Witam!
Używamy QNAP’ów do magazynowania backupów. I mamy jeden taki “większy” QNAP do zabezpieczania backupów, który jest bezpośrednio połączony z innymi QNAP’ami (nasze QNAPy mają po 4 LANy). Ten jeden QNAP był skonfigurowany trochę inaczej, tzn nie przyjmował połączeń z zewnątrz czyli od innych QNAPów.
Domyślna polityka INPUT - DROP
i linijka
iptables -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
oczywiście kilka innych, żeby można było się na “porcie serwisowym” - jednym z LANów podłączyć laptopem.
Chodziło o to, że na tym zbiorczym QNAP’ie chodził skrypt, który mapował po cifs udziały pozostałych, sprawdzał status kopi zapasowej czy nie jest zaszyfrowana i robił rsync tej kopi na siebie. Od takie zabezpieczenie kopii przed ransomware.
W związku z Samba-Cry zrobiliśmy aktualizacje do najnowszej wersji 4.3.3 z przed kilku dni… i… przestał działać moduł conntrack:
iptables: No chain/target/match by that name.
Wpisując iptables -A INPUT -m conntrack -h
normalnie wyświetla się help od tego modułu.
Moduł state tak samo. Jest tatk na wszystkich QNAP z 4.3.3 z którymi mam kontakt.
Założyłem temat na forum.qnap.com ale bez odzewu.
https://forum.qnap.com/viewtopic.php?f=73&t=134556
Macie jakieś sugestie?
Pozdrawiam
PCGyver