Jump to content

mgutt

Moderators
  • Posts

    11,355
  • Joined

  • Last visited

  • Days Won

    124

Everything posted by mgutt

  1. Ich befürchte das Board kann nur x8x8 und das nicht mal per Riser Card, sondern nur bei den beiden x16 Slots: Das hätte natürlich nichts mit Bifurcation im klassischen Sinne gemein. Da hilft denke ich nur Gigabyte anschreiben. Mein C246N-WU2 bietet nämlich x8x4x4, was ja in deinem Fall bedeuten würde, dass der untere x16 Slot auf x4x4 gestellt wird. Kann also vom Prinzip nur eine Einschränkung des BIOS sein.
  2. VLANs trennen ein physisches Netz in mehrere virtuelle. Das passiert in der Regel über einen Managed Switch in deinem Netzwerk. Da ich auf Grund deiner Fragestellung davon ausgehe, dass du keine hast, ist das also irrelevant. Wie genau wird denn die OVPN Verbindung aufgebaut? Kannst du den Server über den Tunnel mit seiner IP erreichen? Haben die br0 Container eine IP aus der selben Range? Wie sieht deine OVPN Konfiguration aus? Ich denke mal im OVPN Server müssen noch entsprechende Routen hinzugefügt werden: https://forums.openvpn.net/viewtopic.php?t=21912
  3. Da steht doch "image resized". Also würde es doch vergrößert?!
  4. mgutt

    Defekte HDD?

    Ach so, der Parity Check. Ja kann man sich drüber streiten ob da 2x 18TB stehen sollten. 36TB wären aber eher "falsch", weil jede Parität einen anderen Algorithmus verwendet. Aber wenn du auf beiden Traffic siehst, wird es schon gehen
  5. Ich glaube das geht nicht: https://stackoverflow.com/questions/18422500/how-do-you-swap-dev-sda-with-dev-sdb
  6. Kabel? https://forums.unraid.net/topic/74889-solved-unraid-661-ata600-failed-command-write-fpdma-queued/ Ansonsten hier das Kommando: fstrim -v /mnt/cache
  7. mgutt

    Defekte HDD?

    Die Parity zählt nicht als Speicherplatz, das sie ja nicht als solcher genutzt werden kann.
  8. Was this the last try and finally successful or did it finally return a "Backup failed" error? If it returned an error, are you able to execute this command successful through the WebTerminal? mv "/mnt/remotes/DISKSTATION1511_UNRAID-BACKUPS/Shares/Musik/Mischmasch/Led/.20210308_172541" "/mnt/remotes/DISKSTATION1511_UNRAID-BACKUPS/Shares/Musik/Mischmasch/Led/20210308_172541"
  9. Dann hast du denke ich verloren. Ist einfach zu alt.
  10. Geht evtl nur per Diskpart: https://blog.paulgu.com/windows/delete-gpt-protective-partition/
  11. Dann kann dein Board vermutlich kein VT-d: https://forums.unraid.net/topic/53528-iommu-disabled-but-vt-d-is-enabled/
  12. Wir sie denn unter Werkzeuge > Systemgeräte angezeigt? Wenn ja, dann dort an VFIO binden (Checkbox) und den Server neu starten. Aber nur, wenn sie in einer eigenen IOMMU Gruppe ist. Auch mal oben rechts auf das PC Symbol klicken und HVM prüfen. Enabled?
  13. Er meint Gaming VM im Server Ich bevorzuge die Trennung. Schlussendlich musst du es wissen. Ich will nicht erst den Laptop rauskramen müssen, weil die VM nicht hochfährt oder so. Hätte Unraid dagegen eine eigene GPU, könnte ich es mir vielleicht vorstellen, aber du hast nur eine GPU. Ich mein wie machst du das aktuell bzw wie hast du die VM eingerichtet?
  14. Mit Strom hat das nichts zu tun. GPT gewählt bei der Initialisierung? Windows neuer als XP? Hat dein Käfig einen Controller oder ist das einfach nur SATA rein und raus?
  15. Dahinter lauscht der Linux SSH Dienst. Dieser gilt soweit als sicher. Dahinter lauscht ein Webserver mit Anwendungen, die QNAP entwickelt hat. Das würde ich als unsicher bezeichnen. Besonders nach der Häufigkeit, in der in letzter Zeit Sicherheitslücken entdeckt wurden. Das wird bei Port 1194 nicht anders sein. Sobald du einen Port im Internet freigibst, wird dieser automatisch attackiert. Du solltest dich also nicht davon beeindrucken lassen, dass irgendwas in den Logs auftaucht. Was meinst du was ein Router den ganzen Tag für Anfragen von außen erhält. Der zeigt das nur nicht an. Bei allen Ports gilt aber, dass es in Zukunft eine Sicherheitslücke geben könnte. Siehe zB Heartbleed wo der Dienst selbst die Lücke enthält. Jedenfalls ist dein Wunsch sowohl 22 als auch 443 zu nutzen. Da kann das mit dem Tunnel schon sinnvoll sein, weil man die potentiellen Gefahrenquellen auf eine reduziert und 1194 bestimmt viel sicherer ist als der QNAP Webserver, der auf 443 lauscht. Trotzdem eine Frage zum Nachdenken: Ist es sicherer weniger Ports zu öffnen, um weniger Attacken von außen ausgesetzt zu sein oder ist es sicherer zwei Standorte nicht zu verbinden, damit ein gehackter Rechner nicht gleich in beiden Netzen Schaden anrichten kann? Wie auch immer. Kannst du denn gewährleisten, dass beide Netze unterschiedliche IP-Adressräume verwenden? Weil zB 192.168.178.x kann nicht mit 192.168.178.x verbunden werden. Eine Anleitung wie man das in Slackware (Linux, was Unraid nutzt) macht, findest du hier: https://docs.slackware.com/howtos:network_services:openvpn Nur mal als Beispiel, was ich damals bei eine externen Syno gemacht habe: Bei meinem lokalen Standort hat der Router eine DDNS aktuell gehalten. In der externen Syno habe ich die IP dieser Domain ausgelesen und per iptables nur diese IP erlaubt (plus das lokale Netz). Damit konnte also nur meine öffentliche IP-Adresse auf die Syno zugreifen. Alle anderen Anfragen aus dem Internet kamen zwar über die Portfreigabe durch, aber wurden dann von der iptables Regel blockiert. Der Dienst hinter dem Port kommt erst danach. Man müsste also erst mal eine Sicherheitslücke in der Linux Firewall finden. Das einzige was dann noch ging war per IP-Spoofing die Syno anzugreifen, wobei der Angreifer aber wissen muss was er angreift, weil er kein Feedback von der Syno bekommt (Antwortpakete gehen zu mir Hause). Wie du siehst ist auch das nicht 100%-tig sicher und es gibt auch keine absolute Sicherheit, aber ich handhabe das so wie in der alten Oasics Werbung 😅
  16. Mal was zur Sicherheit: Warum sollte dass Öffnen eines weiteren Ports die Sicherheit erhöhen? Warum ist es sicherer einen Tunnel aufzubauen, der beide Netze und damit Clients beider Seiten zusammen bringt? Und warum ist die Verschlüsselung von SSH nicht ausreichend? Es gibt scheinbar ein Plugin dafür: https://forums.unraid.net/topic/33783-openvpn-server-client-for-unraid-62-61-are-still-supported/
  17. 4.1.25 scheint wohl zu gehen, da CAO hier explizit erwähnt wird: https://github.com/Tommi2Day/mysql4
  18. Im Härtefall könnte man sich das von Hand in einer VM installieren.
  19. Ja, kann man alle in den Einstellungen deaktivieren. Ich lasse nur manuell indexieren.
  20. mgutt

    Defekte HDD?

    Mach einen Check mit dem Preclear-Plugin. Sollten die Fehler nicht weiter steigen, könnte man sie weiter nutzen.
  21. Ich hab leider keine NVME im Moment verbaut. Daher kann ich es nicht probieren. Ansonsten probier einfach so: echo "- - -" > /sys/class/scsi_host/host*/scan
  22. Ja foo.bar war von mir als beispielhafter Dateiname. Wie du siehst: Modify: 2021-03-07 13:30:03.79431527 Da wurde nextcloud.log das letzte mal aktualisiert. Jetzt die Frage was die Datei aktualisiert hat, wenn es nicht der Nextcloud Container war.
  23. Ich weiß schon warum ich nicht immer sofort aktualisiere ^^
×
×
  • Create New...