Beiträge von moejoe

    Ich würde direkt die beiden auffälligen Platten entfernen, das RAID neu aufsetzen und die Daten vom BackUp einspielen.

    War am Ende des Tages auch die Lösung.

    Wo wird das Teil eingesetzt wenn es kein Zeitfenster für ein Raid Neuaufbau (24h) gibt und Backup Rückspielen (24h) gibt?

    Bei mir Zuhause - Always On lautet hier die Devise. Interne SLAs müssen eingehalten werden :mcup:

    Danke für eure Mühen! :qnap:

    Das sind die Spanning RAID1 md9 und md13, die kann man auch noch mit nur einer funktionierenden Platte wiederherstellen. Da sind aber keine Userdaten drauf.

    nene, er liest die alte 3TB Platte (das RAID1 besteht aus zwei SSDs 128GB)

    Edit: achso sorry hatte ich wahrscheinlich falsch verstanden. D.h. über eine Platte werden immer mehrere RAID gelegt, aufgrund der Systemdaten etc.?
    Wenn ich die Platte heraus nehme, dann sehe ich auch, dass diese partitioniert wurde.

    Ich denke über den richtigen mdadm Befehl lässt sich das wieder fixen, werde heute Abend mal die Manpage durchgehen.


    Code
    2023-01-20 20:31:56 +01:00 <5> [47925.796365] sd 2:0:0:0: [sdg] 5860533168 512-byte logical blocks: (3.00 TB/2.73 TiB)


    Ziemlich seltsam alles. Finds eigentlich etwas schade, RAID wiederherstellen sollte eigentlich default sein. Es steht derzeit noch ein SoftwareUpdate an. Das führe ich mal durch und berichte anschließend. Ich gehe jedoch davon aus, dass sich hier nichts ändert, am generellen RAID Handling wird sich nichts geändert haben.

    Bin gerne für weitere Tipps bereit :)

    moejoe : sieh mal, ob Du in /mnt/HDA_Root eine Zuordnung von Platten zu devices findest.

    sorry, kenn mich im QNAP Filesystem nicht so gut aus aber im kmesq habe ich dieses interessante log gefunden, schaut so als ob rebuild complete wäre, an der UI kommt das jedoch nicht an.

    /mnt/HDA_ROOT/.logs/kmsg


    Oder was genau wollt ihr sehen?
    pasted-from-clipboard.png


    Mod: Unnötiges Volltext-/Direktzitat gekürzt! :handbuch::arrow: Forenregeln beachten und Die Zitat Funktion des Forums richtig nutzen

    Wie jetzt? Du hast beide gemeldete Platten aus dem Raid?

    Nein, ich teste derzeit nur mit dem SLOT3, SLOT4 wird nicht angefasst.

    Mir ist klar, dass sobald die zweite Platte ausfällt alles weg ist.

    Mod: Zitat ohne Quellenangabe ... korrigiert! :handbuch::arrow: Forenregeln beachten und Die Zitat Funktion des Forums richtig nutzen

    S.M.A.R.T. - Werte dienen ja erst einmal nur zur Information. Defekte Sektoren sind erst einmal auch nicht schlimm, HDDs haben Ausweichsektoren.

    Danke du sprichst mir aus der Seele :)




    RAID Gruppe neu aufbauen verlangt zwei neue Datenträger. Soweit ich das verstanden habe wäre dies wenn ich aus einen RAID5 ein RAID 6/RAID60/whatever machen würde. Ich bin mir nicht sicher ob ich externe Links teilen darf. Wenn man nach den Stichworten "raid mdadm qnap" googelt, dann kommt man auf eine PDF welche ähnliches erklärt, allerdings bin ich mir nicht sicher wie bei mir der korrekte Befehl lauten würde.

    Im Beispiel ist folgendes erklärt.


    Mod: Zitat ohne Quellenangabe ... bitte nachreichen, ansonsten wird das Zitat gelöscht! :handbuch::arrow: Forenregeln beachten und Die Zitat Funktion des Forums richtig nutzen

    Zitat

    # mdadm –CfR /dev/md0 –l 5 –n 4 missing /dev/sdb3 /dev/sdc3 /dev/sdd3”

    Zwingt das RAID md0 mit Level = RAID 5; Festplatten Anzahl = 4 und ohne die erste

    Festplatte zu starten

    Bei mir handelt es sich jedoch nicht um die erste Platte die nicht korrekt erkannt wird, sondern um die dritte.

    Okay, wie kannst du dir das erklären, dass die Festplatte 3 nicht im Raid Verbund ist, auch kann ich mit der Fesplatte keinen neuen Speicherpool erstellen!?

    Die Platte ist neu, wurde geprüft über das QNAP NAS (Datenträgerprüfung), dennoch kann ich diese nirgends einbinden.

    Das hat aus meiner Sicht nichts mit SMART Werten zu tun.

    Anbei der Screenshot

    pasted-from-clipboard.png
    Das RAID ist nicht hin - seit der ersten Meldung und dem Einbau sind 3 Wochen vergangen. Das RAID war in der Zeit weder herabgestuft noch auf Warning (mehrere Neustarts zwischendurch waren problemlos möglich).

    Das einzige Problem das ich aktuell habe, ist dass die Platte 3 nicht erkannt wird (siehe Screenshot). Fraglich ist lediglich wie ich die Platte wieder aufnehmen kann, sodass der Rebuild starten kann.

    Würde ich die Platte 4 raus nehmen wäre das RAID hin ;)

    Danke für die schnelle Antwort!

    Backup ist da, 8TB Daten will ich nur ungern wieder zurücksichern.

    Die Festplatten sind noch in Ordnung, lediglich SMART Werte waren auf Warning. Das heißt nicht zwingend dass die Platte morgen kaputt geht.

    Die Daten sind auch noch da, das RAID ist derzeit auf "herabgestuft", nicht auf "Fehler".


    Evtl. könnte man versuchen mit mdadm -a und den devices sdb, sdc und sdd versuchen das Raid wiederherzustellen.

    Fraglich ist nur welches die vierte Platte ist?


    Hier noch in Paar Screenshot
    pasted-from-clipboard.png
    pasted-from-clipboard.png

    Datenträger 3 ist getauscht, Datensträger 4 hat noch die SMART Wert auf Warning und muss anschließend getauscht werden
    pasted-from-clipboard.png

    pasted-from-clipboard.png
    pasted-from-clipboard.png

    Hallo zusammen,



    ich habe ein TS-653A mit zwei Speicherpools am Laufen. Raid1 (SSD 1&6), Sowie RAID5 (HDD2-5). Das Raid5 macht aktuell Probleme. Zwei der Platten (HDD3,HDD4) standen aufgrund der SMART Werte auf Warning. Daraufhin habe ich zwei neue Platten bestellt.

    Im Laufenden Betrieb habe ich dann Festplatte 3 entfernt, kurz gewartet und die neue wieder eingesetzt. Raid wurde herabgestuft, ein Rebuild fand jedoch nicht statt. Nach einiger Wartezeit habe ich das NAS neu gestartet. Jetzt ist das Raid immer noch herabgestuft und die Platte wird in der GUI als "Kein Mitglied angezeigt".

    Ich habe schon einiges versucht, leider ohne Erfolg.

    - Unzählige Neustarts

    - Alle Partitionen auf der neuen Platte gelöscht

    - die zweite neu gekaufte Platte eingesetzt - auch ohne Erfolg.


    Die neuen Platten sind 4TB Seagate IronWolf NAS Platten

    Anbei einige Daten vom Script (IP Konfigurationen habe ich entfernt).

    Habt ihr eine Idee was ich noch machen kann?
    Gerne auch CLI Befehle, bin mit Unix nicht auf Kriegsfuß.


    Danke schonmal vorab!


    Viele Grüße

    MoeJoe


    Lesson learned - ab jetzt werden nur noch externe Platten ohne SMR gekauft :D. SMR scheint nicht ideal für ein NAS zu sein. Ich habe die Diskussion über SMR bisher nur am Rande verfolgt und dachte immer die Leute würden hier deutlich überreagieren, allerdings scheint es einen nicht zu unterschätzenden Anwendungsfall zu geben. Ich meine ein NAS das keine Reaktion mehr zeigt und bei dem man nur hoffen kann, dass ein reboot alles wieder repariert will hier wohl keiner haben.

    Hallo zusammen,


    hier mal ein kurzer Erfahrungsbericht zur Erweiterung eines Raid 5 um eine weitere Festplatte (zugegeben, die Festplatten Konstellation ist nicht unbedingt ideal, dürfte jedoch meiner Meinung nach trotzdem nicht zu einem solchen "Ausfall" führen). Der Speicherpool war zu 95% voll und musste erneuert werden.

    In der heutigen Zeit sind externe Festplatten günstiger als interne - da ich bereits gute Erfahrungen mit externen Festplatten im Dauereinsatz habe, wurde es auch dieses mal eine externe Festplatte.

    Gehäuse entfernt und Platte ins laufende NAS gebaut. Aktuell läuft ein RAID 5 mit 3x3TB Platten (7200 RPM). Hinzu kommt nun eine 6TB Platte (5400 RPM). Aufgrund der Umdrehungszahl war mir bewusst, dass es hier zu Performance einbußen kommt. Dass diese Konstellation eigentlich nicht empfohlen wird, war mir auch klar.

    Ich habe also die RAID Gruppe erweitert. Laut Statusanzeige migriert das RAID mit <10kb/s und braucht entsprechend 24594734 Stunden (Zunächst dachte ich das sich die Geschwindigkeit in kürze sicherlich deutlich erhöht). Kurze Zeit später war ich aus der Web UI geflogen und konnte mich nicht mehr einloggen. Per SSH war das NAS noch erreichbar, über die Passwort Abfrage kam ich jedoch nicht hinaus -> einloggen auch nicht möglich. Zugriff auf die Shares war auch nicht mehr möglich.

    Nachdem 5 Tage später das NAS immer noch im selben Zustand war (Web UI & SSH war zwar erreichbar, allerdings war bei beiden das Einloggen nicht möglich (WEB UI lief irgendwann in einen Timeout, SSH selbst nach 2 Stunden kein Timeout/Fortschritt)), musste ich das NAS hart ausschalten. Nach ca. 10 Minütiger Startzeit war das NAS nun auch wieder voll erreichbar. Die RAID Gruppe migriert nun fröhlich und ist in unter 20h fertig.

    Die restlichen 3TB Platten sollen zukünftig auch durch 6TB Platten (5400 RPM) ersetzt werden, sodass hier wieder eine ähnliche Festplatten Konstellation vorherrscht.


    Aber kann mir jemand erklären, warum sich das NAS in einen solchen Zustand versetzt hat & wie man hier am besten vorgeht (wäre es evtl. besser gewesen die neue Platte wieder zu entfernen?).


    Viele Grüße

    Moejoe

    Mod: Zitat ohne Quellenangabe ... korrigiert! :handbuch::arrow: Die Zitat Funktion des Forums richtig nutzen

    Es ist nun mal nicht einfach, ein Backup (Snapshot) des Systems zu machen.

    Mit Debian als OS und Veeam als Backup gelingt das grandios, selbst getestet.

    Im nachfolgenden hast du deine Aussage ja quasi revidiert.

    Mittlerweile ist jedes Linux/Windows System in der Lage ein Systemabbild zu erzeugen, inkl Application Awareness (wie es bei Veeam so schön heißt)

    Mod: Nicht deklariertes Zitat ohne Quellenangabe ... korrigiert! :handbuch::arrow: Die Zitat Funktion des Forums richtig nutzen

    Dann brauchst du auch kein QNAP, eher Proxmox.


    Ich habe mir durch die "Appliance" Lösung eine Arbeitserleichterung erhofft. Qnap hat nichts desto trotz Vorzüge (Klicki Bunti, einfacher Sync zw. mehreren NAS Systemen, OVPN Integration, etc.), wird nun bei mir halt deutlich weniger Dienste verwalten als ursprünglich gedacht.

    Jeder der eine App auf der QNAP verwendet muss sich nunmal bewusst sein, dass hiervon keine Datensicherung existiert.

    Syno soll das doch können.

    Nach nochmaliger Recherche gibt es das tatsächlich, soll jedoch aktuell noch nicht alles abdecken. Mittelfristig werde ich mir wohl die Mitbewerber genauer anschauen, sofern sich hier bei QNAP nichts tut.

    Schade, eigentlich ein nogo. Es scheint so als ob Mitbewerber das auch nicht können soweit ich das aus diversen Foren entnehmen kann oder wisst ihr hier was gegensätzliche!?

    Für mich die einzig sinnige Lösung ist auf möglichst viele Dienste seitens qnap zu verzichten und alles in VMs auszulagern.

    Beispielsweise das Backup der Mails mittels qmailAgent bringt mir so herzlich wenig wenn die Bude brennt...

    Hallo zusammen,


    auf meinem QNAP laufen mittlerweile einige Dienste/Apps.

    Ich habe diverse Einstellungen getätigt - Volumes erstellt, regelmäßige Snapshots, OVPN, etc.

    Nun würde ich gerne ein regelmäßiges Backup vom kompletten NAS erstellen.

    Beispielsweise sichere ich mittels QMailAgent meine Emails zusätzlich noch aufs NAS. Die Bilder vom Handy werden mittels Syncthing synchronisiert. Ein Emby Server läuft als Medienserver.

    Gibt es eine Möglichkeit, sowohl Einstellungen, Apps als auch die Daten der Apps zu sichern und im Notfall wieder zu restaurieren?


    Danke schonmal!


    MoeJoe:qnap:

    Lassen wir den Portscanner bei Seite und nehmen an, ich nenne Dir direkt die URL um auf mein NAS zu kommen.

    Du hast die QTS Anmeldemaske vor Dir ... und jetzt?


    Gruß!

    Tim

    ich melde mich mit dem Standard Admin Kennwort bei dir an!?

    Falls es fehl schlägt, Kali Linux anwerfen, zunächst bruteforce starten, parallel Webserver version checken und nach bekannten Exploits suchen, ...

    Freundlicherweise zeigst du auf der Login Seite die QNAP Version, ich suche mir ein passendes Exploit und auf gehts.
    https://www.cvedetails.com/vul…ct_id-26806/Qnap-QTS.html

    Standard Prozedere eines Angriffs halt, solange bis sich eine Lücke auftut.

    Versteh ehrlich gesagt deine Aussage nicht aber hat ja eigentlich auch nichts mit dem Thema zu tun.


    Zurück zum Thema.

    Es gibt eigentlich mehrere Wege ein System sicher zu machen (abhängig von der Sicherheitsstufe).

    1. Alles abschotten und von außen nicht erreichbar machen (am sichersten)

    2. Alles abschotten und von außen nur via VPN erreichbar machen (relativ sicher)

    3. Nur die notwendigsten Dienste nach außen erreichbar machen, rest entsprechend abschotten (je nach Konfig immer noch relativ sicher)

    4. Alles nach außen hin erreichbar machen. (relativ unsicher)


    Ich denke der Threadersteller will hier Stufe 3.

    Dies erreicht er IMHO nur via Reverse Proxy+Firewall+ stets Upgedatete Software


    In jedem halbwegs gut organisierten Unternehmen wird das so gelebt. Dienste ins Netz stellen ist immer ein Risiko, manchmal jedoch notwendig/gewünscht. Es wird jedoch versucht das Risiko möglichst zu minimieren, indem nur die notwendigsten Dienste public gemacht werden.

    die einzige Möglichkeit ist ein Reverse Proxy + Firewall.

    Ich habe bei mir eine opnsense am laufen, welche eine VPN Verbindung zu mir ins Netz macht.

    Wenn mein Notebook via VPN verbunden ist, kann ich auf alles zugreifen (im internen Netz).

    Die interne Domäne ist eine Subdomain meiner Toplevel Domain -> hier share.example.com.

    Jeder hat Zugriff auf das share.example.com. Einloggen kann sich darauf jedoch niemand (da via Firewall sowieso nur Port 80/443 offen sind). Im Reverseproxy habe ich eine ganze Latte voller Deny Regeln gemacht, sodass niemand auf das Loginfenster kommt.

    Reverseproxy ist bei mir der HA Proxy (opnsense Plugin).

    Zusätzlich ist ein LetsEncrypt Zertifikat (eher der Schönheit wegen).

    Via iPhone aufs NAS zugreifen klappt dank Bonjour/ZeroConf/mDNS leider aktuell noch nicht. Ich arbeite mich jedoch gerade an einem mdns Proxy ein^^

    Zusätzlich ein sicheres Passwort + 2FA.


    Nur via Reverseproxy + Firewall halte ich das Ganze für halbwegs sicher. Mit Ports "verstecken" (a la Port 52123) ist das IMHO nur eine Frage der Zeit bis ein Scanner mal auf den versteckten Port kommt.


    Niemand kann sich ohne VPN anmelden, nur auf Shares zugreifen. Möglicherweise habe ich noch nicht alle URLs denied, die wirklich Sicherheitsrelevant sind, wir können jedoch gerne eine Liste anfertigen mit Deny-Regeln.

    Apple/Android Diskussion würde ich mir hier gerne ersparen.

    Es muss doch technisch möglich sein (wenigstens vom Browser) via iOS auf die Kiste zu kommen ohne Bonjour, sondern nur via IP. Irgendwer hier im Forum wird eine solche Konstellation ja sicher am laufen habe. Selbst mit aktiviertem Bonjour komme ich nicht per IP auf das Gerät. Nur die QNAP verhält sich so, alle anderen Geräte funktionieren taddellos. Deswegen vermute ich lediglich eine Einstellung auf der QNAP ist aktuell falsch.

    Nächster Test wird mit Android gemacht, ich befürchte jedoch hier kommt dasselbe raus.