Dienste zu physischen Netzwerkports binden?

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

TobiasB

Benutzer
Registriert
05. Nov. 2020
Beiträge
3
Reaktionspunkte
1
Punkte
3
Hallo liebe Wisssende! :-D

Bräuchte mal eure Unterstützung:
Habe eine DS918+ hier laufen. Letztendlich ein wenig SMB, PhotoStation und Virtualisierung (Virtual Machine Manager), Docker etc.

Die DS hat zwei Netzwerkports, welche je eine IP bekommen (.50 und .60 im gleichen Subnet). Die einzelnen Pakete reagieren auf beide IP-Adressen. Genau Das möchte ich.
Mein Wunsch: Eigentlich soll alles außer der Virtualisierung über Port 1 (IP .50) gehen; die Virtualisierung dann über den zweiten Netzwerkport.

Eigentlich bräuchte der zweite Netzwerkports auch keine eigene IP sondern könnte komplett an die Virtualisierung gebunden werden. Aber gut, das ist ein wahrscheinlich anderes Thema.

Gibt es da eine Möglichkeit das „einfach“ einzurichten?

Danke für eure Denkanstöße oder gar die funktionierende Lösung. ;-)
VG
Tobias
 
Für die VMs musst Du eh mindestens einen vSwitch anlegen, diesen kannst Du auch nur an eine NIC binden (z.B. 2. NIC), damit wäre das Thema dann quasi schon durch. Dann halt nur die 1. DS-IP zwecks NAS-Kommunikation nutzen und die andere halt nur für die VMs (welche dann sowieso bridged eigene IPs bekommen). (Leider lässt es DSM nicht zu, dass die 2. NIC unkonfiguriert bleibt, ggf. via Firewall-Regeln alles in Bezug auf die 2. NIC (DSM-IP) dicht machen)
 
  • Like
Reaktionen: TobiasB
Danke!

Den vSwitch habe ich schon entsprechend gebunden.
Wie kann ich denn in der Firewall eine lokale IP sperren? Hier kann ich nur Ports (Anwendungen) für Quell IPS sperren. Die IPs der DS kann ich dort nicht auswählen. Das wäre ja die Ziel IP. Oder geht das außerhalb DSM?
 
Du solltest eigentlich die Schnittstelle auswählen können, für welche die Regeln gelten sollen.
 
Ah, hab das DropDown oben rechts in der Firewallprofilbearbeitung übersehen.
Danke!
 
  • Like
Reaktionen: blurrrr
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat