Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
En aangezien ik hier processen heb lopen die continu beweging geven op
die schijven vond ik dat behoorlijk irritant. Zelfs vanuit de meterkast dus
het geluid van een knikkerbaan
Heb dat dus opgelost, en hoor ze nu alleen nog als er werkelijk op de storage
volume's wordt gelezen/geschreven. Perfect.
Bij mij scheelde het ook een hoop toen ik de nas op een stuk rubber had gezet ipv direct op de plank. Dan dreunt het geluid ook wat minder doorMAX3400 schreef op donderdag 25 augustus 2022 @ 22:31:
Ironwolf is zeker luidruchtiger dan WD Red; er zal vast nog wat te winnen zijn door de bays "vaster" te zetten met vilt-plakkertjes ofzo. Maar aangezien mijn NAS op mijn thuiswerkplek staat, zit ik er rustig 8 uur per dag naast en het is wel ietsjes rumoeriger geworden sinds de 920+Seagate de 414+WDC afgewisseld heeft.
Wil je iets snel of goed, zorg dan dat je het zelf doet.
Ik heb mijn synology ook op 2 stukken dempingsrubber dat normaal voor wasmachines etc, gebruikt wordt gezet. Dat scheelt behoorlijk qua geluid uit de meterkast in de gang. Ik moet nu goed mijn best doen wil ik het brommen van de schijven horen. Het geratel van de koppen hoor ik nog wel maar daar kun je weinig aan doen. Zolang ik het maar niet in mijn woonkamer hoor.Mototaz schreef op donderdag 25 augustus 2022 @ 23:50:
[...]
Bij mij scheelde het ook een hoop toen ik de nas op een stuk rubber had gezet ipv direct op de plank. Dan dreunt het geluid ook wat minder door
"When you grow up your heart dies"
Iemand suggesties?
makes it run like clockwork
Hier vind je een beschrijving wat je daar voor moet doen.
https://emby.media/commun...insuperuser-using-winscp/
[ Voor 51% gewijzigd door Ben(V) op 26-08-2022 08:28 ]
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Bedankt - die manier van WinSCP gebruik kende ik nog niet.Ben(V) schreef op vrijdag 26 augustus 2022 @ 08:27:
Om dingen buiten de gedeelde mappen te benaderen en te kopieren gebruik ik Winscp.
Hier vind je een beschrijving wat je daar voor moet doen.
https://emby.media/commun...insuperuser-using-winscp/
Inmiddels ook een ander pad gevonden:
Eenmaal ingelogd vindt ik in een van de "/volume<volgnummer>" de folders die gedeeld zijn.
Vervolgens via een aantal cp-commandos de nodige copietjes gemaakt.

makes it run like clockwork
Er ligt hier ook al een rol velcro klaar om de schijven vaster in hun bays te zetten.Mototaz schreef op donderdag 25 augustus 2022 @ 23:50:
[...]
Bij mij scheelde het ook een hoop toen ik de nas op een stuk rubber had gezet ipv direct op de plank. Dan dreunt het geluid ook wat minder door
Maar laat ik het anders vragen aan iedereen die een DS920+ of vergelijkbaar heeft, wat zijn jullie ervaringen met de schijven die jullie gebruiken. Klopt het trouwens dat de disks van Synology gewoon Toshiba's zijn met een aangepaste firmware? Dan zouden de Toshiba's eigenlijk de beste schijven zijn omdat Synology ze zelf ook verkoopt onder haar eigen naam? En 4 MG08 disks zijn nu te koop voor net iets meer dan €1000, prima deal in ieder geval.
PS5 DE, PS4 Pro, PS3 SS, PS VIta Slim PSN: BSGathena
en presteren tot nu toe gewoon goed. Buiten dat ze dus herrie maken, kan ik er pas over
een aantal jaar wat nuttigs over zeggen
Heb zelf een DS1821+ draaien met de Ryzen Embedded V1500B, die is stukken sneller dan de C2000 of J cpu's die Synology eerder toepaste (schat een factor 2). Daarmee is het redelijk werkbaar denk ik.MAX3400 schreef op woensdag 24 augustus 2022 @ 18:49:
[...]
Even wat optimizations gedraaid; op zich een aardige verbetering maar in essentie nog net te traag om er fijn mee te kunnen werken.
Heb nu Server 2019 met de Desktop Experience draaien; na opstarten gebruikt dat ding slechts 1.1GB RAM van de toegewezen 6GB en dat zonder pagefile. En van de 4 toegewezen J-cores, wordt er maar 4% idle gebruikt. Firefox start nog best rap op; er valt zeker te browsen zoals naar GoT. Netwerk is verdubbeld; Speedtest.net (naar zelfde endpoint als mijn vorige post) is gewoon 400Mbit down / 550Mbit up; ongeveer de helft van mijn officiele maximum op de omgeving.
Maar ik zal de eerste zijn die kritisch is en de VM is net te traag voor de zaken die ik gewend ben; het zou allemaal kunnen maar ik denk dat ik ongeveer "voelbaar" 25% tekort kom en dat lijkt vooral disk I/O te zijn (ik gebruik geen cache SSD's ofzo).
Experiment nog niet af maar vermoed dat er niet veel meer te winnen is.
Helaas heb ik geen BTFRS volume draaien dus ik kan het niet testen
Ben hier ook wel eens tegenaan gelopen. Eerste Hyper Backup richting mijn ouders maakte ik toen met een DS1815+ naar een 215j. Veel kleine bestanden (foto etc) en een TB of 2-3. Echt hard ging het gewoon niet.Ben(V) schreef op dinsdag 23 augustus 2022 @ 21:55:
[...]
Foto's zijn funest voor een backup, heel veel kleine bestanden kost altijd ontzettend veel tijd.
Is ook niets aan te doen anders dan geduld hebben.
De snellere modellen halen wel echt een betere performance. Backup van 1821+ naar een 1817+ trekt Gbit verbinding dicht (mits files groot genoeg zijn).
Gewoon 2-3 dagen wachten en je bent klaar. Daarna geen probleem meer.
Moet zeggen dat ik bewust de backups opknip per gedeeld volume. Weet niet goed goed de (trage) modellen om kunnen gaan met zeer grote backups.
Hoe?ppeterr schreef op donderdag 25 augustus 2022 @ 22:45:
Ik heb hier dus de 4x14tb van Toshiba en die zijn niet stil, ze maken lawaai.
En aangezien ik hier processen heb lopen die continu beweging geven op
die schijven vond ik dat behoorlijk irritant. Zelfs vanuit de meterkast dus
het geluid van een knikkerbaan
Heb dat dus opgelost, en hoor ze nu alleen nog als er werkelijk op de storage
volume's wordt gelezen/geschreven. Perfect.
Mijn 10TB WD Red's zijn vrij stil maar stiller is altijd beter!
[ Voor 35% gewijzigd door Tortelli op 26-08-2022 16:53 ]
Eigenlijk niet helemaal eerlijk, ik heb in principe de hdd's niet stiller gemaakt, maarTortelli schreef op vrijdag 26 augustus 2022 @ 16:41:
[...]
Hoe?
Mijn 10TB WD Red's zijn vrij stil maar stiller is altijd beter!
het IO wat er eigenlijk continu op de schijven is beperkt. Ik had een aantal service's
draaien waarvan de processen continu de schijven aanspraken. Dus iedere 30 seconden
hoorde ik een ratel. Nou ben ik zelf daar blijkbaar gevoellig voor, en irriteerde mij daaraan.
Dus heb ik een nvme volume gemaakt, waar alles op draait. Een nvme in het slot wat normaal
voor cache is, en dat /volume2 gemaakt. Hier draaien alle vm's, dockers, packages op.
In een klap stil. Natuurlijk als er grote schrijf/lees akties zijn dan is het geluid er gewoon. Maar dan
ben ik er van bewust. Als het systeem "idle" is, en de achtergrond processen pruttelen lekker door,
dan doen ze dat op een nvme, zonder geluid,
Alleen applicaties doen iets op disk.
Ik heb een vier bay Nas en als de disken daarvan in slaap vallen is hij volkomen geluidloos.
En die disken worden alleen door applicaties of benadering via het netwerk van de Nas wakker.
Overigens is het mijn ervaring dat WD disken het minste geluid maken.
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Wellicht heb ik de benaming fout, ook goed. Feit is, dat een aantal docker's hier continuBen(V) schreef op vrijdag 26 augustus 2022 @ 17:22:
Achtergrond processen doen normaal niets op de disk.
Alleen applicaties doen iets op disk.
Ik heb een vier bay Nas en als de disken daarvan in slaap vallen is hij volkomen geluidloos.
En die disken worden alleen door applicaties of benadering via het netwerk van de Nas wakker.
Overigens is het mijn ervaring dat WD disken het minste geluid maken.
beweging geven op de hdd's. Dat geeft geluid. En daardoor gaat, en hoeft de boel dus ook niet
"in slaap" te vallen. Verplaats dan naar een ssd, of nvme. En je reduceert het geluid.
Meestal is dat prima te optimaliseren met name verplaatsen naar tijdstippen dat je er geen last van hebt.
Maar als jij ze liever op een dure nvme zit is dat natuurlijk ook een methode.
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Ik geef enkel een mogelijkheid aan, en die ook nog eens heel effectief is.Ben(V) schreef op vrijdag 26 augustus 2022 @ 17:34:
Dan heb je die applicaties zo geconfigureerd dat ze dat doen.
Meestal is dat prima te optimaliseren met name verplaatsen naar tijdstippen dat je er geen last van hebt.
Maar als jij ze liever op een dure nvme zit is dat natuurlijk op een methode.
Wat is herrie? Waarmee kun je het vergelijken?ppeterr schreef op vrijdag 26 augustus 2022 @ 16:05:
@V3g3ta Draai hier 56TB van de MG07 serie. Vorig jaar voor deze schijven gekozen,
en presteren tot nu toe gewoon goed. Buiten dat ze dus herrie maken, kan ik er pas over
een aantal jaar wat nuttigs over zeggen
Of heb je toevallig een decibel meter in huis..
De White label Red's in mijn 218+ maken ook lawaai, bij opspinnen en schrijven/lezen, maar voor mij totaal niet storend (10TB versies).
PS5 DE, PS4 Pro, PS3 SS, PS VIta Slim PSN: BSGathena
Wat voor de een storend is, kan voor de ander makkelijk acceptabel zijn. Mijn woonkamer zitV3g3ta schreef op vrijdag 26 augustus 2022 @ 17:58:
[...]
Wat is herrie? Waarmee kun je het vergelijken?
Of heb je toevallig een decibel meter in huis..
De White label Red's in mijn 218+ maken ook lawaai, bij opspinnen en schrijven/lezen, maar voor mij totaal niet storend (10TB versies).
een kleine 8 meter van de meterkast af. Daar staat de 920 op een houten plankje. Met dus 4 hdd's erin
die alle 4 tegelijk een geluidje maken bij IO. Eerlijk, ik stoor mij vrij snel aan geluidjes dus of ik een goed
referentie punt ben daarin weet ik niet,
Maar de MG serie schijven zijn dus wel enterprise schijven, die zijn niet gemaakt om persee stil te zijn,
Die zijn gemaakt (voor wat ik er van begrijp) voor zekerheid, en performance, Dus dat ze geluid maken in
een datacentre, is ondergeschikt. Maar de algemene strekking voor deze serie is, ze zijn niet stil.
Waar vergelijk ik het mee.........schijven van een jaar of 15 terug maken een gelijkwaardig geluid.
Een ratel, maar dan keer 4, tegelijk
Anyway
Al een wat oudere test van hardware info laat dit ook goed zien: https://nl.hardware.info/...rgeleken-geluidsproductie
Een iets recenter artikel met geluid samples: https://nascompares.com/2...-vs-synology-and-toshiba/
(maar ook hier worden alle uitvoeringen van een model over 1 kam geschoren)
Daarnaast kan iets als resonantie verschillen per model NAS ook hoe trillingen worden overgedragen. Waar een 2bay staat te 'brommen/zoemen' kan een 5bay met dezelfde HDD's wel nagenoeg stil zijn door meer gewicht.
[ Voor 5% gewijzigd door DukeBox op 26-08-2022 18:15 ]
Duct tape can't fix stupid, but it can muffle the sound.
om alles uit te denken. Maar het puntje, geluidsproductie had niet mijn aandacht. Volgende keer zeker wel.
Vrij duidelijk. 👍🏼ppeterr schreef op vrijdag 26 augustus 2022 @ 18:08:
[...]
Wat voor de een storend is, kan voor de ander makkelijk acceptabel zijn. Mijn woonkamer zit
een kleine 8 meter van de meterkast af. Daar staat de 920 op een houten plankje. Met dus 4 hdd's erin
die alle 4 tegelijk een geluidje maken bij IO. Eerlijk, ik stoor mij vrij snel aan geluidjes dus of ik een goed
referentie punt ben daarin weet ik niet,
Maar de MG serie schijven zijn dus wel enterprise schijven, die zijn niet gemaakt om persee stil te zijn,
Die zijn gemaakt (voor wat ik er van begrijp) voor zekerheid, en performance, Dus dat ze geluid maken in
een datacentre, is ondergeschikt. Maar de algemene strekking voor deze serie is, ze zijn niet stil.
Waar vergelijk ik het mee.........schijven van een jaar of 15 terug maken een gelijkwaardig geluid.
Een ratel, maar dan keer 4, tegelijkWellicht is er met demping nog iets te doen.
AnywayWat zegt de rest hier, ik ben benieuwd. Ik ben vast niet de enige met dit merk.
De enigste schijven die echt voor thuis in een NAS zijn gemaakt zijn de ironwolf series en WD's Red Pro serie en die zijn per drive €120 tot €170 duurder dan een van de andere "Enterprise" disks. Terwijl de enterprise versies beter presteren op haast elk punt.
Ik zie dan ook bijna iedereen op Reddit hun NAS systemen vullen met Seagate Exos drives. Blijkbaar heeft seagate daar de voorkeur en omdat de Exos belachelijk goedkoop is nemen ze die, maar of ze daarbij rekening houden met lawaai van de drives? De een zegt dat ze vrij stil zijn, de een vergelijkt het met het vallen van een atoombom, en nog een ander is doof 😅
Als ik alle Enterprise schijven wegstreep wat blijft dan over behalve de WD Red of Seagate Ironwolf?
PS5 DE, PS4 Pro, PS3 SS, PS VIta Slim PSN: BSGathena
Ik gebruik Plex op een smarttv en stream vanaf de synology. In principe gaat dit in 99% van de gevallen goed, maar als ik er echt een 4k film van 50GB mee wil kijken dan stottert en hapert de stream. Ik heb het idee dat X265 en HEVC problematisch zijn, evenals hoge bitrates. Maar waar precies de grens ligt kan ik niet achterhalen
Chebyshev said it, and I'll say it again; There's always a prime between n and 2n | De donkere gedaanten zijn bijzonder vlug ter been; Ze lopen op vier poten, en ze kijken heel gemeen
Maar dat is wel een 'hack' toch? Als in, standaard ondersteund Synology het toch niet om een volume aan te maken op een NVME SSD en zijn deze toch alleen als cache te gebruiken?ppeterr schreef op vrijdag 26 augustus 2022 @ 17:26:
[...]
Wellicht heb ik de benaming fout, ook goed. Feit is, dat een aantal docker's hier continu
beweging geven op de hdd's. Dat geeft geluid. En daardoor gaat, en hoeft de boel dus ook niet
"in slaap" te vallen. Verplaats dan naar een ssd, of nvme. En je reduceert het geluid.
Dat zou wel iets zijn om te duiden als dat zo is, want lang niet iedereen zal er zin in hebben om dat soort 'hacks' uit te voeren.
Correct, en je hebt gelijk - dit is niet standaard. En niet direct aan te raden voor iedere setup.Dennism schreef op zaterdag 27 augustus 2022 @ 18:53:
[...]
Maar dat is wel een 'hack' toch? Als in, standaard ondersteund Synology het toch niet om een volume aan te maken op een NVME SSD en zijn deze toch alleen als cache te gebruiken?
Dat zou wel iets zijn om te duiden als dat zo is, want lang niet iedereen zal er zin in hebben om dat soort 'hacks' uit te voeren.
Dat zal afhangen van 2 zaken, de mogelijkheden van de NAS en die van je afspeelapparaat.Michael_OsGroot schreef op zaterdag 27 augustus 2022 @ 18:34:
Is er een manier om in te schatten welke videos wel en niet door een Synology 220+ afgespeeld kunnen worden?
Ik gebruik Plex op een smarttv en stream vanaf de synology. In principe gaat dit in 99% van de gevallen goed, maar als ik er echt een 4k film van 50GB mee wil kijken dan stottert en hapert de stream. Ik heb het idee dat X265 en HEVC problematisch zijn, evenals hoge bitrates. Maar waar precies de grens ligt kan ik niet achterhalen
Wat de NAS kan transcoden kan je hier vinden: https://docs.google.com/s...tmMPc/edit#gid=1274624273
Echter de formaten die het afspeeldevice native support en je dus niet hoeft te transcoden horen daar nog bij op te komen.
Altijd 1 HBK bestand per Hyper Backup task.clonedonkey schreef op vrijdag 26 augustus 2022 @ 18:48:
Ik ben voor het eerst bezig een wekelijkse backup op te zetten van nas naar Backblaze cloud voor mij Synology Photo en was losse mappen. Ik heb dit nu via Hyper backup op een wekelijkse backup gezet zonder rotation schedule. Nu vroeg ik mij af hoe dit precies werkt, wordt nu elke week de huidige backup in Backblaze overschreven of maakt hij een nieuwe/tweede HBK file aan? Wat ik wil is dat er altijd 1 versie maar staat (de laatste versie)
👉🏻 Blog 👈🏻
Plots zijn alle geindexeerde bestanden weg.. en kan de optie handmatig indexeren ook niet meer gekozen worden. Any thoughts?
---> Blijkbaar zijn de directories die er waren aan gelinked verdwenen.
[ Voor 20% gewijzigd door Koja78 op 29-08-2022 09:39 ]
Even een vraagje over het versturen van foto’s naar de Synology DS220J. Ik krijg een ‘time out’ error. Iemand enig idee hoe ik dit kan fixen? Ik heb lang gezocht op Tweakers en via google en veel geprobeerd, maar krijg het niet aan de praat.
- Het gaat om de Synology DS220J.
- Doel is om foto’s van mijn Galaxy S21 via de ‘Photos’ app van Synology te versturen naar de NAS.
- Synchronisatie tussen Nas en Windows 10 laptop werkt prima.
- Ik wil niet verbinden via quickconnect (om veiligheidsredenen), maar via het lokale netwerk. Ik maak daardoor verbinding via het IP adres van de Nas.
- Ik heb een backup-account aangemaakt in de NAS voor mijn Galaxy S21, dit account heb ik lees- en schrijfrechten toegekend.
- De foutmelding die ik krijg bij verbinden via de Photos app vanaf de telefoon is: ‘Verbinding time-out’.
Hopelijk kan iemand mij helpen. Als er meer info nodig is, laat het dan vooral weten!
Ik gebruik de Photos app niet maar de "DS File" app; die doet precies wat ik wel/niet wil op mijn S21 Ultra (en voorheen Oneplus 7). Je kan ook kiezen naar welke directory je wil backuppen, of je bepaalde directories van je smartphone wel/niet wil backuppen, etc.Menn0o schreef op maandag 29 augustus 2022 @ 18:00:
Hopelijk kan iemand mij helpen. Als er meer info nodig is, laat het dan vooral weten!
Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof
Via OpenVPN maak ik verbinding via mijn telefoon met mijn thuisnetwerk, dit werkt allemaal perfect en ik kan dan ook alle apparaten benaderen. Deze VPN server draait op mijn router. Echter kon ik niet bij mijn Synology NAS.
Na een hoop gehannes kwam ik erachter dat dit kwam omdat mijn NAS een verbinding maakt heeft met een OpenVPN verbinding. Zet ik deze verbinding uit dat kan ik via de VPN op mijn telefoon wel gewoon bij de NAS.
Via het interne netwerk is de NAS gewoon te bereiken, of de OpenVPN verbinding op de NAS zelf actief is of niet.
Als ik verbinding maak via bijvoorbeeld Wireguard VPN kan ik wel bij mijn NAS, ookal is deze zelf verbonden met de OpenVPN verbinding.
Helaas kunnen niet al mijn apparaten overweg met Wireguard en zal ik toch de verbinding moeten gaan maken met OpenVPN.
Heeft iemand enig idee hoe ik beide kan laten bestaan, de OpenVPN verbinding op mijn router richting mijn interne netwerk en de OpenVPN verbinding van de NAS? Ik heb de poort van de OpenVPN server op de router al aangepast maar dat mag ook niet baten. Het is een 214play dus docker is ook helaas geen optie. Ik weet het ondertussen ook niet meer.
*edit
:fill(white):strip_exif()/f/image/W1H96s9MZunFg1U6mKfBuTKB.png?f=user_large)
Als ik het vinkje van "Gebruik de standaardgateway op het externe netwerk" uitzet, dan kom ik er wel in via de OpenVPN van de router, maar dan is het IP adres zichtbaar van mijn NAS voor buitenaf (o.a. downloadverkeer, zichtbaar in de private tracker die ik gebruik) en loopt het verkeer er niet netjes overheen.
Ik blijf het raar vinden dat het via Wireguard wel lukt maar via OpenVPN niet.
[ Voor 20% gewijzigd door Sandburger op 29-08-2022 20:50 ]
Dank voor deze tip! Ik heb de 'DS File' app gedownload en kon direct verbinden met de NAS. Geen enkele foutmelding o.i.d. Overigens ook los van de verbindingsproblemen een fijnere app dan de Photos app.MAX3400 schreef op maandag 29 augustus 2022 @ 18:06:
[...]
Ik gebruik de Photos app niet maar de "DS File" app; die doet precies wat ik wel/niet wil op mijn S21 Ultra (en voorheen Oneplus 7). Je kan ook kiezen naar welke directory je wil backuppen, of je bepaalde directories van je smartphone wel/niet wil backuppen, etc.
Het is uit je verhaal niet helemaal duidelijk, maar bedoel je dat je op je Nas met een OpenVpn client een Vpn tunnel hebt opgezet naar een server van een VPN provider?Sandburger schreef op maandag 29 augustus 2022 @ 20:21:
Ik zit met een dilemma met mijn OpenVPN verbinding.
Via OpenVPN maak ik verbinding via mijn telefoon met mijn thuisnetwerk, dit werkt allemaal perfect en ik kan dan ook alle apparaten benaderen. Deze VPN server draait op mijn router. Echter kon ik niet bij mijn Synology NAS.
Na een hoop gehannes kwam ik erachter dat dit kwam omdat mijn NAS een verbinding maakt heeft met een OpenVPN verbinding. Zet ik deze verbinding uit dat kan ik via de VPN op mijn telefoon wel gewoon bij de NAS.
Via het interne netwerk is de NAS gewoon te bereiken, of de OpenVPN verbinding op de NAS zelf actief is of niet.
Als ik verbinding maak via bijvoorbeeld Wireguard VPN kan ik wel bij mijn NAS, ookal is deze zelf verbonden met de OpenVPN verbinding.
Helaas kunnen niet al mijn apparaten overweg met Wireguard en zal ik toch de verbinding moeten gaan maken met OpenVPN.
Heeft iemand enig idee hoe ik beide kan laten bestaan, de OpenVPN verbinding op mijn router richting mijn interne netwerk en de OpenVPN verbinding van de NAS? Ik heb de poort van de OpenVPN server op de router al aangepast maar dat mag ook niet baten. Het is een 214play dus docker is ook helaas geen optie. Ik weet het ondertussen ook niet meer.
*edit
[Afbeelding]
Als ik het vinkje van "Gebruik de standaardgateway op het externe netwerk" uitzet, dan kom ik er wel in via de OpenVPN van de router, maar dan is het IP adres zichtbaar van mijn NAS voor buitenaf (o.a. downloadverkeer, zichtbaar in de private tracker die ik gebruik) en loopt het verkeer er niet netjes overheen.
Ik blijf het raar vinden dat het via Wireguard wel lukt maar via OpenVPN niet.
Of heb je op je Nas ook een OpenVPN server draaien?
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Excuses voor de onduidelijkheid. de NAS heeft een VPN verbinding naar een VPN provider. Er draait geen server op de NAS zelf.Ben(V) schreef op maandag 29 augustus 2022 @ 21:08:
[...]
Het is uit je verhaal niet helemaal duidelijk, maar bedoel je dat je op je Nas met een OpenVpn client een Vpn tunnel hebt opgezet naar een server van een VPN provider?
Of heb je op je Nas ook een OpenVPN server draaien?
Die moet geconfigureerd zijn om NAT te doen (is meestal de default).
Het via die VPN server binnenkomend verkeer is dan gewoon lokaal verkeer binnen hetzelfde subnet.
Je moet er wel voor zorgen dat het ipadres van die VPNserver in jouw lan niet gelijk is aan een al bestaand ipadres.
Dus de dhcp reeks van je OpenVpn server en de dhcp server van je Lan mogen geen overlappende reeksen zijn.
Dus dan lijkt het voor je Nas dat al het verkeer vanaf de Vpn server in je router lokaal verkeer is.
En ik neem aan dat je lokaal wel gewoon bij je Nas kunt als je die OpenVpn client daar hebt draaien?
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
NAT staat aan voor zover ik kan zien. Ik kan ook gewoon bij mijn home assistant server die op dezelfde dhcp range zit als de NAS.Ben(V) schreef op maandag 29 augustus 2022 @ 21:26:
In dat geval moet je kijken naar de OpenVpn server op je router.
Die moet geconfigureerd zijn om NAT te doen (is meestal de default).
Het via die VPN server binnenkomend verkeer is dan gewoon lokaal verkeer binnen hetzelfde subnet.
Je moet er wel voor zorgen dat het ipadres van die VPNserver in jouw lan niet gelijk is aan een al bestaand ipadres.
Dus de dhcp reeks van je OpenVpn server en de dhcp server van je Lan mogen geen overlappende reeksen zijn.
Dus dan lijkt het voor je Nas dat al het verkeer vanaf de Vpn server in je router lokaal verkeer is.
En ik neem aan dat je lokaal wel gewoon bij je Nas kunt als je die OpenVpn client daar hebt draaien?
Ik kan lokaal inderdaad gewoon bij mijn NAS, ook als de OpenVPN client draait.
Of het is gewoon een rechten kwestie.
Hoe probeer je de Nas te benaderen via die router VPN, gewoon met je browser naar de admin interface (poort 5000)?
En heb je op de VPN client die je gebruikt om via de VPN server van je router binnen te komen niet per ongeluk split tunnel aanstaan?
Dan gaat browser verkeer namelijk niet de tunnel in maar rechtstreeks het internet op.
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Nee het lijkt me geen firewall blokkade, want ik kom er wel gewoon in als die VPN client op de synology uit staat.Ben(V) schreef op maandag 29 augustus 2022 @ 21:39:
Dan kan het nog de firewall in je Nas zijn die het ipadres van je VPN server in je router blokkeert.
Of het is gewoon een rechten kwestie.
Hoe probeer je de Nas te benaderen via die router VPN, gewoon met je browser naar de admin interface (poort 5000)?
En heb je op de VPN client die je gebruikt om via de VPN server van je router binnen te komen niet per ongeluk split tunnel aanstaan?
Dan gaat browser verkeer namelijk niet de tunnel in maar rechtstreeks het internet op.
Ik probeer hem inderdaad te bereiken via de gewone admin interface.
Nee, voor zover ik weet staat het niet op split tunnel, want andere apparaten kan ik wel benaderen vanaf de VPN server.
En gebruik je daarvoor het ipadres of de naam van je Nas.
Wat zie je als je de Nas probeert te pingen?
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
De browser blijft zoeken en uiteindelijk "Deze site is niet bereikbaar"Ben(V) schreef op maandag 29 augustus 2022 @ 23:11:
Wat voor fout melding krijg je als je probeert je Nas te benaderen via die vpn.
En gebruik je daarvoor het ipadres of de naam van je Nas.
Wat zie je als je de Nas probeert te pingen?
Ping geeft request timed-out
Heb deze guide gevolgd: https://mariushosting.com...add-usb-support-on-dsm-7/
Maar loop al vast op stap 5. Dat script werkt helaas niet.
Tevens zie ik staan:
Note: If you restart your NAS for one reason or another, remember to follow STEP 5 and STEP 6 again. If you don’t do that, you will lose the connection with your USB key.
Dat lijkt me geen betrouwbare oplossing. Wellicht hebben jullie hier iets op gevonden?
Probeer mijn -eigenlijk vrij stabiele- domoticz omgeving naar de NAS te brengen.
👉🏻 Blog 👈🏻
Heb je een andere oplossing gevonden?technorabilia schreef op donderdag 1 september 2022 @ 07:06:
Durf ik niet met zekerheid te zeggen. Ik gebruik het niet meer.
Ben op zich niet heel erg te spreken over die Docker hype ook trouwens... Als het werkt, werkt het. Maar als er ook maar iets mis gaat zoek je je een ongeluk. Doe mij maar een ouderwetse package.
Ook de Synology gebruik ik alleen nog als backup oplossing. Vandaar ben ik ook niet meer zo actief in dit topic.
👉🏻 Blog 👈🏻
Waar is Jos de Nooyer toch gebleven?
Dat probeerde ik ook, maar loop dus al vast in de eerste helft van het script. De tweede helft, installeren van de drivers, lukt gek genoeg wel.kraats schreef op donderdag 1 september 2022 @ 07:49:
@MikeyMan Ik heb de Jadahl-methode gevolgd en kan vooralsnog zonder problemen rebooten en updaten. Even de juiste drivers en script zoeken op http://www.jadahl.com/iperf-arp-scan/DSM_7.0/ en op de juiste plek op je NAS plaatsen. Dan voert hij het script vanzelf bij elke boot uit en worden de drivers netjes geladen
Waar is Jos de Nooyer toch gebleven?
True... SSH is ook geen probleem overigens. Dat kan ik nog netkraats schreef op donderdag 1 september 2022 @ 07:55:
@MikeyMan Ik denk dat jij niet het script van Jadahl gebruikt, maar het script wat Marius er omheen gebouwd heeft. Zou hetzelfde moeten doen, maar dan zonder in SSH in te loggen. Als dat laatste geen probleem is zou ik het lekker volgens de readme op de site van jadahl doen. Lukt dat niet, dan zou je even moeten kijken wat er precies mis gaat bij de stappen van Marius (logging?). Ik denk dat je stap 1 vergeten bent
Mag ik met oprechte interesse vragen wat je beweegredenen waren om alles weer "dom" te maken en o.a. afscheid te nemen van Domoticz? Je leest nu dus je P1 poort ook niet meer uit begrijp ik?technorabilia schreef op donderdag 1 september 2022 @ 07:43:
Nee, ik gebruik geen Domoticz of andere smart home oplossing meer. Ik heb mijn huis weer "dom" gemaakt.![]()
Ook de Synology gebruik ik alleen nog als backup oplossing. Vandaar ben ik ook niet meer zo actief in dit topic.
Ik doe wat ik kan, zodoende blijft er veel liggen.
Ik weet niet helemaal zeker of dit wat toevoegt maar wilde het voor de zekerheid toch laten weten. Een hele tijd heb ik een Conbee stick via een USB 2.0 kabel draaiend gehad op een Virtual Machine Home Assistant op mijn Synology. Was een kwestie van het USB apparaat toevoegen aan de VM binnen VM manager. Het enige probleem waar ik tegenaan liep was dat bij het herstarten van de nas en soms ook de VM dat hij de Conbee stick kwijt was of dat de Conbee stick opeens een ander gateway IP had. Zelf ben ik niet in dat topic genoeg thuis om met scripten etc het op te lossen dus ik heb wat anders gedaan maar ik kwam wel wat tegen op internet van mensen die het opgelost hadden met een scriptje draaien als Synology opstart oid.MikeyMan schreef op woensdag 31 augustus 2022 @ 21:50:
Ik zie dat @Ben(V) @technorabilia en @Moffin in het verleden bezig zijn geweest met USB icm Domoticz in Docker op de Synology. Ben benieuwd of jullie dit in DSM7 ook voor elkaar hebben.
Heb deze guide gevolgd: https://mariushosting.com...add-usb-support-on-dsm-7/
Maar loop al vast op stap 5. Dat script werkt helaas niet.
Tevens zie ik staan:
Note: If you restart your NAS for one reason or another, remember to follow STEP 5 and STEP 6 again. If you don’t do that, you will lose the connection with your USB key.
Dat lijkt me geen betrouwbare oplossing. Wellicht hebben jullie hier iets op gevonden?
Probeer mijn -eigenlijk vrij stabiele- domoticz omgeving naar de NAS te brengen.
Wil je iets snel of goed, zorg dan dat je het zelf doet.
Ik gebruik geen docker maar gewoon het package van de SynoCommunityMikeyMan schreef op woensdag 31 augustus 2022 @ 21:50:
Ik zie dat @Ben(V) @technorabilia en @Moffin in het verleden bezig zijn geweest met USB icm Domoticz in Docker op de Synology. Ben benieuwd of jullie dit in DSM7 ook voor elkaar hebben.
Heb deze guide gevolgd: https://mariushosting.com...add-usb-support-on-dsm-7/
Maar loop al vast op stap 5. Dat script werkt helaas niet.
Tevens zie ik staan:
Note: If you restart your NAS for one reason or another, remember to follow STEP 5 and STEP 6 again. If you don’t do that, you will lose the connection with your USB key.
Dat lijkt me geen betrouwbare oplossing. Wellicht hebben jullie hier iets op gevonden?
Probeer mijn -eigenlijk vrij stabiele- domoticz omgeving naar de NAS te brengen.
Het enige waar je op moet zorgen is dat je een paar udev rules maakt die het mogelijk maakt voor de domoticz (sc-domotic) om de drivers te benaderen zonder dat hij root is.
zoiets dus:
1
2
3
| sudo echo 'KERNEL=="ttyUSB*", ACTION=="add", USER="sc-domoticz", MODE="0660"' > /usr/lib/udev/rules.d/70-domotica.rules sudo echo 'KERNEL=="ttyACM*", ACTION=="add", USER="sc-domoticz", MODE="0660"' >> sudo /usr/lib/udev/rules.d/70-domotica.rules sudo udevadm control --reload-rules |
Onder DSM 7 draait geen enkel package meer als root.
[ Voor 22% gewijzigd door Ben(V) op 01-09-2022 11:34 ]
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Die wordt niet meer onderhouden toch begreep ik...?Ben(V) schreef op donderdag 1 september 2022 @ 11:26:
[...]
Ik gebruik geen docker maar gewoon het package van de SynoCommunity
Overigens dient de volgende uitdaging zich aan... Probeer via Node-Red een API call te doen, maar dit lukt niet...
Loopt stuk op een mDNS resolve. De API call is naar gateway-2017-8871-5701.local. Dit werkt op mijn Pi helemaal prima. Maar op de NAS krijg ik: Name or service not known
Heb daarop de nssswitch.conf vergeleken, en op basis daarvan de hosts regel aangepast:
1
| hosts: files mdns4_minimal [NOTFOUND=return] dns |
daarmee is die hetzelfde als de Pi. Maar dat lost het probleem nog niet op. Iemand enig idee waar ik nog naar kan kijken?
/etc/hosts lijkt weinig van doen te hebben hiermee.
/etc/resolv.conf bevat de DNS server. Die verwijzen beiden naar m'n router en naar google. Dat lijkt het ook niet te zijn.
edit: Lijkt erop dat ik een libary mis op de synology: libnss-mdns
Geen idee of dat erop te knutselen is.
edit2: schijnt dat 'avahi' dit deel over zou moeten nemen... Even verder graven.
[ Voor 17% gewijzigd door MikeyMan op 01-09-2022 12:02 ]
zie:
https://synocommunity.com/package/domoticz
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Op de één of andere manier werkte mijn 2 staps verficatie niet meer. Ik heb dit wel eens eerder gehad, en meestal als ik dan de tijd opnieuw synchroniseerde, dan kon ik er wel weer in.
Dit keer werkte dat alleen niet. Dus ik heb even een reset gedaan van de admin en netwerk instellingen (4 seconden de reset knop indrukken)
Hij is nu gereset, en in de router zie ik de Synology ook verschijnen. Ik kan alleen met geen mogelijkheid connecten met de NAS. Synology Assistant vindt hem ook niet, en als ik het ipadres invoer met :5000 erachterm, dan kom ik er ook niet in.
Ik snap er echt niks van.
@Ben(V) Heb jij wellicht een idee wat het kan zijn?
Als je dit kunt lezen, dan werkt mij Signature!
Kijk in je router welke dat is geworden en connect met http://ipadres:5000
Om dit in de toekomst te voorkomen kun je beter de dhcp server van je router een vast ipadres laten uitgeven aan je Nas op basis van het Macadres van je Nas.
Dan krijgt hij altijd hetzelfde ipadres.
Als je problemen hebt met tijd sync, dan moet je een timeservice instellen bij regional settings.
iets van:
time.google.com
[ Voor 14% gewijzigd door Ben(V) op 01-09-2022 12:38 ]
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Ja dat stukje is duidelijk voor mij.Ben(V) schreef op donderdag 1 september 2022 @ 12:35:
Als je een reset doet dan staat de Nas weer op Dhcp en heeft hij waarschijnlijk een ander ipadres gekregen.
Kijk in je router welke dat is geworden en connect met http://ipadres:5000
Om dit in de toekomst te voorkomen kun je beter de dhcp server van je router een vast ipadres laten uitgeven aan je Nas op basis van het Macadres van je Nas.
Dan krijgt hij altijd hetzelfde ipadres.
Mijn nas heeft een ander ip adres gekregen (wat niet erg is want ik zoek dit zo op in de router) maar zelfs als ik via dat ip probeer te connecten, dan doet hij het niet.
Na reset vind de Synology Assistant heb ook niet.
Als je dit kunt lezen, dan werkt mij Signature!
Dan is DSM namelijk gewist.
Kun je de Nas wel pingen?
[ Voor 18% gewijzigd door Ben(V) op 01-09-2022 12:42 ]
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Puur persoonlijk. Ik deed er gewoon niet zo gek veel mee. Groot "omdat het kan" gehalte.Panzer_V schreef op donderdag 1 september 2022 @ 08:28:
[...]
Mag ik met oprechte interesse vragen wat je beweegredenen waren om alles weer "dom" te maken en o.a. afscheid te nemen van Domoticz? Je leest nu dus je P1 poort ook niet meer uit begrijp ik?
Dus alles de deur uit! Lekker rustig.
👉🏻 Blog 👈🏻
Ik heb het inmiddels op kunnen lossen door de NAS opnieuw op te starten.Ben(V) schreef op dinsdag 23 augustus 2022 @ 15:32:
Als je verder niets met het netwerk doet is een van die twee gewoon fout.
Een netwerkverbinding is een keten en er kan aan het begin of eind geen verschil in snelheid zijn.
Ik weet niet hoe je precies kijkt op die router, maar neem je daar niet het netwerkverkeer naar andere devices zoals je PC ook mee?
Ik snap niet helemaal je uitleg. Ik heb gewoon netjes vaste apparaten die allemaal aan een vast IP adres hangen en ik heb een gedeelte DHCP voor wat losse apparaten hier in huis. Ik heb ook verder nooit problemen met het netwerk. De router vond hem ook gewoon etc. Echter kon de PC hem niet verbinden. Ik denk dus een kleine fout ergens na de reset.
Even nog compleet wat anders.... Ik probeer via reverse proxy de Synology Drive client te benaderen. Op zich werkt alles al jaren goed. Echter krijg ik enkel en alleen bij de Synology Drive een foutmelding betreft het certificaat.
Ik kan dus de NAS benaderen op DSM.mijnserver.nl Ik kan mijn camera benaderen met camera.mijnserver.nl etc. Echter de drive.mijnserver.nl blijft zeuren dat het certificaat niet vertrouwd is.
Ik heb ik de reverse proxy verwezen naar https en naar poort 6690 (de poort van Synology Drive)
Als je dit kunt lezen, dan werkt mij Signature!
Als je bijvoorbeeld een andere router krijgt die met een ander subnet werkt of als je zoal nu de boel moet resetten werkt de boel niet meer.
Je kunt echter in de dhcp server van je router een macadres altijd hetzelfde ipadres laten toekennen, dat werkt gewoon veel beter en kun je de devices gewoon op dhcp laten staan.
Ook veel handiger mocht je zo'n devices eens in een ander netwerk willen gebruiken.
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Ja je hebt ook wel gelijk hoor. Het is nog iets van vroeger wat ik nog niet helemaal uit mijn systeem heb.Ben(V) schreef op donderdag 1 september 2022 @ 13:23:
Vaste ipadressen in de devices zelf is onhandig.
Als je bijvoorbeeld een andere router krijgt die met een ander subnet werkt of als je zoal nu de boel moet resetten werkt de boel niet meer.
Je kunt echter in de dhcp server van je router een macadres altijd hetzelfde ipadres laten toekennen, dat werkt gewoon veel beter en kun je de devices gewoon op dhcp laten staan.
Ook veel handiger mocht je zo'n devices eens in een ander netwerk willen gebruiken.
Ik ga er eens een dag voor plannen om het om te gooien.
Weet jij overigens iets over het certificaat verhaal m.b.t. reverse proxy en Synology Drive?
Ik krijg het maar niet werkend om een "vertrouwt" certificaat te krijgen in Synology drive.
Alle andere toegang die ik doe naar mijn server (plex, DMS logn, camera etc) dat werkt allemaal prima.
Het lijkt hem dus te zitten in de webapps van Synlology.
Als je dit kunt lezen, dan werkt mij Signature!
Waar is Jos de Nooyer toch gebleven?
Mijn default certificaat is die van mijn domeinnaam.kraats schreef op donderdag 1 september 2022 @ 13:45:
@Wachten... Zit drive.mijnserver.nl wel als subject alternative name in het certificaat, of heb je een wildcard-certificaat?
Ik heb daar in de settings ook verwezen naar mijn domeinnaam voor drive.mijnserver.nl
Ik heb ook nog geprobeerd om een custom poort te gebruik onder login portal>>application
Als ik deze dan invoer in mijn browser http://192.168.1.55:6606 dan kom ik ook in mijn Synology Drive omgeving.
Ik heb dus ook geprobeerd in in de reverse proxy deze poort te gebruiken, maar hij doet gewoon niks.
Als je dit kunt lezen, dan werkt mij Signature!
Oke, ik heb de webserver even opnieuw opgestart, en nu pakt hij hem wel onder drive.mijnserver.nl (dan heb ik dus verwezen naar de custom poort die ik heb aangemaakt onder login portal>> applications
Het enige gekke is dus dat ik nog steeds geen geldig certificaat krijg. Hij geeft als certificaat aan unifi.local (mijn router dus).
Als je dit kunt lezen, dan werkt mij Signature!
Ik weet overigens niet zeker of het gaat werken. Ik gebruik zelf geen drive en kan niet met zekerheid zeggen dat er echt alleen http(s) verkeer gebruikt wordt op poort 6690 van drive. Ander verkeer kan de reverse proxy helaas niet voor gebruikt worden.
Waar is Jos de Nooyer toch gebleven?
Het heeft dus niet echt iets met Synology Drive te maken. Want ook al wil ik File station achter een reverse proxy zetten, of Synology Photos, dan lukt dat ook niet. Het heeft dus iets met die webapps te maken. Ik denk dat je deze op een andere soort manier moet benaderen of zo. Er staat wel een stuk bij over custom domain, maar ik snap niet echt wat ze daar bedoelenkraats schreef op donderdag 1 september 2022 @ 14:02:
@Wachten... en als je drive.mijnserver.nl bij reverse proxy verwijst naar http://localhost:6690 ? Bij Security - Certificate - Settings zou je moeten kunnen zien of het juiste certificaat geïnstalleerd staat.
Ik weet overigens niet zeker of het gaat werken. Ik gebruik zelf geen drive en kan niet met zekerheid zeggen dat er echt alleen http(s) verkeer gebruikt wordt op poort 6690 van drive. Ander verkeer kan de reverse proxy helaas niet voor gebruikt worden.
/f/image/a14zaNskb2pfCtfyRefmhsj2.png?f=fotoalbum_large)
http://localhost:6690 en https://localhost:6690 krijg ik sowieso geen reactie op in de browser. Dus ook dit werkt niet. Ik kan wel zoals eerder aangegeven de applicaties benaderen via de custom poorten. Hij geeft alleen bij de reverse proxy aan dat het certificaat niet geldig is, omdat deze verwijst naar unifi.local
Als je dit kunt lezen, dan werkt mij Signature!
http://localhost:6690 zul je ook niet in de browser kunnen benaderen. Het geeft aan de Synology wel aan waar hij de portal kan vinden van de applicatie, namelijk op localhost (de Synology zelf) op poort 6690. Dus verkeer naar de Reverse Proxy https://drive.mijnserver.nl wordt door de Synology afgevangen waarna hij het aangepast doorstuurt naar http://localhost:6690.
Maar als je nou gewoon een alias aanmaakt in plaats van een poort? Dan zou je 'm volgens mij moeten kunnen bereiken onder https://dsm.mijnserver.nl/drive. Dat is dan net zo makkelijk?
Waar is Jos de Nooyer toch gebleven?
Ja soms loop je tegen van die dingen aan, die je dan maar niet opgelost krijgt.kraats schreef op donderdag 1 september 2022 @ 14:21:
@Wachten... Gelukkig ben je karmakeizer Synology en is dit een eitje(geintje)
http://localhost:6690 zul je ook niet in de browser kunnen benaderen. Het geeft aan de Synology wel aan waar hij de portal kan vinden van de applicatie, namelijk op localhost (de Synology zelf) op poort 6690. Dus verkeer naar de Reverse Proxy https://drive.mijnserver.nl wordt door de Synology afgevangen waarna hij het aangepast doorstuurt naar http://localhost:6690.
Maar als je nou gewoon een alias aanmaakt in plaats van een poort? Dan zou je 'm volgens mij moeten kunnen bereiken onder https://dsm.mijnserver.nl/drive. Dat is dan net zo makkelijk?
https://dsm.mijnserver.nl/drive dit werkt ook als een trein (als je het in de browser invoert)
Echter als je dit in de client app invoert, dan geeft hij aan "verbinding mislukt" je mag namelijk geen / gebruiken in het domeinnaam vakje. Ik kan/mag dus alleen maar drive.mijnserver.nl invoeren, of eventueel het ipadres van de NAS (maar dat laatste wil ik sowieso niet, omdat ik de certificaat melding haat)
Als je dit kunt lezen, dan werkt mij Signature!
Het gaat mij er dus om dat als ik mijn domein invoer bij de Synology Drive client (Windows app), dat ik dan gewoon een geldig certificaat krijg. Ik krijg nu dus de melding dat het certificaat niet vertrouwt is. Terwijl als ik hetzelfde domein (dsm.mijnserver.nl) invoer in de browser, dan krijg ik gewoon een geldig certificaat.
Voer ik daarachter weer een alias in zoals /file of /drive, dan krijg ik ook gewoon een geldig certificaat.
Het is enkel met de Client versie van Synology Drive dat dit niet werkt.
Als je dit kunt lezen, dan werkt mij Signature!
Als de Drive client inlogt via de reverse proxy gaat dat misschien qua portal wel goed, maar probeert hij de file syncing over poort 6690 te doen op ip-adres in plaats van url, wellicht? Kun je in Drive Server ook nog opgeven op welke url hij extern bereikbaar is?
Waar is Jos de Nooyer toch gebleven?
De Synology proxy werkt enkel met layer 7 (http(s)), om dit te laten werken heb je een proxy server nodig die layer 4 (tcp) ondersteund.
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Maar dat is toch ergens gek. Dat zou dan betekenen dat je onder de drive client geen geldig certificaat kan krijgen, Dat kan ik mij gewoon niet voorstellen.kraats schreef op donderdag 1 september 2022 @ 14:39:
@Wachten... Zoals gezegd kan ik het niet testen bij gebrek aan Drive (no pun intended), maar zie op https://kb.synology.com/e...used_by_Synology_services de poorten die Drive gebruikt. Geeft Synology zelf die 6606 aan als je Drive onder Login Portal - Applications een poort toewijst? Ik ben er een beetje bang voor dat je wel de https-portal werkend kunt krijgen maar dat het verkeer naar poort 6690 wellicht niet via de reverse proxy kan lopen.
Als de Drive client inlogt via de reverse proxy gaat dat misschien qua portal wel goed, maar probeert hij de file syncing over poort 6690 te doen op ip-adres in plaats van url, wellicht? Kun je in Drive Server ook nog opgeven op welke url hij extern bereikbaar is?
Ook al doe ik DSM.mijnserver.nl:10003 (de custom poort erachter) in de browser, dan pakt hij dit ook gewoon op. Voer ik ditzelfde adres in bij de client, dan zegt hij doodleuk dat hij geen verbinding kan maken.
Haal ik vervolgens het poortnummer weg, dan geeft hij weer aan dat het certificaat niet vertrouwd is.
Schiet mij maar lek!
Als je dit kunt lezen, dan werkt mij Signature!
Oke, maar even wat anders dan.Ben(V) schreef op donderdag 1 september 2022 @ 14:43:
De Synology drive client gebruikt geen http(s) verkeer en die gaat dus niet werken met de reverse proxy van Synology.
De Synology proxy werkt enkel met layer 7 (http(s)), om dit te laten werken heb je een proxy server nodig die layer 4 (tcp) ondersteund.
Als ik namelijk dsm.mijnserver.nl invoer in de drive app op Android, dan kom ik er gewoon in, zonder foutmelding van een niet vertrouwd certificaat.
Ik krijg deze melding dus enkel op de Drive client van Windows!
Als je dit kunt lezen, dan werkt mij Signature!
Ik heb wel vaker rare dingen gehad met de reverse proxy manager van Synology, daarom heb ik nu in een docker container nginx reverse proxy manager draaien.
Werkt perfect ook met drive krijg ik gewoon een geldig certificaat .
Is dat een hoop werk om om te gooien?ComTech schreef op donderdag 1 september 2022 @ 14:57:
@Wachten...
Ik heb wel vaker rare dingen gehad met de reverse proxy manager van Synology, daarom heb ik nu in een docker container nginx reverse proxy manager draaien.
Werkt perfect ook met drive krijg ik gewoon een geldig certificaat .
Op zich werkt alles namelijk prima, en lijkt het echt enkel en alleen iets te zijn in de client versie van Windows. De Synology Drive app op Android verbind in 1 keer en zonder certificaat waarschuwing.
Als je dit kunt lezen, dan werkt mij Signature!
Die werken via poort 5000/5001
De windows client werkt via port 6690 over tcp
[ Voor 45% gewijzigd door Ben(V) op 01-09-2022 15:11 ]
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Ligt er een beetje aan hoeveel reverse proxy's je hebt ik had er maar een paar. (inmiddels een stuk meer omdat het zo makkelijk isWachten... schreef op donderdag 1 september 2022 @ 15:01:
[...]
Is dat een hoop werk om om te gooien?
Op zich werkt alles namelijk prima, en lijkt het echt enkel en alleen iets te zijn in de client versie van Windows. De Synology Drive app op Android verbind in 1 keer en zonder certificaat waarschuwing.

Het aanmaken van de docker container is misschien wel het meeste werk.
Je kan de certificaten exporteren van je Synology.
Weet alleen niet hoe je het moet doen met de netwerk instellingen van de container ik heb hem op een andere server draaien dan de Synology zelf.
Ja die gebruiken ook gewoon https, zoals ik het overal instel.Ben(V) schreef op donderdag 1 september 2022 @ 15:07:
De android (en ook ios) clients gebruiken wel http(s)
Die werken ook via poort 5000/5001
De windows client werkt via port 6690
Dat maakt het ook zo gek en frustrerend. Ik doe alles hetzelfde, maar toch komt hij met die melding. Ik kan ook geen certificaat bekijken o.i.d. vanuit de Windows Client. Dus ik weet echt niet waar het nu fout gaat.
Als je dit kunt lezen, dan werkt mij Signature!
Oke dat maakt het iets duidelijker. Maar waarom werkt het dan op die manier, en hoe kun je dan in vredesnaam een certificaat krijgen op de Synology Drive client van Windows?Ben(V) schreef op donderdag 1 september 2022 @ 15:07:
De android (en ook ios) clients gebruiken wel http(s)
Die werken via poort 5000/5001
De windows client werkt via port 6690 over tcp
Als je dit kunt lezen, dan werkt mij Signature!
De melding is gewoon niet goed, hij kan geen connectie opzetten en roept dan iets over certificaten.
Waarschijnlijk gebruiken ze gewoon tcp omdat de performance van een Windows client veel beter en betrouwbaarder moet zijn, dan op een telefoon client.
Ik gebruikt het bijvoorbeeld om mijn software ontwikkel omgeving te syncen naar mijn Nas en dan meteen oude versie beschikbaar hou, daar is goede performance en betrouwbaarheid van veel meer belang.
Wijzigingen moeten meteen op de NAs staan als ik ze in Windows opsla.
Voor mijn telefoon gebruik ik het alleen om de foto's te syncen en wanneer die een keer overgezet worden vind ik niet zo belangrijk.
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Maar om het even kort te sluiten.Ben(V) schreef op donderdag 1 september 2022 @ 15:44:
De Windows client werkt niet met certificaten maar met een tcp connectie naar de drive server.
De melding is gewoon niet goed, hij kan geen connectie opzetten en roept dan iets over certificaten.
Waarschijnlijk gebruiken ze gewoon tcp omdat de performance van een Windows client veel beter en betrouwbaarder moet zijn, dan op een telefoon client.
Ik gebruikt het bijvoorbeeld om mijn software ontwikkel omgeving te syncen naar mijn Nas en dan meteen oude versie beschikbaar hou, daar is goede performance en betrouwbaarheid van veel meer belang.
Wijzigingen moeten meteen op de NAs staan als ik ze in Windows opsla.
Voor mijn telefoon gebruik ik het alleen om de foto's te syncen en wanneer die een keer overgezet worden vind ik niet zo belangrijk.
Volgens jou kun je dus nooit een geldig certificaat krijgen op de Windows client? Dan ben ik dus een hele dag bezig geweest met iets wat helemaal niet eens mogelijk is.
Ik blijf het gek vinden dat ik hier nergens iets over vind dan. Het wordt echt nergens genoemd, en aangezien de SSL finctie wel aan kunt vinken, zou je toch verwachten dat je ook die melding weg kunt krijgen.
Want ook al kun je dus niet inloggen zonder die melding over het certificaat. Je kunt ook in die melding nergens het certificaat controleren. Dus hoe weet je dan in vredesnaam dat er geen MiM attack plaats vindt als je het certificaat niet kunt controleren?
Of ik begrijp bovenstaande verkeerd. Het kan gewoon niet dat je de verbinding op geen enkele mogelijkheid kunt controleren op een vertrouwde verbinding.
Als je dit kunt lezen, dan werkt mij Signature!
Daar kan niets anders tussen komen, dus certificaten zijn overbodig.
Dat hele certificaten gedoe is enkel nodig voor de proxy server niet voor drive zelf.
En je weet toch dat een proxy helemaal niets toevoegt aan security?
[ Voor 10% gewijzigd door Ben(V) op 01-09-2022 18:33 ]
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Maar als ik in file station kijk in een folder eigenschappen zie ik overal een acces link.
Dit is buiten de team folder mappen.
Kan ik dit niet uitzetten ergens?
:fill(white):strip_exif()/f/image/VsGW0r80JT2Wx3XYLvlLg4B1.png?f=user_large)
Zover ik weet is dat gewoon een link die je eventueel zou kunnen delen. Dus zolang je die link niet deelt, dan gebeurt er ook niks.ComTech schreef op donderdag 1 september 2022 @ 20:33:
Iets anders over Synology Drive ik heb maar 2 mappen in de team folder in drive admin client enabled.
Maar als ik in file station kijk in een folder eigenschappen zie ik overal een acces link.
Dit is buiten de team folder mappen.
Kan ik dit niet uitzetten ergens?
[Afbeelding]
Ik weet niet zo of je dit ook uit kan zetten.
Is dit het niet toevallig?
https://community.synology.com/enu/forum/17/post/98399
[ Voor 5% gewijzigd door Wachten... op 02-09-2022 21:24 ]
Als je dit kunt lezen, dan werkt mij Signature!
User [admin] from [xxx.xxx.xx.xx] failed to sign in to [DSM] via [password] due to authorization failure
Dit is al weer een tijdje aan de gang. Het IP-adres is (uiteraard) constant verschillend. Ik heb eens Gegoogled op een IP-adres, maar daar niets van kunnen vinden.
Zie screendump. Iets probeert dus constant verbinding te maken met mijn DSM, maar slaagt er niet in. Wat kan ik hier tegen doen, want die meldingen zijn én irritant, maar ook staat mijn NAS hierdoor continu aan.
Ik heb de tweefactorauthenticatie middels de app op mijn iPhone aan staan.
Alvast bedankt.
:strip_exif()/f/image/OEQxEe1HBtJN7cL7jofOFLGF.jpg?f=fotoalbum_large)
Staat je Synology open naar je WAN?RicoK schreef op maandag 5 september 2022 @ 20:20:
Vandaag ontdekte ik in het logboek van mijn DS216+II met de laatste versie van DSM7 ongeveer iedere 2 minuten, maar soms ook iedere minuut, de volgende melding:
User [admin] from [xxx.xxx.xx.xx] failed to sign in to [DSM] via [password] due to authorization failure
Dit is al weer een tijdje aan de gang. Het IP-adres is (uiteraard) constant verschillend. Ik heb eens Gegoogled op een IP-adres, maar daar niets van kunnen vinden.
Zie screendump. Iets probeert dus constant verbinding te maken met mijn DSM, maar slaagt er niet in. Wat kan ik hier tegen doen, want die meldingen zijn én irritant, maar ook staat mijn NAS hierdoor continu aan.
Ik heb de tweefactorauthenticatie middels de app op mijn iPhone aan staan.
Alvast bedankt.
[Afbeelding]
Misschien je admin account disablen als je deze niet gebruikt. Zo is het bij mij ook
PSN: extreme8eight
Als je een standaard admin accountnaam gebruikt, dan moet je die direct uitschakelen en een andere naam verzinnen (dus geen admin als accountnaam gebruiken), maar zoiets als admin456. Hierdoor sluit je de standaard scriptkids uit die inlog pogingen proberen op het standaard admin account.RicoK schreef op maandag 5 september 2022 @ 20:20:
Vandaag ontdekte ik in het logboek van mijn DS216+II met de laatste versie van DSM7 ongeveer iedere 2 minuten, maar soms ook iedere minuut, de volgende melding:
User [admin] from [xxx.xxx.xx.xx] failed to sign in to [DSM] via [password] due to authorization failure
Dit is al weer een tijdje aan de gang. Het IP-adres is (uiteraard) constant verschillend. Ik heb eens Gegoogled op een IP-adres, maar daar niets van kunnen vinden.
Zie screendump. Iets probeert dus constant verbinding te maken met mijn DSM, maar slaagt er niet in. Wat kan ik hier tegen doen, want die meldingen zijn én irritant, maar ook staat mijn NAS hierdoor continu aan.
Ik heb de tweefactorauthenticatie middels de app op mijn iPhone aan staan.
Alvast bedankt.
[Afbeelding]
Heb je autoblock aanstaan? En kun je een screenshot sturen van hoe je firewall ingesteld staat?
Heb je een poort open staan naar buiten (dus kun je je nas van buitenaf benaderen?), Dan moet je de poort direct dichtgooien en je eens verdiepen in VPN.
Als je dit kunt lezen, dan werkt mij Signature!
Wieltje links onderaan levert maar 1 downloadlocatie op.
:strip_exif()/f/image/BVG5DCK8iLLhgBvzNGdOwXHa.jpg?f=fotoalbum_large)
[ Voor 5% gewijzigd door Laurens85 op 05-09-2022 22:28 ]
Arcam SA20 || MA Silver300 7G || Pro-Ject Debut Carbon EVO met Ortofon 2M Blue || NAD C545bee || NAD T567 || discogs.com/user/Vinyl_Laurens/collection
Support for AAC encoded audio is widespread across end devices like smartphones, tablets, computers, and the majority of other media playback devices. The need for AAC transcoding to achieve better compatibility has significantly diminished and will be removed starting with DSM 7.1.1.
Waar is Jos de Nooyer toch gebleven?
Je hebt waarschijnlijk poorten geforward naar je Nas om lekker makkelijk vanaf het internet bij je Nas te kunnen.RicoK schreef op maandag 5 september 2022 @ 20:20:
Vandaag ontdekte ik in het logboek van mijn DS216+II met de laatste versie van DSM7 ongeveer iedere 2 minuten, maar soms ook iedere minuut, de volgende melding:
User [admin] from [xxx.xxx.xx.xx] failed to sign in to [DSM] via [password] due to authorization failure
Dit is al weer een tijdje aan de gang. Het IP-adres is (uiteraard) constant verschillend. Ik heb eens Gegoogled op een IP-adres, maar daar niets van kunnen vinden.
Zie screendump. Iets probeert dus constant verbinding te maken met mijn DSM, maar slaagt er niet in. Wat kan ik hier tegen doen, want die meldingen zijn én irritant, maar ook staat mijn NAS hierdoor continu aan.
Ik heb de tweefactorauthenticatie middels de app op mijn iPhone aan staan.
Alvast bedankt.
[Afbeelding]
De hele wereld zit vol script kiddies en bots die poorten afscannen om te kijken of je ergens binnen kunnen komen.
Je kunt gewoon beter al die port forwards uitzetten in je router en de VPN server van Synology aanzetten en vanaf het internet connecten via een VPN.
Dan blijft er maar een portforward over(de VPN port) en die wordt uistekend beveiligt door de VPN server.
All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.
Inderdaad. Je DSM admin interface zonder VPN open zetten naar het internet is zowieso een no-go, wat mij betreft. Je hebt op die manier zo een miner of cryptolocker op je Synology staan.Ben(V) schreef op dinsdag 6 september 2022 @ 09:37:
[...]
Je hebt waarschijnlijk poorten geforward naar je Nas om lekker makkelijk vanaf het internet bij je Nas te kunnen.
De hele wereld zit vol script kiddies en bots die poorten afscannen om te kijken of je ergens binnen kunnen komen.
Je kunt gewoon beter al die port forwards uitzetten in je router en de VPN server van Synology aanzetten en vanaf het internet connecten via een VPN.
Dan blijft er maar een portforward over(de VPN port) en die wordt uistekend beveiligt door de VPN server.

Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)
Ik heb ook poorten geforward, helaas heb je niet altijd een keuze.Ben(V) schreef op dinsdag 6 september 2022 @ 09:37:
[...]
Je hebt waarschijnlijk poorten geforward naar je Nas om lekker makkelijk vanaf het internet bij je Nas te kunnen.
De hele wereld zit vol script kiddies en bots die poorten afscannen om te kijken of je ergens binnen kunnen komen.
Je kunt gewoon beter al die port forwards uitzetten in je router en de VPN server van Synology aanzetten en vanaf het internet connecten via een VPN.
Dan blijft er maar een portforward over(de VPN port) en die wordt uistekend beveiligt door de VPN server.
Ik heb websites en mail op de NAS draaien. Bij mij proberen ze voornamelijk via de mailserver binnen te komen, alleen ik heb ingesteld dat als er meer dan 3 foute logins binnen 30 minuten zijn dat het IP adres wordt geblacklisted. Daar houden die script kiddies geen rekening mee. Zelfs als ze het dus allemaal heel langzaam instellen dan worden ze nog geblokkeerd. Geen enkele script kiddie denkt eraan om minder dan 5 passwords per 30 minuten te testen, dan duurt brute force hacken weer te lang.
Overigens heb ik DSM geen publieke domein naam gegeven dus die is niet via het web benaderbaar en draait nog op poort 5000/5001.
Don't drive faster than your guardian angel can fly.
Dan is deze wél via IP benaderbaar en dat is wat die 'script kiddies' juist gebruiken. Door een domein te koppelen dat alleen jij weet (of eventueel alleen via je eigen hosts file werkt) is DSM daarmee nog enigszins afgeschermd van directe toegang.DutchKel schreef op dinsdag 6 september 2022 @ 14:04:
Overigens heb ik DSM geen publieke domein naam gegeven dus die is niet via het web benaderbaar en draait nog op poort 5000/5001.
Duct tape can't fix stupid, but it can muffle the sound.
Ik snap niet helemaal wat je bedoeld, uiteraard is mijn synology benaderbaar via IP op de poorten 25, 80 en 443, 465, 587. Dat is ook hetgeen wat ik wil. Anders zijn de websites onbereikbaar en kan ik ook geen mail ontvangen.DukeBox schreef op dinsdag 6 september 2022 @ 14:11:
[...]
Dan is deze wél via IP benaderbaar en dat is wat die 'script kiddies' jusit gebruiken. Door een domein te koppelen dat alleen jij weet (of eventueel alleen via je eigen hosts file werkt) is DSM daarmee nog enigszins afgeschermd van directe toegang.
Alleen DSM is niet benaderbaar via die poorten aangezien ik de proxy niet heb ingesteld dat die een forward doet naar poort 5000 of 5001. Maar ze proberen het dus wel via de mailserver en daar heb ik de firewall dus voor ingesteld welke erg goed werkt.
Don't drive faster than your guardian angel can fly.
Ah, duidelijk. Ik dacht dat je DSM wel naar buiten open had staan (via 5000/5001 of 80/443) zonder DNS binding.DutchKel schreef op dinsdag 6 september 2022 @ 14:20:
Alleen DSM is niet benaderbaar via die poorten aangezien ik de proxy niet heb ingesteld dat die een forward doet naar poort 5000 of 5001. Maar ze proberen het dus wel via de mailserver en daar heb ik de firewall dus voor ingesteld welke erg goed werkt.
Duct tape can't fix stupid, but it can muffle the sound.
Heeft iemand enig idee wat ik er tegen kan doen, of hoe ik dit op kan lossen?
Hij geeft ook iets aan van pkgmgr_repairincompatible foutmeldingen in de meldingen sectie
Als je dit kunt lezen, dan werkt mij Signature!
Van welke versie?Wachten... schreef op dinsdag 6 september 2022 @ 14:54:
Ik heb de laatste update gedaan van DSM,
Duct tape can't fix stupid, but it can muffle the sound.
DSM 7.1-42661 Update 4
Ik heb de pakketten inmiddels los geselecteerd en hersteld. Nu lijkt alles het wel te doen.
Ik vind het sowieso raar dat ik dat repairen steeds heb na een update. Voorheen was dit nooit.
Is er een reden dat dit op deze manier wordt gedaan?
Als je dit kunt lezen, dan werkt mij Signature!
Dat is normaal, was al vanaf 6.4. Dit gebeurd ook altijd automatisch maar een enkele keer heb je last van een dependency of timeout en moet je handmatig e.e.a. een zetje geven. Een (extra) herstart lost het vaak ook gewoon op. Sinds DMS 7 draait er nog meer in docker op de achtergrond en is veel meer web afhankelijk met dus ook meer gerelateerde updates (meestal niet meer dan een merge van default en eigen settings).Wachten... schreef op dinsdag 6 september 2022 @ 14:58:
Ik vind het sowieso raar dat ik dat repairen steeds heb na een update. Voorheen was dit nooit.
[ Voor 18% gewijzigd door DukeBox op 06-09-2022 15:03 ]
Duct tape can't fix stupid, but it can muffle the sound.
Goed om te weten, dank voor de opheldering!DukeBox schreef op dinsdag 6 september 2022 @ 15:01:
[...]
Dat is normaal, was al vanaf 6.4. Dit gebeurd ook altijd automatisch maar een enkele keer heb je last van een dependency of timeout en moet je handmatig e.e.a. een zetje geven. Een (extra) herstart lost het vaak ook gewoon op. Sinds DMS 7 draait er nog meer in docker op de achtergrond en is veel meer web afhankelijk met dus ook meer gerelateerde updates (meestal niet meer dan een merge van default en eigen settings).
Als je dit kunt lezen, dan werkt mij Signature!
Dit topic is onderdeel van de drie topics over Synology:In dit Vraag en Antwoord topic mogen alle vragen over Synology-producten tenzij:
- ... het een vraag betreft over een addon package voor Synology; daar is een apart topic voor.
- ... het een aankondiging of discussie-item betreft wat in het Nieuws en discussie topic hoort.
- ... jouw vraag al beantwoord is in de Veelgestelde vragen (FAQ).