TS-212P encrypt volume: no, si, forse ...?
Inviato: 17/03/2014, 12:57
Salve,
un conoscente ha acquistato a inizio anno un TS-212P senza aver ben chiaro il target della macchina poichè la sua necessità primaria era mantenere dei dati di lavoro su un volume cifrato. Al primo avvio in fase di installazione ha fornito l'ultimo fw 4.0.5 scaricato dal sito, evitando il 4.1 ancora in beta, per poi avere l'amara sorpresa di non poter cifrare il volume. Leggendo qui: http://docs.qnap.com/nas/it/index.html? ... system.htm infatti il modello 212 (e varianti) non supporta tale caratteristica, per limiti di prestazioni hw.
Ho contattato io stesso l'assistenza qnap che mi ha confermato tale possibilità esser disponibile solo sulle piattaforme intel e non marvel/arm per mancanza di implementazione in hw di AES e simili. Di fatto la console di amministrazione del TS-212P non presentava proprio tale possibilità. Abbiamo anche pensato a opzioni alternative quali truecrypt ecc per poi valutare infine di rivendere il box come usato per passare ad un modello intel, poichè cmq stante questa limitazione il 212 non sembrava più adatto allo scopo.
Per una serie di motivi cmq questo fine settimana mi sono trovato a resettare quella macchina, usando stavolta il fw 4.0.2 che (non so perchè) l'installazione guidata ha trovato online come ultimo disponibile per il modello, ignorando il 4.0.5 ... e mi sono accorto che era comparsa l'opzione di poter cifrare il volume!(?). Ripetendo invece l'installazione con il 4.0.5 di nuovo scaricato e fornito manualmente, la possibilità di creare volumi cifrati effettivamente manca(?!). Installando a questo punto il 4.1beta, di nuovo la possibilità c'è.
Ho lasciato ora il TS-212P installato con fw 4.1beta e una configurazione in RAID-1 con volume cifrato: non ho fatto test prestazionali (anche perchè il rebuild è finito tardi) ma mi sembra andare per come ci si aspettava in fase di acquisto...
La domanda è: c'è un problema sul firmware 4.0.5? O al contrario è stato abilitata la cifratura per sbaglio nel 4.1beta (e nel vecchio 4.02)? C'è qualche disallineamento nella documentazione? Effettivamente ora la piattaforma ARM è supportata per la gestione di volumi cifrati (anche se l'assistenza ancora non lo sa)? Se così: lascio la configurazione così com'è, altrimenti non vorrei vedermi sparire il volume nel passaggio dal beta al 4.1 definitivo ... ;-P
Se qualcuno può chiarirmi le idee...
Un saluto,
-- jC
un conoscente ha acquistato a inizio anno un TS-212P senza aver ben chiaro il target della macchina poichè la sua necessità primaria era mantenere dei dati di lavoro su un volume cifrato. Al primo avvio in fase di installazione ha fornito l'ultimo fw 4.0.5 scaricato dal sito, evitando il 4.1 ancora in beta, per poi avere l'amara sorpresa di non poter cifrare il volume. Leggendo qui: http://docs.qnap.com/nas/it/index.html? ... system.htm infatti il modello 212 (e varianti) non supporta tale caratteristica, per limiti di prestazioni hw.
Ho contattato io stesso l'assistenza qnap che mi ha confermato tale possibilità esser disponibile solo sulle piattaforme intel e non marvel/arm per mancanza di implementazione in hw di AES e simili. Di fatto la console di amministrazione del TS-212P non presentava proprio tale possibilità. Abbiamo anche pensato a opzioni alternative quali truecrypt ecc per poi valutare infine di rivendere il box come usato per passare ad un modello intel, poichè cmq stante questa limitazione il 212 non sembrava più adatto allo scopo.
Per una serie di motivi cmq questo fine settimana mi sono trovato a resettare quella macchina, usando stavolta il fw 4.0.2 che (non so perchè) l'installazione guidata ha trovato online come ultimo disponibile per il modello, ignorando il 4.0.5 ... e mi sono accorto che era comparsa l'opzione di poter cifrare il volume!(?). Ripetendo invece l'installazione con il 4.0.5 di nuovo scaricato e fornito manualmente, la possibilità di creare volumi cifrati effettivamente manca(?!). Installando a questo punto il 4.1beta, di nuovo la possibilità c'è.
Ho lasciato ora il TS-212P installato con fw 4.1beta e una configurazione in RAID-1 con volume cifrato: non ho fatto test prestazionali (anche perchè il rebuild è finito tardi) ma mi sembra andare per come ci si aspettava in fase di acquisto...
La domanda è: c'è un problema sul firmware 4.0.5? O al contrario è stato abilitata la cifratura per sbaglio nel 4.1beta (e nel vecchio 4.02)? C'è qualche disallineamento nella documentazione? Effettivamente ora la piattaforma ARM è supportata per la gestione di volumi cifrati (anche se l'assistenza ancora non lo sa)? Se così: lascio la configurazione così com'è, altrimenti non vorrei vedermi sparire il volume nel passaggio dal beta al 4.1 definitivo ... ;-P
Se qualcuno può chiarirmi le idee...
Un saluto,
-- jC