Syno bekommt beim Start einer VM auch eine zweite IP!

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

insp

Benutzer
Registriert
17. Jan. 2011
Beiträge
120
Reaktionspunkte
2
Punkte
18
Ich komme aus der ESX Welt wo ich physische Ports eine VM zuordnen kann. Keine Softwaretreiber dazwischen, soweit weitgehend sicher.
So habe ich für Notzwecke auf einem DSM 7.x eine VM mit Opensense installiert. Mein DS1621 hat 4-Port's.
Port 1 LAN intern Subnetz 10.1.0.0
Port 2 Frei
Port 3 LAN mit Kabel auf einen Hub ebenfalls auf 10.1.0.0 verkabelt
Port 4 auf den UPC-Router verkabelt, welcher im Bridge Mode konfiguriert ist.
Nun bekommt die VM, in meinem Fall die IP 217.162.44.175. Mit nmap von extern getestet und 100% dicht soweit ok.
Das Syno bekommt ebenfalls eine öffentliche IP auf Port-4, in meinem Falle 80.219.209.128. Mit namp viele offene Port gefunden.
Oh Schreck, das Syno hängt offen im Netz. Der Syno FW ist deaktiviert da das DSM selber ja nicht im öffentlichen Netz hängen sollte.
Verstehe den Mecano von DSM nicht! Wer kann mich aufklären?offene_Syno_Ports_mitPn.jpgoffene_VM_Ports_mit -Pn.jpg
 
Wenn die ganzen Ports nach extern verfügbar sind, hat aber ein Router oder deine Firewall diese ports auch nach außen gemappt oder?

Soll deine syno ohne vpn überhaupt extern erreichbar sein?
 
Port 4 = WAN, da UPC/Bridge = Modem
Da ist kein Router oder sonst was zwischen NAS und Provider.
Und wenn die Firewall auf der DS nicht an ist sind natürlich auch alle Dienste dann direkt erreichbar / wer sollte das unterbinden?
 
einfach loschisch, wenn ich ein lan-port dediziere für eine VM, dass soll dsm die finger davon lassen, ist ja bei allen andern SW so. BSP ESX. Da kann ich jede HW dedizieren und ESX läss die aussen vor nicht nur LAN sondern auch USB Sata-Controller und vieles mehr
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat