Neueinrichtung TrueNas SCALE (Dragonfish-24.04.2.2); Hier: Dieverse Fragen von einem Neuling

Zuerst einmal Servus zusammen,

ich weiss das sind jetzt nicht wirkliche Herrausfordernde Fragen hier … dennoch für einen Neuling auf diesem System sind hier und da noch ein paar Fragen offen:

  1. Ich habe hier auf dem System (standartmäßig) einen User-root und User-admin.
    Wie unterscheiden sich die beiden denn? Ich weiss nur das ROOT die höchsten Rechte hat in einen Linux System. Warum brauche ich dann noch einen Admin?
    Kann ich diese User auch löschen und einen User anlegen der beide attribute der beiden vereint?

  2. Ich habe auf meinen System bereits eine statische IP4-Adresse vergeben. Da sich das System derzeit noch im Aufbau befindet, fahre ich das System (wenn ich nicht mehr daran Arbeite) wieder runter. Jetzt habe ich bemerkt (nachdem ich das System wieder hochgefahren habe) das ich nicht nach Updates suchen kann. Es erschein nur die Fehlermeldung:

TrueNAS was unable to reach update servers.
Cannot connect to host update.ixsystems.com:443 ssl:default [Temporary failure in name resolution]: Die automatische Update-Überprüfung ist fehlgeschlagen, bitte überprüfen Sie die Netzwerkeinstellungen ihres Systems.

Gibt es da ne Lösung? Oder liegt es daran das ich die Statische IP4 vielleicht doch in Router hinterlegen sollte?

Ach … eben auch bemerkt:

Öhm … doch lieber im Router die feste IP4 hinterlegen?

  1. Ich suche noch eine TrueNas Scale Dokumentation auf Deutsch. Versteht mich nicht falsch … ich verstehe ja so einiges auf Englisch oder man nutzt den Übersetzter aber zum einen sind mache Sachen nicht so dolle übersetzt und zum anderen ist es anstrengend alles auf englisch zu lesen. Vom Suchen von Begrifflichkeiten ganz zu schweigen.

Sorry für so viele Fragen aber jeder fängt ja klein an.

THX

Zum Problem mit dem updates: guck Mal in den globalen Netzwerk Einstellungen nach ob du dns Server und Default gateway eingetragen hast. Die zieht sich truenas normalerweise übe DHCP, aber müssen manuell eingestellt werden wenn man eine statische IP vergibt

1 Like

Zum Problem mit dem updates: guck Mal in den globalen Netzwerk Einstellungen nach ob du dns Server und Default gateway eingetragen hast. Die zieht sich truenas normalerweise übe DHCP, aber müssen manuell eingestellt werden wenn man eine statische IP vergibt

Danke @LarsR für diesen Hinweis. Nachdem ich in den Netzwerkeinstellungen den Nameserver 1 und IPv4 Standard Gateway eingetragen habe, funktioniert das unter Punkt 2 genannte Problem wieder. Somit gelöst.

Jetzt hab ich noch einen weiteren Punkt in Sachen Pool erstellung:

Ich habe 1x1TB (M2SSD), 2x2TB(SSD).
Derzeit habe ich die 1TB als Stripe eingebunden und die 2x2TB als Raid 1 eingebunden. Ich frage mich jedoch ob ich hier vielleicht eine clevere Kombination erstellen kann/sollte, jedoch bin ich in dem Thema ZFS noch sehr neu. Hat hier vielleicht jemand eine Idee?

THX

Moin,

schön das das mit dem Netzwerk jetzt klappt.

Zu Punk 3 deiner vorherigen frage ist noch zu sagen: Nein die Docu gibt’s nur auf Englisch.

Zu deiner neuen Frage: Mit deinen drei Platten kannst du nix anderes machen als das was du schon gemacht hast. Wenn du einen raidz1 aus allen drei Platten machen würdest, würden alle drei Platten nur 1TB nutzen, da größere Platten auf die Größe der kleinsten Platte reduziert werden.

