Port Isolation

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

mintess

Benutzer
Registriert
26. Jan. 2014
Beiträge
113
Reaktionspunkte
1
Punkte
18
Vorweg: Ist das normal das ich einen Text schreibe, und wenn ich zu lange brauche ohne (JavaScript) Warnung erst beim abschicken eine Timeout-Ausgeloggt-Meldung erhalte und beim Wiedereinloggen dann ALLES WEG ist?
Also nochmal.... :mad:


Ich habe einen TL-SG2216, und wollte ein paar Ports voneinander isolieren.
z.B. der TV an Port 7 soll ausschließlich ins Internet (= Router an Port 16)
Also Port 3 -> Forward Port 16
Klappt.

Aber: Ich dachte das wäre Richtungsbezogen und wollte natürlich nicht das der (potentiell gekaperte) Router in die Gegenrichtung zum TV kommt (das ist ein Beispiel, lass es einen PC mit internem Webserver sein), also sah ich natürlich Folgendes vor:
Port 16 -> Forward Port: ----

Schade, TV kommt jetzt auch nicht mehr raus, offenbar arbeitet die Port Isolation stumpf nach dem Motto "Tür auf/zu", ohne zu prüfen in welche Richtung die Pakete laufen.
Damit muss Port 16 überall hin offen sein (die GUI könnte an der Stelle etwas hilfreicher sein da man so alles doppelt prüfen muss).

Aber wie isoliere ich nun Port 16 so das gewisse Ports darauf zugreifen dürfen, er jedoch nicht aktiv auf die anderen?
Hab mit VLAN rum probiert... aber wenn Port 16 in einem anderen VLAN steckt.. geht ja wieder nix mehr.
Wo stelle ich denn ein Richtungsbezogenes Routing ein?

iso.jpg
 

Anhänge

  • tp.jpg
    tp.jpg
    25,5 KB · Aufrufe: 46
Ich glaube mittlerweile das ACL das richtige Menü ist unter dem ich dafür stöbern sollte... :rolleyes:
 
Ich würde mich freuen wenn du hier die Lösung postest, falls du es hin bekommst.
Ich habe den kleinen Bruder von deinem Switch, habe mich aber noch nicht mit speziellen Konfiguration beschäftigen müssen. Aber wer weiss, wenn ich auch mal so was brauche?:)
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat