dem Internet?

    Wenn ja, dann ist das brandgefährlich und sollte sofort abgestellt werden.

    Oder Du wirst Dich sehr bald in die Reihe der betroffenen, gehackten NAS Besitzer einordnen die mit entsprechenden Lösegeldforderungen konfrontiert wurden.


    Auf ein NAS greift man besten nur über VPN zu (d.h. es sind auch vertrauenswürdige, konstante Clients), ansonsten Daten über einen Drittanbieter austauschen (z.B. Dropbox) oder einen WebServer bei einem Hoster mieten.

    Das ist allemal günstiger als einer Erpressungs-Malware zum Opfer zu fallen.


    Gruss