Beiträge von FTimo

    Bei der QNAP geht nun wieder alles, mit Freigaben und DNS etc.
    Scheinbar fehlte wirklich "nur" die Freigabe für DNS Dienste für alle Netzwerke bzw. auch musste wieder wie früher nach einem Neustart der Sambadienst neu gestartet werden und eine Zeit lang abwarten, bis sich alles regelt. Danach die PCs neu starten, neu authentifizieren an der Domäne und es geht wieder.
    Was ein Ärger... wie kann ein Hersteller, der teils mit "Enterprise" wirbt, einfach Zwangsupdates durchführen. Nie wieder QNAP.


    Achtung: Nach dem Update wird übrigens in den Firmware Settings eingestellt, dass auch künftig alle "empfohlenen" Updates automatisch durchgeführt werden. Diesen Haken habe ich einmal deaktiviert.

    Aber das Vertrauen in diesen meiner Meinung nach Saftladen ist nun endgültig zerstört. Leider.

    Sind alles Windows 10 Clients. Das sollte passen.


    Allerdings habe ich mittlerweile was rausgefunden... aber noch nicht durchgeblickt, was genau los ist.


    192.168.2.5 = QNAP

    192.168.2.1 = Firewall



    Wobei alle DNS Abfragen nach domainname.intern bzw. der Domain-Computer auch funktionieren.

    In der /etc/config/smb.conf sieht man generell auch die Freigaben mit Domain-Gruppen etc.

    Bei einer QNAP TS-251+ wurde das Update einfach durchgeführt.


    Seit dem funktioniert die Netzwerkfreigabe nicht mehr im Zusammenhang mit aktiviertem Domain Controller. Generell scheint der Domain Controller nicht mehr korrekt erreichbar zu sein. Auch ein SMB Service Restart bringt nichts (muss aber eh gemacht werden, da nach einem Reboot der NAS der DNS Service auch nicht geht).


    Außer über die Weboberfläche komme ich aktuell nicht mehr an die Daten dran. Auch über lokale User kann ich die Shares nicht verbinden.

    Scheinbar muss man nach dem Löschen im Admin Center bei der QNAP auch noch einmal komplett neu die Jobs erst weglöschen, dann das Benutzerkonto weglöschen und dann dieses neu verbinden und dann die Backup Jobs neu erstellen.

    Nur der Schritt, die Berechtigung unter Unternehmensanwendungen wegzulöschen brachte leider nichts.

    Sollte noch jemand das selbe Problem haben. Ich habe es nach intensiver Recherche hinbekommen. Ich schätze nur nach einem Neustart ist die Konfiguration wieder weg.


    Über die Konsole (z.B. mit Putty) oder über WinSCP folgende Datei anpassen:

    /etc/config/smb.conf

    einfügen unter [global]:

    Code
    interfaces = eth* lo tun* qvs* vnet*
    bind interfaces only = yes

    eth* bedeutet jede Netzwerkschnittstelle. Andernfalls kann man auch eth0 oder eth1 nutzen oder auch die IP mit Netmask z.B. "192.168.0.5/24"

    Über "tun*" wird auch die VPN Verbindung für DNS Anfragen abgehorcht.


    Wenn jemand noch einmal den Fehler hat... da der Fehler noch immer auftaucht bei einer Neuinstallation...

    Bei mir ging es, da ich die ACL aktiviert habe, dass ich einfach auf die Freigabe des DCs bin (\\<qnapname>\) und dort dann in das sysvol Verzeichnis und dort dann Rechtsklick -> Sicherheit -> Erweitert -> Hinzufügen von der Domänen-Gruppe "Domänen-Computer" (Einfach nach "Dom" suchen und er findet es) und denen Leserechte gegeben (Standard-Auswahl die dann nach dem Auswählen der Gruppe aktiv wird) -> Haken bei der Vererbung der Rechte in die Unterordner angehakt und bestätigt. Zack und es geht.

    Vorher hatte ich noch in den Freigabeordnern der QNAP für Sysvol das gleiche gemacht - auch die Domänen Gruppe "Domänen Computers" mit reinem Lesezugriff hinzugefügt. Das alleine half jedoch nicht. Allerdings ist das glaube ich die generelle Freigabe, dass die überhaupt drauf dürfen. (Äquivalent einer Windows Freigabe) auf die Freigabe.

    Naja ich bin nicht vor Ort und es läuft noch eine MariaDB (QNAP Anwendungen, SQL) drauf und wird als Domänen Controller genutzt + Dateiablage. Einfach so schnell neu installieren ist da leider nicht. Und sie wurde erst komplett neu aufgestellt vor zwei Wochen :/

    Da es wirklich ganz knapp über 1h dauert habe ich das starke Gefühl, dass irgendetwas auf einen Timeout wartet und der Timeout 1h beträgt.

    Gibt es hier eigentlich eine Neuigkeit?

    Ein QNAP soll auf eine Externe HDD eine Sicherung erstellen, die jedoch ebenfalls verschlüsselt ist.

    Sollte die QNAP kaputt sein oder geklaut werden, sollte man auf die HDD relativ schnell auf alle Daten zugreifen können. Notfalls auch über einen Linux Live Boot Stick.

    Am besten wäre natürlich Windows, da die HDD auch als NTFS formatiert ist. FreeOTFE wird ja scheinbar nicht mehr weiter entwickelt und damit auch nicht so Zukunftssicher.

    Zitat

    markusvitz schrieb:

    Ich habe vom Supoort die Antwort bekommen, dass der Fehler im Zusammenhang mit der neuen Python Version kommt.
    Habe die ältere Python Version installiert. Dann läuft auch der Scanner


    Bei mir ging hing trotz Neustart der Scan immer. Mal bei 1,8% mal bei 50%. Stundenlang ging es nicht weiter. Nachdem ich dann Python installierte, ging es dann direkt.


    Nun habe ich nur das Problem, dass der Reboot 1h (komischerweise wirklich fast genau 1h) braucht bis er überhaupt irgendwann einmal die Netzwerkstacks etc. runterfährt und den Neustart wirklich macht :/

    Sollte jemand den selben Fehler haben:


    Die Lösung war, dass der Pfad /usr/local/mysql/data zu /etc/opt/… umgeleitet wird und das ist nur eine System Partition mit 320MB die so oder so schon ziemlich voll ist.

    Ich habe den Pfad dann durch die my.cnf (unter /etc) auf einen anderen Pfad umgestellt (/share/CACHEDEV1_DATA/.@qmariadb/data)

    Ich hatte vorher immer eine andere my.cnf umgestellt unter /usr/local/mysql, die jedoch nicht geladen wird.

    Ich hatte mit einer SQL DB bei einer Neueinrichtung etwas mit den Werten getestet, die ganze Zeit funktionierte die DB. Der Zugriff von extern etc. funktionierte, phpMyAdmin ebenso.

    Mittlerweile geht weder phpMyAdmin noch der externe Zugriff. Im Ereignis Log finde ich folgende Einträge:



    Das /usr/local/mysql/data/ Verzeichnis war gar nicht da. Wenn ich das erzeuge, dann wir die Datei erstellt aber es kommt dennoch der Fehler oben.


    Ich habe unter den Anwendungen/SQL Server schon die DB neu initialisieren lassen.


    Habt ihr eine Idee zur Lösung?


    Hier noch die my.cnf, wobei diese original zu sein scheint:


    Ich habe eine ganz neue QNAP installiert am WE, natürlich auch die aktuellste FW installiert. Am Dienstag war ein kurzer Stromausfall und die QNAP machte einen Neustart und will nun eine Überprüfung der Daten. Das bleibt bei mir bei 1,8% einfach hängen, auch über einen Tag lang. Es sind nur 2x2TB HDDs mit kaum Daten drauf.

    Die Zugriffsfehler habe ich in dieser Zeit dann ebenfalls, wenn der Scan läuft. Bevor man den Scan anstößt sagt die QNAP jedoch auch, dass der Zugriff nicht mehr gewährleistet wird. Das der Scan dann jedoch so ewig hängt kann nicht normal sein.

    Hallo zusammen.


    Derzeit ist bei einem Kunden, bei dem das Internet umgestellt wurde, die Möglichkeit weggefallen durch den Provider eine öffentliche IPv4 zu bekommen. (Deutsche Glasfaser).
    Als schnelle Lösung, damit er wieder VPN Zugriff auf die QNAP hat, bekam er zwei Firmen von Deutsche Glasfaser empfohlen. Eine davon war Portunity.
    Dort hat er sich angemeldet und nun eine öffentliche IPv4 Adresse. Diese bekommt er über eine OpenVPN Client Verbindung an die QNAP gemappt.


    Nun finde ich bei Portunity keine Möglichkeit, nur bestimmte Ports zuzulassen, z.B. eben nur rein für VPN. Ebenso finde ich bei QNAP beim Mapping der Dienste nur die 4 integrierten NICs, auf die ich die Dienste berechtigen kann oder eben auch entziehen kann.


    Wie ist es denn Möglich, dass ich der QNAP beibringe, dass sie vom internen Netz auf die Ports horcht, aber auf alle anderen "Internet IPs" nur auf den VPN Port?


    Seit der Umstellung mit der neuen öffentlichen IP rauschen ohne Ende Anfragen rein mit SSH Zugriff mit allen möglichen Benutzernamen und SAMBA als guest sehr viele Verbindungen kommen ebenso rein.


    Ich habe selbst in den QNAP Einstellungen nichts gefunden, wie ich das ermöglichen kann und mir fällt im Moment nur eine zusätzliche Firewall ein, die den Client VPN zu Portunity für die öffentliche IP aufbaut und dort bestimmt wird, was genau durchgelassen wird und was nicht.


    Ebenso frage ich mich: Ich musste damit der VPN funktioniert den Haken beim Gateway setzen. Generell soll eigentlich nur der Traffic von der öffentlichen IP über den VPN und alles Weitere (z.B. Uploads zur Cloud, Updates, etc.) weiterhin über das normale Gateway.



    Ich hoffe ihr könnt mir schnell weiterhelfen.


    ALs Notlösung habe ich nun vorerst bei der QNAP eingestellt, dass nur noch Verbindungen aus dem Internen Netz zugelassen werden.

    Hallo Zusammen,


    gibt es hier eine Neuerung?
    Ich habe einen Kunden der sich nun extra Office 365 Business gekauft hat und von seiner QNAP ein Backup auf OneDrive Business ablegen will.


    Ich habe auch versucht es über WebDav einzubinden, Windows schafft es ein Netzlaufwerk über WebDav zu verbinden zu OneDrive for Business, bei der QNAP kommt beim der WebDav App immer ein Fehler. Er kann das Konto einfach nicht verbinden.


    Grüße Timo