Poradniki

FAQ, How-to, tutoriale, poradniki, informacje ogólne

Wiedza Dlaczego podczas uzyskiwania dostępu do serwera NAS pojawia się błąd 403 Forbidden?

Przegląd​


Błąd 403 Forbidden to kod stanu HTTP wskazujący, że żądanie zostało zrozumiane przez serwer, ale serwer odmawia jego realizacji. Zwykle oznacza to, że serwer NAS blokuje dostęp z Twojego adresu IP lub z Twojej sieci, nawet jeśli serwer internetowy jest osiągalny, a adres URL istnieje. Częste przyczyny to obecność adresu IP na liście odmów lub tymczasowe zablokowanie z powodu wielokrotnych nieudanych prób logowania. Funkcje takie jak listy zezwoleń/odmów oraz ochrona dostępu IP zostały zaprojektowane w celu wzmocnienia bezpieczeństwa systemu.

Czasami pamięć podręczna lub pliki cookie przeglądarki mogą prowadzić do błędu 403. Aby to wykluczyć, spróbuj uzyskać dostęp do serwera NAS z innej przeglądarki internetowej lub w trybie Incognito/prywatnym.



Rozwiązanie​


  1. Przetestuj dostęp z przeglądarki:
    • Otwórz stronę logowania serwera NAS w innej przeglądarce lub w trybie Incognito/prywatnym.
    • Jeśli strona jest dostępna, wyczyść pamięć podręczną i pliki cookie pierwotnej przeglądarki i spróbuj ponownie.
  2. Sprawdź ustawienia listy zezwoleń/odmów:
    1. Przejdź do Panel sterowania > System > Bezpieczeństwo > Lista zezwoleń/odmów.
    2. Przejrzyj wpisy na obu listach. Jeśli Twój adres IP lub zakres pojawia się na liście odmów, zaznacz go i kliknij Usuń.
    3. Kliknij Zastosuj, aby zapisać zmiany.
    4. Jeśli zainstalowano QuFirewall, otwórz QuFirewall i odpowiednio przejrzyj lub zmodyfikuj ustawienia zezwoleń/odmów. Szczegółowe kroki znajdziesz w dokumentacji QuFirewall.
  3. Sprawdź stan ochrony dostępu IP:
    • Jeśli ochrona dostępu IP została uruchomiona przez wielokrotne nieudane logowania, Twój adres IP może być tymczasowo zablokowany. Aby przejrzeć i odblokować, przejdź do Panel sterowania > System > Bezpieczeństwo > Ochrona dostępu IP i odpowiednio zarządzaj listą zablokowanych.

Uwaga: Modyfikowanie ustawień zapory lub zabezpieczeń może wpłynąć na bezpieczeństwo systemu. Wprowadzaj zmiany ostrożnie. Jeśli w ogóle nie możesz uzyskać dostępu do serwera NAS, rozważ skorzystanie z innej zaufanej sieci lub skontaktuj się z pomocą techniczną QNAP w celu uzyskania dalszej pomocy.



Dalsze informacje​


 

Wiedza Jak uruchomić serwer DNS na moim urządzeniu NAS?

Scenariusz​


Chcesz wdrożyć lekki serwer DNS na swoim urządzeniu QNAP NAS bez uruchamiania pełnej maszyny wirtualnej. Jest to przydatne do zapewnienia redundancji obok istniejącego serwera DNS lub do dodania funkcji filtrowania DNS. Możesz to osiągnąć, wdrażając kontener Docker z serwerem DNS, taki jak CoreDNS, za pomocą Container Station.



Rozwiązanie​


  1. Zainstaluj Container Station
    • Otwórz App Center na swoim urządzeniu QNAP NAS.
    • Wyszukaj Container Station i kliknij Zainstaluj.
    • Po zakończeniu instalacji uruchom Container Station.
  2. Wdróż serwer DNS przy użyciu Container Station
    • Otwórz Container Station.
    • Kliknij Explore, aby wyszukać kontenery.

      c170cebf9a9f8fe5594730d509dd2566.png
    • W pasku wyszukiwania wpisz coredns i znajdź oficjalny obraz.

      06044868f8064dfea91fd65e9b73f0dd.png
    • Kliknij Deploy, aby wdrożyć kontener coredns/coredns.

      d93b095b6040fc5b940abd453da83297.png
    • Gdy pojawi się monit, upewnij się, że port TCP/UDP 53 jest mapowany na Twoje urządzenie NAS i dostosuj ustawienia pamięci masowej/sieci według potrzeb.
    • Kliknij Confirm, aby uruchomić kontener DNS. Po zakończeniu wdrażania kontener powinien pojawić się na liście.

      4ca82aa17a49c3147b45a11e9e033993.png
  3. Przetestuj i skonfiguruj serwer DNS
    • Użyj dig lub nslookup z innego urządzenia, aby zweryfikować, czy nowy serwer DNS działa i rozwiązuje zapytania.
    • Zaktualizuj ustawienia DNS w swojej sieci, jeśli chcesz, aby klienci korzystali z serwera DNS opartego na QNAP.
    • Aby uzyskać zaawansowaną konfigurację (pliki stref, wtyczki itp.), zapoznaj się z dokumentacją CoreDNS.



Dalsza lektura​


 

Wiedza Co się stanie, jeśli przeniosę dyski z systemu QuTS hero do QTS?

Omówienie​


QuTS hero korzysta z systemu plików ZFS, natomiast QTS używa systemu plików ext4. Te dwa systemy plików nie są ze sobą zgodne. Oznacza to, że dane przechowywane na dyskach sformatowanych w systemie QuTS hero (ZFS) nie będą dostępne po przeniesieniu tych dysków do urządzenia działającego pod kontrolą QTS (ext4).



Rozwiązanie​


Ważne: Przed migracją dysków z QuTS hero do QTS należy wykonać kopię zapasową wszystkich danych na innym urządzeniu pamięci masowej. Po włożeniu dysków z QuTS hero do serwera NAS firmy QNAP działającego pod kontrolą QTS system wyświetli monit o zainicjowanie (sformatowanie) dysków. Inicjalizacja dysków spowoduje usunięcie wszystkich istniejących danych.

7a2dc81d90fa68e9d9982d6333b06b18.png


Aby bezpiecznie przeprowadzić migrację:

  1. Wykonaj kopię zapasową wszystkich ważnych danych przy użyciu dysków zewnętrznych lub sieciowych nośników pamięci.
  2. Po wykonaniu kopii zapasowej zainstaluj dyski w serwerze NAS z systemem QTS.
  3. Postępuj zgodnie z instrukcjami wyświetlanymi na ekranie, aby zainicjować i sformatować dyski do użytku z QTS.
  4. Przywróć dane z kopii zapasowej.
 

Wiedza Jak odzyskać dane z dysków niedziałającego serwera QNAP NAS?

Scenariusz​


Jeśli serwer QNAP NAS nie działa (np. z powodu awarii sprzętu), może być konieczne odzyskanie plików z zainstalowanych dysków twardych. Firma QNAP zaleca, jeśli to możliwe, skorzystanie z migracji serwera NAS w celu zachowania danych i konfiguracji poprzez przeniesienie dysków do zgodnego nowego serwera QNAP NAS.



Rozwiązanie​


  1. Sprawdź zgodność migracji serwera NAS:
    • Odwiedź stronę Migracja serwera QNAP NAS, aby zobaczyć zgodne modele.
    • Wybierz nowy serwer QNAP NAS, który obsługuje migrację z istniejącego serwera NAS.
  2. Wykonaj migrację:
    • Wyłącz stary serwer NAS i ostrożnie wyjmij wszystkie dyski twarde, zachowując ich kolejność.
    • Zainstaluj dyski w tej samej kolejności w nowym serwerze QNAP NAS.
    • Włącz nowy serwer NAS i zaloguj się jako administrator.
    • Sprawdź dzienniki systemowe. Ważne: Jeśli pojawi się komunikat „Wersje oprogramowania układowego wbudowanej pamięci flash systemu i sprzętu są niespójne”, przejdź do menu Panel sterowania > Aktualizacja oprogramowania układowego i zaktualizuj oprogramowanie układowe.
    • Po migracji pliki i konfiguracja powinny być dostępne tak jak wcześniej.

Ważne: Nie inicjalizuj ani nie formatuj dysków w systemie Windows, ponieważ spowoduje to usunięcie danych. Jeśli nie masz pewności co do konfiguracji RAID lub zgodności migracji, skontaktuj się z pomocą techniczną QNAP w celu uzyskania wskazówek.



Ograniczenia​


  • System Windows domyślnie nie odczytuje systemów plików EXT4 ani ZFS.
  • Jeśli serwer NAS korzystał z macierzy RAID, dane mogą być rozproszone na wielu dyskach, co utrudnia ich odzyskanie.
  • Bezpośrednie podłączenie pojedynczego dysku z macierzy RAID może nie zapewnić dostępu do danych.
  • Modyfikowanie dysków może wiązać się z ryzykiem utraty danych. Unikaj zapisywania na dyskach.
  • Migracja serwera NAS jest obsługiwana tylko między określonymi modelami. Przed przystąpieniem do migracji sprawdź zgodność.



Dodatkowe informacje​


 

Wiedza Jakie są dwa główne typy mechanizmów blokujących stosowane w kieszeniach dyskowych QNAP NAS?

Produkty, których dotyczy​


  • Wszystkie modele QNAP NAS wyposażone w zamykane kieszenie dyskowe HDD lub SSD

Wyjaśnienie​


Kieszeń dyskowa to wyjmowany nośnik na dyski twarde lub półprzewodnikowe instalowane w urządzeniu QNAP NAS. Kieszenie dyskowe QNAP NAS wykorzystują mechanizmy blokujące, aby zapobiec przypadkowemu wyjęciu lub nieautoryzowanemu dostępowi. Istnieją dwa główne typy mechanizmów blokujących:

Blokada plastikowaBlokada metalowa
5bb783d467e01099463a399b7516dd30.png


da0ec12e4460d57a2cb666e087a4fbf0.png


Plastikowa kieszeń z pasującym kluczem
709038fe208d60b61e076f1f6acd8f77.png


68d1647c46671495af337bfb874fbc39.png


Metalowa kieszeń z pasującym kluczem
Blokada plastikowa
Obudowa kieszeni i mechanizm blokujący są wykonane z tworzywa sztucznego. Ten typ wykorzystuje standardową konstrukcję z otworem na klucz.
Numer części klucza: KEY-02-10PCS
Blokada metalowa
Obudowa kieszeni i mechanizm blokujący są wykonane z metalu. Ten typ wykorzystuje standardową konstrukcję z otworem na klucz.
Numer części klucza: KEY-03-10PCS




Dalsza lektura​


 

Wiedza Dlaczego mój serwer QNAP NAS korzysta z przestrzeni wymiany, mimo że dostępna jest wolna pamięć?

NAS (QTS / QuTS Hero)



Scenariusz​


Zauważam, że przestrzeń wymiany (swap) jest wykorzystywana, mimo że połowa pamięci systemowej nadal pozostaje wolna. Dlaczego tak się dzieje?



Rozwiązanie​


To zachowanie jest normalne i niekoniecznie świadczy o problemie z serwerem NAS. Nowoczesne systemy operacyjne (w tym QTS i QuTS hero, oparte na systemie Linux) mogą przydzielać przestrzeń wymiany nawet wtedy, gdy pamięć fizyczna (RAM) nie jest w pełni wykorzystana.

Przyczyny obejmują:

  1. Optymalizacja pamięci przez jądro systemu
    • Jądro systemu Linux może przenosić rzadko używane dane z pamięci RAM do przestrzeni wymiany, dzięki czemu więcej pamięci RAM pozostaje dostępne dla pamięci podręcznej systemu plików oraz często używanych aplikacji.
    • Poprawia to ogólną responsywność, zwłaszcza w przypadku usług wymagających szybkiego dostępu do danych w pamięci podręcznej.
  2. Stabilność systemu
    • Wykorzystywanie przestrzeni wymiany jako bufora zapobiega wyczerpaniu pamięci przez aplikacje w przypadku nagłych skoków obciążenia.
    • Nawet jeśli dostępna jest „wolna” pamięć RAM, system może proaktywnie przenosić nieaktywne strony pamięci do przestrzeni wymiany.
  3. Obciążenia kontenerowe i wirtualizacyjne
    • Podczas uruchamiania Virtualization Station, Container Station lub aplikacji o dużym zapotrzebowaniu na pamięć system może korzystać z przestrzeni wymiany w celu zachowania izolacji pamięci pomiędzy aplikacjami.
  4. Usługi działające w tle
    • Niektóre usługi (np. indeksowanie, aplikacje multimedialne, zadania kopii zapasowych) mogą tymczasowo powodować użycie przestrzeni wymiany, nawet jeśli zużycie pamięci wydaje się umiarkowane.

Korzystanie z przestrzeni wymiany w serwerach QNAP NAS jest zachowaniem oczekiwanym i stanowi element efektywnego zarządzania pamięcią przez system. Niewielkie wykorzystanie przestrzeni wymiany jest normalne i nie powinno budzić obaw. Jeśli przy dużych obciążeniach występują problemy z wydajnością, najlepszym długoterminowym rozwiązaniem jest rozbudowa pamięci RAM.

 

Wiedza Ograniczenia funkcji Snapshot Replica po aktualizacji do QuTS hero h5.3

QuTS hero h5.1.x, h5.2.x, h5.3



Scenariusz​


Chcesz wiedzieć, czy zadania Snapshot Replica działają między urządzeniami NAS z różnymi wersjami QuTS hero, w szczególności po aktualizacji jednego lub kilku urządzeń do h5.3.



Ograniczenia​


  • h5.2.x/h5.1.x → h5.3 (źródło do miejsca docelowego): Obsługiwane. Zadania Snapshot Replica mogą wysyłać migawki ze starszej wersji (h5.1.x lub h5.2.x) do urządzenia NAS z systemem h5.3.
  • h5.3 → h5.2.x/h5.1.x (źródło do miejsca docelowego): Nieobsługiwane. Nie można replikować migawek z urządzenia NAS z systemem h5.3 do urządzenia NAS z systemem h5.2.x lub h5.1.x.

Uwaga: Po aktualizacji urządzenia NAS do h5.3 nie będzie ono mogło replikować migawek do innego urządzenia NAS z systemem h5.2.x lub h5.1.x. Starsze systemy nie mogą przyjmować zadań Snapshot Replica z h5.3.



Zgodność lokalnych migawek​


  • Istniejące lokalne migawki pozostają użyteczne po aktualizacji z h5.1.x lub h5.2.x do h5.3.
  • Migawki utworzone w h5.3 nadal można przywracać po obniżeniu wersji do h5.2.x.
  • Lokalne migawki są dwukierunkowo zgodne między h5.1.x, h5.2.x i h5.3.



Zalecenia​


  1. Przed aktualizacją do h5.3 sprawdź bieżące zadania Snapshot Replica:
    • W aplikacji Storage Manager przejdź do Migawki > Zadania replikacji.
    • Sprawdź, czy istnieją zadania replikujące z urządzenia NAS z h5.3 do urządzenia NAS ze starszą wersją. Jeśli tak, zaplanuj ponowną konfigurację tych zadań po aktualizacji.
  2. Dla najlepszej zgodności zaktualizuj zarówno źródłowe, jak i docelowe urządzenie NAS do h5.3 przed skonfigurowaniem nowych zadań Snapshot Replica.
  3. Przed aktualizacją zawsze wykonaj pełną kopię zapasową danych, aby zapobiec ewentualnej utracie danych z powodu niezwiązanych problemów.
  4. Jeśli musisz obniżyć wersję z h5.3 do h5.2.x, migawki utworzone w h5.3 pozostają możliwe do przywrócenia w h5.2.x.



Dalsza lektura​


 

Wiedza Dlaczego z serwera NAS wychodzi wiele żądań do zagranicznych krajów

NAS z zainstalowaną aplikacją Download Station



Scenariusz​


Router pokazuje wiele połączeń wychodzących z serwera NAS do zagranicznych krajów. Nie mogę zrozumieć, co dokładnie w urządzeniu QNAP generuje te żądania.



Rozwiązanie​


Bardzo często jest to spowodowane przez ruch BitTorrent/DHT/peer-exchange aplikacji Download Station, który może być kontynuowany nawet wtedy, gdy nie ma żadnych widocznych aktywnych zadań.

  • Zatrzymaj Download Station
    • QTS App Center → Download Station → Zatrzymaj.
  • Sprawdź ponownie logi routera
    • Jeśli liczba zagranicznych połączeń spadnie, źródłem była aplikacja Download Station. Jeśli nie, skontaktuj się z pomocą techniczną QNAP.

 

Wiedza Adres IP serwera NAS zmienia się po ponownym uruchomieniu. Jak zachować stały adres IP serwera NAS?

NAS (QTS / QuTS Hero)



Scenariusz​


Po awarii zasilania lub ponownym uruchomieniu serwer NAS otrzymuje inny adres IP z serwera DHCP. Komputery używające zakodowanego na stałe adresu IP serwera NAS nie mogą się już połączyć.



Rozwiązanie​


  1. Najpierw znajdź bieżący adres IP serwera NAS

  • Użyj programu Qfinder Pro, aby wykryć urządzenia NAS w sieci LAN — nawet jeśli nie znasz adresu IP.

  1. Zalecane podejście: ustaw rezerwację DHCP na routerze

  • Powiąż adres MAC serwera NAS ze stałym adresem IP na routerze/serwerze DHCP, aby serwer NAS zawsze otrzymywał ten sam adres IP.
  • Dla QNAP QuRouter (QHora): Bridge Settings → Reserved IP Table → dodaj wpis wiążący adres MAC serwera NAS z docelowym adresem IP.
  • Unikaj konfliktów: upewnij się, że zarezerwowany adres IP nie zostanie przydzielony innym urządzeniom. Porady z forum również ostrzegają przed duplikowaniem adresów IP.

  1. Alternatywnie: skonfiguruj statyczny adres IP na serwerze NAS

  • W systemie QTS: Panel sterowania → Sieć i przełącznik wirtualny → Sieć → Interfejsy → Konfiguruj → ustaw IPv4 na Statyczny i wypełnij IP/Maska podsieci/Brama/DNS.

Kluczowe kwestie:

  • Utrzymuj serwer NAS i komputery w tej samej podsieci (np. 192.168.100.0/24 → PC=192.168.100.10, NAS=192.168.100.11).
  • Umieść statyczny adres IP poza poolem DHCP (lub zarezerwuj go na routerze), aby zapobiec konfliktom.
 

Wiedza Jak używać rsync do przesyłania plików lub folderów z komputera Mac do urządzenia QNAP NAS?

Obsługiwane produkty​


  • Wszystkie modele QNAP NAS z systemem QTS lub QuTS hero



Scenariusz​


Chcesz wydajnie i bezpiecznie przesłać pliki lub foldery z komputera z systemem macOS do urządzenia QNAP NAS, korzystając z polecenia rsync w Terminalu.



Rozwiązanie​


  1. Włącz SSH na urządzeniu NAS
  2. Na komputerze Mac otwórz Terminal.
  3. Aby skopiować pojedynczy plik, wprowadź:
    Kod:
    rsync -avh /Users/$USER/Downloads/qlink.jpg admin@192.168.xxx.xxx:/share/Public/
    • /Users/$USER/Downloads/qlink.jpg: Ścieżka do pliku na komputerze Mac
    • admin@192.168.xxx.xxx: Zastąp nazwą użytkownika i adresem IP swojego urządzenia NAS
    • /share/Public/: Folder docelowy na urządzeniu NAS
  4. Aby skopiować folder (np. Downloads), wprowadź:
    Kod:
    rsync -avh /Users/$USER/Downloads/ admin@192.168.xxx.xxx:/share/Public/
    • Końcowy znak / zapewnia uwzględnienie całej zawartości folderu Downloads.
  5. Po wyświetleniu monitu wprowadź hasło konta NAS.
  6. Twoje pliki lub foldery pojawią się w folderze Public urządzenia NAS.

Przypomnienia​


  • Konto NAS musi mieć uprawnienia do zapisu w folderze docelowym oraz włączone uprawnienia do logowania przez SSH.
  • Jeśli pojawi się błąd Permission denied, sprawdź uprawnienia folderu NAS i ustawienia SSH.
  • Możesz zastąpić folder Downloads dowolną ścieżką folderu na komputerze Mac.
  • Jeśli nie znasz adresu IP swojego urządzenia NAS, znajdziesz go w Panel sterowania > System > Stan systemu > Przegląd na urządzeniu NAS.



Dalsza lektura​


 

Wiedza Dlaczego usuwanie plików przez SMB w aplikacji Finder na komputerze Mac trwa dłużej?

Przyczyna źródłowa​


Podczas usuwania plików w aplikacji Finder na komputerze Mac system odczytuje dane z innych plików i wyświetla wszystkie pliki znajdujące się w folderze. Z tego powodu usuwanie plików może trwać dłużej, gdy folder współdzielony jest zamontowany za pośrednictwem protokołu SMB w aplikacji Finder na komputerze Mac. Jest to znany problem dotyczący protokołu SMB w systemie macOS.



Rozwiązanie​


Aby skrócić czas przetwarzania, zalecamy usuwanie plików za pomocą aplikacji File Station.



Dalsza lektura​


Instrukcje usuwania plików w aplikacji File Station można znaleźć w Podręczniku użytkownika systemu QTS lub Podręczniku użytkownika systemu QuTS hero.
 

Wiedza Dlaczego nie mogę używać PHP 7.4 po aktualizacji systemu QTS/QuTS hero do wersji 5.2.0?

Ograniczenia​


PHP 7.4 wymaga wersji OpenSSL wcześniejszych niż 3.0. Jednak QTS/QuTS hero 5.2.0 aktualizuje serwer NAS do OpenSSL 3.0. W rezultacie aplikacja PHP 7.4 nie będzie już dostępna w App Center, począwszy od QTS/hero 5.2.0.

Ponadto, jeśli aplikacja PHP 7.4 jest zainstalowana w QTS/hero 5.1.x, zostanie wyłączona po aktualizacji do QTS/hero 5.2.0 lub nowszej wersji.
 

Wiedza Dlaczego nie mogę zdalnie włączyć usługi iSCSI i Fibre Channel, gdy w moim serwerze NAS zainstalowana jest karta Fibre Channel?

QTS, QuTS hero, QES



Scenariusz​


Mam zainstalowaną kartę Fibre Channel w serwerze NAS, a usługa iSCSI i Fibre Channel jest wyłączona. Próbowałem zdalnie włączyć tę usługę za pomocą jednego z poniższych narzędzi QNAP na innym urządzeniu, ale bezskutecznie:

  • Wtyczka QNAP vSphere Web Client Plug-in
    Na przykład podczas używania serwera NAS do utworzenia magazynu danych po raz pierwszy w VMware vSphere Web Client.
  • QNAP Snapshot Agent
    Na przykład podczas próby dodania serwera NAS na serwerze VMware lub Windows.



Przyczyna​


Jeśli w serwerze NAS zainstalowana jest karta Fibre Channel (FC), sterownik jądra musi poczekać na odpowiedź dotyczącą stanu połączenia FC, zanim będzie można zainicjować usługę iSCSI i Fibre Channel.

Odpowiedź dotycząca połączenia FC może zająć trochę czasu, co może doprowadzić do błędu przekroczenia limitu czasu, a w konsekwencji do niepowodzenia włączenia usługi iSCSI i Fibre Channel.

Długi czas odpowiedzi może wynikać z jednej z następujących przyczyn:

  • Do serwera NAS nie są podłączone kable FC.
  • Kable FC nie są podłączone do portów FC w serwerze NAS.



Zalecenie​


Aby zoptymalizować szybkość i wydajność połączenia FC, należy podłączyć kable FC bezpośrednio do portów FC w serwerze NAS.

Skróci to czas potrzebny sterownikowi jądra na weryfikację połączenia FC, dzięki czemu usługa iSCSI i Fibre Channel będzie mogła zostać zainicjowana przed przekroczeniem limitu czasu.

wskazówka
  • Aby ręcznie włączyć usługę iSCSI i Fibre Channel w serwerze NAS z QTS lub QuTS hero, zaloguj się do serwera NAS jako administrator, otwórz iSCSI i Fibre Channel i kliknij przełącznik Usługa w lewym górnym rogu.
  • Aby ręcznie włączyć usługę iSCSI i Fibre Channel w serwerze NAS z systemem QES, zaloguj się do serwera NAS jako administrator, otwórz Menedżera magazynu i przejdź do Ustawienia globalne > Włącz usługi iSCSI i Fibre Channel.
 

Wiedza Jak rozwiązać problem sporadycznych strat pakietów ping na serwerze SNMP ADRA NDR?

Seria ADRA NDR



Przyczyna źródłowa​


Ten problem występuje, gdy wiele urządzeń w sieci aktualizuje jednostkę Bridge Protocol Data Unit (BPDU), aby zgłosić się jako port pełniący rolę roota w protokole Spanning Tree (STP).

Gdy urządzenia ADRA NDR otrzymują te jednostki BPDU, przetwarzają przepływ STP tak, jakby zmieniła się topologia sieci. W czasie, gdy ADRA NDR przetwarza zmianę w sieci, port uplink odrzuca wszystkie pakiety.

74a9c0bd810a9ba80077f65803d2c27f.png




Rozwiązanie​


Można zachować ochronę przed pętlami w sieci, jednocześnie ograniczając pakietowi BPDU możliwość żądania zmian roli roota STP między urządzeniami.

  1. Zaloguj się do urządzenia ADRA NDR.
  2. Włącz filtr BPDU / BPDU Guard.
  3. W interfejsie głównego przełącznika uplink ADRA wyłącz VLAN1.
 

Wiedza Dlaczego widzę iskry, gdy podłączam złącze DC do wejścia zasilania urządzenia?

Urządzenia z systemami QTS, QSS i QuRouter korzystające z zasilaczy



Omówienie​


Nie należy się niepokoić, gdy w trakcie podłączania lub odłączania złącza DC od wejścia zasilania urządzenia widać iskry lub słychać trzask. Może się to zdarzać, gdy powierzchnia styku pinów złącza DC nie jest wystarczająco duża, co powoduje chwilowy skok napięcia trwający kilka sekund.



Odpowiedź​


Aby uniknąć tego problemu, firma QNAP zaleca następujące rozwiązania:

  1. Podłącz złącze DC zasilacza do wejścia zasilania urządzenia.
  2. Podłącz złącze AC zasilacza do slotu zasilania AC.
    ca8428084a0639acd810c8bd3f7a73f6.png

  1. Odłącz złącze AC zasilacza od slotu zasilania AC.
  2. Odłącz złącze DC zasilacza od wejścia zasilania urządzenia.
    b2f2d2e792c2d462c070a662406b53f5.png



Dodatkowe informacje​


Międzynarodowa Komisja Elektrotechniczna (IEC) zdefiniowała trzy klasy bezpieczeństwa dla zasilaczy: klasa I, klasa II, klasa III. Klasy te pomagają określić różne metody zabezpieczające użytkownika przed narażeniem na niebezpieczne napięcia ze źródła zasilania podczas korzystania z zasilacza.

Klasa III definiuje urządzenia, w których ochrona przed porażeniem prądem elektrycznym opiera się na zasilaniu z obwodów SELV (separowane lub bezpieczne niskie napięcie) i w których nie są generowane niebezpieczne napięcia. Napięcie w dostępnych częściach tych obwodów nie powinno przekraczać szczytowej wartości 42,4 V lub 60 V DC przez ponad 200 ms. Więcej informacji można znaleźć w publikacji IEC 60950-1.
 

Wiedza Czy urządzenia ADRA NDR mogą wykrywać działania narzędzia testującego Rapid7?

ADRA NDR



Omówienie​


Narzędzie Rapid7 InsightVM testuje podatności CVE w sieci i na urządzeniach. Za jego pomocą można przeprowadzać skanowania bezpieczeństwa witryn internetowych oraz sprawdzać występowanie podatności.



Szczegóły​


Urządzenia ADRA NDR nie potrafią wykrywać aplikacji skanujących, w tym narzędzia Rapid7 do testowania podatności. Urządzenia ADRA NDR potrafią natomiast wykrywać zachowania i sygnatury wszelkich operacji wykonywanych przez te usługi testujące.

ADRA NDR korzysta z technik opartych na sygnaturach w celu wykrywania podejrzanego ruchu sieciowego. Od końca 2021 roku QNAP używa urządzeń ADRA NDR we własnych biurach i na liniach produkcyjnych. Sporadycznie niektóre działy wywołują fałszywe alarmy. Na początku 2022 roku analityk jakości QNAP użył narzędzia Rapid7 Insight VM do sprawdzenia podatności na mesolap.qnap.com.tw i hms.qnap.com.tw. Ponieważ urządzenie ADRA NDR znajdowało się w tej samej sieci co komputer testujący, ADRA wykryła tę aktywność i zarejestrowała zagrożenie.

Testy penetracyjne lub testy podatności CVE mogą wyzwalać alerty monitorowania ryzyka w ADRA NDR. QNAP zaleca informowanie administratorów sieci przed przeprowadzaniem testów, aby wyeliminować konieczność wykonywania testu skanowania przez urządzenie ADRA NDR.

Aby zmniejszyć ryzyko fałszywych wyzwoleń podczas testów, administratorzy sieci mogą dodać urządzenie testujące do listy dozwolonych adresów IP lub przenieść je do innej sieci.
 

Wiedza Czy mogę odszyfrować dysk zaszyfrowany w urządzeniu QNAP NAS przy użyciu komputera z systemem Windows?

Produkty, których to dotyczy:​


  • Szyfrowanie

Nie, zaszyfrowanej zewnętrznej pamięci USB z urządzenia QNAP NAS nie można odszyfrować w środowisku komputera z systemem Windows ani macOS. Obecnie nie są dostępne żadne narzędzia dla systemów Windows ani macOS. Można jednak podłączyć zaszyfrowaną pamięć USB do komputera z systemem Linux (na przykład: Ubuntu Linux), a system Linux powinien wyświetlić okno wprowadzania hasła w celu odblokowania woluminu.
 

Wiedza Często zadawane pytania dotyczące KoiMeeter

Obsługiwane produkty:​


  • KoiMeeter

Jaka jest maksymalna liczba uczestników w jednym spotkaniu?​


W przypadku połączeń KoiMeeter dozwoleni są 4 „uczestnicy”, co oznacza, że do tego samego spotkania mogą dołączyć 4 urządzenia. W przypadku spotkań w chmurze nie ma ścisłych ograniczeń liczby uczestników, o ile usługa chmurowa na to pozwala.

Jakie są obawy dotyczące wydajności sprzętu, na przykład przy 50 uczestnikach jednocześnie?​


KoiBox-100W może bez problemu dołączyć do spotkania, w którym uczestniczy ponad 50 osób.

Czy możemy nagrywać sesję spotkania z Zoom lub MS Teams?​


Nie. Sesje spotkań nagrywane w Zoom i Teams są przechowywane w ich pamięci masowej w chmurze; nie mamy dostępu do tych nagrań.

Typ spotkaniaMaks. liczba uczestnikówNagrywanie
Spotkanie prywatne (KoiCode)4OK
Spotkanie prywatne (SIP)2OK
Spotkanie w chmurzeZależnie od usługi chmurowejPowinno być zapewnione przez platformę chmurową
 

Wiedza Uruchamianie własnej aplikacji przy starcie systemu

Produkty objęte:​


  • Wszystkie serie NAS

Niektóre zaawansowane zastosowania serwera NAS mogą wymagać uruchamiania niestandardowych aplikacji podczas rozruchu. Mimo że serwery QNAP NAS są oparte na systemie Linux, nie można używać typowych linuksowych metod uruchamiania aplikacji przy starcie: domyślne pliki konfiguracyjne są resetowane przy każdym uruchomieniu.

  • Wymagane umiejętności
  • Metoda oparta na MTD
    • Ręczna edycja pliku autorun.sh
    • Edycja autorun.sh: skrypt ułatwiający edycję autorun.sh
    • Użycie skryptu „init" do zamontowania pamięci flash
    • Zezwalanie na uruchamianie autorun.sh podczas startu

Wymagane umiejętności​


  • musisz umieć logować się zdalnie przez SSH (np. używając SSH PuTTY)
  • musisz wiedzieć, jak edytować pliki za pomocą nano, vi lub przez SFTP (np. używając WinSCP)

Metoda oparta na MTD​


Autorun.sh to skrypt, który będzie wykonywany przy każdym uruchomieniu modeli TS-x09, TS-x19 i TS-x39. Edycja tego pliku umożliwia uruchamianie własnych programów lub nadpisywanie plików konfiguracyjnych własnymi kopiami.

Ręczna edycja autorun.sh​


  1. Zaloguj się do swojego urządzenia QNAP przez SSH, na przykład używając Putty
  2. Opcjonalnie: zainstaluj nano; użyj ipkg install nano i edytuj za pomocą nano zamiast vi
  3. Zamontuj ramblock konfiguracyjny, znajdując swój konkretny model poniżej:
    • Wszystkie serwery NAS Intel i AMD oparte na HAL:

      Uwaga: Począwszy od QTS 4.3.3 wymagane jest włączenie obsługi autorun.sh w Panel sterowania -> Sprzęt -> Ogólne: Uruchom procesy startowe zdefiniowane przez użytkownika (autorun.sh)
      • QTS 5.x

        sudo -i
        mount $(/sbin/hal_app --get_boot_pd port_id=0)6 /tmp/config
      • QTS 4.x
        mount $(/sbin/hal_app --get_boot_pd port_id=0)6 /tmp/config
    • TS-212P3, TS-230: Zamontuj ramblock konfiguracyjny /dev/mmcblk0p5:
      mount -t ext2 /dev/mmcblk0p5 /tmp/config
    • TS-269L: Zamontuj ramblock konfiguracyjny /dev/sdc6:
      mount -t ext2 /dev/sdc6 /tmp/config
    • TS-439, TS-509, TS-639, TS-809, TS-809U (x86): Zamontuj ramblock konfiguracyjny /dev/sdx6:
      mount -t ext2 /dev/sdx6 /tmp/config
    • TS-109, TS-109P, TS-110, TS-119, TS-209, TS-209P, TS-212, TS-219, TS-409 (Marvell ARM), TS-412, TS-419P: Zamontuj ramblock konfiguracyjny /dev/mtdblock5:

      Uwaga: W modelu TS-219P II może być konieczne użycie ext4 zamiast ext2

      mount -t ext2 /dev/mtdblock5 /tmp/config
    • TS-201: Zamontuj ramblock konfiguracyjny /dev/mtdblock4:
      mount -t ext2 /dev/mtdblock4 /tmp/config

Utwórz/edytuj plik /tmp/config/autorun.sh.​


  1. Edytuj autorun.sh za pomocą vi, używając polecenia # vi /tmp/config/autorun.sh, a następnie wejdź w tryb edycji, naciskając a
    1. Edytuj, co potrzebujesz
    2. Wyjdź z trybu edycji: naciśnij ESC
    3. Zapisz i wyjdź: x
  2. Lub edytuj autorun.sh za pomocą komputera stacjonarnego i np. SFTP
  3. Upewnij się, że /tmp/config/autorun.sh jest wykonywalny, używając polecenia # chmod +x /tmp/config/autorun.sh
  4. WAŻNE: Odmontuj zamontowaną partycję flash za pomocą polecenia # umount /tmp/config

editautorun.sh: skrypt ułatwiający edycję autorun.sh​


Jeśli regularnie edytujesz ten plik, możesz zaoszczędzić czas, tworząc skrypt powłoki (np. editautorun.sh) automatyzujący ten proces. Skrypt można wywoływać, umieszczając go w ścieżce środowiska, dodając jego folder do ścieżki lub wywołując go za pomocą aliasu.

Zawartość skryptu:

Wszystkie serwery NAS Intel i AMD oparte na HAL używają...

Kod:
mount $(/sbin/hal_app --get_boot_pd port_id=0)6 /tmp/config
touch /tmp/config/autorun.sh
chmod +x /tmp/config/autorun.sh
$EDITOR /tmp/config/autorun.sh
umount /tmp/config

Wszystkie serwery NAS oparte na AL (TS-x31+ i TS-x31X) oraz TS-x31 używają...

Kod:
ubiattach -m 6 -d 2
/bin/mount -t ubifs ubi2:config /tmp/config
vi /tmp/config/autorun.sh
chmod +x /tmp/config/autorun.sh
echo .
echo "unmounting /tmp/config..."
umount /tmp/config
ubidetach -m 6

TS-230 używa...

Kod:
mount -t ext2 /dev/mmcblk0p5 /tmp/config
vi /tmp/config/autorun.sh
chmod +x /tmp/config/autorun.sh
echo .
echo "unmounting /tmp/config..."
umount /tmp/config

TAS-x68, TS-x28 używają...

Kod:
/bin/mount -t ext4 /dev/mmcblk0p7 /tmp/config
vi /tmp/config/autorun.sh
chmod +x /tmp/config/autorun.sh
echo .
echo "unmounting /tmp/config..."
umount /tmp/config

TS-439, TS-509, TS-639, TS-809, TS-809U (x86) używają...

Kod:
mount -t ext2 /dev/sdx6 /tmp/config
vi /tmp/config/autorun.sh
chmod +x /tmp/config/autorun.sh
echo .
echo "unmounting /tmp/config..."

Dla TS-109, TS-109P, TS-119, TS-209, TS-209P, TS-219, TS-412, TS-409 (Marvell ARM) użyj...

Kod:
mount -t ext2 /dev/mtdblock5 /tmp/config
vi /tmp/config/autorun.sh
chmod +x /tmp/config/autorun.sh
echo .
echo "unmounting /tmp/config..."
umount /tmp/config

Dla TS-201 użyj...

Kod:
mount -t ext2 /dev/mtdblock4 /tmp/config
vi /tmp/config/autorun.sh
chmod +x /tmp/config/autorun.sh
echo .
echo "unmounting /tmp/config..."
umount /tmp/config

Użycie skryptu „init" do zamontowania pamięci flash​


Interfejs graficzny QNAP umożliwia podgląd zawartości autorun.sh. W wersji V4.5.1.1540 na TS-831XU-RP GUI robi to w następujący sposób:

Kod:
/etc/init.d/init_disk.sh mount_flash_config
(displays /tmp/nasconfig_tmp/autorun.sh)
/etc/init.d/init_disk.sh umount_flash_config

Używając tych poleceń, możesz utworzyć/edytować plik „autorun.sh" w podanej lokalizacji.

Zezwalanie na uruchamianie autorun.sh podczas startu​


Po zakończeniu pracy nad autorun.sh nie zapomnij włączyć opcji zezwalającej na uruchamianie autorun.sh podczas uruchamiania systemu.

5862759311cce4ddb52de03213208869.png