Gammal NAS som offsite backup, problem/lösning?

Permalänk
Medlem

Gammal NAS som offsite backup, problem/lösning?

Tjena!

Jag har en gammal NAS (Dlink DNS-320) och har satt upp den hos en kompis och ska använda som backup av allt viktigt.
Dock är den så gammal så den har inga fancy funktioner. Det enda är ju FTPS då, vilket jag satt upp för test.

Kan ansluta via AndFTP på telefon och allt funkar som det ska, men kör ja via filezilla på dator så får jag detta:
Status: Connection established, waiting for welcome message...
Response: 220---------- Welcome to Pure-FTPd [privsep] [TLS] ----------
Response: 220-You are user number 1 of 10 allowed.
Response: 220-Local time is now 16:40. Server port: 3688.
Response: 220-IPv6 connections are also welcome on this server.
Response: 220 You will be disconnected after 10 minutes of inactivity.
Command: AUTH TLS
Response: 234 AUTH TLS OK.
Status: Initializing TLS...
Error: A certificate in the chain was signed using an insecure algorithm
Error: Received certificate chain could not be verified. Verification status is 2.
Status: Connection attempt failed with "ECONNABORTED - Connection aborted".
Error: Could not connect to server

FTPS är väl inte den bästa funktionen men vet inte annars hur jag ska lösa detta utan att köpa ny nas och utan att det ska integrera hans dator på något sätt. Har en Pi ja kanske skulle kunna lösa de med sftp och ha automount för nasdelningen på pi? Tips sökes!

Visa signatur

GAMING W11 R5 5600G 6x3.9GHz RTX 3060 16Gb@3600MHz NVMe 500Gb
LAGRING unRaid 33Tb Storage, 1Tbx2 Cache, 32GB@2133MHz, R7 1800x 8x3.6GHz
Misc Proxmox 2x250Gb Raidz-1 GTX 1070 16GB@2133MHz R7 1800x 8x3.6GHz

Permalänk
Medlem

Det ser ut som certet på NAS:en är för dåligt. Filezilla vägrar att koppla upp sig eftersom den tycker att uppkopplingen skulle bli osäker.

Ja, det borde gå att logga in via SSH på NAS:en och generera om certet. Om du inte redan har aktiverat SSH så får du göra det via webbgränssnittet, om du kan:

Citat:

Device Management
Internet Explorer® v6 or other Java-enabled Browsers

NAS:en börjar nog bli lite gammal ja. Produktsidan är daterad 2011. Hårdvaran går säkert att få att fungera ett bra tag till, men som du märker är ju inte mjukvaran superb. Jag hade funderat två gånger innan jag hade exponerat en enda port mot internet.

Folk har fått igång Linux på maskinen, men ingen verkar ha fått in stödet i någon distribution. DNS-313-modellen har faktiskt stöd i nyaste OpenWrt, men det lär inte hjälpa dig. Ett tips när/om du ska köpa något nytt är att välja något som har befintligt Linux-stöd, så att du kan hålla maskinen uppdaterad när tillverkaren tröttnar.

Som du märker kan du även välja att använda en annan FTP-klient som är mindre kinkig. Eller slå av TLS helt, om du tycker att det skulle vara en bra ide (det tycker INTE jag, lösenordet och all trafik kommer vara helt öppet).

Permalänk
Medlem
Skrivet av KAD:

Det ser ut som certet på NAS:en är för dåligt. Filezilla vägrar att koppla upp sig eftersom den tycker att uppkopplingen skulle bli osäker.

Ja, det borde gå att logga in via SSH på NAS:en och generera om certet. Om du inte redan har aktiverat SSH så får du göra det via webbgränssnittet, om du kan:

NAS:en börjar nog bli lite gammal ja. Produktsidan är daterad 2011. Hårdvaran går säkert att få att fungera ett bra tag till, men som du märker är ju inte mjukvaran superb. Jag hade funderat två gånger innan jag hade exponerat en enda port mot internet.

Folk har fått igång Linux på maskinen, men ingen verkar ha fått in stödet i någon distribution. DNS-313-modellen har faktiskt stöd i nyaste OpenWrt, men det lär inte hjälpa dig. Ett tips när/om du ska köpa något nytt är att välja något som har befintligt Linux-stöd, så att du kan hålla maskinen uppdaterad när tillverkaren tröttnar.

Som du märker kan du även välja att använda en annan FTP-klient som är mindre kinkig. Eller slå av TLS helt, om du tycker att det skulle vara en bra ide (det tycker INTE jag, lösenordet och all trafik kommer vara helt öppet).

Tyvärr finns inte SSH på maskinen vad jag vet, de kom nog på DNS-320L vilket jag inte har. Ja vet att de finns custom firmware som fun_plug och de är ju linux, så ja kan aktivera ssh och andra funktioner.

Får nog ta en funderare på detta och kanske aktivera fun_plug eller köra en raspberry med sftp

Visa signatur

GAMING W11 R5 5600G 6x3.9GHz RTX 3060 16Gb@3600MHz NVMe 500Gb
LAGRING unRaid 33Tb Storage, 1Tbx2 Cache, 32GB@2133MHz, R7 1800x 8x3.6GHz
Misc Proxmox 2x250Gb Raidz-1 GTX 1070 16GB@2133MHz R7 1800x 8x3.6GHz

Permalänk
Medlem

Den är såpass gammal att du nog kan få problem även om du lyckas generera ett nytt cert. Den klagar ju på "A certificate in the chain was signed using an insecure algorithm" vilket kan innebära att installerade libbar osv är för gamla för att prata med modern web.

Har du testat att uppdatera mjukvaran i den till senaste? Även om det råkar vara typ 2014 eller så.

Om inte skulle jag nog rekommendera ditt egna tips. Sätt upp en pi och mounta. Då får du modern och fin säkerhet ut mot internet och dagen du vill byta hårddisk eller den gamla häcken rasar så är det lätt att bara plonka i en ny disk och köra vidare på i övrigt samma setup!