Torna indietro   Hardware Upgrade Forum > Componenti Hardware > Periferiche di memorizzazione e controller > Sistemi NAS e HDD Multimediali

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-09-2017, 18:42   #1
deuterio1
Senior Member
 
Iscritto dal: Nov 2009
Messaggi: 564
[QNAP] VPN L2TP: possibile bug del firmware

Ciao,

per caso c'è qualcuno che utlizza il servizio VPN L2TP su NAS QNAP con CPU ARM dietro ad un router TP-Link?

Spiego la questione: da tempo (oltre un anno) ho un problema assurdo con lil servizio VPN L2TP sui NAS QNAP della serie TS-x12.

In sintesi, la prima connessione L2TP viene negoziata con successo ma poi su tale sessione non è possibile effettuare alcun tipo di traffico, dopodiché, tutte le successive connessioni non riescono più ad instaurarsi.

Collegandomi in SSH all'unità e curiosando nei log ho scoperto che la causa è un Kernel OOPS che si verifica regolarmente proprio alla prima connessione:

Codice:
[  930.311004] Unable to handle kernel paging request at virtual address 7c12c468
[  930.318496] pgd = c0004000
[  930.321278] [7c12c468] *pgd=00000000
[  930.325072] Internal error: Oops: 5 [#1] ARM
[  930.329359] Modules linked in: l2tp_ppp l2tp_eth l2tp_netlink l2tp_ip l2tp_core pppoe pppox xfrm6_mode_transport xfrm6_mode_tunnel 
(...omissis...)
dopo il quale il servizio VPN non può più operare.

Dei 3 NAS QNAP che possiedo, il problema si verifica solo sul TS-212, mentre sul TS-269L e sul TS-253A il servizio VPN L2TP funziona perfettamente (a partita di configurazione e di connessione).

Ho provato diversi firmware (dal 4.2.1 fino al current), con lo stesso risultato.

Ho provato anche a fare un factory reset del NAS, ma non è cambiato nulla.

Successivamente ho avuto l'opportunità di provare altri due QNAP della serie TS-x12: un più recente TS-212P e un TS-412 e con sorpresa ho riscontrato lo stesso identico problema in tutti e due i modelli.

Nell'ultimo anno ho aperto tre diversi ticket a QNAP per questo problema, e dopo settimane di scambi di e-mail contenenti log e diagnostica di vario tipo alla fine mi hanno sempre risposto che il problema è stato scalato a R&D e che mi aggiorneranno in caso di novità, ma questo non è mai avvenuto.

Gli innumerevoli test che ho fatto mi hanno portato a identificare l'esatto use case con il quale è possibile riprodurre il problema. Il problema si verifica solo se:

- Il NAS è con CPU ARM (e con qualsiasi versione del firmware);

- il router a cui è connesso è un TP-LINK;

- il client è un SO Windows (qualsiasi versione) con il protocollo NAT-T abilitato;

A queste condizioni una connessione L2TP inbound causa un kernel OOPS. Nell'analisi dell'OOPS emerge che il modulo del kernel coinvolto è il modulo mv_cesa, che si occupa di gestire la crittografia hardware sui kernel ARM.

Con qualsiasi altro client (iOS, Android, OSX) il problema non si verifica. Inoltre sembra non verificarsi nemmeno con i router Netgear e Asus o con un link diretto (cioè se la connessione L2TP avviene direttamente in LAN senza transitare per un NAT forward).

Qualcuno è in grado di riprodurre questo use case e verificare se riscontra lo stesso problema?

Grazie!
D
deuterio1 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Meta sigla un accordo pluriennale con AM...
Canva acquisisce Cavalry e Mango AI, due...
Addio ricerca della parcheggio con colon...
La nuova CEO di Microsoft Gaming è...
Amazon chiude King of Meat sei mesi dopo...
DXRACER Tank XXL, la sedia gaming per ch...
Acer svela il vero costo dell'IA: i note...
Piccolo ma da 100W: questo caricatore US...
Nothing anticipa tutti e mostra il Phone...
Volvo richiama 40.000 EX30: rischio surr...
Ubisoft affida il futuro di Assassin's C...
Le offerte Amazon di oggi: 7 novit&agrav...
Scope elettriche in offerta su Amazon: 4...
Asha Sharma, la nuova guida di Xbox, tra...
Apple avvia l'assemblaggio del Mac mini ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v