發生服務例外狀況。(403)

我正在運行 5.2.10.3568,一直出現這個錯誤:「發生服務異常」(403)

我已經嘗試了我在相關討論串找到的解決方法,但還是沒有用。我甚至重啟了 NAS,依然沒有效果。

我嘗試設定儲存位置給現有和舊的日誌,但甚至儲存設定時也會出現這個錯誤。

有什麼辦法可以解決嗎?

最好是開一張工單,你的 NAS 型號是什麼?

你好,

我認為這是同樣的問題

我也認為你可以提交一個工單

如果我沒記錯,應該是 TS-251。我最早明天會提出工單。

你為什麼認為你連結的 SMB 問題和我看到的 QuLog 問題是一樣的?我的情況下從來沒有提到 SMB:我只是想存取日誌並設定相關設定。

我認為這是 QTS 版本 5.2.10.xx 的問題。
這是第一個帶有 10 的 QTS 版本。

請問您是透過本地網路連線,還是使用遠端存取(例如 VPN 或 myQNAPcloud)?也請確認這個問題是否是最近才發生——像是之前一切正常運作,現在才變得無法存取。謝謝!

我現在是「本地連線」,意思是……瀏覽器確實和 NAS 在同一個區域網路,但現在我是透過 nginx 反向代理來加 SSL(這個代理當然也是跑在 NAS 裡的一個容器)。

我很久沒看 QuLog 了,但剛檢查日誌時發現似乎有個空白。現在設備已關機,今晚我可以重新檢查一下再更新情況。

喔哈……非常有趣

  • 純 http,直接連線:就算用 QuLog 也運作正常
  • https 經由代理:每次都會報錯

我很好奇為什麼 QuLog 這麼在意這個,畢竟其他 UI 的部分都沒什麼問題

(但是在日誌檔案中,從 19.06到 06.07 之間有一個空檔,那時我嘗試清除配置並重啟……所以還是有些地方對不上)

你可以直接用 http 執行,如果是在你的網路內部,本地環境下就不需要 SSL,甚至不用反向代理。

我記得舊論壇上有人討論過,某些功能如果 QTS 網頁介面走反向代理的話會不正常(可惜我沒辦法自己驗證)

這裡有個 reddit 的討論主題

https://www.reddit.com/r/qnap/comments/gdzkf5/comment/fwwsuai/?utm_source=share&utm_medium=web2x&context=3

謝謝你的連結,我會去看看的!

在你的本地網路上沒有理由使用代理伺服器。你已經在防火牆之內,一切都是安全的。你的 NAS 不應該公開到網路上。在區域網路上沒必要設定超高等級的安全性。

我想要使用 letsencrypt 來實現 https,因為我就是想這麼做(學習、額外安全等)。Proxy 是我為了這個目標做的嘗試。嘗試失敗了,因為不管我怎麼重寫 header,qnap 後端/前端 js 還是會嗅出 proxy(特別是在 /nc/api)並丟 403。

myqnapcloud 把域名鎖定成 qnap 自己選的,即便用 letsencrypt 也一樣,還引入了我完全不想要的外部存取。

我會看看能不能替換內建憑證:如果這也失敗,這個實驗就算失敗,案件關閉 :slight_smile:

編輯:替換 /etc/config/stunnel/stunnel.pem 為 privkey+fullkey 並重啟 daemon 是可以的,我得確認這能不能在重啟後繼續生效,然後不靠 proxy 完成自動化(改天再弄)

好了,我讓 acme.sh 執行成功了,而且它可以在重新啟動和升級後繼續運作。

我應該把這些紀錄在哪裡,才能幫助其他使用者呢?我已經記下所有指令了。

我會說就把它放在這裡,也許 QNAP 會把它做成應用筆記或類似的東西。

很高興你找出答案了,也為你努力學習各種安全相關的東西感到開心!