Nummer Serie [DS414] Webinterface reagiert nicht mehr

Aller Geräte der Nummer-Serie (ohne j, + und xs Zusatz). Geräte für Privatanwender bis hin zu Firmenarbeitsgruppen
Status
Für weitere Antworten geschlossen.

wooki

Benutzer
Mitglied seit
08. Dez 2013
Beiträge
33
Punkte für Reaktionen
0
Punkte
0
Hallo,
ich bin ein Neuling im NAS Sektor, hatte mir meine DS414 mittlerweile perfekt eingerichtet und lange Zeit das Webinterface nicht besucht!
Heute wollte ich es öffnen (wäre in meinem LAN: http://192.168.178.28:5000/ bzw. Port 5001 für SSL), komme aber nun nicht mehr drauf!

Egal welchen Browser ich nehme, bei jedem lädt die Webseite nicht, es kommt aber auch kein 404 Fehler, nur das es laden würde!

CIFS und alle eingerichteten Dienste Funktionieren perfekt!

Wie bekomme ich mein Interface wieder zum laufen? :(


//Edit:
Ich hatte einen Tipp gefunden, den Apache Server neuzustarten (dieser Tipp war allerdings von 2012) und Funktioniert anscheinend nicht mehr!
Wenn ich das ganze mit SU ausführe steht dort, dass ich "suid" sein müsste um es tun zu dürfen, hat dies der "Standart" Admin Account nicht?

Code:
Using username "admin".


BusyBox v1.16.1 (2013-11-06 05:31:36 CST) built-in shell (ash)
Enter 'help' for a list of built-in commands.

DiskStation> /usr/syno/etc/rc.d/S97apache-sys.sh start
cp: can't create '/usr/syno/apache/conf/httpd.conf-sys.14568': Permission denied
/usr/syno/etc/rc.d/S97apache-sys.sh: line 410: can't create /usr/syno/apache/conf/extra/httpd-alt-port-ssl-setting.conf.14568: Permission denied
Start System Apache Server .....  -DSSL -DFrameOptions -f /usr/syno/apache/conf/httpd.conf-sys
Syntax error on line 59 of /usr/syno/apache/conf/extra/httpd-ssl.conf-common:
SSLCertificateKeyFile: file '/usr/syno/etc/ssl/ssl.key/server.key' does not exist or is empty
Syntax error on line 59 of /usr/syno/apache/conf/extra/httpd-ssl.conf-common:
SSLCertificateKeyFile: file '/usr/syno/etc/ssl/ssl.key/server.key' does not exist or is empty
Syntax error on line 59 of /usr/syno/apache/conf/extra/httpd-ssl.conf-common:
SSLCertificateKeyFile: file '/usr/syno/etc/ssl/ssl.key/server.key' does not exist or is empty
Recover to default setting
(98)Address already in use: make_sock: could not bind to address [::]:5000
(98)Address already in use: make_sock: could not bind to address 0.0.0.0:5000
no listening sockets available, shutting down
Unable to open logs
/usr/syno/etc/rc.d/S97apache-sys.sh: system httpd could not be started
DiskStation>
 
Zuletzt bearbeitet:

laserdesign

Benutzer
Mitglied seit
11. Jan 2011
Beiträge
2.549
Punkte für Reaktionen
47
Punkte
94
melde dich mit root als Benutzer und Passwort vom admin auf der Console an
 

trininja

Benutzer
Mitglied seit
03. Jan 2014
Beiträge
446
Punkte für Reaktionen
0
Punkte
0
Melde dich mal als "root" mit deinem Admin Passwort per SSH an. Dann klappt des.
 

wooki

Benutzer
Mitglied seit
08. Dez 2013
Beiträge
33
Punkte für Reaktionen
0
Punkte
0
Apache ist neu gestartet, die Webseite lädt immer noch nicht :(
Was mich wundert ist, dass ich 2 Wochen lang nichts geändert habe, die DS ist brav jeden Abend herunter gefahren, morgens wieder an, alle Dienste liefen und nun geht plötzlich (wohl seit einiger Zeit) das Webinterface nicht mehr...sehr mysteriös! Oo
 

dil88

Benutzer
Contributor
Sehr erfahren
Mitglied seit
03. Sep 2012
Beiträge
30.613
Punkte für Reaktionen
2.006
Punkte
829
Bist Du sicher, dass sich die IP nicht geändert hat. Ansonsten müsste Du Dir auf der Shell die Logs ansehen.
 

Ducflywing

Benutzer
Mitglied seit
21. Nov 2013
Beiträge
15
Punkte für Reaktionen
0
Punkte
0
ich gehemal davon aus das du nen neustart per hard reset schon durchgeführthast.
Dann würde ich mal im Router nach der ip kucken.
Ich gehe davon aus das dein DHCP ne anere ip dafür vergeben hat.
Alternativ kannst du auch im Synology Assistent dein Nas suchen. der zeigt dir auch die ip an.

Mfg steffen
 

wooki

Benutzer
Mitglied seit
08. Dez 2013
Beiträge
33
Punkte für Reaktionen
0
Punkte
0
Es funktioniert ja alles bis auf das Webinterface.
Habe mal in der Fritzbox geschaut und 2x die selbe IP gefunden!
Soll ich die beiden IPs einfach mal löschen und neu vergeben lassen?

//Edit:
Hab das ganze mal gelöscht, funktioniert immer noch nicht!
Die Webseite (Port :80 / :443), CIFS, SSH etc. funktionieren perfekt!
Die Ports :5000/:5001 des Webinterfaces reagieren nicht.

Könnte es evtl ein Fehler in der NAS Firewall sein, die meinen Zugriff blockiert? Wenn ja, wie könnte ich das Überprüfen / beheben?
 

Anhänge

  • Fehler.JPG
    Fehler.JPG
    115,9 KB · Aufrufe: 60
Zuletzt bearbeitet:

Ducflywing

Benutzer
Mitglied seit
21. Nov 2013
Beiträge
15
Punkte für Reaktionen
0
Punkte
0
die ds runtergefahren n bisschen warten und wieder hochfahren hast du auch versucht?
 

wooki

Benutzer
Mitglied seit
08. Dez 2013
Beiträge
33
Punkte für Reaktionen
0
Punkte
0
die ds runtergefahren n bisschen warten und wieder hochfahren hast du auch versucht?

Ja, mein NAS fährt einerseits immer abends herunter und nur durch WOL fährt er wieder hoch. Andererseits hatte ich ihn komplett vom Strom getrennt, als ich seinen Aufstellungsort änderte.
 

Ducflywing

Benutzer
Mitglied seit
21. Nov 2013
Beiträge
15
Punkte für Reaktionen
0
Punkte
0
hast du den ip blocker aktiviert und dich mehrmals mit falschen passwort oder user angemeldet?
 

wooki

Benutzer
Mitglied seit
08. Dez 2013
Beiträge
33
Punkte für Reaktionen
0
Punkte
0
hast du den ip blocker aktiviert und dich mehrmals mit falschen passwort oder user angemeldet?

Ich habe von keinem Gerät im Netzwerk Zugriff auf das Webinterface.
Also auch von Geräten, mit denen ich Vorher noch gar nicht beim NAS zugegriffen hatte.

//Edit:
Grade mal von einem Android Handy probiert: beim öffnen des :5000 Ports stürtzt der Browser (Chrome) ab, beim :5001er passiert das selbe wie bei Windows Rechnern: es lädt und lädt und lädt..
 

Ducflywing

Benutzer
Mitglied seit
21. Nov 2013
Beiträge
15
Punkte für Reaktionen
0
Punkte
0
ja wenn du bei jedem gerät den gleichen user nimmst ist das auch richtig.
probier mal nur die ip der ds im browser einzugeben. ohne port.
 

wooki

Benutzer
Mitglied seit
08. Dez 2013
Beiträge
33
Punkte für Reaktionen
0
Punkte
0
ja wenn du bei jedem gerät den gleichen user nimmst ist das auch richtig.
probier mal nur die ip der ds im browser einzugeben. ohne port.

Nur die IP dann komme ich auf die Willkommenseite meines DS Webservers (obwohl dort eigentlich Opencloud sein sollte)
Zur Benutzernamen Eingabe komme ich gar nicht erst, da es ja nichts lädt
 

Ducflywing

Benutzer
Mitglied seit
21. Nov 2013
Beiträge
15
Punkte für Reaktionen
0
Punkte
0
sorry aber da kann ich jetzt nicht folgen.
willkommensseite der ds ist bei mir die benutzer eingabe. und wenn da open cloud sein sollte hast du ein port problem.
ist opencloud auf der ds oder eigenständig?
 

wooki

Benutzer
Mitglied seit
08. Dez 2013
Beiträge
33
Punkte für Reaktionen
0
Punkte
0
Willkommensseite vom WEBSERVER ist bei mir auf :80, Willkommensseite von Webinterface (der DS Verwaltungssoftware) ist bei mir auf Port :5000 bzw mit SSL auf :5001
Opencloud läuft auf Port :80 bzw. mit SSL :443 über den im NAS eingebauten Webserver.

//Edit:
Ich vermute immer noch, dass es die NAS Firewall ist!
Kann ich per SSH irgendwie die Einstellungen der Firewall einsehen / bearbeiten?

//Edit 2:
Seit löschen der beiden Einträge bei der Fritzbox und neu einrichten der Port freigaben habe ich wieder Zugriff auf das NAS per Internet! Allerdings nur per Eingabe der direkten IP, meine dyn.cc Domain funktioniert nicht (dort gibt es den selben Fehler wie vom lokalen Netz: die Anmeldeseite lädt und lädt und lädt...)
 
Zuletzt bearbeitet:

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.155
Punkte für Reaktionen
402
Punkte
393
Hallo,
per
iptables -nL
kannst Du Dir die Firewallregeln anschauen.

Gruß Götz

PS: per einfachen Reset kann man die Firewall zurücksetzen
 

Ducflywing

Benutzer
Mitglied seit
21. Nov 2013
Beiträge
15
Punkte für Reaktionen
0
Punkte
0
dann tipp ich wirklich auf port probleme. kuck in der dsm welche ports du für web dav vergeben hast. und dann in der fritzbox das portforwarding checken
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Hallo,

hast Du deiner DS eine feste IP gegeben? Dann sollte diese ausserhalb des durch den vom DHCP bedienten Bereichs liegen. Standard ist glaube ich von 20-200 Also würdest Du mit der 28 innerhalb liegen. Hast Du dies getan, solltest Du auf jedenfall alle Einträge im Homenetz bezüglich der DS löschen. Keine Angst der aktuelle wird dann wieder angelegt.

Und zur Sicherheit: Wenn Du den Port 5001 ansprichst dann nimmst Du auch https://<IP>:5001

Gruß Frank
 

wooki

Benutzer
Mitglied seit
08. Dez 2013
Beiträge
33
Punkte für Reaktionen
0
Punkte
0
Hallo,

hast Du deiner DS eine feste IP gegeben? Dann sollte diese ausserhalb des durch den vom DHCP bedienten Bereichs liegen. Standard ist glaube ich von 20-200 Also würdest Du mit der 28 innerhalb liegen. Hast Du dies getan, solltest Du auf jedenfall alle Einträge im Homenetz bezüglich der DS löschen. Keine Angst der aktuelle wird dann wieder angelegt.

Und zur Sicherheit: Wenn Du den Port 5001 ansprichst dann nimmst Du auch https://<IP>:5001
Gruß Frank

Ja ich nehme dann auch HTTPS, wenn ich nur HTTP nehme kommt Seite nicht gefunden. Alternative wäre HTTP und Port 5000 was mich automatisch auf HTTPS und 5001 umleitet.



Bei iptables -nL kommt diese Ausgabe, erkennt hier jemand etwas auffälliges?

Code:
Chain INPUT (policy ACCEPT)
target     prot opt source               destination
DOS_PROTECT  all  --  0.0.0.0/0            0.0.0.0/0
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTAB                                     LISHED
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:5006
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:6690
modprobe: chdir(3.2.40): No such file or directory
modprobe: chdir(3.2.40): No such file or directory
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           multiport dports 13                                     7,138,139,445,443,80,873,3306,5001,5000,22
ACCEPT     udp  --  0.0.0.0/0            0.0.0.0/0           udp spt:137
ACCEPT     udp  --  0.0.0.0/0            0.0.0.0/0           multiport dports 19                                     999,55900:55910,1234,9997,9998,9999
DROP       all  --  0.0.0.0/0            0.0.0.0/0

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Chain DOS_PROTECT (1 references)
target     prot opt source               destination
RETURN     icmp --  0.0.0.0/0            0.0.0.0/0           icmp type 8 limit:                                      avg 1/sec burst 5
DROP       icmp --  0.0.0.0/0            0.0.0.0/0           icmp type 8
RETURN     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp flags:0x17/0x04                                      limit: avg 1/sec burst 5
DROP       tcp  --  0.0.0.0/0            0.0.0.0/0           tcp flags:0x17/0x04                                     
RETURN     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp flags:0x17/0x02                                      limit: avg 10000/sec burst 100
DROP       tcp  --  0.0.0.0/0            0.0.0.0/0           tcp flags:0x17/0x02
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat