Survillance Station in eigenem VLAN

JKS6

Benutzer
Mitglied seit
27. Aug 2023
Beiträge
2
Punkte für Reaktionen
0
Punkte
1
Guten Abend.
Nachdem ich neu hier bin, erstmal ein Hallo ins Forum.
Ich benutze seit ca. 15 Jahren unterschiedliche NAS von Synology. Über DS208+, DS214Play und der coolen EDS14 jetzt aktuell eine DS918+ mit der ich immer noch sehr zufrieden bin.

Hier meine Situation:
Ich habe 8 IP-Kameras in einem eigenen VLAN (20) separiert laufen, die aber alle über die Survillance Station auf der DS918 verwaltet werden. Das VLAN 20 hat keinen Internetzugang und darf von sich aus auch nicht in andere Subnetze kommunizieren usw. Das NAS läuft aber in einem anderen, nämlich meinem sozusagen privaten VLAN (10).
Das klappt soweit prima... ABER. Zum einen gefällt mir nicht, dass die Kameras auf diesem Weg doch mit dem privaten VLAN kommunizieren müssen, zum anderen laufen ja damit alle Daten immer zwingend über den Router (sofern ich da keinen Netzwerk-Denkfehler habe), da sie ja in ein anderes Subnetz geroutet werden.
Die DS918 hat zwei Netzwerk Schnittstellen, die ich als Bond zum Load-Balancing betreibe.

Jetzt zur meiner Frage.
Macht es Sinn, und klappt es, wenn ich die beiden Schnittstellen aus dem Bind löse und jewils mit einer Adresse aus einem unterschiedlichen Subnetz versorge. Hier dann also aus dem 10er und dem 20er. Was passiert dann auf der DS918? Kann ich einfach über beide Adressen das selbe auf dem NAS machen - was ja irgendwie keinen Sinn für mich macht. Oder könnte ich dann die Survillance Station nur über das 20er VLAN kommunizieren lassen und dmait im selben Subnetz wie die Kameras - und damit keinen Routerverkehr mer erzeuge.
Ich hiffe es ist klar was ich erreichen will.
1. Survaillance Station und Kameras im eigenen VLAN (20) => kein Routereingriff
2. Kein Zugriff vom VLAN 20 auf Geräte im VLAN 10

Ein eigenes NAS bzw NVR mit zur Not auch eigenem Router dafür zu betreiben ist natürlich machben, aber das würde ich ungern machen, wenn es anders auch geht.

Vielen Dank für eure kompetente Hilfe :)

Grüße
Thorsten
 

metalworker

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
2.203
Punkte für Reaktionen
626
Punkte
154
ja das kannst so machen , leider kommt Synology noch nicht mit mehreren VLans Offiziell klar.
Es geht wohl zu tricksen , aber das würde ich persönlich nicht machen.

Dann einfach den 1. Port nehmen und dort dein VLan 20. Übrigens bitte VLAN und Subnet nicht verwechseln.
Subnetting ist noch ne ganz andere Kiste.

Alternativ du lässt das Routing über deinen Switch laufen , wenn er es kann
 

JKS6

Benutzer
Mitglied seit
27. Aug 2023
Beiträge
2
Punkte für Reaktionen
0
Punkte
1
Hallo. Leider etwas verspätet, aber besser spät als nie...
Vielen Dank für die schnelle Antwort. Ganz klar ist mir die Aussage allerding nicht. ;-)
Also ich kann NAS LAN Port 1 auf VLAN 10 und LAN Port 2 auf VLAN 20 einrichten und jeweils eine IP Adresse aus dem entsprechenden VLAN vergeben.
Über beide verwendeten IP-Adressen aus den jeweiligen VLANs kann ich dann per Browser zugreifen und genau quasi das gleiche machen. Dem NAS ist es sozusagen egal aus welchem VLAN die Anfrage kommt. Jedes Gerät mit einer IP aus einem der beiden VLANs hätte dann Zugriff ohneRouter Aktivität.
Gibt natütlich bis hierhin noch keinen Sinn. Aber soweit korrekt ??

Falls ja, wie kann ich dann der Survillance Station beibringen, dass sie nur über VLAN 20 kommunizieren soll? Die Abfrage der Kameras im VLAN 20 müssen ja aus dem selben VLAN kommen, da sie ja sonst wieder über den Router gehen.

PS: Nen Level 3 Switch habe ich noch keinen am Start - der könnte das wohl auch ohne jeweils über den Router zu gehen - oder?

Schönen Abend
Thorsten
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat