2-Wege Auth defekt??

Status
Für weitere Antworten geschlossen.

Rhuen

Benutzer
Mitglied seit
29. Jul 2014
Beiträge
19
Punkte für Reaktionen
0
Punkte
0
Hy,

ich habe es schon in einem anderen Forum geschrieben, aber vielleicht ist man hier besser aufgehoben wenn man schon eine Synology hat :).
Ich habe die 213j und benutze die 2-Wege Authentifizierung mit Android Handy + GAuth Authenticator für Windows.
Wenn ich diese einrichte funktioniert es tadellos.
Nach einiger Zeit aber, nach nem Moant? nach 2? Funktioniert mein Code einfach nicht mehr.
Auch wenn ich am Handy die Synchronisation erneut anstosse damit die Zeit eingestellt wird tut sich garnichts.
Es funktioniert nur mein Notfall Code den ich per E-Mail bekomme.
Warum auch immer liegen die Zeiten auseinander beim GAuth für Windows und für Android, wenn auf Android der Code 123456 angezeigt wird und ein neuer kommt, sehe ich erst auf dem Windows Toll 123456.
Aber es ist egal welchen ich probiere, es geht beides nicht.

Ebend aber nur für die Synology, ich habe dort noch einen Server hinterlegt und einen Spiele Acc der 2-Wege unterstützt, da passt der Code immer. Es scheint als läuft die NAS irgendwie ASynchron?! Lässt sich das herausfinden? Tolleranter einstellen? Habe das jetzt erstmal deaktiviert weil es kontraproduktiv ist wenn es nicht funktioniert, hebelt man sich ja nur selber aus.

Grüße.

/edit
2-Wege neu aktiviert, sowohl handy, als auch die App egal, selbst das es bissl asynchron läuft, es nimmt beide Codes, wie immer.
Aber wahrscheinlich wieder nur ein paar Tage dann irgendwann beim neuen Login werde ich wieder nur vor "fehlgeschlagen" stehn, eine Lösung ist das nicht jede Woche neu die 2 Wege Auth zu aktivieren.
 
Zuletzt bearbeitet:

luddi

Benutzer
Sehr erfahren
Mitglied seit
05. Sep 2012
Beiträge
3.244
Punkte für Reaktionen
587
Punkte
174
Hi,
Auch wenn ich am Handy die Synchronisation erneut anstosse damit die Zeit eingestellt wird tut sich garnichts.

wird denn auch auf der DS die Zeit permanent über ein Zeitserver synchronisiert? Es müssen beide Zeiten stimmen.
Ist der drift zu groß wird auch wie du es schon erwähnt hast der Algorithmus nicht mehr funktionieren (bzw. der Algorithmus funktioniert weiterhin, nur beide Ergebnisse sind dann in dem Fall unterschiedlich).

Auszug aus Wikipedia, da heißt es:
Time-based One-time Password Algorithm
...(the server will typically accept one-time passwords generated from timestamps that differ by ±1 from the client's timestamp)...

Am besten immer dafür sorgen dass beide Geräte (Server als auch Client) möglichst über den gleichen Zeitserver synchronisiert werden.

Gruß
luddi
 

Rhuen

Benutzer
Mitglied seit
29. Jul 2014
Beiträge
19
Punkte für Reaktionen
0
Punkte
0
Na was soll man groß tun außer den NTP auf der NAS einzustellen? Die Zeit stimmt ja, vorhin extra überprüft als es mal nicht ging.
Entweder scheint die NAS sporadisch mal die Zeit zu verlieren das dann der GAUth durcheinander kommt, oder es ist was anderes.
Mehr als ein NTP kann man ja nicht eintragen, wie soll man das überprüfen ob die NAS gelegentlich mal die Zeit verliert?
Denn egal wann ich drauf wollte die Zeit auf dem Webinterface hat immer gestimmt.

Schließe hier eine Asynch der App aus, da ich wie gesagt auch die 2-Wege auth für einen VServer nutze und auch einem Game zugang der 2-Wege unterstützt, die Codes funktionieren, also muss es irgendwas an der NAS sein.
Wäre halt interessant ob andere ebenfalls das phänomen mal hatten, wenn nicht, ob diese ein NTP eingetragen haben, wenn ja welchen?

Ansonsten werde ich wohl die Zeit einfach mal auf manuell stellen, würde ja dann nach XX Tagen feststellen ob es asynchron läuft zur richtigen zeit.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!