Und noch ein kleiner Tipp: In ZFS terminology gibt es kein raid1, in ZFS terminology wäre das ein Mirror. Am besten mal hier hin die ZFS Terminologie einlesen.

1 Like

@LarsR und nochmals danke dir für deine Antwort.

Und noch ein kleiner Tipp: In ZFS terminology gibt es kein raid1, in ZFS terminology wäre das ein Mirror.

Lustigerweise wollte ich Mirror schreiben aber mir fiel der Begiff nicht ein :sweat_smile:

Kannst du mir noch zu Punkt 1 was schreiben? Vielleicht was ich hier beachten muss wenn ich hierfür einen neuen User anlege. Ich bin nicht ein Fan von den Namen “root” und “admin”. Würde hier dann eher einen Namen vergeben der nicht so zu erraten ist (Angriffsvektor=root+admin).

Dann schieße ich das hier als erledigt ab. Danke dir schonmal vorab

Root kannst du definitiv nicht löschen, aber soweit ich weiss kann man ihn in der Benutzersteuerung im GUI deaktivieren.
Wenn dir admin als name nicht gefällt dann kannst du einen neuen Benutzer anlegen, ihn der gruppe “buildin administrators” hinzufügen und er sollte admin rechte haben und sich ins gui einloggen können (das war in älteren scale versionen und ist in core aktuell nur mit dem root Benutzer möglich).

1 Like

Mir ist eben aufgefallen, dass ich den Namen “root” ändern kann im Ggegensatz zu “admin”.

Also ich hab schon nen PI berieben mit Nextlcoud und einem Debian System. Ich weiss wirklich nicht wieso jetzt hier nen “admin” noch eingepflegt ist. Ich werde jetzt “admin” löschen und “root” einen neuen Namen zuweisen. Damit hat sich dann.

Danke dir LarsR

NEIN Root sollte nicht umbenannt werden! Das kann dein System zerschießen!

1 Like

@R00k1 kann es sein das du nicht viel Erfahrung mit Linux/Unix/FreeBSD hast.
root wird auf allen Systemen IMMER gebraucht. Am besten beschäftigst du dich mal mit den Grundlagen

Ich weiss ja nicht ob Sie den Beitrag von mir genau gelesen haben oder nicht. Mir geht es um den Angriffsvetor mit Namens “Root”. Dieser User als auch der User “Admin” ist immer das Einfallstor wenn Sie eine Instanz Online stellen. Ich weiss ja nicht in wie Sie ihre Systeme nutzen aber ich möchte auch von untewegs auf meine Daten zugreifen.

Sie können sich ja auch mal gerne mit der Thematik “Brute-Force-Angriff” beschäftigen.

Mir ging es hierbei darum das ich den User “root” nicht einen anderen Namen zuweisen kann. Daher war meine Absicht das ich einen User mit z.B. “sdlkfjpoiw4” erstelle und diesem die Rechte des Users “root” zuweise.

Mein bisheriges System auf einem PI (Debian mit Nextcloud) habe ich so betrieben und das war überhaupt kein Problem.

Truenas sollte nicht “online gestellt werden”. Es besitzt keinerlei Firewall-Funktionalität.

Stattdessen sollte der Zugriff von aussen via VPN erfolgen. Es gibt diverse Apps die das ermöglichen.

@R00k1 wie willst du denn auf dein NAS von Unterwegs zugreifen?

  1. ja ich habe alles gelesen

  2. ich nutze mein NAS auch von unterwegs, Ich habe mein NAS NICHT direkt im Internet, Ich nutze immer dafür ein VPN (anders komme ich nicht auf NAS von Unterwegs)

  3. auch auf einem RASPI ist der Benutzer „ROOT“, du siehst ihn nur nicht da du vermutlich den Benutzer pi verwendet hast. Schau einfach mal per terminal auf den RASPI und lasse dir die passwd anzeigen

@Farout danke. genau das

Also das ist vielleicht in schlechten Filmen so.