SkyDSL austricksen - mehrere Gateways im selben Netzwerk

Status
Für weitere Antworten geschlossen.

schickal

Benutzer
Mitglied seit
06. Dez 2012
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Hallöchen,
komm schon länger nicht klar, googlen half auch nichts, leider.

Habe ein Netzwerk mit meiner DS (192.168.100.10) mit Standard Gateway 192.168.100.2 (skydsl).

SkyDSL blockiert ja bekanntlich gerne Ports, also von außen ist für die meisten Synology-Dienste dicht.

Hab aber noch eine Fritzbox (192.168.100.3), die aber kaum Leistung bringt, also die Leitung. 10kb/sek sind schon mal spitze ....

Ich würde gerne die SkyDSL Verbindung primär nutzen, jedoch die von außen kommenden Dienste (OpenVPN, DS-Finder usw.) über die Fritzbox nutzen, das geht aber nur, wenn der Standard-Gateway auf die Fritzbox verweist....

Hat jemand hier eine Idee wie ich die Diskstation dazu bringe die von der Fritzbox kommenden anfragen anzunehmen?

Danke und schöne Grüße
 
Mitglied seit
10. Jan 2014
Beiträge
393
Punkte für Reaktionen
0
Punkte
0
Du solltest deinen Aufbau nochmal genauer schildern.

Warum muss die Fritz das Standard-Gateway sein?
Die IP-Technik sollte damit klar kommen, dass eingehende Pakete über die FB kommen, aber ausgehende Pakete über Sky-DSL verschickt werden.
Eigentlich sollte das kein Problem sein.
 

schickal

Benutzer
Mitglied seit
06. Dez 2012
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Hallöchen,
die Fritz soll nicht der Standard GW sein.
nochmal kurz zum Aufbau:

- Diskstation: 192.168.100.10
- Ich WILL hautpsächlich über SkyDSL surfen, da mein DSL wirklich unter aller Sau läuft
- DSL --> 192.168.100.3
- SkyDSL --> 192.168.100.2

folglich ist der Standard-Gateway der DS auf SkyDSL konfiguriert
Zugriffe von Außen funktionieren nur, wenn ich den Standard-Gateway auf die Fritzbox (192.168.100.3) einstelle. Das ist Fakt. Habe ich getestet. Das will ich aber nicht. Und das ist die Krux an der ganzen Sache ^^
 
Mitglied seit
10. Jan 2014
Beiträge
393
Punkte für Reaktionen
0
Punkte
0
Ich sag ja, dass m. E. nichts dagegen spricht, dass der Zugriff auch dann funktioniert, wenn SkyDSL das Default-GW ist.

Ausser das SkyDSL macht sowas wie stateful inspection.
Soll heissen, über DSL kommt ein SYN rein.
Die DS schickt ein ACK über SkyDSL raus.
Das SkyDSL wundert sich, dass es das SYN nicht gesehen hat und schmeisst das Paket weg ....

Da hilft nur ein Sniffer, wie z.B. Wireshark.
Ich behaupte, dass die DS unschuldig ist.

Ansonsten müsstest du dich vielleicht mal mit dem Thema Quickconnect auseinander setzen.
 

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344
Wo änderst du das Gateway ab?
@Ameisentaetowierer: Warum sollte die DS den Ack über SkyDSL schicken wenn der SYN über DSL ging?

MfG Matthieu
 

bfpears

Benutzer
Mitglied seit
09. Feb 2009
Beiträge
449
Punkte für Reaktionen
29
Punkte
28
Hi,
wer macht das dyndns?
wer ist der DHCP Server?
welcher Router hängt am SkyDSL Anschluss?
wie hast du getestet?

kannst du für SkyDSL nicht einfach die Ports umbiegen?
Hast du das Gateway nur für die DS umgestellt oder für alle?

BF

PS: über einen Router mit "load-balancing" schlau machen
 
Zuletzt bearbeitet:
Mitglied seit
10. Jan 2014
Beiträge
393
Punkte für Reaktionen
0
Punkte
0
@Ameisentaetowierer: Warum sollte die DS den Ack über SkyDSL schicken wenn der SYN über DSL ging?

Die Gegenfrage wäre: Warum sollte sich der Kernel darum kümmern, über welches Gateway ein Paket reingekommen ist? Die Routingtabelle sollte dem Kernel sagen, wo es langgeht, nicht das letzte zugehörige Paket.
Ich hab's mal ausprobiert:
Ich habe eine FB mit DDNS-client
einen Banana-PI, mit VPN, über den ich bestimmte Zieladressen route, der Rest geht über die FB raus
einen Laptop, dessen Default-GW der Banana ist
ein Smartphone

Mit dem Smartphone öffne ich per 3g eine Verbindung auf einem bestimmten Port auf der FB, der auf den Laptop weitergeleitet ist.
Die Pakete sehe ich im tcpdump auf dem Laptop, SYN genauso wie ACK
Auf dem Banana-PI sehe ich die Antwortpakete, also nur die ACKs,
Das mit dem VPN ist (natürlich) eigentlich nicht erforderlich. Es ging ja nur darum, ob das default GW benutzt wird.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!