There are only 10 types of people in the world...those who understand binary and those who don't.
Jeremy Clarkson: It’s, um, a mobile phone holder, or as Richard Hammond calls it, a seat!
Nee, geen ransomware.
Ik gebruik hem alleen voor Surveillance Station momenteel (en daar komt volgend jaar een mooie upgrade van uit).
Als je in de backup een wachtwoord hebt ingesteld dan wordt de boel daarmee extra versleuteld. Je kunt hem dan inderdaad zonder een Synology NAS niet ontsleutelen.Stimulate14 schreef op donderdag 2 december 2021 @ 22:14:
Onlangs een backup optie opgetuigd via TransIP Stack via een WebDAV. Na behoorlijk wat gesynced te hebben kan ik geen van de bestanden openen (in de Stack omgeving). Kan het zijn dat dit komt door de versleuteling? Als ik de file download naar een pc dan is de file nog steeds versleuteld. Foto is bijv onleesbaar.
Op mijn 214SE met 800 Mhz single core en 256MB is ie onder DSM7.0 idd iets sneller geworden. Ik heb er echter niet veel opstaan, ik gebruik deze alleen voor backups vanaf mijn 420J (foto's)Octopuz schreef op zondag 5 december 2021 @ 11:43:
@Thasaidon @TheOmen Zouden julllie de upgrade van DSM 6.2.4 naar DSM 7 aanraden op een DS115? Ik lees bij Synology dat het te langzaam zou worden met 512 MB RAM. Maar las ook ergens van iemand die schreef dat zijn apparaat juist sneller was geworden.
Ik gebruik hem alleen voor Surveillance Station momenteel (en daar komt volgend jaar een mooie upgrade van uit).
Wenn ist das Nunstruck git und Slotermeyer? Ja!... Beiherhund das Oder die Flipperwaldt gersput! The Hornets of Hades have descended upon me
Ik heb nu een NAS naar NAS backup, met een gedeelde map encrypted door de client kant.
Waar slaan jullie die key op ? Op de pc zelf is niet handig.
Op een externe drive ook niet persee.
Yep, dat klopt en dat is precies wat je wilt. Naast via de Synology terugzetten, is er de decrypt tool van Synology. Het wachtwoord (of encryptiekey) dat wordt gebruikt om te syncen (via webdav) gebruiken en voila.Stimulate14 schreef op donderdag 2 december 2021 @ 22:14:
Onlangs een backup optie opgetuigd via TransIP Stack via een WebDAV. Na behoorlijk wat gesynced te hebben kan ik geen van de bestanden openen (in de Stack omgeving). Kan het zijn dat dit komt door de versleuteling? Als ik de file download naar een pc dan is de file nog steeds versleuteld. Foto is bijv onleesbaar.
Nee, geen ransomware.
Deze dus....
Ik vat dit ook zo op. Ook op de engelse pagina.FlipFluitketel schreef op donderdag 2 december 2021 @ 19:48:
Voor een kennis ben ik eens aan het kijken naar Synology C2 Business voor het maken van een backup van zijn server. Enige wat ik me even afvraag.. Wat kost het nu
Op deze pagina zie ik $99,99/jaar voor 1TB maar er staat dan ook bij "Min. af te nemen opslagruimte" en dat is 5TB. Dus het zou minimaal $499,95/jaar kosten of interpreteer ik het verkeerd
Verwarrend in elkaar gezet......
Ik neem zelf geen C2 dus ik kan niks uit ervaringen roepen...
De key is klein. Deze opslaan op een USB-stick is goed. Of een wachtwoordkluis / manager kan ook. Je hebt hem nodig voor het decrypten van je bestanden dus erbij komen is wel handigppeterr schreef op zondag 5 december 2021 @ 12:20:
Ik heb nu een NAS naar NAS backup, met een gedeelde map encrypted door de client kant.
Waar slaan jullie die key op ? Op de pc zelf is niet handig. Op een externe drive ook niet persee.
Hum.. Je kan gewoon een (decription)tooltje van de Website van Synology downloaden. Dan kan je vanaf je cloud de boel downloaden en op de PC zelf ontsleutelen.Octopuz schreef op zondag 5 december 2021 @ 11:45:
[...]
Als je in de backup een wachtwoord hebt ingesteld dan wordt de boel daarmee extra versleuteld. Je kunt hem dan inderdaad zonder een Synology NAS niet ontsleutelen.
Groet
Ik heb hem voor nu maar even naar mijzelf gemailed. Verder gebruik ik bitwarden, daar kan ik volgens mij geen bestanden in opslaan. En de key is ook niet uit het bestandje te halen zodat ik de string daarin kan opslaan. Zal hem ook nog maar de externe hdd backups zetten.
Groet
Ik ben van een DS109J met DSM 4.2 naar deze DS115 gegaan en op die laatste heb ik direct DSM7.0 geïnstalleerd. Ik kan je dus niet zeggen wat het verschil is met de oude DSM.Octopuz schreef op zondag 5 december 2021 @ 11:43:
@Thasaidon @TheOmen Zouden julllie de upgrade van DSM 6.2.4 naar DSM 7 aanraden op een DS115? Ik lees bij Synology dat het te langzaam zou worden met 512 MB RAM. Maar las ook ergens van iemand die schreef dat zijn apparaat juist sneller was geworden.
Ik gebruik hem alleen voor Surveillance Station momenteel (en daar komt volgend jaar een mooie upgrade van uit).
Kan je wel zeggen dat 7.0 prima draait, zonder vervelende vertragingen in de interface.
Gebruik 'm voor Home Assisstant (probeersel), backup voor m'n foto-collectie en media-bibliotheek..
Running is nothing more than a series of arguments between the part of your brain that wants to stop and the part that wants to keep going.
Kijk even of je de zakelijke of Individuele plannen hebt gekozen (midden op het scherm kan je switchen).FlipFluitketel schreef op donderdag 2 december 2021 @ 19:48:
Voor een kennis ben ik eens aan het kijken naar Synology C2 Business voor het maken van een backup van zijn server. Enige wat ik me even afvraag.. Wat kost het nu
Op deze pagina zie ik $99,99/jaar voor 1TB maar er staat dan ook bij "Min. af te nemen opslagruimte" en dat is 5TB. Dus het zou minimaal $499,95/jaar kosten of interpreteer ik het verkeerd
Zakelijk: $ 99,99 /jaar (16,5% korting) Per TB vanaf 5TB
Individueel: $ 34,99 /jaar (16,5% korting) per 500GB OF $ 99,99 /jaar (16,5% korting) per 2TB
Running is nothing more than a series of arguments between the part of your brain that wants to stop and the part that wants to keep going.
Jij zegt dus dat je minimaal $499,95 per jaar kwijt bent maar iemand die even niet goed leest denkt dus dat ie voor $99,95/jaar klaar kan zijn als het minder is dan 1TB (wat in mijn situatie dus al ruim voldoende zou zijn aangezien ze maar een 200GB aan data hebben waarvan waarschijnlijk de helft ook nog niet eens interessant is).TheOmen schreef op maandag 6 december 2021 @ 09:17:
[...]
Kijk even of je de zakelijke of Individuele plannen hebt gekozen (midden op het scherm kan je switchen).
Zakelijk: $ 99,99 /jaar (16,5% korting) Per TB vanaf 5TB
Individueel: $ 34,99 /jaar (16,5% korting) per 500GB OF $ 99,99 /jaar (16,5% korting) per 2TB
There are only 10 types of people in the world...those who understand binary and those who don't.
Jeremy Clarkson: It’s, um, a mobile phone holder, or as Richard Hammond calls it, a seat!
Wat ik zeg is dat er een verschil is tussen de zakelijke en individuele backup-producten die ze aanbieden.FlipFluitketel schreef op maandag 6 december 2021 @ 09:23:
[...]
Jij zegt dus dat je minimaal $499,95 per jaar kwijt bent maar iemand die even niet goed leest denkt dus dat ie voor $99,95/jaar klaar kan zijn als het minder is dan 1TB (wat in mijn situatie dus al ruim voldoende zou zijn aangezien ze maar een 200GB aan data hebben waarvan waarschijnlijk de helft ook nog niet eens interessant is).
Je zal voor je zelf moeten nagaan wat je eisen zijn (en of je het zakelijk gaat aanbieden aan die kennis van je).
Hier nog de zakelijke pagina van C2:
https://c2.synology.com/nl-nl/pricing/backup/business
en personal:
https://c2.synology.com/nl-nl/pricing/backup/personal
Wil je goedkoop en is het niet zakelijk? € 34,99/jaar (16,5% korting) voor 500GB
Let ook op dat Synology een C2 backup en een C2 Storage product aanbiedt, dus bepaal vooraf goed wat je behoefte is.
Running is nothing more than a series of arguments between the part of your brain that wants to stop and the part that wants to keep going.
Ik heb even die tool er bij gepakt, maar begrijp ik het nou goed. Die tool kan je deRonnieKo schreef op maandag 6 december 2021 @ 07:45:
@ppeterr : Je kan ook het wachtwoord zelf gebruiken bij het decription tool. Dat is als het goed is een lang wachtwoord. Je hoeft niet de sleutel / key te gebruiken.
Groet
directory decrypten dus met alleen het wachtwoord wat er bij de backup opgegeven is?
Het hele nut van die key ontgaat mij hier een beetje.
Inderdaad, het kan zonder de key. Eventueel nut kan zijn dat als je het wachtwoord (of beter de complete zin) niet meer weet wel met het key-bestand kan herstellen.ppeterr schreef op maandag 6 december 2021 @ 16:04:
[...]
Ik heb even die tool er bij gepakt, maar begrijp ik het nou goed. Die tool kan je de
directory decrypten dus met alleen het wachtwoord wat er bij de backup opgegeven is?
Het hele nut van die key ontgaat mij hier een beetje.
Zijn er hier meer mensen die problemen hebben met het instellen van de rechten voor Synology Photos? Ik heb de gedeelde map aangezet en wil daar toegangsmachtigingen instellen, maar hier loop ik vast..
Ik typ daar een gebruikersnaam in (bijvoorbeeld admin -> Fictief, bestaat niet maar even als voorbeeld) en krijg dan verder niks te zien. Als ik dan op het plusje druk om het toe te voegen dan maakt ie het veld weer leeg en meer niet..
Hoe doen jullie dit?
Ik roep even wat, ben heel nieuw in het synology gebeuren.Rik. schreef op maandag 6 december 2021 @ 17:55:
Ik had onderstaand bericht ook geplaatst in het Synology packages topic, maar denk dat dit hier beter past:
Zijn er hier meer mensen die problemen hebben met het instellen van de rechten voor Synology Photos? Ik heb de gedeelde map aangezet en wil daar toegangsmachtigingen instellen, maar hier loop ik vast..
Ik typ daar een gebruikersnaam in (bijvoorbeeld admin -> Fictief, bestaat niet maar even als voorbeeld) en krijg dan verder niks te zien. Als ik dan op het plusje druk om het toe te voegen dan maakt ie het veld weer leeg en meer niet..
Hoe doen jullie dit?
Maar als ik de machtigingen instel op een gedeelde map, dan staan daar de gebruikers
onderin het veld in een lijst. Het zoek veld, is enkel om die gebruikers te filteren, en er is
al helemaal geen plus knopje om daar een gebruiker toe te voegen.
Dus, ik neem aan dat je wel eerst die gebruiker hebt toegevoegd aan het systeem ?
Het enige wat ik kan zeggen is dat de DS118 met Quadcore (op 1,4Ghz) en 1Gb geheugen prima draait met DSM7.0.1Octopuz schreef op zondag 5 december 2021 @ 11:43:
@Thasaidon @TheOmen Zouden julllie de upgrade van DSM 6.2.4 naar DSM 7 aanraden op een DS115? Ik lees bij Synology dat het te langzaam zou worden met 512 MB RAM. Maar las ook ergens van iemand die schreef dat zijn apparaat juist sneller was geworden.
Ik gebruik hem alleen voor Surveillance Station momenteel (en daar komt volgend jaar een mooie upgrade van uit).
Of de DS115 met Dualcore 800Mhz en 512Mb geheugen ook zo zou draaien weet ik (nog) niet.
Bij mij is hij nu met DSM6.2.4 iig redelijk traag.
Ik ben nu beetje bij beetje de boel van de DS115 naar de DS118 aan het "omzetten".
Mailserver, webserver, etc... En tegelijk ouwe meuk opruimen...
Als dat allemaal draait zoals ik wil gaat ook mijn DS115 naar DSM7. Pas dan kan ik zeggen of hij wel of iet sneller draait.
"Hello IT, have you tried turning it off and on again?" - "Computer says no..."
iets op mijn pctje met een vpn en qbittorrent. Dit gaat wel oke, snelheden rond de 15Mbs over wifi.
Nou heb ik hier dus die 920+ staan, en direct aan kpn 1000/1000. Dus ik dacht ik doe het volgende.
- Virtual DSM
- VPN (openvpn) van AIR op de netwerk interface.
- Qbittorent in een docker.
Eigenlijk loopt dit wel lekker, niks bijzonders. Maar de snelheid is zo ongeveer het zelfde. Rond de 15Mbs.
Maar ja, ik had wel een iets hogere verwachting zo direct op het glas, en ik besef dat het docker in vm is.....
Want dat merkte ik ook wel toen ik even de vpn uit zette, het verkeer > 50Mbs zag op lopen, en de NAS onhandelbaar en traag werd.
Anyway de vraag
via een VPN zonder de DS920+ te crashen eigenlijk wel goed genoeg ?
Hoe doen jullie dat.
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Aha ja, iets minder chique. Vond het idee om een en ander uit elkaar te houden wel fijn.Ben(V) schreef op maandag 6 december 2021 @ 21:12:
Gewoon DownloadStation rechtstreeks op Dsm gebruiken en OpenVpn.
Maar even getest en dan trekt de boel over de 40MB/s. Ook leuk
Is er een manier om Downloadstation over de vpn te laten lopen, en de rest dan normaal ?
Want dat leek mij een probleem. En daarom dus die VDSM.
Zo ja, gebruik dan een van de twee netwerkpoorten voor de Vpn en de andere voor niet Vpn verkeer en zorg ervoor dat Download Station alleen die Vpn gebruikt.
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Ja dat heb ik zeker. Bij gedeelde mappen lukt het ook, maar in Synology Photo’s heb je ook nog een instelling voor een gedeelde map die Synology photos dan aanmaakt, hier wil ik dus die rechten instellen maar lijkt erop dat dit nog niet soepel werktppeterr schreef op maandag 6 december 2021 @ 18:19:
[...]
Ik roep even wat, ben heel nieuw in het synology gebeuren.
Maar als ik de machtigingen instel op een gedeelde map, dan staan daar de gebruikers
onderin het veld in een lijst. Het zoek veld, is enkel om die gebruikers te filteren, en er is
al helemaal geen plus knopje om daar een gebruiker toe te voegen.
Dus, ik neem aan dat je wel eerst die gebruiker hebt toegevoegd aan het systeem ?
Juist! Bedankt. Zo had ik het in eerste instantie ook bedacht. VPN op de 2e ethernet poort.Ben(V) schreef op maandag 6 december 2021 @ 21:31:
Draait er dan nog iets anders op die Nas dat het internet op moet en niet via die Vpn mag?
Zo ja, gebruik dan een van de twee netwerkpoorten voor de Vpn en de andere voor niet Vpn verkeer en zorg ervoor dat Download Station alleen die Vpn gebruikt.
En daar dan een service aan toe kennen zoals Download station.
Was het even kwijt, maar dit lijk mij een nette oplossing.
Binnenkort ga ik daar ook mee aan de gang, voor nu weet ik het dus eigenlijk niet precies.Rik. schreef op maandag 6 december 2021 @ 21:31:
[...]
Ja dat heb ik zeker. Bij gedeelde mappen lukt het ook, maar in Synology Photo’s heb je ook nog een instelling voor een gedeelde map die Synology photos dan aanmaakt, hier wil ik dus die rechten instellen maar lijkt erop dat dit nog niet soepel werkt
[ Voor 28% gewijzigd door ppeterr op 06-12-2021 21:34 ]
Ik heb een NordVPN account. Dus ik heb deze NordVPN docker container draaien:ppeterr schreef op maandag 6 december 2021 @ 21:03:
Nou ben ik even een testje aan het doen met een torrent client. Soms download ik wel eens
iets op mijn pctje met een vpn en qbittorrent. Dit gaat wel oke, snelheden rond de 15Mbs over wifi.
Nou heb ik hier dus die 920+ staan, en direct aan kpn 1000/1000. Dus ik dacht ik doe het volgende.
- Virtual DSM
- VPN (openvpn) van AIR op de netwerk interface.
- Qbittorent in een docker.
Eigenlijk loopt dit wel lekker, niks bijzonders. Maar de snelheid is zo ongeveer het zelfde. Rond de 15Mbs.
Maar ja, ik had wel een iets hogere verwachting zo direct op het glas, en ik besef dat het docker in vm is.....
Want dat merkte ik ook wel toen ik even de vpn uit zette, het verkeer > 50Mbs zag op lopen, en de NAS onhandelbaar en traag werd.
Anyway de vraagZal ik hier nog energie in steken, of is die 15Mbs door een Docker naar een VM
via een VPN zonder de DS920+ te crashen eigenlijk wel goed genoeg ?
Hoe doen jullie dat.
1
| docker run -ti --cap-add=NET_ADMIN --device /dev/net/tun --name nordvpn3 --hostname nordvpn3 --network physical_network --ip 192.168.1.196 --dns 192.168.1.194 --restart unless-stopped -v /etc/localtime:/etc/localtime:ro -v /etc/TZ:/etc/TZ:ro -e USER=*** -e PASS='****' -e COUNTRY='Switzerland' -e RANDOM_TOP=10 -e TECHNOLOGY=openvpn_udp -e CATEGORY='Standard VPN servers' -e TZ='Europe/Amsterdam' -e OPENVPN_OPTS='--pull-filter ignore "ping-restart" --ping-exit 180' -p 8080:80 -d azinchen/nordvpn |
Mijn "physical_network" Docker netwerk is een macvlan. Dus zo komt die container op mijn netwerk terecht met zijn eigen IP adres.
En dan vervolgens een Qbittorrent docker container daaraan gehangen:
1
| docker run --name=qbittorrent --restart=unless-stopped --net=container:nordvpn3 -e PUID=1000035 -e PGID=1000014 -e TZ=Europe/Amsterdam -e UMASK_SET=022 -e WEBUI_PORT=8090 -v /volume1/docker/qbittorrent/config:/config -v /volume1/docker/qbittorrent/downloads:/downloads -v /volume1/General/Movies:/gmovies -d linuxserver/qbittorrent |
--net=container:<name>
Dit zorgt er dus voor dat die container gaat 'piggybag-riden' op de netwerk van de container dat jezelf opgeeft, en dus via het VPN het internet opgaat.
De Qbittorrent webUI komt dan bereikbaar op 192.168.1.196:8090 . Maar met reverse proxy en een eigen domein kan je er iets moois van maken (binnen je eigen netwerk zou ik houden), zoals: qbittorrent.eigendomain.net .


Werkt uitstekend op mn NAS.
[ Voor 4% gewijzigd door Shadow771 op 06-12-2021 22:02 ]
Tevens heb ik wat moeite om een docker te vinden voor AIRvpn. Heb daar nog een account lopen,
dus zou die graag gebruiken. De methode die ik nu gebruik, door een openvpn config te laden op
de netwerkinterface is niet handig. Zo heb ik nu een aantal openconfigs waar ik tussen de servers
mee kan switchen, dit is geheel niet handig,
Maar bedankt, ik heb even een en ander uit te zoeken!
Gelukkig draait er wel al een Vdsm, dus daar kan ik lekker op uitproberen
Ik heb reeds een aantal jaar een DS413 in huis. Echter, sinds de laatste maanden heb ik een lastig probleem met het copiëren van bestanden (via SMB) naar de NAS:
De filecopy via SMB blijft enkele minuten hangen op 0% => faalt dan met de melding dat het bestand reeds aanwezig is op de locatie & de vraag "Wilt u het bestand overschrijven? => als ik ja kies op deze vraag gaat de copy als een trein tegen +-80MB/s
Ik heb dit getest vanaf 2 Windows 10 clients, beide vertonen dit probleem. Een copy in de andere richting lukt zonder problemen.
Hebben jullie enig idee waar ik zou kunnen kijken om dit op te lossen? (MTU instellingen staan gewoon default overal)
Bedankt alvast!
Welke SMB versies staan actief op je synology ?Witte_200 schreef op dinsdag 7 december 2021 @ 08:44:
Hebben jullie enig idee waar ik zou kunnen kijken om dit op te lossen? (MTU instellingen staan gewoon default overal)
Test ook eens een copy vanuit een cmd (cli) window, dit om file viewers e.d. uit te sluiten.
Duct tape can't fix stupid, but it can muffle the sound.
hoe de connectie is naar buiten met een 1000/1000 glas lijn van KPN.
Ik heb meerdere verschillende servers getest, en het is niet slecht.
Maar het is niet optimaal in vergelijk wat ik direct op mijn udmp test.
Lijkt dit jullie in orde, of kan ik dit anders testen. Of misschien is het wel goed genoeg ?
:strip_exif()/f/image/UpmCHuGSKv5Q0Y1Qdc0iwlkX.jpg?f=fotoalbum_large)
Kan het zijn dat die Nas in sleep mode staat als je de copy begint.Witte_200 schreef op dinsdag 7 december 2021 @ 08:44:
Hey iedereen! Hopelijk kan iemand me helpen met onderstaand probleem:
Ik heb reeds een aantal jaar een DS413 in huis. Echter, sinds de laatste maanden heb ik een lastig probleem met het copiëren van bestanden (via SMB) naar de NAS:
De filecopy via SMB blijft enkele minuten hangen op 0% => faalt dan met de melding dat het bestand reeds aanwezig is op de locatie & de vraag "Wilt u het bestand overschrijven? => als ik ja kies op deze vraag gaat de copy als een trein tegen +-80MB/s
Ik heb dit getest vanaf 2 Windows 10 clients, beide vertonen dit probleem. Een copy in de andere richting lukt zonder problemen.
Hebben jullie enig idee waar ik zou kunnen kijken om dit op te lossen? (MTU instellingen staan gewoon default overal)
Bedankt alvast!
Sommige Nassen doen er erg lang over om weer wakker te worden.
Als dat te lang duurt krijg je misschien een timeout.
Probeer het eens door er eerst zeker van te zijn dat die Nas wakker is.
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Minimum SMB Protocol: SMB2DukeBox schreef op dinsdag 7 december 2021 @ 08:49:
[...]
Welke SMB versies staan actief op je synology ?
Test ook eens een copy vanuit een cmd (cli) window, dit om file viewers e.d. uit te sluiten.
Maximum SMB Protocol: SMB3
Vanuit een Powershell Window (copy & xcopy) lijkt dit probleem zich inderdaad niet voor te doen! Maar hoe los ik dan de Windows explorer problemen op? (En dit op meerdere systemen? En waarom is dit plots begonnen? Veel waarom vragen dus

Denk niet dat de NAS in sleep staat. Als ik een copy in Windows verkenner start terwijl ik ingelogd ben in DSM doet het probleem zich ook voor...Ben(V) schreef op dinsdag 7 december 2021 @ 09:42:
[...]
Kan het zijn dat die Nas in sleep mode staat als je de copy begint.
Sommige Nassen doen er erg lang over om weer wakker te worden.
Als dat te lang duurt krijg je misschien een timeout.
Probeer het eens door er eerst zeker van te zijn dat die Nas wakker is.
Probeer voor je gaat kopiëren eerst eens met de verkenner meerdere folders op je Nas te browsen (ter voorkoming dat je de smb cache lees en niet de disk wakker maakt)
Of probeer anders gewoon voor een test de hibernation van je Nas uit te zetten.
En kopiëren vanuit de shell gebruikt onder water ook gewoon het smb protocol dus dat is voor de Nas exact hetzelfde.
En als je het op meerdere Windows systemen hebt kan het nooit aan Windows liggen.
[ Voor 23% gewijzigd door Ben(V) op 07-12-2021 10:24 ]
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Via process explorer misschien eens kijken welke applicatie het bestand in gebruik houdt.Witte_200 schreef op dinsdag 7 december 2021 @ 10:16:
Maar hoe los ik dan de Windows explorer problemen op? (En dit op meerdere systemen? En waarom is dit plots begonnen? Veel waarom vragen dus)
Maar het heeft dus niets met Synology te maken, lijkt me meer een vraag voor Windows Clients.
Duct tape can't fix stupid, but it can muffle the sound.
Waarom? Omdat mijn backup iedere avond naar mijn Syno NAS op een externe locatie zo probleemloos werkt en ik niet de gevolgen van de overstap van Moments naar Fotos kan inschatten.
Omdat een update naar een nieuwe DSM niet zo vaak voorkomt, die naar DSM 6 was ook al weer een eeuwigheid geleden, ben je nu al je instellingen en taken kwijt bij de installatie van een nieuwe DSM? Het is geen schone installatie, waardoor ik verwacht dat alles wel behoiuden blijft, maar zeker weten doe ik dit niet.
Lijkt me wel wat met Synology of het netwerk te maken te hebben anders zou het niet op meerder Windows systemen gebeuren.DukeBox schreef op dinsdag 7 december 2021 @ 11:12:
[...]
Via process explorer misschien eens kijken welke applicatie het bestand in gebruik houdt.
Maar het heeft dus niets met Synology te maken, lijkt me meer een vraag voor Windows Clients.
Het bestand is niet in gebruik, het is gewoon de eerste keer aangemaakt en toe brak het copy process af, de tweede keer is er dan al een leeg bestand en krijgt hij de melding dat het bestand er al is.
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Het OpenVPN certificaat heb ik hierdoor weer opnieuw moeten exporteren en importeren in mijn clients en dit moet dus over een jaar weer gebeuren.
Is er eigenlijk een manier om weer een Synology certificaat te krijgen wat weer tot 2040 of zo geldig is?
Het lijkt inderdaad iets met hibernation te maken hebben. Ik heb op jou aanraden hibernation even uit gezet. tot nu toe is dit probleem niet meer voorgevallen. Ik hou het nog een paar dagen in de gaten.Ben(V) schreef op dinsdag 7 december 2021 @ 10:21:
Ingelogd in DSM zegt niets, daar is geen disk activiteit voor nodig.
Probeer voor je gaat kopiëren eerst eens met de verkenner meerdere folders op je Nas te browsen (ter voorkoming dat je de smb cache lees en niet de disk wakker maakt)
Of probeer anders gewoon voor een test de hibernation van je Nas uit te zetten.
En kopiëren vanuit de shell gebruikt onder water ook gewoon het smb protocol dus dat is voor de Nas exact hetzelfde.
En als je het op meerdere Windows systemen hebt kan het nooit aan Windows liggen.
Natuurlijk ga ik hibernation terug aan zetten. is er iets dat ik kan doen om niet meer tegen dit probleem aan te lopen met hibernation actief? Of is het gewoon een kwestie van geduld hebben?
Ik denk de rede dat het goed ging via powershell is dat ik op dat ogenblik op verschillende manieren aan het testen was & hibernation dus niet actief was...DukeBox schreef op dinsdag 7 december 2021 @ 11:12:
[...]
Via process explorer misschien eens kijken welke applicatie het bestand in gebruik houdt.
Maar het heeft dus niets met Synology te maken, lijkt me meer een vraag voor Windows Clients.
Zou het gek vinden dat het probleem in de Windows Client zit omdat het probleem zich voor doet op meerdere clients.
Conclusie: ik ga de hibernation piste nog even opvolgen.
Bedankt voor jullie hulp!
Bij een self-signed certificaat kan je zelf bepalen wanneer deze verloopt. Nog makkelijker is gewoon een officieel certificaat i.c.m. een domain dan hoef je bij je clients ook niets te importeren.nielsn schreef op dinsdag 7 december 2021 @ 13:07:
Is er eigenlijk een manier om weer een Synology certificaat te krijgen wat weer tot 2040 of zo geldig is?
Duct tape can't fix stupid, but it can muffle the sound.
Ik vond het in het begin al apart, dat het synology.me adres verwijst naar mijn router,
en dus niet naar het IP van de NAS - maar ik loop nu toch vast met het toewijzen
van het certificaat wat ik maakte voor bitwarden.
- Docker aangemaakt met Vaultwarden (dit werkt maar moet op https)
- certificaat aangemaakt met bitwarden.yourname.synology.me
reverse proxy aagemaakt met
Source:
Protocol: HTTPS
Hostname: bitwarden.yourname.synology.me
Port: 443
Destination:
Protocol: HTTP
Hostname: localhost
Port: 5151 (hier draait de docker ook op)
vervolgens het certificaat gekoppeld aan de service.
Als ik dan bitwarden.yourname.synology.me open, kom ik op mijn router
Ik zie dat jij portainer gebruikt op je Synology.Shadow771 schreef op maandag 6 december 2021 @ 21:49:
[...]
Ik heb een NordVPN account. Dus ik heb deze NordVPN docker container draaien:
code:
1 docker run -ti --cap-add=NET_ADMIN --device /dev/net/tun --name nordvpn3 --hostname nordvpn3 --network physical_network --ip 192.168.1.196 --dns 192.168.1.194 --restart unless-stopped -v /etc/localtime:/etc/localtime:ro -v /etc/TZ:/etc/TZ:ro -e USER=*** -e PASS='****' -e COUNTRY='Switzerland' -e RANDOM_TOP=10 -e TECHNOLOGY=openvpn_udp -e CATEGORY='Standard VPN servers' -e TZ='Europe/Amsterdam' -e OPENVPN_OPTS='--pull-filter ignore "ping-restart" --ping-exit 180' -p 8080:80 -d azinchen/nordvpn
Mijn "physical_network" Docker netwerk is een macvlan. Dus zo komt die container op mijn netwerk terecht met zijn eigen IP adres.
