+-Serie DS1010+ iSCSI nur einem LAN-Port zuweisen?

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Alle Geräte der +-Serie. Geräte für kleinere und mittlere Unternehmen.
Status
Für weitere Antworten geschlossen.

dkalff

Benutzer
Registriert
07. Okt. 2010
Beiträge
17
Reaktionspunkte
0
Punkte
1
Hallo,

habe an meiner DS1010+ ja zwei LAN-Ports:

LAN-1 = 192.168.y.220/24 (wird hauptsächlich genutzt für alle anderen Dienste auf der DS1010+)
LAN-2 = 192.168.z.220/24 (soll nur genutzt werden für iSCSI)

Sobald man iSCSI-Targets auf der Synology erstellt, sind diese über beide LAN-Ports erreichbar.

Habe nun in meinem Windows 2008 R2 Server extra eine zweite Netzwerkkarte eingebaut, die nur für iSCSI genutzt werden soll.

Ihr also eine Adresse aus dem 192.168.z.250/24-Netz vergeben und im iSCSI-Software-Initiator gesagt, dass er bitte Verbindung mit dem iSCSI-Ziel 192.168.z.220 aufnehmen soll.

Dieses (Synology)-iSCSI-Ziel teilt dem iSCSI-Initiator aber mit, dass es auch über die Adresse 192.168.y.220 erreichbar ist. Somit kommt es vor, dass nach dem nächsten Reboot des Servers die iSCSI-Devices auf einmal über die Standard-LAN-Verbindung des Servers (192.168.y.250) und nicht über die nur für iSCSI gedachte iSCSI-(LAN)-Verbindung (192.168.y.250) verbunden sind. Ich habe bisher keine Option auf der Windows-Server-Seite gefunden dies zu ignorieren.

Darum hier also mein Versuch das iSCSI-Target per Synology-Konfiguration nur über die LAN-2 Schnittselle der DS1010+ zu konfigurerieren.

Da ich in der GUI keine Option gefunden habe, hier meine Anfrage an die Freaks, wie man das vielleicht per Konsole o.ä. lösen könnte.

Gruß dkalff
 
Eine entsprechende Firewallregel sollte imho reichen. Einfach alle iSCSI-Ports an Interface 1 verbieten
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat