Synology NAS verliest connectiviteit

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Lightthunder
  • Registratie: December 2013
  • Niet online
Hi all,

Even radeloos na twee avonden zoeken. Misschien ligt het voor de hand maar zie ik het even niet.
Het probleem is dat mijn Synology DS220+ MEESTAL geen internetconnectiviteit meer heeft.
Hoe lang het speelt weet ik niet. De VM met Home Assistant heeft namelijk altijd connectiviteit gehad (nu is die incompatible vanwege de upgrade naar 7.2.2, maar dat is een ander issue..).
Ik ben er recent achter gekomen toen ik package updates binnen wou halen.

Scenario:
2 interfaces: VLAN 20 (10.9.20.50) en VLAN 254 (10.9.254.50)
- Op de switch zijn deze untagged op 20 en 254
- Eigen en elkaars gateway zijn pingable
- GUI klapt er regelmatig uit, CLI altijd toegankelijk (op een van de twee IP's)
- Internet is SOMS pingable, maar meestal niet

Wat gedaan/gecheckt en allemaal geen effect?
- Sniffer op de Fortigate. Verkeer hit een policy op de fortigate
- Traceroute geeft geen output
- Static op Synology / DHCP op Synology en reservation op Fortigate op basis van MAC
- Geprobeerd met één interface
- DSM geüpdatet naar 7.2
- Synology firewall staat uit
- Andere devices uit de VLANS hebben wel internet

Zoals te zien op onderstaande screenshot werkt het af en toe wel, maar meestal niet. Zo werkt het bv. een vijftal pingetjes naar 8.8.8.8 bij het booten. Door hetgeen ik heb geprobeerd vermoed ik toch echt dat het ergens in de NAS zit.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
ash-4.4# netstat -r
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
default         10.9.20.254     0.0.0.0         UG        0 0          0 ovs_eth0
10.9.20.0       0.0.0.0         255.255.255.0   U         0 0          0 docker-0506b5fa
10.9.20.0       0.0.0.0         255.255.255.0   U         0 0          0 ovs_eth0
10.9.254.0      0.0.0.0         255.255.255.0   U         0 0          0 ovs_eth1
10.9.254.0      0.0.0.0         255.255.255.0   U         0 0          0 docker-6885a722
172.17.0.0      0.0.0.0         255.255.0.0     U         0 0          0 docker0
172.21.0.0      0.0.0.0         255.255.0.0     U         0 0          0 docker-7eb21bd3
ash-4.4# ping 8.8.8.8
PING 8.8.8.8 (8.8.8.8) 56(84) bytes of data.
^C
--- 8.8.8.8 ping statistics ---
441 packets transmitted, 0 received, 100% packet loss, time 461ms

ash-4.4# exec ping 10.9.20.254
PING 10.9.20.254 (10.9.20.254) 56(84) bytes of data.
64 bytes from 10.9.20.254: icmp_seq=1 ttl=64 time=0.045 ms
64 bytes from 10.9.20.254: icmp_seq=2 ttl=64 time=0.079 ms
64 bytes from 10.9.20.254: icmp_seq=3 ttl=64 time=0.080 ms
^C
--- 10.9.20.254 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2ms

PING 10.9.254.254 (10.9.254.254) 56(84) bytes of data.
64 bytes from 10.9.254.254: icmp_seq=1 ttl=64 time=0.049 ms
64 bytes from 10.9.254.254: icmp_seq=2 ttl=64 time=0.079 ms
64 bytes from 10.9.254.254: icmp_seq=3 ttl=64 time=0.078 ms
^C
--- 10.9.254.254 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2ms
rtt min/avg/max/mdev = 0.049/0.068/0.079/0.016 ms

ash-4.4# ping tweakers.net
PING tweakers.net (213.239.154.30) 56(84) bytes of data.
64 bytes from tweakers.net (213.239.154.30): icmp_seq=1 ttl=56 time=3.94 ms
64 bytes from tweakers.net (213.239.154.30): icmp_seq=2 ttl=56 time=3.87 ms
64 bytes from tweakers.net (213.239.154.30): icmp_seq=3 ttl=56 time=4.11 ms
64 bytes from tweakers.net (213.239.154.30): icmp_seq=4 ttl=56 time=4.05 ms
^C
--- tweakers.net ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 8ms
rtt min/avg/max/mdev = 3.868/3.991/4.110/0.094 ms
ash-4.4# ping google.nl
PING google.nl (142.250.179.195) 56(84) bytes of data.
64 bytes from ams15s42-in-f3.1e100.net (142.250.179.195): icmp_seq=1 ttl=60 time=4.49 ms
^C
--- google.nl ping statistics ---
10 packets transmitted, 1 received, 90% packet loss, time 9ms
rtt min/avg/max/mdev = 4.490/4.490/4.490/0.000 ms
ash-4.4# ping tweakers.net
^C
ash-4.4# ping 8.8.8.8
PING 8.8.8.8 (8.8.8.8) 56(84) bytes of data.
^C
--- 8.8.8.8 ping statistics ---
15 packets transmitted, 0 received, 100% packet loss, time 1013ms

ash-4.4# ping 213.239.154.31
PING 213.239.154.31 (213.239.154.31) 56(84) bytes of data.
^C
--- 213.239.154.31 ping statistics ---
9 packets transmitted, 0 received, 100% packet loss, time 1007ms

Alle reacties


Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 14:20
Als je twee netwerk interfaces gebruikt en ze niet in een bond hebt staan dan loop je de kans dat bij uitgaand verkeer de reply van de andere kant op de andere interface terecht komt met als gevolg geen verbinding.

Lees hier hoe je dat moet configureren.
https://kb.synology.com/e...n_network_route?version=7

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • Lightthunder
  • Registratie: December 2013
  • Niet online
Ben(V) schreef op woensdag 21 juni 2023 @ 11:40:
Als je twee netwerk interfaces gebruikt en ze niet in een bond hebt staan dan loop je de kans dat bij uitgaand verkeer de reply van de andere kant op de andere interface terecht komt met als gevolg geen verbinding.

Lees hier hoe je dat moet configureren.
https://kb.synology.com/e...n_network_route?version=7
Het lijkt inderdaad op asymmetrische routering, maar een bond aanmaken zal dit niet niet oplossen omdat het twee verschillende VLANs betreft.. De link die je had gestuurd heb ik ook gevolgd. De volgende settings uit de link staan aan:
- Reply to ARP requests if the target IP address is a local address configured on the incoming interface
- Enable Multiple Gateway
- In de serviceorder staat LAN1 als primary used gateway

Alleen werkt dit alsnog niet..

[ Voor 10% gewijzigd door Lightthunder op 21-06-2023 12:08 ]


Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 14:20
Heb je de Nas gereboot of op z'n minst de netwerk interfaces gestopt en herstart na je aanpassingen?

Misschien gewoon even testen met een bond.
Je kunt natuurlijk op een bond meerdere vlans configureren.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • Flans
  • Registratie: Februari 2013
  • Laatst online: 18-09 10:11
Als je 1 van de twee kabels eruit haalt, doet de boel het dan wel? (in beide gevallen)

Acties:
  • 0 Henk 'm!

  • Lightthunder
  • Registratie: December 2013
  • Niet online
Ben(V) schreef op woensdag 21 juni 2023 @ 12:24:
Heb je de Nas gereboot of op z'n minst de netwerk interfaces gestopt en herstart na je aanpassingen?

Misschien gewoon even testen met een bond.
Je kunt natuurlijk op een bond meerdere vlans configureren.
Jazeker, ik heb gisteren ook met bond getest maar hierdoor werd mijn volledige NAS onbereikbaar. Door te rebooten en één kabel fysiek te ontkoppelen kon ik erbij om het te herstellen.
Flans schreef op donderdag 22 juni 2023 @ 06:25:
Als je 1 van de twee kabels eruit haalt, doet de boel het dan wel? (in beide gevallen)
Ik ben het net stap voor stap ondergaan en heb de bevindingen genoteerd:

LAN1 en LAN2 zijn verbonden:
De NAS start op, beide pingable. Om en om kan ik de GUI/CLI willekeurig bereiken, dan de ene, dan de andere. Duurt de response te lang, kijk ik op het andere adres en moet ik weer via daar verder.
Via CLI ping naar 8.8.8.8 of tweakers.net werkt niet

LAN2 (secundaire gateway) verwijderen:
- LAN1: pingable/HTTP. Geen SSH

LAN2 weer aansluiten:
- LAN2: pingable/SSH/HTTP.

LAN1 verwijderen (primaire gateway):
- LAN2: pingable/SSH/HTTP

LAN1 weer aansluiten:
- LAN1: pingable/SSH/HTTP
- LAN2: GEEN pingable/SSH/HTTP meer. Dit los ik op door de NAS te rebooten.

Voor wat het waard is:
- Ping en DNS vanaf de Synology werken niet in alle scenario's
- Er draait een VM met homeassistant. In alle, behalve op het moment dat ik met LAN1 ga spelen, blijft deze actief en werkt ping naar 8.8.8.8 of tweakers.net.

[ Voor 18% gewijzigd door Lightthunder op 22-06-2023 15:04 ]


Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 14:20
Als je een bond maakt en de Nas is daarna niet meer bereikbaar dan doe je iets verkeerd.
Welke bond heb je gekozen?
Heb je de Nas op dhcp staan?
Zo niet dan moet je beide netwerkpoort van een fixed ipadres voorzien in het juiste subnet anders kun jer er niet bij.
Dhcp is beter en je dhcp server dan altijd dezelfde ipadressen laten uitdelen aan de mac adressen van je Nas.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • Lightthunder
  • Registratie: December 2013
  • Niet online
Ben(V) schreef op donderdag 22 juni 2023 @ 15:14:
Als je een bond maakt en de Nas is daarna niet meer bereikbaar dan doe je iets verkeerd.
Welke bond heb je gekozen?
Heb je de Nas op dhcp staan?
Zo niet dan moet je beide netwerkpoort van een fixed ipadres voorzien in het juiste subnet anders kun jer er niet bij.
Dhcp is beter en je dhcp server dan altijd dezelfde ipadressen laten uitdelen aan de mac adressen van je Nas.
Ik had de NAS met een static IP geconfigureerd omdat ik dat liever in de bron zelf doe, maar nu op DHCP gezet en een lease gereserveerd op basis van MAC in mijn fortigate.
De gegevens zijn nu hetzelfde als statisch, dus dat is hetzelfde. De gateway op de fortigate kan ik ook pingen.
De poorten op de switch staan in het juiste VLAN. Het werkt ook, want ik zit met mijn PC weer in een ander VLAN waar vanuit ik de NAS kan bereiken.

Ik heb de bovenste optie geprobeerd, maar kijkende naar de DOCS staat dat de poorten tot hetzelfde VLAN moeten behoren, maar dat is juist niet mijn scenario.

Afbeeldingslocatie: https://tweakers.net/i/gyXM0hz4i0varBICevrd-pLHoec=/800x/filters:strip_exif()/f/image/ziI2ZpketaYY1ahgZfQ0OImz.png?f=fotoalbum_large

----
edit aanmaken bond
-----

Als ik verder ga, definieer ik het VLAN die ook op de switch staat > save > zowel LAN1 als LAN2 zijn nu onbereikbaar voor mij. Even uitvogelen hoe ik er nu weer bij kan komen...

Afbeeldingslocatie: https://tweakers.net/i/ybRelXy9kAhy4jbmX9Sb2U7bSy0=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/7UQRXoC0E4rYsuZtpcSAGUJG.png?f=user_large

[ Voor 11% gewijzigd door Lightthunder op 22-06-2023 15:44 ]

Pagina: 1