En dan vervolgens een Qbittorrent docker container daaraan gehangen:
code:
1 docker run --name=qbittorrent --restart=unless-stopped --net=container:nordvpn3 -e PUID=1000035 -e PGID=1000014 -e TZ=Europe/Amsterdam -e UMASK_SET=022 -e WEBUI_PORT=8090 -v /volume1/docker/qbittorrent/config:/config -v /volume1/docker/qbittorrent/downloads:/downloads -v /volume1/General/Movies:/gmovies -d linuxserver/qbittorrent
--net=container:<name>
Dit zorgt er dus voor dat die container gaat 'piggybag-riden' op de netwerk van de container dat jezelf opgeeft, en dus via het VPN het internet opgaat.
De Qbittorrent webUI komt dan bereikbaar op 192.168.1.196:8090 . Maar met reverse proxy en een eigen domein kan je er iets moois van maken (binnen je eigen netwerk zou ik houden), zoals: qbittorrent.eigendomain.net .
[Afbeelding]
[Afbeelding]
Werkt uitstekend op mn NAS.
Nu heb ik wellicht een domme vraag, maar heb jij ook dat je van een bestaande container geen variabelen e.d. meer kan aanpassen via portainer?
Bij de docker containers op mijn headless linux machine geen enkel probleem, ik heb dit enkel op de Synology.
bv.
ik heb de container gluetun draaien voor mijn connectie met Mullvad VPN.
Stel ik wil de server waarmee ik verbind veranderen, dus ik selecteer mijn gluetun container, druk bovenaan op "Duplicate/Edit", verander de variabele en doe aansluitend "Deploy the container"
Je ziet dat de container opnieuw deployed wordt, echter als je daarna de waarde van de variabele gaat controleren dan zie je dat de wijziging niet doorgevoerd is.
Zelfs een duplicaat container aanmaken vanuit de originele container met gewijzigde variabelen werkt niet (om nog maar te zwijgen dat je dan poortconflicten krijgt wanneer je geen macvlan gebruikt)
@ppeterr: heb je poort 443 vanuit je router ook geforward naar je Synology zodat de reverse proxy ook zijn ding kan doen?
iPhone 15 Pro Max Titanium Black 256GB - iPad Pro 2018 12.9" Space Gray 64GB - AirPods Pro - Watch 5 Space Gray LTE - TV 4K 128GB - TV 4 64GB - Wireless CarPlay
Ik krijg meer en meer het idee dat nieuwe versies software uit veiligheidsoverwegingen alleen certificaten accepteren van een jaar en korter. Dit is bij browsers wel het geval. Denk dat andere programma's die stap ook gaan maken.nielsn schreef op dinsdag 7 december 2021 @ 13:07:
Is er eigenlijk een manier om weer een Synology certificaat te krijgen wat weer tot 2040 of zo geldig is?
Is dit de toekomst?
Nee dat heb ik dus niet, ik maak wellicht een denkfout hier. En ik weet niet zeker of ikYucko schreef op dinsdag 7 december 2021 @ 14:15:
[...]
@ppeterr: heb je poort 443 vanuit je router ook geforward naar je Synology zodat de reverse proxy ook zijn ding kan doen?
dat wel extern wil forwarden. Is het nodig om die poort open te gooien voor als het
alleen werkzaam moet zijn op het lokale netwerk ?
Ik ben nu ook al een tijdje met Portainer aan het spelen. Maar wat rommelig is dat is dat, 5 keer lastiger dan de normale GUI van Synology. Ik ben geen fan van de CLI omdat je veel te snel een tikfout maakt, maar zelfs die is eenvoudiger.Yucko schreef op dinsdag 7 december 2021 @ 14:15:
[...]
Je ziet dat de container opnieuw deployed wordt, echter als je daarna de waarde van de variabele gaat controleren dan zie je dat de wijziging niet doorgevoerd is.
Zelfs een duplicaat container aanmaken vanuit de originele container met gewijzigde variabelen werkt niet (om nog maar te zwijgen dat je dan poortconflicten krijgt wanneer je geen macvlan gebruikt)
Ik loopt tegen hetzelfde probleem aan. Ook bij containers, of stacks of hoe ze ze ook noemen (Ik zie het verschil niet, maar je kan dingen dus om de een of andere reden op 2 manieren doen) die door Portainer zelf zijn gemaakt kan ik wel variabelen veranderen. Maar bij opnieuw deployen staan de oude waarden er weer in.
Ik heb nog geen enkel voordeel gezien van portainer.
Only two things are infinite, the universe and human stupidity, Einstein
Alleen de doden kennen het einde van de oorlog, Plato
Voor je gaat kopiëren eerst even door de folders op je Nas browsen met de explorer.Witte_200 schreef op dinsdag 7 december 2021 @ 13:19:
Het lijkt inderdaad iets met hibernation te maken hebben. Ik heb op jou aanraden hibernation even uit gezet. tot nu toe is dit probleem niet meer voorgevallen. Ik hou het nog een paar dagen in de gaten.
Natuurlijk ga ik hibernation terug aan zetten. is er iets dat ik kan doen om niet meer tegen dit probleem aan te lopen met hibernation actief? Of is het gewoon een kwestie van geduld hebben?
Als je weer een fatsoenlijke response krijgt zijn de disken opgespinned en kun je de kopie starten.
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
nou, op mijn headless linux machine met docker werkt het wel zoals het hoort. Je kunt in bestaande container dingen aanpassen en de boel opnieuw deployen en de veranderingen worden netjes doorgevoerd, alleen op mijn Synology verrekt hij het dus.Ortep schreef op dinsdag 7 december 2021 @ 15:00:
[...]
Ik ben nu ook al een tijdje met Portainer aan het spelen. Maar wat rommelig is dat is dat, 5 keer lastiger dan de normale GUI van Synology. Ik ben geen fan van de CLI omdat je veel te snel een tikfout maakt, maar zelfs die is eenvoudiger.
Ik loopt tegen hetzelfde probleem aan. Ook bij containers, of stacks of hoe ze ze ook noemen (Ik zie het verschil niet, maar je kan dingen dus om de een of andere reden op 2 manieren doen) die door Portainer zelf zijn gemaakt kan ik wel variabelen veranderen. Maar bij opnieuw deployen staan de oude waarden er weer in.
Ik heb nog geen enkel voordeel gezien van portainer.
Ik dacht eerst dat het lag aan het feit dat ik op de Synology de Portainer-agent draaide (om te koppelen met de normale Portainer-CE die op mijn linux bak draait) maar ook met Portainer-CE op mijn DS1019+ loop ik tegen dit probleem aan.
Nu als workaround maar yaml files gemaakt die ik handmatig aanpas en daarna opstart (iig op mijn DS1019+) via docker-compose in de terminal. Maar had gehoopt alles mbt docker via de webui van Portainer te kunnen doen.
/f/image/R1QhRZUoOytfWypSbjhnC8TU.png?f=fotoalbum_large)
iPhone 15 Pro Max Titanium Black 256GB - iPad Pro 2018 12.9" Space Gray 64GB - AirPods Pro - Watch 5 Space Gray LTE - TV 4K 128GB - TV 4 64GB - Wireless CarPlay
Ik heb dit probleem precies ook. Maar ik zit er niet zo mee want zoals je aan mn post ziet deploy ik containers toch graag via de commandline, ook op mijn headless Ubuntu servertje (die draait via Virtual Machine Mananager).Yucko schreef op dinsdag 7 december 2021 @ 14:15:
[...]
Ik zie dat jij portainer gebruikt op je Synology.
Nu heb ik wellicht een domme vraag, maar heb jij ook dat je van een bestaande container geen variabelen e.d. meer kan aanpassen via portainer?
Bij de docker containers op mijn headless linux machine geen enkel probleem, ik heb dit enkel op de Synology.
Hele topic hierover op een andere forum te lezen.
Kortom (mijn mening): Synology's custom Docker implementatie werkt niet 100% goed met alles, en de Synology Docker UI is helemaal gaar (NOG een reden om Portainer te gebruiken).
Grijns, ik ben precies tot de omgekeerde conclusie gekomen.Shadow771 schreef op dinsdag 7 december 2021 @ 16:22:
Kortom (mijn mening): Synology's custom Docker implementatie werkt niet 100% goed met alles, en de Synology Docker UI is helemaal gaar (NOG een reden om Portainer te gebruiken).
Met de Syno Gui krijg ik alles aan het werken. Portainer werkt soms wel en soms niet zoals ze zeggen en de commanline is veel te fout gevoelig.
Nog een reden om de Syno GUI te gebruiken dus
Only two things are infinite, the universe and human stupidity, Einstein
Alleen de doden kennen het einde van de oorlog, Plato
zeker niet van buitenaf benaderbaar wil hebben.
Ik heb port 443 geforward naar het IP van mijn NAS. Op het moment als ik dat doe, dan is
de bitwarden vault docker benaderbaar via de bitwarden.synology.me link.
Dus dan werkt de reverse proxy, vervolgens beperk ik de toegang daarop met het lokale IP van mijn pc hier.
Is dit de juiste manier ?
:no_upscale():strip_icc():fill(white):strip_exif()/f/image/kb9BQMwnACGKt735erj8KVaa.jpg?f=user_large)
Er iets iets door Synology gecustomized met (bijv) container 'aanpassingen' wat niet werkt via de normale route (wat Portainer dus wel doet), dus hebben ze logischerwijs ervoor gezorgt dat dit wel werkt via hun eigen GUI.Ortep schreef op dinsdag 7 december 2021 @ 16:30:
[...]
Met de Syno Gui krijg ik alles aan het werken.
Maargoed, maakt niet uit. Een meer gevoorderde Docker engineer gebruikt meestal Docker-Compose en dat werkt echt helemaal top als je het goed in elkaar zet.
Ik neem aan dat je wel weet waarom je port 443 moet forwarden naar je NAS ook al zit je in hetzelfde LAN? Voor de zekerheid, omdat je *.synology.me adres op dit moment resolved naar een WAN IP address, toevallig het WAN IP dat terugverwijst naar je router. Je router's NAT loopback vangt dit op. Je reverse proxy kan idd interne resources beschermen van verbindingen van buitenaf.ppeterr schreef op dinsdag 7 december 2021 @ 16:32:
@ymoona En de rest, ik hoor graag of ik dit juist doe. Aangezien ik Bitwarden in de docker
zeker niet van buitenaf benaderbaar wil hebben.
Ik heb port 443 geforward naar het IP van mijn NAS. Op het moment als ik dat doe, dan is
de bitwarden vault docker benaderbaar via de bitwarden.synology.me link.
Dus dan werkt de reverse proxy, vervolgens beperk ik de toegang daarop met het lokale IP van mijn pc hier.
Is dit de juiste manier ?
[Afbeelding]
Als je 443 niet wilt opengooien, dan moet je misschien kijken naar split-horizon DNS om ervoor te zorgen dat je *.synology.me addressen meteen naar het interne LAN IP adres van je NAS verwijst.
alles is een groot woord denk ikOrtep schreef op dinsdag 7 december 2021 @ 16:30:
[...]
Grijns, ik ben precies tot de omgekeerde conclusie gekomen.
Met de Syno Gui krijg ik alles aan het werken. Portainer werkt soms wel en soms niet zoals ze zeggen en de commanline is veel te fout gevoelig.
Nog een reden om de Syno GUI te gebruiken dus
Anders hoor ik graag hoe je een volume mapping in de Synology Docker UI maakt naar "/var/run/docker.sock" aan de host kant want de laatste keer dat ik dat probeerde ging dat dus niet.
oke, mooi om te weten dat het niet aan mij ligt dat het niet werktShadow771 schreef op dinsdag 7 december 2021 @ 16:22:
Ik heb dit probleem precies ook. Maar ik zit er niet zo mee want zoals je aan mn post ziet deploy ik containers toch graag via de commandline
[...]
Enfin, CLI it is then
[ Voor 23% gewijzigd door Yucko op 07-12-2021 16:51 ]
iPhone 15 Pro Max Titanium Black 256GB - iPad Pro 2018 12.9" Space Gray 64GB - AirPods Pro - Watch 5 Space Gray LTE - TV 4K 128GB - TV 4 64GB - Wireless CarPlay
Aha, dit gaat mij even boven mijn pet. In het kort, je raad dus af om de toegang te beperkenShadow771 schreef op dinsdag 7 december 2021 @ 16:48:
[...]
Ik neem aan dat je wel weet waarom je port 443 moet forwarden naar je NAS ook al zit je in hetzelfde LAN? Voor de zekerheid, omdat je *.synology.me adres op dit moment resolved naar een WAN IP address, toevallig het WAN IP dat terugverwijst naar je router. Je router's NAT loopback vangt dit op. Je reverse proxy kan idd interne resources beschermen van verbindingen van buitenaf.
Als je 443 niet wilt opengooien, dan moet je misschien kijken naar split-horizon DNS om ervoor te zorgen dat je *.synology.me addressen meteen naar het interne LAN IP adres van je NAS verwijst.
in de router tot enkel een lokaal adres voor 443. Hoewel dit wel lijkt wel te functioneren.
Maar goed, beetje ruwe materie voor mij om eerlijk te zijn. Wellicht beter als ik het niet toepas
voor dit soort toch gevoellige software.
Ik heb juist wel de bitwarden naar buiten open staan. Handig om altijd bij je wachtwoorden te kunnen. Ik beheer de proxy via https://github.com/hassio-addons/addon-nginx-proxy-managerppeterr schreef op dinsdag 7 december 2021 @ 16:32:
@ymoona En de rest, ik hoor graag of ik dit juist doe. Aangezien ik Bitwarden in de docker
zeker niet van buitenaf benaderbaar wil hebben.
Ik heb port 443 geforward naar het IP van mijn NAS. Op het moment als ik dat doe, dan is
de bitwarden vault docker benaderbaar via de bitwarden.synology.me link.
Dus dan werkt de reverse proxy, vervolgens beperk ik de toegang daarop met het lokale IP van mijn pc hier.
Is dit de juiste manier ?
[Afbeelding]
Met een custom rule om de admin pagina te niet te routen via de proxy.
https://f1nerd.nl
Oke, ik ben daar nog niet helemaal over uit, ben behoorlijk gewend aan de app op de telefoon,
en de chrome plugin. Die lijken mij afhankelijk van de vault die bij bitwarden zelf staat.
Anderzijds, zelf hosten is natuurlijk absoluut meer secure, tenzij je zoals mij er net niet genoeg
over weet om het correct draaiend te krijgen
Het loopt nu, mijn idee was om het als een offsite backup te behouden.
Ik geloof je direct. Ik ben blij het te horen van je. Ik zie nl overal mensen die roepen dat de Syno UI slecht is en niet alles kan. Jij bent de eerste die ik zie die ook iets noemt dat niet werkt.Yucko schreef op dinsdag 7 december 2021 @ 16:48:
alles is een groot woord denk ik
Anders hoor ik graag hoe je een volume mapping in de Synology Docker UI maakt naar "/var/run/docker.sock" aan de host kant want de laatste keer dat ik dat probeerde ging dat dus niet.
Ik heb dit zelf nog nooit nodig gehad. Waar dient het voor?
Er is dus één ding dat niet kan. En daarvoor gaan mensen een hele nieuwe omgeving bouwen? Van mij mag het. Maar na een paar weken vechten met Portainer gooi ik hem weer weg. Dat ene geval los ik wel via de cli op.
[ Voor 4% gewijzigd door Ortep op 07-12-2021 17:57 ]
Only two things are infinite, the universe and human stupidity, Einstein
Alleen de doden kennen het einde van de oorlog, Plato
Maak je een grapje ofzo? In mijn eerdere post bijvoorbeeld hang ik een Docker container op de netwerk van een andere Docker container (NordVPN). Hoe dit je dit met de Syno GUI? Ik zie nergens die mogelijkheid...Ortep schreef op dinsdag 7 december 2021 @ 17:55:
[...]
Ik geloof je direct. Ik ben blij het te horen van je. Ik zie nl overal mensen die roepen dat de Syno UI slecht is en niet alles kan. Jij bent de eerste die ik zie die ook iets noemt dat niet werkt.
Ik heb dit zelf nog nooit nodig gehad. Waar dient het voor?
Er is dus één ding dat niet kan. En daarvoor gaan mensen een hele nieuwe omgeving bouwen? Van mij mag het. Maar na een paar weken vechten met Portainer gooi ik hem weer weg. Dat ene geval los ik wel via de cli op.
En om het kort te houden, kijk hier alle mogelijkheden om een Docker container op te starten waarvan ik vele niet aanwezig zie in de Syno GUI
https://docs.docker.com/engine/reference/commandline/run/
Bijv, statisch IP adres meegeven, custom DNS opgeven,
Ik kan nog naar de NAS Pingen, maar de aanlog pagina, Plex, Network shares, sabnzbd webpagina, DS File zijn geen vallen allen meer bereikbaar. Alle leds op de NAS branden gewoon groen.
De enige oplossing is via de powerknop de NAS uit en aan schakelen.
Maar is natuurlijk geen wenselijke oplossing.
Ik heb het incident aangemeld bij Synology en de logs opgestuurd, maar willen niet naar het incident kijken want SABNZBD staat geinstalleerd en is geen
"Official Synology Package". Pas na een herinstallatie van het default operating System (zonder sabnzbd) willen ze verder naar dit issue kijken.
Is dit een normale gang van zaken met support bij Synology?
Het voelt niet erg klantvriendelijk.
PS: Mocht iemand een idee hebben hoe ik het issue opgelost krijg, dan hoor ik dat ook graag natuurlijk,
Type NAS: DS920 (DS 7.0.1-42218)
Disks: 4 x 10TB WD Red
Memory: 4GB DDR4 2666 Crucial (extra)
M.2 Cache: 2 x WD Blue 250GB SN550
Is het dan een probleem om SABnzb er even af te halen en dan als het
weer gebeurd de logs aan te maken ? Nee, toch. Ik begrijp het wel enigzins.
Alleen SABnzbd verwijderen is natuurlijk geen issue,ppeterr schreef op dinsdag 7 december 2021 @ 19:20:
@Olghur
Is het dan een probleem om SABnzb er even af te halen en dan als het
weer gebeurd de logs aan te maken ? Nee, toch. Ik begrijp het wel enigzins.
Er wordt gevraagd om een herinstallatie van het O.S.
" if you have installed unofficial packages and we recommend that you reinstall the default operating system in order to start with a clean system"
[ Voor 16% gewijzigd door Olghur op 07-12-2021 19:22 ]
Mee eens, dat is waarschijnlijk wel even wat werk. Maar op die manier zou ik zelfOlghur schreef op dinsdag 7 december 2021 @ 19:21:
[...]
Alleen SABnzbd verwijderen is natuurlijk geen issue,
Er wordt gevraagd om een herinstallatie van de volledige NAS.
ook troubleshooten. Eens rustig aan gaan bekijken wat er gebeurd. Uitgaand van
de meest schone installatie. Of in dit geval, zonder de software die niet gesupport wordt
door de fabrikant Het komt wat stug over van synology, maar het uitgangs punt zonder de
packages die van derde zijn, is heel wat simpeler voor hun om de oorzaak terug te vinden.
Maar goed, dat is alleen mijn idee - wellicht denken anderen er anders over
Ze geven zelf uitgebreide support voor het ontwikkelen van package en als je die dan gaat gebruiken geven ze ineens geen support meer?
Dan zullen ze dat eerst maar eens in hun verkoop voorwaarden moeten opnemen.
En als ze dat doen kon zomaar hun verkopen volkomen instorten, iedereen koop juist een Synology om daar ook andere software op te draaien.
Overigens is dit de eerste keer dat ik zoiets hoor, normaal doen ze nergens moeilijk over en zijn ze er behulpzaam.
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Ik werk nu een jaar of 3,bijna 4 met docker op mijn syno met de GUI. Ik heb er een stuk of 10 actief, samen met 2 VM'sShadow771 schreef op dinsdag 7 december 2021 @ 18:04:
[...]
Maak je een grapje ofzo?
.
.
.
En om het kort te houden, kijk hier alle mogelijkheden om een Docker container op te starten waarvan ik vele niet aanwezig zie in de Syno GUI
https://docs.docker.com/engine/reference/commandline/run/
Bijv, statisch IP adres meegeven, custom DNS opgeven,
Ik ben niet iemand die vorige week is begonnen en geen idee heeft. Ik heb alleen wat jij noemt nog nooit nodig gehad.
Ik geloof je best dat jij er niet mee uit de voeten kan. Maar voor mij is Portainer een chaotische en onduidelijke shell om docker die de zaak nodeloos gecompliceerd maakt.
Er zijn overduidelijk mensen blij mee. Dat mag, maar ik heb nog niets gezien wat ik graag wil en niet met een basic syno systeem kan.
Heb je helemaal geen GUI op bv een kaal Linux systeem, dan is het natuurlijk een no brainer om Portainer te gebruiken.
Op een standaard syno is docker compose gewoon bruikbaar. Dus mocht ik ooit een van de dingen die jij noemt nodig hebben, dan gebruik ik dat wel voor een keertje.
Only two things are infinite, the universe and human stupidity, Einstein
Alleen de doden kennen het einde van de oorlog, Plato
Dit is de normaalste gang van zaken bij de meeste bedrijven. Packages van Synocommunity word niet onderhouden door Synology zelf, dus waarom zouden ze daar support op geven? Dat kost hun alleen maar geld.Olghur schreef op dinsdag 7 december 2021 @ 19:16:
Ik heb het incident aangemeld bij Synology en de logs opgestuurd, maar willen niet naar het incident kijken want SABNZBD staat geinstalleerd en is geen
"Official Synology Package". Pas na een herinstallatie van het default operating System (zonder sabnzbd) willen ze verder naar dit issue kijken.
Is dit een normale gang van zaken met support bij Synology?
Het voelt niet erg klantvriendelijk.
Daarom ben ikzelf altijd een voorstander geweest om 3rd party apps (wat Synology om logische redenen niet ondersteund) via Docker containers te draaien. Je OS blijft hiermee clean.
Blijkbaar heb je dit gemist dan:Ben(V) schreef op dinsdag 7 december 2021 @ 20:15:
Volkomen onzinnig.
Ze geven zelf uitgebreide support voor het ontwikkelen van package en als je die dan gaat gebruiken geven ze ineens geen support meer?
Dan zullen ze dat eerst maar eens in hun verkoop voorwaarden moeten opnemen.
En als ze dat doen kon zomaar hun verkopen volkomen instorten, iedereen koop juist een Synology om daar ook andere software op te draaien.
Overigens is dit de eerste keer dat ik zoiets hoor, normaal doen ze nergens moeilijk over en zijn ze er behulpzaam.
https://community.synology.com/enu/forum/10/post/130768
Dat was toendertijd al wel een duidelijk signaal dat Synology een beetje de 3rd party apps aan het wegduwen is.
PS: Je post klopt ook niet helemaal, maar zie mijn vorige reactie.
[ Voor 29% gewijzigd door Shadow771 op 07-12-2021 23:18 ]
En het zou wat worden als je bijvoorbeeld op een PC of een Mac geen support krijgt als je er software op hebt draaien.
Waarom hebben ze anders dit:
https://www.synology.com/nl-nl/support/developer
En uiteraard geven ze geen support op packages die ze niet zelf onderhouden, maar dat is wat anders dan op het moment dat ze ondersteuning moeten geven zeggen dat ze dat niet doen als er een pakket op staat dat niet van hen is.
En docker is ook geen oplossing, want er zijn genoeg Nassen die geen docker ondersteunen.
Maar ze moeten het zelf weten, als ze daarmee doorgaan worden ze vanzelf een nice leverancier.
[ Voor 6% gewijzigd door Ben(V) op 08-12-2021 08:59 ]
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Bedankt voor jullie reactie,Ben(V) schreef op woensdag 8 december 2021 @ 08:57:
Die link gaat enkel over packages waar Synology zelf mee stopt, heeft er verder weinig mee te maken.
En het zou wat worden als je bijvoorbeeld op een PC of een Mac geen support krijgt als je er software op hebt draaien.
Waarom hebben ze anders dit:
https://www.synology.com/nl-nl/support/developer
En uiteraard geven ze geen support op packages die ze niet zelf onderhouden, maar dat is wat anders dan op het moment dat ze ondersteuning moeten geven zeggen dat ze dat niet doen als er een pakket op staat dat niet van hen is.
En docker is ook geen oplossing, want er zijn genoeg Nassen die geen docker ondersteunen.
Maar ze moeten het zelf weten, als ze daarmee doorgaan worden ze vanzelf een nice leverancier.
Ben toch wel erg teleurgesteld in de service van Synology,
Ik zal dit weekend gaan kijken hoe ik de NAS een veilige herinstallatie kan geven, zodat er toch naar he tissue gekeken kan worden.
Bij vervanging (wat nog wel even zal duren) geen Synology meer voor mij.
Ik zou als ik jou was eerst even de adviesen van @ppeterr opvolgen (zie quotes hieronder). Als je NAS het opeens prima lijkt de doen zonder die package dan moet je toch echt wel de standpunt van Synology gaan begrijpen, aangezien een unsupported package toch iets kapot gemaakt had blijkbaar. Het zou me niet verbazen, aangezien het een eigen webpagina heeft en dus wss aan de NGINX engine van DSM wijzigingen moet maken. Dat vind DSM nooit leuk als er iets buiten DSM om aan de NGINX geknoeit word..Olghur schreef op donderdag 9 december 2021 @ 12:29:
[...]
Bedankt voor jullie reactie,
Ben toch wel erg teleurgesteld in de service van Synology,
Ik zal dit weekend gaan kijken hoe ik de NAS een veilige herinstallatie kan geven, zodat er toch naar he tissue gekeken kan worden.
Bij vervanging (wat nog wel even zal duren) geen Synology meer voor mij.
ppeterr schreef op dinsdag 7 december 2021 @ 19:20:
@Olghur
Is het dan een probleem om SABnzb er even af te halen en dan als het
weer gebeurd de logs aan te maken ? Nee, toch. Ik begrijp het wel enigzins.
Met het hele verhaal hierboven kom ik terug hierop (ik klink nu wellicht een beetje als een papegaai):ppeterr schreef op dinsdag 7 december 2021 @ 19:25:
[...]
Mee eens, dat is waarschijnlijk wel even wat werk. Maar op die manier zou ik zelf
ook troubleshooten. Eens rustig aan gaan bekijken wat er gebeurd. Uitgaand van
de meest schone installatie. Of in dit geval, zonder de software die niet gesupport wordt
door de fabrikant Het komt wat stug over van synology, maar het uitgangs punt zonder de
packages die van derde zijn, is heel wat simpeler voor hun om de oorzaak terug te vinden.
Maar goed, dat is alleen mijn idee - wellicht denken anderen er anders over
Shadow771 schreef op vrijdag 8 oktober 2021 @ 23:50:
Verder vind ik native geïnstalleerde apps geen enkel probleem zolang het maar officieel van Synology is. Alles 3rd party doe ik zowiezo in Docker (is natuurlijk ook de beste oplossing).
De situatie:
Ik heb ooit jaren geleden eens een heel simpel .bat bestandje gemaakt, die ik éénmalig run bij een schone installatie van Windows. (zie onderstaand)
1
2
3
4
| net use m: \\192.168.1.100\public net use n: \\192.168.1.100\video net use o: \\192.168.1.100\home net use p: \\192.168.1.100\photo |
Nu is het alleen zo dat dit niet meer werkt na een reboot en ik de volgende melding krijg
:fill(white):strip_exif()/f/image/CCZLiBDfxgxDDH1ET5icyjrr.png?f=user_large)
Ik dacht ik ga het gelijk eens aankaarten hier, want misschien is er sowieso een betere manier om netwerk drives aan te maken.
één belangrijk ding: Ik wil niet standaard ingelogd zijn op mijn NAS, ik wil dus zodra ik op de netwerkdrive klik, dat ik dan in moet loggen. Ik ben namelijk lang niet altijd op mijn server aan het werk, en wil dan niet (mocht ik ooit een virus of malware hebben op mijn PC) dat deze automatisch toegang heeft tot mijn NAS.
Als iemand hier nog ideeën of een bepaalde mening over hebben, dan hoor ik het ook graag. Het is gewoon een stukje veiligheid wat ik mezelf de afgelopen jaren heb aangeleerd, maar misschien is het wat overdreven. Ik kan me namelijk goed voorstellen dat het gebruiksgemak van automatisch inloggen soms niet opweegt t.o.v. paranoia
Als je dit kunt lezen, dan werkt mij Signature!
Misschien beter geen dingen roepen waar je geen verstand van hebt.Shadow771 schreef op donderdag 9 december 2021 @ 12:55:
[...]
Ik zou als ik jou was eerst even de adviesen van @ppeterr opvolgen (zie quotes hieronder). Als je NAS het opeens prima lijkt de doen zonder die package dan moet je toch echt wel de standpunt van Synology gaan begrijpen, aangezien een unsupported package toch iets kapot gemaakt had blijkbaar. Het zou me niet verbazen, aangezien het een eigen webpagina heeft en dus wss aan de NGINX engine van DSM wijzigingen moet maken. Dat vind DSM nooit leuk als er iets buiten DSM om aan de NGINX geknoeit word..
[...]
Misschien beter om geen dingen te roepen waar je geen verstand van hebt.
SabNzbd is een in python geschreven applicatie die gebruikt maakt van zijn eigen webserver te weteb Cherrypy en die doet dus helemaal
[...]
Met het hele verhaal hierboven kom ik terug hierop (ik klink nu wellicht een beetje als een papegaai):
[...]
SabNzbd is een in Python geschreven applicatie die gebruikt maakt van een eigen ook in Python geschrevn webserver te weten CherryPy en dus helemaal niets met de NGINX server van DSM doet.
Verder is Python iets wat Synology zelf levert als package dus als je een Python applicatie gebruikt is dat eigenlijk gewoon een Synology package want alleen Python praat tegen DSM aan en niet SabNzbd.
En SabNzbd wordt door heel veel mensen probleemloos gebruikt, dat maakt het dus nog veel onwaarschijnlijker dat het iets mee te maken heeft.
Maar als hij het zeker wil weten stop je SabNzbd gewoon en kijkt of het probleem dan weg blijft.
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Misschien moet je 'ns beter gaan lezen. Dan kan je duidelijk zien dat ik aannames maak voor iets wat makkelijk uitgesloten kan worden? Dat heet 'troubleshooten'.Ben(V) schreef op donderdag 9 december 2021 @ 13:58:
[...]
Misschien beter geen dingen roepen waar je geen verstand van hebt.
Onwaarschijnlijk misschien, maar niet onmogelijk. Anders hadden software leveranciers geen support desken meer nodig.Ben(V) schreef op donderdag 9 december 2021 @ 13:58:En SabNzbd wordt door heel veel mensen probleemloos gebruikt, dat maakt het dus nog veel onwaarschijnlijker dat het iets mee te maken heeft.
EchooooBen(V) schreef op donderdag 9 december 2021 @ 13:58:
Maar als hij het zeker wil weten stop je SabNzbd gewoon en kijkt of het probleem dan weg blijft.
:fill(white):strip_exif()/f/image/I9D3Wt329lJNk0wts1KEZ3L5.png?f=user_large)
Volgens de lijst zal het toch moeten kunnen....wat doe ik fout?
https://www.synology.com/nl-nl/dsm/packages/Virtualization
Installatie doorgezet en nu krijg ik de melding dat ik 512MB geheugen beschikbaar heb..
Dus is enige mogelijkheid om of 4gb erbij te kopen? (pricewatch: Synology D3NS1866L-4G) Voor een paar tientjes meer heb ik ook een raspberry4 ....(pricewatch: Raspberry Pi 4 Model B (4GB ram) Starter Kit met oa officiële roo...)
[ Voor 42% gewijzigd door ..Christiaan.. op 09-12-2021 15:50 ]
Samsung Qled | Sonos Arc Ultra; Sub 2nd en 2x Era100 | PS5 | DS218+ | TRÅDFRI | Iptv | B&W 607s3 | NAD C338 | Argon tt4SE|
Niet, gewoon via quick access en/of netwerk locaties (UNC only). Dat kan je ook scripten (shortcut maken naar %AppData%\Microsoft\Windows\Network Shortcuts\). Bij zakelijke omgevingen gebruiken we daar een Group Preference voor.Wachten... schreef op donderdag 9 december 2021 @ 13:19:
Mag ik vragen hoe anderen hun network drive mappen?
Voor wat betreft je batch file, dat werkt niet meer met windows 10 2004 (20h1) + aangezien de mappings via CMD nu in een sandbox gemaakt worden.
Dit kan je wel via de GUI doen (verkenner) of met synology assistent waar die functionaliteit ook in zit.
[ Voor 5% gewijzigd door DukeBox op 09-12-2021 14:49 ]
Duct tape can't fix stupid, but it can muffle the sound.
Dank voor je reactie.DukeBox schreef op donderdag 9 december 2021 @ 14:47:
[...]
Niet, gewoon via quick access en/of netwerk locaties (UNC only). Dat kan je ook scripten (shortcut maken naar %AppData%\Microsoft\Windows\Network Shortcuts\). Bij zakelijke omgevingen gebruiken we daar een Group Preference voor.
Voor wat betreft je batch file, dat werkt niet meer met windows 10 2004 (20h1) + aangezien de mappings via CMD nu in een sandbox gemaakt worden.
Dit kan je wel via de GUI doen (verkenner) of met synology assistent waar die functionaliteit ook in zit.
Het probleem wat ik heb, is dat ik een aantal Computers/laptops in huis heb en ook wat andere servers "beheer'" Het mooie van de .bat file, was dat ik éénmalig de batfile hoefde te maken, en dat ik binnen no-time op alle pc`s en laptops de netwerkschijven weer correct had ingesteld.
Ik zoek dus iets soortgelijks qua script o.i.d.
Ik ben overigens niet echt bekend wat wat je eerder aanhaalde over de "quick access en/of netwerk locaties (UNC only)" Heb je hier een voorbeeld van?
Als je dit kunt lezen, dan werkt mij Signature!
Had je best op kunnen googlenWachten... schreef op donderdag 9 december 2021 @ 15:15:
Ik ben overigens niet echt bekend wat wat je eerder aanhaalde over de "quick access en/of netwerk locaties (UNC only)" Heb je hier een voorbeeld van?
quick access: Pin, remove, and customize in Quick access
network location:
Daar kan je dan gewoon '\\192.168.1.100\public' opgeven zoals in je batchfile (al zou ik zelf een hostname gebruiken). Het path wat ik in de vorige post vermelde, daar kan je ze ook direct naar toe kopiëren of zelfs met een batchfile naartoe schrijven middels shortcut.exe.
Duct tape can't fix stupid, but it can muffle the sound.
Als ik handmatig bestanden naar mijn NAS kopieer zie ik die vrijwel direct terug in Drive. Maar bestanden die Sonarr naar dezelfde locatie wegschrijft niet. Het lijkt dus alsof Sonarr niet de juiste rechten heeft óf geen scan triggert.
Iemand enig idee hoe ik dit fix?
Al gekeken bij de rechten van Sonarr? Plaats deze anders ook even in dezelfde groep als je eigen account en kijk even of het dan wel werkt. Als dit dan werkt, dan weet je dat het een rechten probleem is.iAR schreef op donderdag 9 december 2021 @ 16:35:
Volgens mij ben ik er uit wat er mis gaat in Synology Drive, nu nog een fix.
Als ik handmatig bestanden naar mijn NAS kopieer zie ik die vrijwel direct terug in Drive. Maar bestanden die Sonarr naar dezelfde locatie wegschrijft niet. Het lijkt dus alsof Sonarr niet de juiste rechten heeft óf geen scan triggert.
Iemand enig idee hoe ik dit fix?
En mocht je nog geen gebruik maken van groepen, dan kan ik dat zeker aanbevelen. het maakt het managen van rechten zoveel makkelijker!
Als je dit kunt lezen, dan werkt mij Signature!
Oke, dit kende ik al, maar dacht dat jij heel wat anders bedoelde. Dit is echter nog steeds niet wat ik zoek, want als ik dit voor diverse laptops e.d. in moet stellen, dat kost me dat redelijk wat tijd. Ik heb circa 10 shares die ik op verschillende pc`s toe moet passen en zocht eigenlijk iets net als een .bat file. Dit was altijd letterlijk 1 klik en ik was klaar met alle shares toevoegen!DukeBox schreef op donderdag 9 december 2021 @ 16:00:
[...]
Had je best op kunnen googlen
quick access: Pin, remove, and customize in Quick access
network location:
[Afbeelding]
Daar kan je dan gewoon '\\192.168.1.100\public' opgeven zoals in je batchfile (al zou ik zelf een hostname gebruiken). Het path wat ik in de vorige post vermelde, daar kan je ze ook direct naar toe kopiëren of zelfs met een batchfile naartoe schrijven middels shortcut.exe.
Als je dit kunt lezen, dan werkt mij Signature!
Dan lees je niet goed, zoals ik schreef kan je dat prima scripten met een batch file. Hoe dan ook is dat een ouderwetse methode, zou best kunnen dat dat straks ook niet meer kan. Met powershell kan het ook zolang je het vanuit de user omgeving draait.Wachten... schreef op donderdag 9 december 2021 @ 16:41:
Dit was altijd letterlijk 1 klik en ik was klaar met alle shares toevoegen!
Als die pc's in een domein zitten dan kan je ook gewoon GPO's (en dan niet het policy gedeelte maar de preferences) gebruiken.
Hoe dan ook heeft dit niets meer met Synology te maken dus offtopic....
[ Voor 12% gewijzigd door DukeBox op 09-12-2021 16:49 ]
Duct tape can't fix stupid, but it can muffle the sound.
Dan nog compleet wat anders waar ik tegenaan loop met Synology Secure Signin ik wil dit namelijk gebruiker voor mijn vrouw en wat familieleden. Ik zie alleen dat als ik dit in wil stellen, dat hij linkt naar mijn DDNS die ik ook ingesteld heb "mijnserver.paleisje.eu:5001" echter gebruik ik dit al een jaar niet meer en gebruik ik een eigen domein "nas.mijnserver.nl" i.c.m. een reverse proxy. Misschien staat er iets niet goed in mijn instellingen hoor, maar Drive, photos, file etc werken allemaal correct via reverse proxy. Ik snap dus niet zo goed dat Synology Secure Signin naar de DDNS linkt.
Iemand enig idee?
Waarschijnlijk de oplossing al gevonden. Ik zal het straks even posten als ik het getest heb!
[ Voor 7% gewijzigd door Wachten... op 09-12-2021 17:45 ]
Als je dit kunt lezen, dan werkt mij Signature!
Ik moet je nu eerlijk bekennen dat ik niet eens weet hoe ik die rechten moet toekennen aan Docker containers…Wachten... schreef op donderdag 9 december 2021 @ 16:39:
Al gekeken bij de rechten van Sonarr? Plaats deze anders ook even in dezelfde groep als je eigen account en kijk even of het dan wel werkt. Als dit dan werkt, dan weet je dat het een rechten probleem is.
En mocht je nog geen gebruik maken van groepen, dan kan ik dat zeker aanbevelen. het maakt het managen van rechten zoveel makkelijker!
Wanneer je een docker container aanmaakt dien je userid en groupid mee te geven. Die zijn gekoppeld aan een gebruiker binnen je Synology. Als ik me goed kan herrineren kan je daarachter komen door een ssh command.iAR schreef op vrijdag 10 december 2021 @ 08:08:
[...]
Ik moet je nu eerlijk bekennen dat ik niet eens weet hoe ik die rechten moet toekennen aan Docker containers…
PSN: TyKashin
Oh ja natuurlijk. PGID en PUID. Maar die staan goed... dus dat kan het dan niet zijnTyKH schreef op vrijdag 10 december 2021 @ 10:56:
[...]
Wanneer je een docker container aanmaakt dien je userid en groupid mee te geven. Die zijn gekoppeld aan een gebruiker binnen je Synology. Als ik me goed kan herrineren kan je daarachter komen door een ssh command.
👉🏻 Blog 👈🏻
Ik had zo bedacht dat ik dat wel met rsynch kon doen, aangezien die service
ook draait op die Lacie. Nu blijkt dat op de oude nas er voor rsynch een vaste
directory aangewezen wordt. En daar staat dus niks in.
Hoe zouden jullie dat doen, zo ongeveer 4TB aan data lokaal overzetten met een
check op de data of het goed is overgekomen ?
Mounten kan natuurlijk, maar heb dus liever een automatisch proces met een crc check.
Ook een gewone smb kopie verifieert de data, dus zonder foutmeldingen hoef je echt niet bang te zijn dat je data niet goed overkomt.
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Oke, dat kan. Ik zou het zelf wel zo doen ook, maar aan de andere kant waar dus de 2e NAS staat.Ben(V) schreef op zaterdag 11 december 2021 @ 15:25:
Gewoon mouten en kopieren.
Ook een gewone smb kopie verifieert de data, dus zonder foutmeldingen hoef je echt niet bang te zijn dat je data niet goed overkomt.
Daar zit een gebruiker, niet al te ervaren. En het zijn waarschijnlijk 1000en kleine bestandjes.
Ik zie dat nog fout gaan, zodoende zoek ik wel een fool-proof manier eigenlijk.
In dat geval zou ik geen filecopy met smb proberen, dat is een lan protocol niet geschikt voor het internet.
Overigens lijkt het vreemd dat rsync alleen met een folder werkt, misschien als doel, maar als bron is dat vreemd.
Je zou naar ftp(s) kunnen kijken of anders is alles in een zip of rar plaatsen
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Nee excuus, het is lokaal. Maar ik handel dat af voor hun. Ondertussen loopt er al met mijnBen(V) schreef op zaterdag 11 december 2021 @ 15:45:
Bedoel je dat het over het internet moet?
In dat geval zou ik geen filecopy met smb proberen, dat is een lan protocol niet geschikt voor het internet.
Overigens lijkt het vreemd dat rsync alleen met een folder werkt, misschien als doel, maar als bron is dat vreemd.
Je zou naar ftp(s) kunnen kijken of anders is alles in een zip of rar plaatsen
data een nette hyperbackp up snachts die kant op. Dat zet ik ook op voor hun daar, maar eerst moet
de data dus van oude naar de nieuwe nas daar. Ik doe dat remote.
Misschien moet ik dan toch maar overwegen om de oude nas te mounten, en hunzelf daarmee
aan het werk te zetten. Het liefst automatiseer ik dat dus om menselijke fouten te voorkomen.
De rsynch tool op de Lacie nas kan ik geen directory selecteren, dat lijkt een standaard gebruiker
die er is voor rsynch. Op de synology is dan een dropdown menu waar je dan de bron directory kan kiezen. En dat is beperkt dus tot 1 map, en daar staat de data dus niet. Wellicht moet ik nog rechten toekennen zodat het de andere directory's dan naar voren komt in het drop down menuutje. Ik ga dat eens uitzoeken.
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Ook dat zou ik wel proberen als het mijn eigen Nasje zou zijn, maar om nouBen(V) schreef op zaterdag 11 december 2021 @ 18:36:
Of een(of meer) simlink opzetten naar die rsync folder
een root shell inlkaar te frummelen op iets wat niet van mij is. En waar voor hun
waardevolle data op staat. Nee, geen slim plan
Je hebt hierin een optie zitten "inloggen zonder wachtwoord" en werkt een beetje hetzelfde als Google dat je de inlog bevestigd op je telefoon. Dit is extreem makkelijk en zou super handig zijn voor wat gebruikers die op mijn server (af en toe) inloggen. Ik heb alleen wat vraagtekens bij de veiligheid.
Is dit echt een stuk veiliger dan enkel een wachtwoord? Uiteraard snap ik dat een wachtwoord en 2FA nog beter is, maar voor o.a. mijn schoonouders een vrij lastig iets om erin te krijgen.
Kortom is enkel een wachtwoord beter, of is "inloggen zonder wachtwoord" veiliger?
Ik ben benieuwd naar de reacties hier. Verdiend security op Synology overigens niet een aparte topic? Ik zou hier graag aan bij willen dragen want het is toch een behoorlijk belangrijk iets in mijn ogen!
Als je dit kunt lezen, dan werkt mij Signature!
Probeer het via de commandline:
1
2
3
4
5
| docker run --cap-add=NET_ADMIN -v /volume1/docker/transmission-downloads/:/data -e OPENVPN_PROVIDER=NORDVPN -e OPENVPN_CONFIG=nl935.nordvpn.com -e OPENVPN_USERNAME=xxx -e OPENVPN_PASSWORD=xxx -e LOCAL_NETWORK=192.168.2.0/24 --log-driver json-file --log-opt max-size=10m --name "transmission-openvpn-NORD5" -e NORDVPN_CATEGORY=legacy_p2p" -p 9091:9093 haugene/transmission-openvpn |
1
2
3
4
5
6
7
8
| Using OpenVPN provider: NORDVPN Supplied config nl935.nordvpn.com.ovpn could not be found. Using default OpenVPN gateway for provider nordvpn Setting OPENVPN credentials... adding route to local network 192.168.2.0/16 via 172.17.0.1 dev eth0 RTNETLINK answers: Invalid argument Options error: In [CMD-LINE]:1: Error opening configuration file: /etc/openvpn/nordvpn/default.ovpn Use --help for more information. |
De TUN.sh methode hoeft niet meer toch? Deze had ik het verleden met een andere docker container wel gebruikt. Maken jullie deze container ook via ssh aan of is er een makkelijkere manier?
EDIT: al een stapje verder. 192.168.2.0 moet niet /16 maar /24 zijn
[ Voor 3% gewijzigd door Mr_gadget op 12-12-2021 13:35 ]
Om de kans op datacorruptie zo klein mogelijk te houden stop ik eerst alle docker containers voordat ik Hyper Backup draai. Weet iemand of er een manier is om dit te automatiseren? Het probleem is dat je niet weet wanneer Hyper Backup klaar is met de taak, dus eigenlijk moet je via een script:
1. alle docker containers stoppen
2. Hyper Backup draaien
3. docker containers starten.
Is ook een idee. Maar ben ook niet zo bekend met netwerk opzetten tussen die twee.technorabilia schreef op zondag 12 december 2021 @ 13:34:
@Mr_gadget
Ik zou investeren in een opzet waarbij je de vpn client in een aparte container plaatst. En deze gebruikt vanuit de transmissie container. Meestal wordt dit beter geüpdatet en zodoende is de vpn client container te hergebruiken voor andere containers.
Had juist NordVPN genomen omdat dit een ondersteunde provider zou moeten zijn (gebruikte eerst Windscribe).
Heb de netwerkfout (RTlink error) er inmiddels uit. 192.168.2.0 moet niet /16 maar /24 zijn..
Heb het vermoeden dat er nog iets fout gaat met .ovpn file. Het laden zou toch automatisch moeten gaan? Of moet ik deze toch mounten in de container?
@banaliteitbanaliteit schreef op zondag 12 december 2021 @ 13:02:
Momenteel draai ik al mijn docker containers op een apart volume op een SSD. Met Hyper Backup maak ik een backup van de docker containers folder naar mijn volume met de HDD's.
Om de kans op datacorruptie zo klein mogelijk te houden stop ik eerst alle docker containers voordat ik Hyper Backup draai. Weet iemand of er een manier is om dit te automatiseren? Het probleem is dat je niet weet wanneer Hyper Backup klaar is met de taak, dus eigenlijk moet je via een script:
1. alle docker containers stoppen
2. Hyper Backup draaien
3. docker containers starten.
Je kan als volgt alle Docker containers stoppen:
1
| /var/packages/Docker/target/usr/bin/docker stop $(/var/packages/Docker/target/usr/bin/docker ps -a -q) |
En weer starten:
1
| /var/packages/Docker/target/usr/bin/docker start $(/var/packages/Docker/target/usr/bin/docker ps -a -q) |
Wel uitvoeren als root anders krijg je een 'permission denied'. Ik gebruik deze scripts zelf zonder problemen op een Ubuntu machine (gebruik dan '/usr/bin/docker' als pad, voor de liefhebber
Verder staat in dit topic het volgende over HyperBackup via de command line:
Misschien helpt onderstaande je dan verder. Zelf (nog) niet getest, dus geen garantie dat het werkt."I am pretty sure though that the GUI uses the "dsmbackup" program which is located in the same folder as img_backup. dsmbackup would then call img_backup as part of its procedure."
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
| root@odin:~# /var/packages/HyperBackup/target/bin/img_backup -h Copyright (c) 2003-2020 Synology Inc. All rights reserved. Usage: img_backup SYNOPSIS img_backup -h [Action] img_backup -B: Backup img_backup -D: Download img_backup -L: Relink img_backup -O: Clean locks img_backup -I: Do Keep Alive img_backup -C: Discard img_backup -W: Wait Process [Parameters] img_backup -k Task ID: img_backup -K Task Config String: img_backup -P Repo Config String: img_backup -p: Files for Parameter String (option map serialized string) img_backup -i: silent, not verbose img_backup -U: unique id for job queue daemon img_backup -n: resume backup img_backup -w: don't resume or discard the suspended task before backing up [Examples] - Do direct backup (Backup Now) with task ID img_backup -B -w -k TASK_ID - If the task is supended, resume or discard the task and then do backup with task ID - (it is used for scheduled backup) img_backup -B -k TASK_ID - Do direct resume with task ID img_backup -B -k TASK_ID -n - Discard last backup version by task ID img_backup -C -k TASK_ID - Wait process done and discard last backup version by task ID img_backup -W -C -k TASK_ID - Full relink img_backup -L -K TASK_CONFIG_JSONSTR -P REMO_CONFIG_STR - Do Keepalive img_backup -I -p PARAMETER_FILE - Clean all locks img_backup -O -k TASK_ID |
Volgens hetzelfde topic zou je de 'TASK_ID' dan kunnen halen uit '/usr/syno/etc/synobackup.conf'.
Succes!
Dit topic is onderdeel van de drie topics over Synology:In dit Vraag en Antwoord topic mogen alle vragen over Synology-producten tenzij:
- ... het een vraag betreft over een addon package voor Synology; daar is een apart topic voor.
- ... het een aankondiging of discussie-item betreft wat in het Nieuws en discussie topic hoort.
- ... jouw vraag al beantwoord is in de Veelgestelde vragen (FAQ).