LAN Port Sperren für außen - Firewall Virtualisieren.. Fragen über Fragen

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Jing

Benutzer
Registriert
25. Jan. 2013
Beiträge
233
Reaktionspunkte
6
Punkte
18
Hi Leute,

ich schreibs mal so wie ich es mir gerade denke und hoffe, dass ihr mir folgen könnt.

Ich würd gern die Firewall PFSense auf meiner NAS virtualisieren. So nun hätte ich gerne dafür den LAN 1 genommen, welcher dann direkt am Modem hängt.

LAN 2 soll dann quasi ein VSwitch ins interne LAN werden.

Jetzt möcht ich aber nicht, dass die Synology quasi am LAN 1 ins Netz geht... wie verhindere ich das ? bzw. wie verhindere ich das, dass die LAN1 ins Netz geht, aber eigentlich im Netz sein muss, weil ja die WAN Seite der Firewall ist?

Ich hoff ihr konntet mir am Sontag morgen so folgen :)
 
Garnicht, weil sich das "ohne IP" bei der Syno nicht machen lässt (bei normalen Kisten, kann man die Ports einfach ungenutzt lassen, bei der Syno geht es nicht). Kannst aber hingehen und irgendeinen "murks" auf dem Interface konfigurieren und mit der Firewall die Schotten dichtmachen und da ganze on top noch in ein VLAN packen (NACHDEM openvswitch installiert wurde). Danach gehste dann hin und haust auf das Interface Dein WAN-Interface der Firewall.

EDIT:
bzw. wie verhindere ich das, dass die LAN1 ins Netz geht

Ganz vergessen: Natürlich auch kein Gateway, etc. setzen. Vergiss danach aber nicht, dass Du dem NAS dann noch sagen musst, dass es die Firewall als Gateway nutzen soll (ebenso wie allen anderen Clients) ;)
 
  • Like
Reaktionen: Jing
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat