Synology in mehrere VLANs hängen?

vtcn05

Benutzer
Mitglied seit
31. Jul 2012
Beiträge
96
Punkte für Reaktionen
2
Punkte
8
Hallo zusammen,

ich möchte eine RS-4021xs+ in verschiedenen VLANs nutzen. Ist es möglich, einem Bonding eine IP in einem VLAN und eine andere IP in einem anderen VLAN gleichzeitig zuzuweisen?
 

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.100
Punkte für Reaktionen
541
Punkte
154
Moinsen,
warum machst du das nicht über den Router mit dezidierten Routingregeln?
 

vtcn05

Benutzer
Mitglied seit
31. Jul 2012
Beiträge
96
Punkte für Reaktionen
2
Punkte
8
Da gibt es 2 Gründe:
- zum einen funktionieren manche Dienste nur im selben Layer-2 Netz (z.B. das automatische finden des Mediaservers vom TV aus).
- zum anderen möchte ich nicht den riesigen Traffic der Überwachungskameras (bis zu 1 GBit/s) über den Router laufen lassen.
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
3.995
Punkte für Reaktionen
517
Punkte
174
Anders herum wird ein Schuh draus.
Gem dem Highlanderprinzip kann es nur eine IP geben.
Dieser IP weist du verschiedene VLANs zu.
Idealer weise macht man das aber nicht im Server sondern konfiguriert den Router mit seinen einzelnen Ports auf die jeweils erforderlichen VLANs.
 

synfor

Benutzer
Sehr erfahren
Mitglied seit
22. Dez 2017
Beiträge
8.594
Punkte für Reaktionen
1.435
Punkte
288
Gem dem Highlanderprinzip kann es nur eine IP geben.
Fehlt da nicht was beim ersten Wort im Satz? Abgesehen davon ist die Aussage falsch. Hier haben in allen meiner Diskstationen alle verwendeten Ethernet-Schnittstellen 2 IP-Adressen. Wobei das nur deshalb nur 2 sind, weil der Internetzugang IPv4-only ist.
 

vtcn05

Benutzer
Mitglied seit
31. Jul 2012
Beiträge
96
Punkte für Reaktionen
2
Punkte
8
Anders herum wird ein Schuh draus.
Gem dem Highlanderprinzip kann es nur eine IP geben.
Dieser IP weist du verschiedene VLANs zu.
Idealer weise macht man das aber nicht im Server sondern konfiguriert den Router mit seinen einzelnen Ports auf die jeweils erforderlichen VLANs.
VLANs sind dazu da um verschiedene Layer3 Netze auf einer Switchumgebung getrennt übermitteln zu können. Daher hat das Gerät in jedem VLAN (und damit in jedem logischen Layer3 Netz) eine IP aus dem jeweiligen Netz. Daher kann es nicht nur eine sein, wenn das Gerät in verschiedenen VLANS sein soll. Ich vermute aber bereits, dass die Synology NAS das nicht können und ich daher für jedes VLAN ein eigenes Interface nutzen muss, was mir wiederum die redundante Anbindung verbaut :-(
 

himitsu

Benutzer
Sehr erfahren
Mitglied seit
22. Okt 2018
Beiträge
2.904
Punkte für Reaktionen
336
Punkte
123
Hab ich das jetzt falsch gesehn, oder kam wirklich noch niemand auf die Idee einfach 2 LAN-Ports zu nehmen?
Er hat ja 4 davon und jeder kann problemlos in unterschiedlichen LANs/VLANs hängen.

Aber ja, ein Port kann mehrere IPs besitzen. (NAT und wer weiß was sonst noch)
Im Prinzip nutzen Viele das schon lange, auch für andere Dinge, wie z.B. eine VM, die ihre eigene IP bekommt.
 

himitsu

Benutzer
Sehr erfahren
Mitglied seit
22. Okt 2018
Beiträge
2.904
Punkte für Reaktionen
336
Punkte
123
Ohh stimmt.

Nja, er hat jedenfalls mehr als Einen
und kann somit locker auch ohne irgendwas machen zu müssen einfach seine RS mit 6 IPs (2x6 inkl. IPv6) von außen erreichen.
In welchem LAN/VLAN diese IPs (Ports) dann sind, regelt einfach der Switch/Router.
 

vtcn05

Benutzer
Mitglied seit
31. Jul 2012
Beiträge
96
Punkte für Reaktionen
2
Punkte
8
Moinsen,
warum machst du das nicht über den Router mit dezidierten Routingregeln?

Ich habe (z.B. durch die Surveillance-Station) einen hohen Traffic im GBit/s-Bereich auf dem Gerät. Damit möchte ich natürlich nicht unseren Firewall-Cluster (FortiNet FortiGate 201F) belasten.

Hab ich das jetzt falsch gesehn, oder kam wirklich noch niemand auf die Idee einfach 2 LAN-Ports zu nehmen?
Er hat ja 4 davon und jeder kann problemlos in unterschiedlichen LANs/VLANs hängen.

Aber ja, ein Port kann mehrere IPs besitzen. (NAT und wer weiß was sonst noch)
Im Prinzip nutzen Viele das schon lange, auch für andere Dinge, wie z.B. eine VM, die ihre eigene IP bekommt.

Ich möchte das Gerät redundant an unseren Switchstack anbinden und benötige dafür 2 x SFP+ Ports. Mit der Erweiterungskarte hat das Gerät aber nur 2 x SFP+ Ports. Daher habe ich keine anderen Ports frei um sie einfach separat anzubinden.


Ich könnte zwar noch die 2 x 10 GBit/s LAN Ports nutzen, müsste dafür aber 2 Stück FN-TRAN-SFP+GC Transceiver für rund ~ 900 € nutzen. Da wäre es aber viel intelligenter, wenn das Gerät einfach mehrere VLANs auf einem Bonding-Interface unterstützen würde. Das kann fast jeder Switch, AccessPoint, Windows-Server...

Ohh stimmt.

Nja, er hat jedenfalls mehr als Einen
und kann somit locker auch ohne irgendwas machen zu müssen einfach seine RS mit 6 IPs (2x6 inkl. IPv6) von außen erreichen.
In welchem LAN/VLAN diese IPs (Ports) dann sind, regelt einfach der Switch/Router.

Wie gesagt, die 1 GBit/s Interfaces sind zu langsam. Das mit dem Router habe ich oben schon erwähnt.

Da ich die benötigte Konfiguration im DSM nicht finde (weil er es vermutlich nicht kann), werde ich das mal als Feature-Request an Synology stellen.
 

vtcn05

Benutzer
Mitglied seit
31. Jul 2012
Beiträge
96
Punkte für Reaktionen
2
Punkte
8
2022-03-08 16_43_32-RIFZG02QNAP2OG.png
Der Mitbewerber QNAP kann es. Von Synology habe ich leider noch keine Rückmeldung gehört... :-(
 

Guidau

Benutzer
Mitglied seit
21. Sep 2014
Beiträge
8
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen,

hat das jemand mal ausprobiert?
Viele Grüße
Guidau
 

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
4.733
Punkte für Reaktionen
1.694
Punkte
214
Anhang anzeigen 69626
Der Mitbewerber QNAP kann es. Von Synology habe ich leider noch keine Rückmeldung gehört... :-(
Was QNAP kann interessiert hier eher nachrichtlich (du darfst das gerne so verstehen wie China - Sack Reis - Plums, jedenfalls was mich angeht). Wenn jemand etwas will was nur eine QNAP kann, soll er halt eine kaufen.

Die übliche Vorgehensweise wäre, diese Aufteilung bzw. Zugangsverwaltung für mehrere VLANs auf dem Switch vorzunehmen. Aber vielleicht verstehe ich das Problem nicht.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat