Beiträge von Herbert_1965

    Mod: Unnötiges Volltext-/Direktzitat entfernt! :handbuch::arrow: Forenregeln beachten und Die Zitat Funktion des Forums richtig nutzen


    Ich benötige Hilfe dabei, was ich für eine auf meinen Fall angepasste Angebe an Stelle von dem folgenden angeben muß:

    Code
    /dev/vg289/lv3


    Das folgende hattte ich oben noch vergessen.

    Code
    sudo mdadm -A -R /dev/md100 /dev/sdb3
    sudo: mdadm: Befehl nicht gefunden

    Das werde ich gleich noch mal nach dem Neu booten probieren. Aber da ist auch schon irgend etwas falsch bei mir.

    Mod: Unnötiges Volltext-/Direktzitat entfernt! :handbuch::arrow: Forenregeln beachten und Die Zitat Funktion des Forums richtig nutzen

    Ok. Dann besten Dank bis dahin.


    Verwendete Anleitung:

    * Mount QNAP Drives to Linux


    Dann schreibe ich mal was ich versucht habe:




    # Das hatte ich beim letzten Mal vergessen

    # Eingabe

    Code
    # Das hatte ich beim letzten mal vergessen
    # Eingabe
    mdadm -A -R /dev/md100 /dev/sdb3
    # Die Ausgabe muss ich noch sehen



    Code
    # Eingabe
    sudo vgdisplay
    # Ausgabe
    # Keine Ausgabe


    Code
    # Eingabe
    sudo lvdisplay
    # Ausgabe
    # Keine Ausgabe


    Code
    # Eingabe
    sudo vgchange -ay
    # Ausgabe
    # Keine Ausgabe


    Code
    # Eingabe
    sudo mkdir /mnt/my_mountpunkt
    # Ausgabe
    # Keine Ausgabe


    Code
    # Eingabe
    sudo mount /dev/vg289/lv3 /mnt/my_mountpunkt/
    # Ausgabe
    mount: /mnt/my_mountpunkt: Spezialgerät /dev/vg289/lv3 ist nicht vorhanden.


    Das war es erst einmal.


    Interessanter Weise habe ich jetzt eine Fehlermeldung die ich sonust immer weiter oben hatte, diesmal nicht bekommen. Allerdings habe ich diesmal aus deiner Anweisung auch in apt-get mit dabei gehabt welches ich sonst nicht ausgeführt habe. Und das inustall des mdadam habe ich diesmal per Konsole ausgeführt und nicht per Linux Mint Anwendungsverwaltung.


    Was wohl noch mindestens noch nicht stimmt, ist meine Angabe folgende Angabe:

    Code
    /dev/vg289/lv3


    Mit vg... habe ich mal was bei einem vgscan o.ä. gelesen. Muss ich mal suchen ob ich dazu etwas wieder finde.

    Mod: Unnötiges Volltext-/Direktzitat entfernt! :handbuch::arrow: Forenregeln beachten und Die Zitat Funktion des Forums richtig nutzen

    Code
    # Eingabe
    sudo lvs
    # Ausgabe
    # keine Ausgabe



    Und jetzt versuche ich mal ob das bei mir geht, bzw. zeige was ich für Ausgaben bekomme.


    Das folgende scheint ers einmal zu gehen:

    Code
    sudo apt-get install lvm2
    Paketlisten werden gelesen… Fertig
    Abhängigkeitsbaum wird aufgebaut… Fertig
    Statusinformationen werden eingelesen… Fertig
    lvm2 ist schon die neueste Version (2.03.11-2.1ubuntu4).
    0 aktualisiert, 0 neu installiert, 0 zu entfernen und 126 nicht aktualisiert.



    Code
    sudo fdisk -l
    Festplatte /dev/loop0: 1,87 GiB, 2008166400 Bytes, 3922200 Sektoren
    Einheiten: Sektoren von 1 * 512 = 512 Bytes
    Sektorgröße (logisch/physikalisch): 512 Bytes / 512 Bytes
    E/A-Größe (minimal/optimal): 512 Bytes / 512 Bytes



    Hier bin ich mir nicht sicher ob das so aussehen sollte:

    Code
    sudo cat /proc/mdstat
    Personalities :
    unused devices: <none>


    Hier gebe ich vmt. etwas falsch ein:

    Code
    mint@mint:~$ sudo mdadm --stop /dev/sda3
    mdadm: error opening /dev/sda3: No such file or directory

    Hallo,

    ich habe eine 2TB Seagate SATA Festplatte die ich in der Vergangenheit in einem QNAP NAS TS-453A betrieben habe.

    Der QNAP NAS steht mir nicht mehr zur Verfügung.
    * https://www.qnap.com/de-de/product/ts-453a


    Wie kann ich unter Linux Mint 20.3 oder 21 (beides ist im Prinzie wie ein Ubuntu, bloß mit anderer Benutzeroberfläche) zumindest lesend zugreifen, um auf die auf der Datenpartition befindlichen Daten zugreifen zu können?


    Folgende Anleitungen habe ich zu meinem Thema gefunden, mit denen ich jedoch augenscheinlich nicht alleine klar komme:

    * Mount QNAP Drives to Linux

    * QNAP DRBD manuell unter Linux mounten


    Bitte warten. Ich schreibe gleich noch was ich bisher gemacht habe.

    Wie ich heute gelernt habe soll im QNAP TS-2/453A wohl so etwas wie ein USB Stick drin sein wo eine Software drauf ist und wen man den Stick ab zieht soll der QNAP wohl von Platte booten.

    Das bedeutet nicht nur das man da wohl möglich den ganzen Softwareschlums gegen Proxmox oder ESXI aus tauschen kann, sondern auch das das Booten evtl. unnötig langsam ist weil dort ein besonders performanter USB Stick drin steckt.

    Kurz gesagt, der Stick muß mal vermessen werden damit man dann eine auf Zahlen basierende Entscheidung treffen kann.


    App zur Absicherung von DNS für QNAP NAS verfügbar:


    Name der App: DNSCrypt Proxy
    Link zur App bei QNAP: https://www.qnapclub.eu/de/qpkg/562
    Link zur App bei Github: https://github.com/jedisct1/dnscrypt-proxy

    Funktion der App: Supports DNS-over-HTTPS (DoH) and DNSCrypt.

    Erhältlich für folgende Betriebssysteme:

    • Android/arm
    • Android/arm64
    • Android/x86
    • Android/x86_64
    • Dragonfly BSD
    • FreeBSD/arm
    • FreeBSD/x86
    • FreeBSD/x86_64
    • Linux/arm
    • Linux/arm64
    • Linux/mips
    • Linux/mipsle
    • Linux/mips64
    • Linux/mips64le
    • Linux/x86
    • Linux/x86_64
    • MacOS X
    • NetBSD/x86
    • NetBSD/x86_64
    • OpenBSD/x86
    • OpenBSD/x86_64
    • Windows
    • Windows 64 bit

      Installationsanleitungen: https://github.com/jedisct1/dnscrypt-proxy/wiki/installation


    Was derzeit bleibt, ist die Frage wie man beim QNAP das ungesicherte NTP absichern kann. Nicht das einem da jeder kleine Bösewicht die Zertifikate ungültig machen kann und man whlmöglic ohne da steht.

    Anbieten tut sich zur Absicherung von NTP zum Bsp. NTPsec:

    * https://www.ntpsec.org
    * https://www.ntpsec.org/downloads.html

    * ftp://ftp.ntpsec.org/pub/releases/

    * https://gitlab.com/groups/NTPsec/-/issues

    Da ich kein Programmierer bin, kann ich nur auf obiges verweisen und hoffen das ein verständiger Programmierer da etwas draus macht, was diesbezügliche Laien anklicken können.

    In diesem Tread will ich für mich betrachten was es für Möglichkeiten gibt die Geschwindigkeit des Qnap TS-253A, TS-453A zu beeinflussen.

    Denkbare Ansätze:
    # Biosversion
    # Bioseinstellungen
    # Firmwareversion
    # Speicher, Größe,
    # Festplattentyp
    # Temperatur der CPU


    Erfahrungenswerte:

    Änderung von Firmware:
    Bootzeit: ca. 20 Minuten:
    Firmware ältere Version vor FW 4.3.40597, Festplatte: Raid 1, aus 2TB, 3,5" Samsung F4 Platten, bei 4 GB RAM
    Bootzeit: 11 Minuten:
    Umstellung auf Firmware 4.3.40597, mit Festplatte: Raid 1, aus 2TB, 3,5" Samsung F4 Platten, bei 4 GB RAM :thumbup:

    Änderung von HD auf SSHD:

    Bootzeit alt: 11 Minuten: Festplatte: Raid 1, aus 2TB, 3,5" Samsung F4 Platten, bei 4 GB RAM
    Bootzeit neu: 7 Minuten: Festplatte: wahlweise Raid 0 und Raid 1, 2 TB 2,5" SSHD Samsung, bei 4 GB RAM :thumbup:



    Überlegungen zum Thema Arbeitsspeicher:


    Istzustand: Bootzeit 7 Minuten: 2*2=4 GB RAM, manchmal schon Meldungen wegen wenig Speicher


    Idee: Laut Qnap und laut Intel CPU Datenblatt auf 8 GB erweiterbar. Laut Internet wohl angeblich auf 16 GB erweiterbar. Ist die Frage ob der tatsächlich verwendet wird oder ob das beim Hochzählen und beim Speichertest nur so aus sieht.

    Des weiteren benennt das Intel CPU Datenblatt zwei von der Transferrrate erheblich unterschiedliche Speichervarianten. Muß ich mal schauen ob ich das wieder finde.


    App zur Absicherung von DNS für QNAP NAS verfügbar:

    Der Faden wurde in die Kategorie "Feature Request" eingestellt und stellt ein Feature Request dar. Er wurde vom Admin in die derzeitige Kategorie verschoben.


    Ich persönlich habe kein Problem. So das für mich hier zu diesem Thema nichts diskutiert werden muß.


    Der Faden, ist wie gesagt ein Hinweis auf eine Verbesserungsmöglichkeit der Firmware bzw. der Apps. Die der Hersteller zur Festigung seiner Marktstellung nutzt oder es nicht tut.

    Nach meiner Lesart, stellt das Betreiben von ungesicherten Verbindungen einen Verstoß gegen die DSGVO dar. Diese sind durchaus mit spürbaren Bußgeldern bedroht. Wer meint seine Kommunikation nicht absichern zu müssen, ist halt der Meinung. Aus meiner Sicht gehört ein wenig Datenschutz jedoch zur Hygene, wie sich vor und nach dem WC-Gang die Hände zu waschen.

    zu 2:

    Was meinst du mit "ausgehendes VPN" ?

    Man kann per AVM VPN Client, VPN Verbindungen zur Fritzbox auf bauen um aus dem Urlaubsland auf den eigenen Fritzbox Home Router rauf zu kommen. Soweit so gut. Von der Fritzbox aus, kommt man allerdings nicht per VPN woanders hin. Das ist mit "ausgehendem VPN" von mir gemeint.

    zu 1:
    Äußert unwahrscheinlich.

    Übertragung im Klartext lädt zum Misbrauch ein. Das sollte man ruhig vermeiden. Man läßt ja auch nix offen sichtbar im Auto rum liegen um extra Gelegenheitstäter ein zu laden.

    1. HTTPS und DNS sind zwei verschiedene Dinge. Im Klartext übertragenes DNS läßt sich nicht nur mitlesen, es läßt sich vor allem auch manipulieren. D.h. es kann sein das du deine Bankwebseite aufrufen willst, aber Dank im Klartext übertragenen und leicht manipulierbaren DNS, eine ander Webseite auf rufts, die nur aus sieht wie deine Bank oder sonstewas Webseite. Manch einer mag es z.B. gar nicht, wenn er unabsichtlichg seine Steuererklärung dank DNS Manipulation, an Satt beim FA, bei irgend einem privaten Wegelagerer ab gibt.


    2. VPN wäre ein weiterer Weg um den Internetzugangsprovider nicht alles vom Nutzungsverhalten sehen zu lassen. AVM ist beim Schutz der Nutzerdaten nicht gerade ein mustergültiger Vorreiter, so das ausgehendes VPN z.B. auch nicht in den Fritzboxen implementiert ist.

    Stehen die denn in der Kompatibilitätsliste ?

    Finde im Moment weder die Speicherkompatibilitätsliste noch die Plattenkompatibilitätsliste.

    * Soweit ich mich erinnere, standen die 2 TB Samsung F4 Platten nicht in der Kompatibilitätsliste. Das könnte durchaus erklären warum der TS-253A um die 15 oder 20 Min braucht um zu booten. Wie auch immer, habe testweise ein paar Seagate 2,5" Hybrid 2TB Platten bestellt. Soweit ich mich erinnere, habe ich diese glaube mal in der Kompatibilitätsliste gesehen. Würde jedoch am liebsten noch mal nach sehen.

    * Vor dem Speicherkauf sollte ich glaune in die Kompatibilitätsliste schauen. Würde am liebsten Samsung oder Kingston Module holen. Habe in der Liste jedoch glaube nur Billigkram in Erinnerung.

    Mal sehen was da in den TS 253 A maximal rein geht. Bisher habe ich was von 2* 8 GB= 16 GB gelesen. Aber das kann auch anders sein. QNAP selber schreibt glaube was von max 2*4= 8 GB für den TS 253A. Na mal sehen ob ich die Liste oder eine andere vernünftige Quelle wieder finde.


    Nachtrag:
    Plattenkompatibilitätste: https://www.qnap.com/en/compatibility/?model=212&category=1

    Speicheraufrüstung, bishger schwammige Erkenntnislage (unter Vorbehalt):
    * Qnap selbst spricht wohl von max 2*4= 8 GB
    * bei einem Intel Celeron gehe ich mal von max 2*8=16 GB aus, und zwar in der 1,35 V L Version
    * im Forum scheinen Benutzer auch 1,5 V Versionen auf das Board zu stecken und instabilen Lauf zu ernten, dank nicht gefundenen Angaben, könnte natürlich genauso auch eine 1,2 V Version möglich sein


    * Boardbeschreibung von Qnap, oder einfach nur eine Speicherspezifikation bisher nicht gefunden


    Vermutete Speicherspezifikation:
    * 204pin SO-DIMM DDR3 - 1600MHz, Unbuffered, 1,35V L Version
    (ob ECC, Parity zulässig oder gar gefordert ist, ist bisher unklar)


    Mal sehen ob ich irgend wo eine Boiardbeschreibung oder ein Service Manual von TS253A finde...

    Habe mir nach etwas Pausenzeit wegen anderen Dingen folgendes geholt:

    TS 453A

    4 GB ( laut Speicherbeschriftung)
    zwei 3,5" 2 GB Samsung F4 Platten

    Es sieht so aus als ob der NAS ein Problem mit den 3,5" Samsung F4 Platten hat. Habe mir soeben testweise zwei andere 2,5" Hybrid 2 GB Platten geholt. Das muß erst einmal reichen. Die SSD sind mir zum Rumspielen erst einmal zu teuer. Wenn alles funktioneiern sollte, kann ich die immer noch wechseln.

    Speicher scheint man auf zumindest 16 GB aufrüsten zu können. Habe aber in den Vergleichslisten bisher keine vernünftigen Hersteller gesehen. Muß ich noch mal schauen. Erst einmal weden die Platten gewechselt. Mal sehen ob das Teil dann halbwegs normalen Dienst tut und für irgend etwas verwendbar ist.


    Wenn man einen Proxy einrichtet über den alle Geräte ins Internet gehen, kann der doch diese Sicherheitsmerkmale umsetzen. Oder?

    Im Normalfall sollte ein Router bzw. die darin enthaltenen Firewall für die Bereitstellung eines gesicherten DNS und NTP zuständig sein.


    Allerdings lassen Hersteller wie AVM, mit ihren Fritzboxen (Stand 25.05.2018) nicht durch eine Implementierung erkennen, ihre werte Kundschaft eine nicht so leicht abhörbare (abgreifen der Verkehrsdaten) und manipulierbare Verbindung ins Internet zu ermöglichen. Von VPN mal ganz zu schweigen. Ist zu hoffen, das das nach in Kraft treten der DVGO und entsprechenden Meldungen an die Aufsichtsbehörden, ein Ende findet.

    Und so lange wie gängige Router Hersteller ihre Kunden bezüglich der Absicherung ihrer Verbindungen im trockenen sitzen lassen, ist das eine gute Möglichekiet für NAS Hersteller, ihre Bedeutung zu zementieren.

    Folgende Protokolle vermissen scheinbar bei den QNAP NASen der Absicherung:
    # DNS
    # NTP


    Wirkung:
    DNS:
    # Durch die fehlende Absicherung der DNS Abfragen durch z.B. DNSCrypt, werden die DNS Abfragen und somit die Informationen wann welche Internetziele auf gerufen werden, im Klartext unvertschlüsselt übertragen. Dies öffnet dem Mitlesen fremder Verkehrsdaten, als auch der Manipulation, wie z.B. auf andere Webseiten, Tür und Tor.


    NTP:
    # Durch Verwendung von ungesicherrten NTP, ist es problemlos möglich dem NAS andere Zeitantworten unter zu schieben. Die Wirkung einer z.B. um zwei Jahre abweichenden Jahreszahl, ist in beiden Richtungen, gewöhnlich ein nicht mehr funktionieren der SSL Zertifikate. Was dann dazu führt, das z.B. Webseiten nicht mehr über SSL auf gerufen werden können und somit feucht fröhlich im Klartext übertragen werden.


    Gegenmaßnahme:
    # Unterstützung von gesichertem DNS Varianten wie z.B. DNSCrypt, DNS over HTTPS
    https://en.wikipedia.org/wiki/DNSCrypt
    https://en.wikipedia.org/wiki/DNS_over_HTTPS

    # Unterstützung von gesicherten NTP Varianten wie z.B. NTPsec, tsldat
    https://en.wikipedia.org/wiki/Network_Time_Protocol#NTPsec
    https://de.wikipedia.org/wiki/Network_Time_Protocol#tlsdate



    Weiteres:

    NTP Ausfallsicherheit:

    Bei der derzeitigen QNAS Firmware kann man nur einen NTP Server an geben. Zur Verbesserung der Ausfallsicherheit, kann es nicht schaden einen zweiten NTP Server an geben zu können, wie z.B. einen aus der folgenden Liste:

    pool.ntp.org

    asia.pool.ntp.org

    europe.pool.ntp.org

    north-america.pool.ntp.org

    oceania.pool.ntp.org

    south-america.pool.ntp.org

    cz.europe.pool.ntp.org2

    de.europe.pool.ntp.org
    pl.europe.pool.ntp.org

    Na freut mich das christian, flatterrich und lukasp nicht von dem betroffen sind wie ich und ihnen aus diesem Grund ein normales Leben vergönnt ist.
    Schön für euch. Mir geht es jedoch leider nicht so.


    Hat jemand eine Idee wie ich das MICH UNERTRÄGLICH NERVENDE rotieren von Werbung für Apps im App Center des TS253A/453A abschalten kann.