Firmware-update: Synology DSM 7.2.1 build 69057 Update 3

Synology logo (45 pix)Synology heeft een derde update voor versie 7.2.1 van Disk Station Manager uitgebracht. Synology DSM is de beheersoftware die op diverse nas-producten van het bedrijf draait. De Disk en Rack Stations bieden meer dan alleen extra opslagruimte. Zo kunnen er extra pakketten worden geïnstalleerd om het apparaat bijvoorbeeld ook als mediaserver, home automationserver, webserver, printserver of back-upserver te laten functioneren. De mogelijkheden zijn eindeloos.

Om versie 7.2 te kunnen installeren zal minimaal versie 7.1 aanwezig moeten zijn. Verder is het uitsluitend geschikt voor de nas-modellen waarvan het typenummer eindigt op 16 of hoger. Versie 7.1 is de laatste update voor modellen die eindigen op 13, 14 of 15. Kijk voor de overige voorwaarden en de verschillende downloads op deze pagina. In versie 7.2.1 treffen we voornamelijk bugfixes aan. Verder is de Storage Manager losgekoppeld van het besturingssysteem en is dat nu een losse module, die daardoor makkelijker bijgewerkt kan worden. In deze uitgave is een probleem met het aanmaken of bewerken van ingeplande taken verholpen.

Important notes
  • Your Synology NAS may not notify you of this DSM update because of the following reasons. If you want to update your DSM to this version now, please click here to update it manually.
    • Your DSM is working fine without having to update. The system evaluates service statuses and system settings to determine whether it needs to update to this version.
  • Depending on your Synology NAS model, this update will restart the device.

Fixed Issues

  • Fixed an issue where updating to DSM 7.2.1 nano 2 caused Task Scheduler to be unable to create or edit tasks.

Versienummer 7.2.1 build 69057 Update 3
Releasestatus Final
Website Synology
Download https://archive.synology.com/download/Os/DSM/7.2.1-69057-3
Licentietype Freeware

Lees meer

Reacties (61)

61
61
29
0
0
24
Wijzig sortering
Heads-up! Belangrijk moment om te benadrukken: zet alsjeblieft je automatische updates aan als je dat nog niet hebt gedaan. Iedereen hier heeft dat (natuurlijk :P ) gedaan, maar ik kan het niet genoeg benadrukken....

We weten allemaal hoe cruciaal het is om onze systemen up-to-date te houden, vooral als het gaat om NAS-systemen die vaak gevoelige data bevatten (en ZEKER als ze aan de buitenmuur van onze firewall hangen). Deze updates bevatten niet alleen nieuwe features, maar belangrijker nog, ze pakken veiligheidsissues aan die kritiek kunnen zijn voor de bescherming van je data.

Het is geen overdreven voorzichtigheid; het is een noodzaak in onze steeds veranderende digitale wereld. Automatische updates zorgen ervoor dat je systeem zo veilig mogelijk blijft zonder dat je er steeds handmatig aan hoeft te denken. Kortom, een kleine instelling met grote impact op de veiligheid en integriteit van je data.

Stay safe y'all!
Of je nas niet aan het internet hangen, ik zet alleen de poort open als ik buiten de deur ben als ik ergens bij moet. Daarna gaat hij weer uit.
Direct aan het internet is sowieso niet nodig. Een VPN server draaien is geen grote moeite.

Natuurlijk moet die server ook up-to-date worden gehouden, maar 't is een extra laag tussen je (gevoelige) data en het grote boze internet.

Hoef je ook niet telkens poorten open en dicht te zetten.
Quick connect is toch voldoende veilig? Of is dit ook gevoelig?
QC maakt volgens mij nog altijd gebruik van een relayservice van Synology. Tjah, hoeveel vertrouwen heb je in zo'n partij. Onveilig zal 't niet zijn, maar toch regel ik 't liever zelf met gegarandeerd e2e versleuteling.
Ja mee eens, alleen heb ik Synology photos ipv iCloud. En om nou telkens vpn aan te moeten zetten. Maar ik ga er wel eens naar kijken om dat in te regelen op UniFi. Tx
*Kuch* VPN On-Demand *Kuch*

Ken je user-case niet, maar hiermee kan je, bijvoorbeeld met WireGuard VPN automatisch in en uit laten schakelen op basis van soort verbinding/op basis van SSIDs (in- or exclude).
Vet, nooit van gehoord.

Mijn mobiel moet enkel Synology photos/files kunnen bereiken met de iOS apps van Synology. Ik lees idd dat je enkel ook apps vpn kan laten inschakelen, Nice.

Heb je een aanrader wat makkelijk in te regelen is voor UniFi? Ben niet heel bekend met vpn opzetten.
Dit zijn neem ik aan betaalde diensten dan.

Dankjewel!
Dit zijn neem ik aan betaalde diensten dan.
Nope, WireGuard is/kan lokaal geïnstalleerd worden en via een mobiele app verbinding mee maken. Hier zijn geen kosten aan verbonden. Let wel op, alleen de verbinding van buitenaf met je telefoon naar je netwerk is versleuteld, niet het verkeer vanuit de router naar het internet. Dus het is vooral om je verbinding veilig te houden tussen jou device en router>NAS op basis van authenticatie en certificaten.

Ik heb daartegen wel Home Assistent draaien, waarop WireGuard als add-on is toegevoegd. Vooral gedaan, omdat veel eenvoudig gaat dan lokale installatie. Hiervoor heb ik een specifieke poort aangemaakt en alleen deze vrijgegeven op mijn router.

WireGuard kan ook rechtstreeks op de NAS geïnstalleerd worden, wat later realiseerde, dat het wel wat aandacht vereist. Je kan reactie hieronder lezen dat ook Tailscale wordt aangeraden (Deze heeft ook VPN ON-Demand [Always (On)/Except On]). Klinkt eenvoudiger te installeren, als je bijvoorbeeld geen HA (supervisor) hebt. Heb daaronder de link met de handleiding toegevoegd.

EDIT: toelichting vpn lokaal, ter verduidelijking van een (betaalde) vpn dienst.

[Reactie gewijzigd door m.z op 22 juli 2024 14:23]

Tailscale op Synology opzetten is ook maar 10 minuten werk; heel blij mee.
Tailscale is echt ideaal, ik raad iedereen aan om dit eens te bekijken.
Veel eenvoudiger en veiliger dan poorten openzetten.
Deze hebben helemaal gemist tijdens mijn zoektocht naar een VPN-dienst. Ik zag vooral WireGuard en OpenVPN voorbij komen. Heb ook een mooie handleiding voor Tailscale gevonden, deze pagina heeft misschien wel meer interessant guides heeft voor mensen hier, zoals:

Scrutiny SMART Monitoring
LanguageTool (let op, vereist aardig wat resources)
Watchtower – Automated Updates

EDIT: BEEP BOOP, taalfout verbeterd
EDIT2: Ik heb het geïnstalleerd, een kind kan de was doen. Zowel de installatie als gebruik is eenvoudig. Bedankt voor je tip @RCdeWit!

[Reactie gewijzigd door m.z op 22 juli 2024 14:23]

Direct aan het internet is sowieso niet nodig. Een VPN server draaien is geen grote moeite.
En als die VPN server op de NAS draait?
De VPN zou ik persoonlijk op een router termineren. Maar zelfs als de VPN server op de NAS draait, dan zit Synology er in ieder geval niet als proxy tussenin.
De VPN zou ik persoonlijk op een router termineren. Maar zelfs als de VPN server op de NAS draait, dan zit Synology er in ieder geval niet als proxy tussenin.
Ik vraag me af of je mijn punt begrijpt.
Als je dat zegt, dan vraag ik mij hetzelfde af. Help me even op weg. Wat is je punt? :)
Als je dat zegt, dan vraag ik mij hetzelfde af. Help me even op weg. Wat is je punt? :)
De opmerking was:
Direct aan het internet is sowieso niet nodig. Een VPN server draaien is geen grote moeite.

Maar als die VPN server op de NAS draait, dan hangt ie dus wel direct aan het internet.
In dat geval begreep ik je punt zeer zeker.

Mijn punt zit niet in het wel of niet direct aan het internet hangen. Mijn punt zit in het vertrouwen in een derde partij als proxy voor je data.

Verder stel ik dat ik persoonlijk zou termineren op de router en niet op de NAS. Om zo en van de proxy af te zijn en je router niet direct aan het internet te hangen.
In dat geval begreep ik je punt zeer zeker.

Mijn punt zit niet in het wel of niet direct aan het internet hangen. Mijn punt zit in het vertrouwen in een derde partij als proxy voor je data.

Verder stel ik dat ik persoonlijk zou termineren op de router en niet op de NAS. Om zo en van de proxy af te zijn en je router niet direct aan het internet te hangen.
Sja, ik gebruikt de proxy mogelijkheid van Synology niet en mijn router snapt geen OpenVPN, dus dan moet het maar op de NAS draaien.
Een apparaat in je netwerk kan ook naar kwetsbaarheden scannen en zien dat je NAS al maanden achterloopt. Wellicht een app op je telefoon, wellicht een gast die je tijdelijk toelaat op je netwerk, wellicht zelfs een steam spel wat code draait wat je niet verwacht. Niet aan het publieke net hangen is niet meteen dat het veilig is.
Alle beetjes helpen. Beveiliging is nooit van 1 enkele maatregel afhankelijk.
Zeker, echter denken sommige mensen dat het ervoor zorgen dat het niet online kan, meteen ervoor zorgt dat het veilig is.

Ik zie het ook bij bedrijven. "Ja dit is end of life, maar het hangt niet aan het internet"

[Reactie gewijzigd door MoonRaven op 22 juli 2024 14:23]

Dat is nog steeds geen zekerheid dat er wordt geupdate. Het systeem bepaalt zelf of er een update nodig is en voor wat oudere modellen moet je handmatig updaten en krijg je geen melding meer.
Ben ik het met je eens; auto-update is geen harde garantie dat alles wordt bijgewerkt. Daarom werken bedrijven ook met managementsystemen die ervoor zorgen dat er 24/7 wordt geïnventariseerd welke software überhaupt kan worden geüpdatet. Helaas is de kwaliteit en effectiviteit van zo'n systeem altijd weer afhankelijk van het implementatietraject (zo'n managementtool installeren is één ding, maar het onderhoud en tweaken zodat deze écht effectief en efficiënt werkt, dat is een ander verhaal). De standaardinstellingen zijn safe voor gebruiker en systeem, maar vooral voor de leverancier van de managementsystemen. Zelfs WindowsUpdate is traag met reageren, zelfs al stel je die in dat je 'onmiddelijk' de nieuwste updates wilt. Vertrouw dus niet altijd op die autoupdate-systemen, en sorg dat je af en toe een check doet. Daar is in mijn ogen helemaal niks mis mee.
Meer nog, hier al een paar keer voorgehad dat het systeem wel vanzelf update maar dan op een van de packages vastloopt totdat je daar manueel op "updaten" klikt.

De surveillance station specifiek in dit voorbeeld dat al zo een paar keer 's nachts stopte met opnemen omdat de packages niet vanzelf mee update (ondanks dat dit wel ingesteld staat).
Tja, ik kan mijn NAS wel netjes automatisch updaten, maar de kernel wordt nooit ge-update. Een telefoon uit 2012 heeft een nieuwere kernrel dan mijn NAS, dus hoe veilig is dat? Vind ik een slechte zaak van Synology.
Bij grootte updates zal je dit handmatig moeten doen. Bij de update naar versie 7 heeft Sonolgy aangegeven dat de update alleen door handmatige update geïnstalleerd wordt.
De linux kernel? Daar is echt geen update voor. En als ik me onwijs vergis, dan graag een linkje om me te corrigeren.
Ik wil je aanraden als je dit belangrijk vind is te gaan kijken naar truenas of unraid. Naast dat zelfbouw goedkoper is heb je op dit soort aspecten zelf veel meer in de hand.
Uiteraard is het niet zo plug & play als dit soort producten. Daarvoor terug krijg je meer flexibiliteit en veel langere ondersteuning op software vlak.
Draai zelf al tijden een eigen nas build met onderliggend verschillende OSsen. Zal zelf niet zo snel een degelijk product overwegen met bovenstaande in gedachte.

De laatste tijd kan je vrij interessante producten vinden gebaseerd op Low power intel cpus zoals een N100 oid
Was meer een reactie op @Raziel

[Reactie gewijzigd door jozuf op 22 juli 2024 14:23]

Is zelfbouw echt goedkoper? Als ik probeer een systeem samen te stellen lukt me dat niet voor de prijs van de Synology. Dan kijk ik wel naar de kleine formfactor.
dat ligt een beetje aan hoeveel bays je het vergelijkt.
- Dit bordje/CPU combo als basis
- Ongeveer 75 euro voor een RAM kitje
- ongeveer 75 euro voor pico PSU combo
- Zoiets als case

totaal van ongeveer 450.
Voor een vergelijkbare synology betaal je ongeveer het dubbele (een 4 bay DS423+ is bv duurder en stukken minder capabel om nog maar niet te spreken over de veel duurdere DS923+).
Als je kleinere syno's pakt dan gaat de verhouding wat meer richting het voordeel van de synologys. Maar dan lever je over het algemeen fors in op CPU power en RAM omvang.
Eigenlijk lever je altijd in op RAM, want die synology's komen vaak met weinig (8GB terwijl mijn opzet het budget heeft voor 32GB). Ook is de CPU in mijn opzet een stuk capabeler (4 cores geen HT, tegen 2 cores met HT voor de syno's ryzen embedded R1600's) en heeft het een onboard GPU wat heel fijn is als je wilt transcoden.
Wat ik zover online vind is de Intel zuiniger in gebruik. Maar het bord mogelijk weer niet, gezien bv het aantal LAN poorten, wat wel 2.5Gb netwerk is dus ook weer een voordeel. Met bonding kan je daar zelfs een 10Gb verbinding van maken.
Ook heeft zo'n opzet gewoon voordelen mbt upgradebaarheid. Het bordje wat ik link heeft 6x sata en ook nog 2x M2 voor een totaal van 8 disks dus.

[Reactie gewijzigd door jozuf op 22 juli 2024 14:23]

Ah nice, ik kijk dan naar iets te kostbare onderdelen blijkbaar. Ik heb dit jaar onderzocht of ik naar Truenas wil, wat ik zou willen, maar kwam steeds niet beter uit. Dank! Edit: behalve dan dat ik niet via Ali bestel. Dus dat zal het verschil maken.

[Reactie gewijzigd door vgroenewold op 22 juli 2024 14:23]

ja Ali heeft leuke bordjes, overwegen waard. Ik heb dit topton bord en is dikke prima, duurde ff voordat hij er was.
Grote nadelen;
- Van chinese afkomst. Sommige mensen vertrouwen dergelijke HW niet, ik vind dat zelf een beetje vergezocht, maar daar moet je zelf keuzes in maken
- Het bios is complex en een beetje finnicky. Je kan alles maar het is niet erg duidelijk wat wat is. Je kan ook fluiten naar updates

Grote voordeel
- Prijs is ongekend. Een ODroid H3+ is een bord wat in de buurt komt maar veel minder sata sloten enzo heeft.

Als je iets wilt niet van Ali, dan kom je snel duurder uit en ga je ook geen bordjes vinden met zoveel sata. Dan moet je dus al snel een PCI-E kaartje bijsteken, en dat kost je weer extra knaken en stroomverbruik.
Ik ben het ten dele wel met je eens. Security en patches zijn tegenwoordig erg belangrijk.
Maar met mijn huis tuin en keuken opzet waarbij twee esx servers hun vm's op deze NAS hebben staan is een automatische update - met incidentele reboot - een doodsteek voor mijn omgeving.

Ik kies er dan ook voor om dit soort patch meldingen mee te nemen en een eigen moment om te updaten gecoordineerd in te plannen.
Ik heb net mijn 216play gecontroleerd en deze draait nog met 7.2.1 build 69057.
De NAS geeft aan dat alles up to date is.

Gezien wat er gefixt wordt, zie ik nog geen noodzaak om dit direct uit te voeren.
Dat raad heel erg af. Ik heb al 3 keer !, een gebrickte synology gehad door de automatische updates. Een week wachten voordat je de update installeert is op synology’s wel zo verstandig !
Geen idee wat jij doet, maar ik beheer er op dit moment 5 en er is nog nooit een update misgegaan
Heb er bijna 100 in beheer bij verschillende small business klanten.
Het zou nog beter zijn als Synology voor alle devices automatische updates aanbiedt als een update beschikbaar is, maar kennelijk vinden ze deze updates zelf niet zo heel erg belangrijk.

Mijn 918+ is op DSM 7.2-64570 update 3, maar DSM vindt dat ik helemaal up to date ben

[Reactie gewijzigd door tinzarian op 22 juli 2024 14:23]

Probleem is alleen dat niet alle updates automatische binnenkomen en sommige moet je handmatig downloaden en installeren.

Daarbij zijn er ook wel eens updates geweest die later worden teruggetrokken en dan ben je blij dat hij niet geïnstalleerd is.

Kwestie van zelf even op de site van Synology in de gaten houden is ook zo gebeurt en weet je 100% zeker of er een update voor je NAS is en niet elke update zijn ook direct noodzakelijk om gelijk te installeren en vooral niet gelijk in paniek schieten :)
Dat klinkt mooi in theorie. Maar helaas heeft Synology geen fenomenaal track record als het gaat om backwards compatibility. Het zou niet de eerste keer zijn dat na een update vanalles breekt omdat ze plots hebben besloten een of andere app of library niet meer te ondersteunen.

Voor dat soort grapjes moet je tijd hebben. Automatische updates staan bij mij af, ik update wanneer ik weet dat ik indien nodig extra tijd kan vrijmaken om met de fall-out van dat soort dingen om te gaan. In tussentijd reken ik op de firewall van de router om me degelijk te beschermen.
Deze PSA leest als een chatgpt-gegenereerde comment. Zeker omdat het pas je tweede bijdrage is sinds registratie in 2017

De vraag is; waarom?
Nope, hier is niks AI-gegenereerd. Ik vond het leuk om eens te reageren op een item dat me interesseert. Het updaten wordt nog steeds door velen in de categorie ‘lastig, wellicht heb ik last van de update’ en ‘ik vertrouw die auto-updates niet’ gegooid. Ik heb meer dan 10 jaar ervaring met technische handleidingen en vertalingen (24 talen, in een ‘slimme’ XML-omgeving). Niet dat dat enigszins helpt bij het schrijven van forum-reacties, maar meestal zijn ze wel foutloos geschreven en worden ze door AI als AI-assisted gezien. Geen probleem iedereen, het was gewoon een forum-reactie van mij.
Dank voor je toelichting, dan moet Originality.ai z’n algoritmes wat bijstellen. On topic: ik ben het met je eens dat veel mensen updaten ‘eng’ vinden of de moeite niet willen nemen, terwijl dat vanuit security oogpunt een must is. Tnx voor je bijdrage.
Graag gedaan @jzn21. De reden dat ik nauwelijks reageer op nieuws en forum-posts, is dat ik vaak twijfel aan de bijdragekwaliteit en -effectiviteit van mijn reactie. Ik ben al 6 jaar Tweakers-lid (en al langer lezer van het Tweakers.net en haar forum) en vind het leuk om af en toe het nieuws te bekijken. Maar vaak verzanden de reacties in een dwaalgebied dat ergens nog gelinkt is aan het originele onderwerp. Daar maak ik me overigens nu ook schuldig aan, mea culpa. Groeten, HJH
Je hebt gelijk, 100% AI-score volgens Originality.ai. Dit is trouwens ook zo bij de meeste nieuwsberichten van Tweakers de laatste tijd.
En die website is ook 75% onbetrouwbaar
Automatische systemen is not-done op een belangrijk systeem zoals een NAS. Daar pas je patch management op toe waarbij je elke x periode gecontroleerd updates doorvoert, er is geen enkele serieuze productie omgeving welke dit automatisch toepast.

Uiteraard is het belangrijk om de afweging op dat moment toe te passen zodra een update gereleased wordt om deze met spoed wel/niet uit te voeren.

Daarbij kan je al veel afvangen door mitigatie toe te passen zoals een NAS niet publiek exposen dat is gewoon vragen om problemen. Zorg dan voor een nette VPN oplossing om er vanuit buiten bij de komen, en bepaalde applicaties bijvoorbeeld met een Cloudflare Zero Trust tunnel.
Of je hangt je NAS achter een Cloudflare tunnel ;-)
En doet netjes alle updates automatisch ;-)
Ik heb alles op automatisch maar hij blijft roepen "u bent up to date" met 7.1.1-42962.
Moet nu in 2 stappen handmating naar 7,2.
Ik heb nog een DS216 staan hier met 7.1
En hij is up to date volgens hem zelf....dus niet alle 16 typen krijgen dit
In een DSM versie was er een update probleem. Dit is te verhelpen door handmatig te updaten naar de laatste versie.

Zie: https://www.synology.com/.../DS216?version=7.2#system
Ik had dit bij de vorige update reeds en ook nu weer ?

Alles staat hier nochtans automatisch.

Nu moet ik weer gaan uitzoeken welke image ik nodig heb voor de manuele update van m'n 918+
Dat is gelukkig niet zo moeilijk.
Je gaat naar het downloadcenter (https://www.synology.com/nl-nl/support/download) en kiest daar voor NAS. Vervolgens vul je het model in dat je hebt (in jouw geval 918+).
Daarna de huidige versie en de versie waar je naar toe wil.

Dan geeft de website aan wat je nodig hebt met download link.
Weet iemand of Roundcube inmiddels gepatcht is?
Het valt mij op dat de Roundcube CVE https://nvd.nist.gov/vuln/detail/CVE-2023-5631 niet meegenomen is in deze ronde? Niet nodig ofzo?
Op Synology forum ook geen aandacht hiervoor: https://community.synology.com/enu/forum/1/post/163508

Iemand die hier meer over weet? Ik heb de webtoegang tot roundcube dichtgezet in de Synology firewall (naast deny everything, allow lan ip's).
Zo te zien is de functie om je S.M.A.R.T waardes te bekijken nog niet teruggezet. Vrees dat dit een blijvertje is, onbegrijpelijk dat Synology dit heeft verwijderd.
Gelukkig kan het nog via de CLI, maar ideaal is dat niet.
Vraag als ik op mijn synology een webserver wil draaien met javascript ondersteuning
Enig idee hoe ? Engste wat ik vindt is php of node.js maar laatste is niet native javascript ?

Alvast bedankt.
Die Tailscale klinkt goed, bedankt voor je hulp! Ga hier zeker naar kijken.

“ Access your Synology NAS from anywhere, without opening firewall ports.” Dat heb ik het liefst. Geen poortjes extra open.

On demand is een optie in de taliscale app zie ik. Top!

Op dit item kan niet meer gereageerd worden.