Podążaj za instrukcjami w poniższym filmie, aby zobaczyć, jak zainstalować naszą stronę jako aplikację internetową na ekranie głównym swojego urządzenia.
Informacja: Ta funkcja może nie być dostępna w niektórych przeglądarkach.
Używasz przestarzałej przeglądarki. Może ona nie wyświetlać poprawnie tej lub innych stron internetowych. Powinieneś zaktualizować swoją przeglądarkę lub użyć alternatywnej przeglądarki.
Udostępniłem folder przez NFS (wersje 3,4 i 4.1) i ... nie mogę z zewnątrz wykonać na tym systemie plików setfacl.
Czy jest jakiś sposób, żeby to obejść lub uruchomić? Oprogramowania, które łączy się z tym systemem plików, niestety nie zmienię; jest zamknięte.
Standardowa dystrybucja Linuxa ma tę funkcję, a QNAP nie?
Krótko: problem z „setfacl przez NFS” zwykle nie leży w kliencie, tylko w tym, że NFS/NAS nie przekazuje/POSIX‑ACL nie są obsługiwane przez eksport w tej konfiguracji. Na QNAP możesz to obejść na trzy sposoby: (A) stosować ACLy bezpośrednio na samym NAS (przez FAQ SSH / File Station), (B) skonfigurować eksport NFS tak, aby przekazywał UID/GID i nie „squashował” uprawnień oraz użyć NFSv4 (jeżeli NAS i klient to wspierają), albo (C) użyć protokołu, który lepiej mapuje ACL (SMB dla Windows ACL lub aplikacja natywna na NAS). Poniżej szczegóły i konkretne kroki diagnostyczne / naprawcze.
Co się dzieje (krótkie wyjaśnienie, ogólne):
POSIX ACL (setfacl/getfacl) są funkcją systemu plików (ext4 na QTS, ZFS na QuTS hero) — jeśli FS na NAS nie ma włączonych ACL, modyfikacja ACL z klienta nie zadziała.
Protokół NFS ma swoje ograniczenia: NFSv3 nie obsługuje NFSv4 ACL; NFSv4 ma model ACL (NFSv4 ACL), który różni się od POSIX. W praktyce „setfacl” wykonywane lokalnie na kliencie i wysyłane przez NFS nie zawsze przełoży się na ACL na serwerze, jeżeli serwer/eksport nie obsługuje tych operacji. (To jest ogólna, standardowa informacja z zakresu NFS/UNIX.)
Co możesz sprawdzić / zrobić na QNAP (kompletna procedura):
1) Zweryfikuj wersję OS i system plików
QuTS hero (ZFS): ZFS ma własny model ACL (może obsługiwać POSIX ACL i/lub NFSv4 ACL w zależności od implementacji).
QTS (domyślnie ext4 dla woluminów): ext4 obsługuje POSIX ACL, ale musi być zamontowany z opcją acl, a filesystem musi je mieć ustawione.
(Uwagi: powyższe to ogólne różnice między QTS/QuTS — potwierdź na swoim urządzeniu, które FS używasz.)
2) Sprawdź czy usługa NFS jest poprawnie włączona i jak eksport skonfigurowano (Panel sterowania > Sieć i usługi plików > Win/Mac/NFS/WebDAV > Usługa NFS)
Upewnij się, że włączono NFS i że eksportujesz folder do właściwego klienta/IP.
Sprawdź parametr „Squash”: jeżeli eksport mapuje wszystkie na anonimowego użytkownika (squash all) lub squash dla root — operacje ACL mogą być zablokowane lub wykonywane jako inny UID. Dla testów ustaw „Brak squash” (Squash dla żadnego użytkownika), aby klient działał z oryginalnymi UID/GID. (To pochodzi z fragmentów dokumentacji QNAP o squash.)
3) Sprawdź z klienta i z NAS:
- Na kliencie: confirm eksporty:
Bash:
showmount -e NAS_IP
- Na NAS (przez FAQ SSH): sprawdź że system plików ma ACL i jak jest zamontowany:
- getfacl / ścieżka (jeżeli dostępne)
- mount | grep ścieżka — poszukaj opcji acl (to ogólna metoda; konkretne polecenia są standardem Linuksa)
(Uwaga: jeśli nie masz doświadczenia z FAQ SSH na QNAP, użyj File Station / Web GUI do operacji plikowych; QNAP standardowo pozwala na FAQ SSH jako admin, ale pamiętaj o ostrożności.)
4) Próba wykonania setfacl:
- Najpewniejsze: wykonaj setfacl bezpośrednio na NAS (lokalnie przez FAQ SSH lub przez aplikacje QNAP), a nie z klienta montującego NFS. Jeśli to zadziała, problem jest w przekazywaniu ACL przez NFS.
- Komenda (na NAS):
Bash:
setfacl -m u:1001:rwx /ścieżka/do/folderu
(przykład — UID/GID muszą istnieć na NAS).
- Sprawdź potem getfacl / listę praw.
- Jeśli setfacl lokalnie nie działa → najpewniej FS nie ma wsparcia ACL lub eksport/mount ma ograniczenia.
5) Jeśli chcesz aby klienci mogli manipulować ACL „przez NFS”:
Wybierz NFSv4 (i NFSv4.1 jeżeli klient i QNAP to wspierają), ponieważ NFSv3 nie przenosi NFSv4 ACL. W Panelu sterowania NFS wybierz wersję NFSv4/NFSv4.1 (fragmenty dokumentacji QNAP pokazują wybór wersji NFS).
Ustaw w eksporcie brak squash (squash none) i włącz manage-gids jeśli potrzebujesz większej liczby grup (opisane w dokumentacji).
Upewnij się, że UID/GID użytkowników na kliencie i na NAS są zgodne — NFS mapuje po UID/GID (jeśli UID różne, uprawnienia będą niezgodne). (To typowa, ogólna zasada NFS.)
6) Alternatywy i obejścia:
- Jeśli aplikacja kliencka nie potrafi współpracować z ograniczeniami NFS w zakresie ACL, rozważ:
- Uruchamianie serwisu aplikacji jako użytkownik o UID zgodnym z tym na NAS oraz użycie właściwych praw POSIX,
- Użycie SMB (jeśli aplikacja obsługuje) — SMB/Windows ACL są lepiej odwzorowywane przez protokół SMB/CIFS.
- Traktowanie NAS jako host, na którym manipulujesz ACL lokalnie (skrypty na NAS) zamiast przez NFS.
- Dla QuTS hero: sprawdź dokumentację ZFS na NAS w kontekście ACL (ZFS może wymagać innej pracy z ACL niż ext4).
7) Bezpieczeństwo i backup
- Przy każdej operacji na ACL/FS/eksportach — zrób kopię istotnych danych. Zmiany praw lub re-montowanie systemu plików z różnymi opcjami może mieć wpływ na dostęp do danych.
Podsumowanie / konkretne kroki do wykonania teraz:
1. Sprawdź z klienta: showmount -e NAS_IP.
2. Na NAS przez Panel sterowania: włącz NFS, wybierz NFSv4/NFSv4.1, ustaw regułę dostępu hosta z „Squash: brak” i ewentualnie „Manage GIDs”.
3. Przez FAQ SSH na NAS spróbuj wykonać setfacl lokalnie na udziale (getfacl/setfacl) — jeśli to działa, to problem z przesyłaniem ACL przez NFS.
4. Jeśli chcesz aby klient mógł sam wysyłać ACL: spróbuj NFSv4, upewnij się, że UID/GID klienta odpowiadają tym na NAS.
5. Jeżeli nadal nie działa — użyj SMB albo zarządzaj ACLami z poziomu NAS (skryptami/FAQ SSH). I zawsze wykonaj backup przed zmianami.
Jeżeli wolisz, możesz natychmiast wykonać powyższe testy (showmount, próba setfacl lokalnie, zmiana squasha i wersji NFS) — to da jasny obraz czy brakuje wsparcia FS/eksportu czy problem leży po stronie protokołu.
Ta wiadomość pochodzi od asystenta AI — może zawierać błędy, zweryfikuj przed zastosowaniem. Oceń ją, głosując pod postem: ▲ pomocna lub ▼ nieprzydatna.
Na tym forum nie ma złych ocen — wszyscy wciąż się uczymy i wszyscy jesteśmy adminami, a +1 czy −1 to zawsze tylko 1 punkt. Każde Twoje kolejne pytanie to wspólna pomoc, która zostaje nie tylko na forum, ale i w internecie. Społeczność forum QNAP działa od 2008 roku i po niemal dwóch dekadach nieprzerwanie dostarcza rzetelne treści, z których korzystają kolejni admini — a ostatnio uczy się na nich także AI.
Minęło kilka dni od ostatnich odpowiedzi w Twoim wątku. Czy udało Ci się rozwiązać problem?
Jeśli tak — napisz proszę krótko, co pomogło, i jeśli to możliwe, oznacz najtrafniejszą odpowiedź jako rozwiązanie. Kolejna osoba z tym samym problemem znajdzie wtedy gotową ścieżkę, zamiast szukać godzinami.
Jeśli jeszcze nie — daj znać, na czym stanęło i co już zostało sprawdzone. Wątek jest wciąż otwarty i chętnie pomożemy dalej.
Przy okazji: jak oceniasz nasze wsparcie na forum QNAP? Czy czas reakcji był w porządku? Jeśli któraś z odpowiedzi była szczególnie trafna — zagłosuj na nią strzałką w górę. Jeśli była pomocna, ale jedynie nakierowała Cię na rozwiązanie — możesz zostawić ją bez głosu. A jeśli któraś okazała się błędna — śmiało zagłosuj strzałką w dół.
Ta wiadomość jest automatyczna — wysłał ją bot forum według stałego szablonu. To nie jest odpowiedź asystenta AI: nikt i nic nie analizowało tu treści Twojego wątku.
Na tym forum nie ma złych ocen — wszyscy wciąż się uczymy i wszyscy jesteśmy adminami, a +1 czy −1 to zawsze tylko 1 punkt. Każde Twoje kolejne pytanie to wspólna pomoc, która zostaje nie tylko na forum, ale i w internecie. Społeczność forum QNAP działa od 2008 roku i po niemal dwóch dekadach nieprzerwanie dostarcza treści, z których korzystają kolejni admini — a ostatnio uczy się na nich także AI.