Synology Ziel NAS für Backup plötzlich offline

MarkusL12

Cadet 4th Year
Registriert
März 2022
Beiträge
112
Hi zusammen,

habe 2 Syn DS 216+ an unterschiedlichen Standorten im Einsatz. Die Verbindung zwischen beiden läuft über eine VPN-Verbindung der Fritzboxen untereinander. Bislang (sprich sicher ein halbes Jahr lang!) funktionierte das Backup im Wechsel über Hyperbackup OHNE Probleme! Urplötzlich zeigen beide NAS in Hyperbackup sie seien offline. Das Zertifikat auf "rot". Wenn man auf beiden wieder vertraut ist es grün aber man kann keine Verbindung mehr herstellen. Diese sei fehlgeschlagen, egal ob ich alles (Fritzboxen, NAS oder die einzelnen Dienste Hyperbackup Vault etc) neu starte.
Über die IP kann ich mich aber wie gewohnt völlig problemlos von beiden Standorten auf die jeweils andere NAS - Benutzeroberfläche einloggen. Also am Netzwerk liegt es nicht.

Hatte jemand schonmal so einen Fehler??

Grüße
Markus
 
Noch eine Ergänzung was ich gerade festgestellt habe.
Ich kann die jeweils andere Synology über Windows cmd anpingen - problemlos
Über SSH via putty kann ich mich jeweils von beiden Standorten auf die jeweils eigene als auch andere Syn einloggen. - problemlos
gebe ich da sudo ping und die jeweils eigene ip an funktioniert es
gebe ich sudo ping und die jeweils ANDERE ip an werden Fehler gemeldet, dass sie nicht erreichbar wäre
andauernd "net unreachable"
 
Zuletzt bearbeitet:
Welche Art von VPN? Wireguard?

Hast du mal die Zertifikate auf jeden NAS kontrolliert? Evtl. sind diese abgelaufen.
 
Nein kein Wireguard. Zertifikate alle aktuell und zur Sicherheit auch erneuert.
 
Irgendein Update des DSM gemacht?

Bei mir (ohne VPN) hilft in solchen Fällen oft nur das neu anlegen/verbinden des Backup-Ziels.
 
Kein Update. Das Neuanlegen klappt auch nicht, weil sich die beiden DS ja nicht "sehen". s. Ping oben
 
Nächstes Update:
Standort A Netz 192.168.178.XX
Standort B Netz 192.168.10.XX

- Ich verbinde mich mit der Syn über putty am Standort A. Ping auf lokale Adressen geht, ping auf IRGENDEINE Adresse an Standort B geht nicht!

- ich verbinde mich mit der Syn über putty am Standort B. Ping auf lokale Adressen geht, ping z.B. auf 192.168.178.1 an Standort A geht, an die Synology (192.168.178.52) liefert folgendes:

PING 192.168.178.52 (192.168.178.52) 56(84) bytes of data.
PING 192.168.178.52 (192.168.178.52) 56(84) bytes of data.
--- 192.168.178.52 ping statistics ---
14 packets transmitted, 0 received, 100% packet loss, time 1011ms
 
Habs gerade mal probiert. Nein - nur die 1 (also FritzBox) bei allen anderen IPs kommt das gleiche Ergebnis wie oben
 
Ahoi zusammen :).

Hat sich das Thema irgendwie lösen lassen? Ich habe seit vorgestern das gleiche Problem. Bei mir stehen die Beiden Synology DS an 2 verschiedenen Standorten (Verbunden über eine Wireguard-VPN-Verbindung zwischen 2 Fritz!Boxen). Das gegenseitige Backup über Hyper Backup lief seit einem knappen halben Jahr einwandfrei. Seit 2 Tagen sehen sich die Boxen plötzlich nicht mehr. Zugriff auf die Geräte über die IP ist da. Der Tunnel steht. Es hat sich nicht an den Kisten geändert. Die letzte Änderung war das Update auf Fritz!OS8 auf einer der beiden Boxen. Das ist aber bereits ein paar Tage her. Danach lief das Backup auf jeden Fall noch.

Vielleicht hat jemand dazu einen Lösungsvorschlag für mich.

Besten Dank!
 
Bei mir hat sich das Thema erst einmal gelöst.
Die Ursache liegt augenscheinlich im Wireguard-Tunnel zwischen meinen beiden Fritz!Boxen. Der Tunnel ist so konfiguriert, dass nur ausgewählte Netzwerkgeräte aufeinander zugreifen dürfen. Dies trifft auch auf die problematischen Geräte zu. Soweit so gut. Scheinbar hat jedoch das Update auf Fritz!OS 8.0 auf einer der beteiligten Fritz!Boxen (7530AX) dazu geführt, dass der Tunnel nicht mehr wie ursprünglich funktioniert. Erst nachdem ich auf Seite der noch nicht geupdateten FB (es ist eine 7590, aktuell gibt es noch kein Fritz!OS 8.0 für dieses Modell) in den WireGuard Optionen die Beschränkung auf bestimmte Geräte aufgehoben habe, haben sich auch die beteiligten NAS-Systeme wieder gefunden und die Backups laufen wieder.

Mein aktueller Plan sieht vor, den WireGuard-Tunnel einmal komplett neu aufzubauen, sobald die 7590 das Update ebenfalls bekommt. Dann auch wieder mit einer granularen Geräte-Berechtigung.

Vielleicht hilft es ja dem Ein oder Anderen mit einem ähnlichen Problem.

Beste Grüße Jan
 
  • Gefällt mir
Reaktionen: maxblank
Vielleicht mache ich die Tage einmal einen Case dazu bei AVM auf. Je länger ich darüber nachdenke, desto mehr ärgert / interessiert mich das Thema. Ich halte euch auf dem Laufenden.
 
Zurück
Oben