Hallo zusammen,
ich habe hier einen Drive Server auf einer Rackstation aufgesetzt. Für den Datenverkehr von Drive soll die NIC 4 in einem eigenem Netzwerksegment verwendet werden.
Eine DSM Anmeldung (5001) ist in diesem Netz unerwünscht. DSM soll über LAN 4 nicht verfügbar sein.
Ich habe in der Firewall für LAN4 die Apps/Ports 443 (WebApp) und 6690 (DriveServer) freigegeben, alles andere wird verweigert.
Drive funktioniert nun über den Browser, sowie die Windows-Desktop-App einwandfrei. Auch mit einem iPad per Browser.
Die Mobile-App allerdings funktioniert so nicht. Erst wenn ich Port 5001 freigebe funktioniert die Mobile-App.
Damit ist aber auch auch wieder die DSM Anmeldeseite erreichbar, sodass sich das administrative Konto über dieses Netzwerk am DSM anmelden und die Rackstation administrieren könnte. Ist zwar per 2fA geschützt, aber trotzdem unerwünscht!
Besteht eine Möglichkeit die DSM-Anmeldeseite für dieses Netz unerreichbar zu machen und die Mobile-App dennoch nutzbar zu halten?
Falls nicht, verzichten wir auf die Mobile-App, aber nett wäre es natürlich schon, sie nutzen zu können.
ich habe hier einen Drive Server auf einer Rackstation aufgesetzt. Für den Datenverkehr von Drive soll die NIC 4 in einem eigenem Netzwerksegment verwendet werden.
Eine DSM Anmeldung (5001) ist in diesem Netz unerwünscht. DSM soll über LAN 4 nicht verfügbar sein.
Ich habe in der Firewall für LAN4 die Apps/Ports 443 (WebApp) und 6690 (DriveServer) freigegeben, alles andere wird verweigert.
Drive funktioniert nun über den Browser, sowie die Windows-Desktop-App einwandfrei. Auch mit einem iPad per Browser.

Die Mobile-App allerdings funktioniert so nicht. Erst wenn ich Port 5001 freigebe funktioniert die Mobile-App.
Damit ist aber auch auch wieder die DSM Anmeldeseite erreichbar, sodass sich das administrative Konto über dieses Netzwerk am DSM anmelden und die Rackstation administrieren könnte. Ist zwar per 2fA geschützt, aber trotzdem unerwünscht!
Besteht eine Möglichkeit die DSM-Anmeldeseite für dieses Netz unerreichbar zu machen und die Mobile-App dennoch nutzbar zu halten?
Falls nicht, verzichten wir auf die Mobile-App, aber nett wäre es natürlich schon, sie nutzen zu können.