QNAP brengt QTS 5.0 op basis van Linux Kernel 5.10 uit

QNAP heeft een nieuwe versie uitgebracht van besturingssysteem QTS, QTS 5.0. De nieuwe versie is gebaseerd op Linux Kernel 5.10, heeft standaard WireGuard VPN-ondersteuning, betere beveiliging, verbeterde NVMe SSD-cache performance en native exFAT-ondersteuning.

QTS 5.0, de nieuwe versie van het besturingssysteem voor NAS-systemen van QNAP, draait nu op de nieuwe Linux Kernel 5.10. Ook gaat het zonder extra kosten exFAT ondersteunen op x86-systemen tot 16 exabyte, en is het geoptimaliseerd voor flashgeheugen, zodat het kopiëren van grote bestanden makkelijker moet worden. Een nieuwe ftp-app, QuFTP, moet ook helpen bij bestandsoverdracht.

QTS krijgt daarnaast ondersteuning voor TeamViewer met de TeamViewer QNAP NAS-app en het besturingssysteem komt met een geoptimaliseerde user interface, met soepelere navigatie, visuele veranderingen, een meldingenbord en een zoekbalk in het hoofdmenu om apps sneller te vinden.

De nieuwe versie van het besturingssysteem moet bovendien veiliger zijn door ondersteuning van TLS 1.3, het automatisch updaten van QTS en apps, en het voorzien van SSH-sleutels voor authenticatie voor beveiligde NAS-toegang.

QNAP belooft ook verbeterde performance voor NVMe SSD-caches door gebruik te maken van de nieuwe kernel. Dat maakt het mogelijk om cache acceleration te activeren. Een nieuwe drive analyzer moet met behulp van cloud-based AI de levensduur van drives beter kunnen voorspellen, zodat gebruikers het vervangen van drives beter kunnen plannen. De volledige releasenotes zijn te lezen op de site van QNAP.

QTS 5.0

Door Stephan Vegelien

Redacteur

05-10-2021 • 10:36

64

Reacties (64)

64
64
54
1
0
5
Wijzig sortering
het automatisch updaten van van QTS en apps
Nou, QTS5.0 stond er in de nacht ineens spontaan op, dus dat automatisch updaten hadden ze al.
Dat zijn geen goede zaken als je NAS zichzelf update (en dus ook herstart) zonder dat je het expliciet zo ingericht hebt.
Hoezo niet? De meeste mensen zullen dat ding gewoon neerzetten en nooit meer wat mee doen. Zoals jaren de norm was met internetrouters. Lijkt me juist prima dat ze dat forceren, en dat je als je daar nerveus van wordt dat juist uit moet zetten. (in een consumentenproduct)

Aan een professionele NAS kan je wellicht wat andere verwachtingen hangen, maar die hebben ook verwachtingen van de gebruiker qua kennis en (update) discipline. Zo'n NAS die gewoon aan Jantje Doorsnee verkocht wordt moet zo veel mogelijk werken zonder er aan te komen.

[Reactie gewijzigd door Polderviking op 23 juli 2024 00:05]

Omdat er behoorlijk wat mis kan lopen.
Denk aan corrupte full back-ups waar dan weer incremental back-ups overheen gaan. Oftewel, doei data.
Daarnaast streamt mijn beveiligingscamera continu naar mijn NAS. Zul je net zien dat je net wat cruciale beeldmateriaal mist omdat er op dat moment even een update uitgevoerd wordt. Daarnaast kan er ook een applicatie niet succesvol starten na het herstarten van je NAS. Er zijn nog veel meer dingen te bedenken waardoor het niet wenselijk is.
Omdat er behoorlijk wat mis kan lopen.
Denk aan corrupte full back-ups waar dan weer incremental back-ups overheen gaan. Oftewel, doei data.
Daarnaast streamt mijn beveiligingscamera continu naar mijn NAS. Zul je net zien dat je net wat cruciale beeldmateriaal mist omdat er op dat moment even een update uitgevoerd wordt. Daarnaast kan er ook een applicatie niet succesvol starten na het herstarten van je NAS. Er zijn nog veel meer dingen te bedenken waardoor het niet wenselijk is.
Ik weet niet of jij wel de doelgroep bent. Je hebt het typische Tweaker probleem dat je meer wil (en kan) dan de gemiddelde consument maar dat een "professionele" oplossing (gekoeld datacenter, dubbel uitgevoerde hardware, 24/7 monitoring, remote acces, onsite personeel) weer wat te veel van het goede is. Je zou het ook het MKB-probleem kunnen noemen, dat is niet heel veel anders. (behoeftes van een bedrijf, portemonnee van een consument).

Beveiliging wordt steeds belangrijker en daarmee verschuiven ook de prioriteiten. Dat betekent dat er steeds vaker wordt gekozen voor "liever stuk gaan dan data lekken".
Wat ik zelf wel een aardig compromis vind is vertraagd automatisch onderhoud. Als beheerder krijg je (bv) 1 maand de tijd om zelf te patchen of te rebooten op een moment dat jouw uitkomt, of om aan te geven dat je er bewust voor kiest om deze update nog niet te installeren. Als je niks van je laat horen dan gaat het na een tijdje vanzelf.
Als professional wil je dat nutuurlijk kunnen uitschakelen of plannen als het nodig is, maar dat mag best wat extra moeite kosten boven hoe het out-of-the-box werkt.

Ik ben sowieso wel voorstander van regelmatig rebooten ook al is dat onder Linux vaak niet nodig. Door geroutineerd iedere maand (bv) te rebooten voorkom je vervelende ontdekkingen als de boel uitvalt door een of andere storing. Voorheen gebeurde het vaak dat systemen drie jaar doordraaide en als ze dan een keer een reboot deden begaf de HD of de voeding het,of bleek de bootloader al een jaar stuk te zijn.

[Reactie gewijzigd door CAPSLOCK2000 op 23 juli 2024 00:05]

Maar dan kan je kan er in jou use case toch gewoon voor kiezen om dat updaten uit te zetten?

Als je gewoon zo'n ding neerzet zonder je er in te verdiepen en je verliest vervolgens data omdat er wat updates draaien vind ik dat niet een probleem met de NAS maar gewoon een probleem van een gebrek aan productkennis.
Welke systeem/OS wordt bij een kale installatie geleverd met de optie dat updaten volledig automatisch gebeurd aan? Dit gebeurd zelfs niet op mobieltjes (de meest consument gerichte en gebruikte apparaat ter wereld).
Windows 10 gaat gewoon je PC updaten out of the box hoor. Ubuntu doet dit ook als ik me niet vergis.

Op zijn minst krijg je op alles wat je gebruikt een vrij pontificale notificatie. Die ook terugkomt als ik hem negeert.
Dat vergelijkt niet echt.

Een NAS is zo'n ding die richt je in en eigenlijk kijk je er niet meer naar om totdat hij niet meer werkt.
Dat is toch ook logisch? Op een mobiel kun je erg eenvoudig mensen wijzen op de update en ze dit met een simpele druk op een knop laten uitvoeren. Een NAS waar men niet actief met het beheer bezig is heeft die luxe niet. Daar zijn opties voor, zoals mail of apps, maar die moet men wel eerst instellen. Dit is een beetje hetzelfde gebied als routers of zowat elk IoT apparaat. Er is een reden dat die krengen zo onveilig zijn. Als er dan ooit een update voor een camera of router uitgebracht wordt dan zal die slechts sporadisch geinstalleerd worden door de gemiddelde consument.

Nee, je ziet dit verkeerd. Automatisch updaten is juist gemeengoed en dat is maar goed ook. Zo lang je de optie maar hebt om dit zelf aan te kunnen passen.
Tja, aan de andere kant worden qnap (en synology) systemen tegenwoordig regelmatig slachtoffer van ransomware door kwetsbaarheden. Jan Modaal update zijn systeem zelden (mensen die bvb gewoon een backup/mediaserver nas hebben en er verder niks mee doen), dus daar zijn automatische updates toch wel een must vind ik. Bovendien is er vast een optie om het uit te zetten.

En ik mag hopen dat je niet slechts één backup hebt… mijn bewakingsbeelden (en foto’s en bestanden) worden alvast gesynced met een andere server (OMV op een oudere pc).
tsja, en met een van die wel/niet automatische updates heeft Synology laatst de hele synchronisatiefunctie uitgefaseerd. Na heel veel klachten overwegen ze nu om de client pakketten te updaten zodat ze weer met de nieuwe Drive werken. Downgraden is overigens geen optie. Deïnstalleren en een oudere versie installeren wel, maar dan den je alle versies van je backup kwijt. Kortom, zolang automatische updates niet over beveiliging gaan kan ik er niet blij van worden. Helaas wordt daarin geen onderscheid aangeboden.
Kortom, zolang automatische updates niet over beveiliging gaan kan ik er niet blij van worden. Helaas wordt daarin geen onderscheid aangeboden.
Daar heb je een goed punt.
Omdat er behoorlijk wat mis kan lopen.
Denk aan corrupte full back-ups waar dan weer incremental back-ups overheen gaan. Oftewel, doei data.
Zou zo'n NAS-leverancier niet in de gaten hebben dat een reboot niet handig is als je net een backup aan het wegschrijven bent? Ik kan me niet voorstellen dat daar geen engineers werken die dat soort dingen checken.
Daarnaast streamt mijn beveiligingscamera continu naar mijn NAS. Zul je net zien dat je net wat cruciale beeldmateriaal mist omdat er op dat moment even een update uitgevoerd wordt.
Dat is natuurlijk extreem onwaarschijnlijk. De kans dat er net ingebroken wordt tijdens een reboot van je NAS of dat iemand net tegen jouw auto aanrijdt op dat exacte moment, is compleet verwaarloosbaar.

Maar je bent Tweaker, dus je hebt ongetwijfeld ook een SD-kaartje in je beveiligingscamera hangen, toch?
Daarnaast kan er ook een applicatie niet succesvol starten na het herstarten van je NAS. Er zijn nog veel meer dingen te bedenken waardoor het niet wenselijk is.
Daarom hoop ik maar dat je een melding krijgt van zo'n update, via mail of Telegram, maar dat je dus zelf even kunt checken of alles weer werkt. Als het zo dramatisch zou werken als jij hier schetst, zou er heel veel commentaar op zijn. En gelukkig kan die auto-update uit, voor wie daar geen behoefte aan heeft. Ik ben het wel eens met @CAPSLOCK2000 dat jij niet de doelgroep lijkt te zijn. Jij plant je eigen updates wel, maar heel veel consumenten zetten zo'n ding neer, zorgen dat alles werkt en vergeten daarna dat er in de meterkast of op zolder ook nog een apparaat staat te werken. Zo'n ding krijgt dus nooit een update en wordt onveilig.

[Reactie gewijzigd door Grrrrrene op 23 juli 2024 00:05]

Haha je hebt zeker gelijk op veel punten hoor.
Merk na de hoeveelheid reacties waarin men aangeeft dat de gewone gebruiker niet omkijkt naar updates dat ik misschien ook wel te hoge verwachtingen had van de gewone gebruiker ;)

En natuurlijk zijn sommige dingen onwaarschijnlijk, maar dit waren enkele voorbeelden die ik even uit mijn mouw schudde om aan te geven dat er redenen zijn om het niet te willen. Ik merk hier vooral uit op dat ik als "Tweaker" dan toch zeker handelingen uit mijn werkvlak meeneem naar mijn eigen thuisomgeving.

Betreft de notificaties over de updates. Dat wordt nu pas vanuit die QTS Security Advisor aangeraden om in te stellen in de vorm van e-mail of push notificaties. Maar voorheen waren die notificaties iets waar je zelf naar moest gaan zoeken en inrichten.

Denk nu inderdaad dat QNAP toch de juiste keuze gemaakt heeft om de automatische updates in te schakelen als een soort opt-out i.p.v. een opt-in.
Totdat je een keer 'moet' update, en je al meer dan een jaar geen updates hebt geïnstalleerd. Vaak heb je dan nog meer problemen.

In Linux kun je als je pech hebt geen update commando uitvoeren omdat je een te oude release server / list gebruikt
Inderdaad, op mijn QNAPs doe ik updaten nog old-school handmatig (image downloaden van de site, updaten via settings).

Op mijn TS431P2 staat ie er sinds gisteren al op. Nog geen rare dingen gezien.

Standaard exFAT support is wel goed. Vroegen ze vroeger geld voor geloof ik (of was het NTFS ?).
Ik heb ook een TS431P2 met automatisch updaten op 'uit'. De release notes van QTS 5 stellen mij niet echt gerust.
Vooral deze: QTS 5.0.0 temporarily does not support certain third-party applications, utilities, or services.

Ik heb wat docker containers draaien en de Emby qpkg. Ik moet wel zeker weten dat dat allemaal door blijft werken.
Wat kun je daarover zeggen?

Ik lees dat exFAT support alleen geldt op x86 systemen. Onze TS431P2 draait op ARMv7 (of zoiets).
Oh die had ik gemist. Klopt de 431P2 (en de nieuwere 431P3 die eigenlijk alleen GigE 2.5 toevoegt) heeft een Amazon/AnnapurnaLabs Alpine AL314 4xCortex A15 (ARMv7) CPU.
Juist!
Maar heb je toevallig containers of andere 'third party' dingen draaien onder QTS 5?
Nee, gebruik hem hier alleen als netwerk schijf in RAID5. Niet zo heel spannend.
Mijn docker containers werken gewoon door (Plex en SlimServer).
Goed om te horen! Bedankt.
Dan ga ik er ook maar een klap op geven.
Emby.qpkg werkt gewoon onder 5.0 bij mij.
Docker gebruik ik momenteel niet, maar heb nergens vernomen dat die problemen gaf.
Ik heb meer "third party" dingen draaien op versie 5.0, gaf geen probleem.

[Reactie gewijzigd door Kroonkurk op 23 juli 2024 00:05]

Ben jij toevallig beheerder van een botnet? ;) Natuurlijk is het goed als het default wel updatet. Annemiek en Geert gaan echt niet snappen wat het belang van auto update is want ze komen uberhaubt niet in de instellingen. Jij als nerd natuurlijk wel, dus dan kun je het uitzetten als dat is wat je wil (hint; nee).
Een update waarbij QNAP meldt dat niet alle 3rd party apps zullen werken na de update zal wat mij betreft nooit automatisch zijn. Ook niet bij Annemiek en Geert, want dan zitten jij en ik daar de boel te repareren.
Automatisch updaten is pas vanaf versie 5. Je krijgt die versie dus niet ongevraagd.
Dat is niet correct helaas. Het staat zo in de changelog, maar is een functie die al wat langer in QTS zit. Ik vermoed dat het verschil nu is dat de default aan is ipv uit.
hmm, goede. Vinkje maar eens uitzetten. Die had ik gemist in de change-log.
Ook niet bij Annemiek en Geert, want dan zitten jij en ik daar de boel te repareren.
Met zen twee? Dat wordt een dure factuur voor Annemiek en Geert. :)
Natuurlijk heb ik het expliciet zo ingericht. Maar het is opvallend dat het nu als nieuwe feature omschreven staat, terwijl dat allang kon.
Ja dat is inderdaad wel apart :p
Had je toevallig de updates van stable naar beta o.i.d. gezet?
Ik vind het juist handig dat dit automatisch is. Ik log zo 3 keer per maand in op mijn NAS om te kijken of alles nog in orde is. Maar elke keer werd ik begroet met een update die ik nog zou kunnen installeren. Wat dan nu niet meer zo is. Want een NAS rebooten duurt best lang en als je dit instelt om pak weg 4uur in de ochtend heb ik er geen last van.
Vind het niet idiaal een automatische update, omdat er ook een Pi-hole Container draait.
Als de container (en dus de NAS) down is door een update en reboot kan het huishouden niet internet (dan moet ik handmatig de DNS server aanpassen).
Je kan zelfs een tijdstip instellen voor de automatische update.
Maar elke keer werd ik begroet met een update die ik nog zou kunnen installeren. Wat dan nu niet meer zo is.
Mijn QNap stuurt een mailtje dat er een firmware update klaar staat. Dan is dat geen verrassing meer.
weet niet waarom je een plus 2 krijgt, je bericht is ontopic maar niet zo dat je gelijk hebt. Het is jouw mening waar meerdere schijnbaar mee eens zijn, als dat de reden is van je plus 2 is dat raar.
Zal je dus een -1 geven want ik ben het niet met je eens. ;) ( niet persoonlijk hoor. )

Wacht maar tot er een keer iets fout gaat. Zeker als men automatisch update aan heeft kan het zo zijn dat er juist iets veranderd is wat jij nu net niet wilde of je het anders ingesteld had en nu vernacheld is naar een default setting.

Ook wordt dan vergeten de release notes te lezen waardoor andere app's misschien niet meer werken en die eventueel alsnog handmatig geupdate moeten worden. Of zelfs eerst moeten geupdate worden omdat ze na de FW update helemaal niet meer werken.

En de opmerking "heb ik nog nooit last van gehad" is net zo iets "mijn Opa rookte sigaren tot zijn 90ste en had nooit longkanker gehad. Oké hij kon niet meer lopen vanwege zijn benen met vernauwde aderen; dus ik rook wel verder."
Ik moet ook bekennen dat ik geen fan ben van de auto update functie. Zeker omdat mijn nas een lekkere vage bug heeft waarbij hij in het reboot proces blijft hangen. Ik moet tijdens de reboot altijd de stekker uit het stopcontact halen om de NAS uberhaubt weer opgestart te krijgen. Dit is een vage bug waarbij ze volgens mij ook niet al te veel moeite hebben gedaan om deze te fixen. Auto update zou dus in mijn geval betekenen dat de nas steeds onbereikbaar is....
Beetje vreemd: ik heb een TS-873.
Voor de TS-873A geldt deze update wel maaar voor een TS-873 blijkbaar niet. Geen idee wat het verschil is tussen met of zonder 'A'.
Wanneer ik onder firmware updates voor mijn TS-873 zoek kan ik wel de bètaversie downloaden en installeren, maar deze 5.1 versie staat er niet bij.
Wat raar dat ik wel een bèta zou kunnen gebruiken, met alle gevaren die een bèta met zich mee brengt, maar niet de 5.1 versie die zogezegd wel 'af' is.
Zelfde hier met een TS-473. Ik hoop dat v5 nog wel in de planning staat.
Is bevestigd dat deze wel komt, allen nassen die 4.5 draaien krijgen 5.0
Same hier... Ik heb 2 redelijk nieuwe TS-453D modellen.. bij de BETA staat ie er nog tussen, maar niet bij de final release... Rustig afwachten maar...
De WireGuard VPN-ondersteuning is niet voor ARM processors. QVPN Service 3.0.739 heeft de ondersteuning gekregen in combinatie met QTS 5.0.0, echter staat daar ook bij: " - QVPN Service version 3 is only compatible with x86 processor devices running QTS 5.0.0.".

QVPN op ARM draait nog op 2.x. Jammer, ik wilde WireGuard wel proberen.

[Reactie gewijzigd door MoonRaven op 23 juli 2024 00:05]

Misschien kun je zelf iets tweaken met de go userland oplossing, Je zult het alleen niet gemakkelijk in de QVPN GUI terug zien, maar je kunt dan wel wg-tunnels opzetten en gebruiken.
Het WG leven stopt bij QNAP 🤪
Anoniem: 113730 @Tr1pke5 oktober 2021 14:19
Heb er maar meteen Tailscale op gegooid vanmorgen en Wireguard overgeslagen, kunnen alle poorten naar buiten (behalve 32400:plex) dicht.
Ik heb juist de plex poort toe en de WireGuard open, ik vertrouw WireGuard net iets meer dan plex
Ik dacht altijd dat QNAP gebaseerd was op FreeBSD in plaats van Linux. Of is de Enterprise versie gebouwd op FreeBSD en de Consumer versie gebouwd op Linux?
Is gewoon linux, net als bij Synology.
Dank, ik ben even gaan graven en het blijkt dat QTS inderdaad gewoon op Linux draait en QES, het enterprise product, op FreeBSD (vermoedelijk om in-kernel ZFS te kunnen gebruiken).
Bij mij is na de upgrade wel de QManager app voor Android er mee opgehouden....
Ik had gisteren ook problemen met de Qmanager app, maar ik had niet geupdate. Router opnieuw starten en opnieuw zoeken naar een nieuwe NAS in de app heeft bij mij geholpen.
Ik heb de QNAP TS-251B en heb firmware 5.0.0.1716 public beta op 01/07 al erop gezet (en draait al weer 91 dagen). Ik zie hem nu niet tussen de ondersteunde apparaten staan. Hij is ook EOL (zie https://www.qnap.com/en/p...atus?product_line=1&bay=2), maar OS & Application updates en Security Updates zijn nog wel actief. Waarom is er dan geen nieuwe versie voor mijn beestje? :?
Ik zie in ieder geval dat een boel hier al in zat (Wireguard, QuFTP).

[Reactie gewijzigd door Savantas op 23 juli 2024 00:05]

Mijn NAS (TS-453D) is een jaartje oud, en hij staat er ook nog niet bij (beta wel). Het zal wel gefaseerd zijn, dus even geduld voor ons.
Ik moet wel zeggen dat de GUI vlotter aanvoelt. Ik ervaar minder lag bij het openen van een window (bijvoorbeeld van de settings).
Eerst maar weer 's een half jaartje de kat uit de boom kijken me het oog op bugs. Zeker bij een NAS wil je dat alles betrouwbaar werkt.
Is dit ook op andere hardware te draaien net als XPenology?
In deze release zijn er minder supported devices dan tijdens de beta test. Iemand die weet of dat dit is omdat de uitrol in fases gebeurt, of omdat er tijdens de beta problemen waren met bepaalde devices?

Op dit item kan niet meer gereageerd worden.