Hallo zusammen,
ich habe mich vermutlich etwas zu sehr eingeschränkt mit diversen Firewall Regeln usw., so dass ich jetzt den Wald vor lauter Bäumen nicht mehr sehe. Vielleicht könnt ihr mir ein paar Tips geben, wo ich noch auf Fehlersuche gehen kann.
Ausgangslage:
Mein Router ist ein Unifi UCG
Ich habe 3 VLANs:
- ein virtuelles DSM auf der DS723+, das viel LAN 1 im VLAN 35 ist; hier mal ein Screenshot von der Netzwerk Konfiguration:

Dieses virtuelle DSM macht regelmäßig Hyperbackups auf die DS720+ im Default Netz, das funktioniert ohne Problem. Dafür habe ich Firewall Regeln, die den entsprechenden Verkehr aus dem 35 Netz zu dem Backup-NAS erlauben.
Jetzt sollen auch auf die DS223j Backups gemacht werden. Zuerst hat - erwartungsgemäß - die Verbindung geblockt; entsprechender Eintrag im Log vorhanden. Ich habe also die Regel für die DS720+ kopiert und entsprechenden Verkehr erlaubt (die Regel ist auch oberhalb der Blockier-Regel). Jetzt bekomme ich keinen Log Eintrag' geblocktem Verkehr. Aber die Anmeldung an der DS223j ist immer noch nicht möglich.
Ich vermute, dass es am Tagging des Ports liegt, aber verstehe nicht, warum die Verbindung zu einem Backup NAS im Default Netzt möglich ist und zu einem anderen nicht ... Auch zu einem Rasperry PI im Default Netz - für den ich entsprechende Firewall Regeln gemacht habe - ist eine Verbindung via SSH von der DS723+ möglich.
Vom Host (der physikalischen DS723+) aus, kann ich einwandfrei Backups auf der DS223j machen.
Vielleicht hat ja einer von euch noch eine Idee, wie ich hier meinen Denk- / Konfigurationsfehler finden kann, ohne alles komplett neu aufzusetzen ...
ich habe mich vermutlich etwas zu sehr eingeschränkt mit diversen Firewall Regeln usw., so dass ich jetzt den Wald vor lauter Bäumen nicht mehr sehe. Vielleicht könnt ihr mir ein paar Tips geben, wo ich noch auf Fehlersuche gehen kann.
Ausgangslage:
Mein Router ist ein Unifi UCG
Ich habe 3 VLANs:
- 192.168.1.0 - Default
- 192.168.30.0 - V-DSM Host
- 192.168.33.0 - Mailgateway (dürfte für mein Problem keine Rolle spielen)
- 192.168.35.0 - Mailserver (um ein Virtuelle DSM Maschine in diesem Netz geht es.
- eine DS723+, die mit zwei LAN Schnittstellen in verschiedenen Netzten, einmal mit LAN 3 im Default Netz (als Standard Gateway eingerichtet), einmal mit LAN 1 im VLAN 30.
- LAN 3 ist an einen Port angeschlossen, der alle VLANs zulässt
- LAN 1 ist an eine Port angeschlossen, der für die Netze 30, 33 und 35 getagged ist.
- eine DS720+ im Default Netz als Backup Ziel
- eine neue DS223j im Default Netz als Backup Ziel (die soll demnächst Remote via VPN angebunden werden)
- ein virtuelles DSM auf der DS723+, das viel LAN 1 im VLAN 35 ist; hier mal ein Screenshot von der Netzwerk Konfiguration:

Dieses virtuelle DSM macht regelmäßig Hyperbackups auf die DS720+ im Default Netz, das funktioniert ohne Problem. Dafür habe ich Firewall Regeln, die den entsprechenden Verkehr aus dem 35 Netz zu dem Backup-NAS erlauben.
Jetzt sollen auch auf die DS223j Backups gemacht werden. Zuerst hat - erwartungsgemäß - die Verbindung geblockt; entsprechender Eintrag im Log vorhanden. Ich habe also die Regel für die DS720+ kopiert und entsprechenden Verkehr erlaubt (die Regel ist auch oberhalb der Blockier-Regel). Jetzt bekomme ich keinen Log Eintrag' geblocktem Verkehr. Aber die Anmeldung an der DS223j ist immer noch nicht möglich.
Ich vermute, dass es am Tagging des Ports liegt, aber verstehe nicht, warum die Verbindung zu einem Backup NAS im Default Netzt möglich ist und zu einem anderen nicht ... Auch zu einem Rasperry PI im Default Netz - für den ich entsprechende Firewall Regeln gemacht habe - ist eine Verbindung via SSH von der DS723+ möglich.
Vom Host (der physikalischen DS723+) aus, kann ich einwandfrei Backups auf der DS223j machen.
Vielleicht hat ja einer von euch noch eine Idee, wie ich hier meinen Denk- / Konfigurationsfehler finden kann, ohne alles komplett neu aufzusetzen ...
Zuletzt bearbeitet:

