Synology-Forum.nl
Hardware ondersteuning => Netwerk algemeen => Topic gestart door: Ray308 op 10 oktober 2018, 10:23:10
-
Hoi allemaal,
Het zal wel al een keer besproken zijn, ik kan het echter niet vinden, of ik zoek met de verkeerde zoekwoorden ::)
Ik heb een ds918+ met twee lan aansluitingen (deze staan nu als bond1 ingesteld)
Wat ik zou willen is het volgende;
1 lan voor interne netwerk, dus eigenlijk het ip adres wat nu bond1 heeft. Zodat de NAS te bereiken is via portforward en intern.
1 lan als vpn client naar een extern kantoor.
Omdat de boel nu als bond1 is ingesteld, kan ik de NAS wel als vpn client instellen, echter werkt dan de portforwarding natuurlijk niet. Dus als ik nu wat van het kantoornetwerk moet hebben via de NAS, maak ik even met de NAS een vpn en verbreek deze daarna weer.
Werkt wel, maar niet ideaal, kan dit zoals ik hierboven omschrijf?
Ray
-
Ja dat kan, met deze twee vinkjes (advanced Settings).
[attachimg=1]
-
Ben, dank je!
Ik neem even aan dat ik wel de bond1 moet ontbinden in twee apparte lan verbindingen?
-
Uiteraard en ook twee IP-adressen toekennen.
Ofwel fixed in je Nas ofwel via DCHP vanuit router met een vast ipadress door een mac/ip koppeling te maken zodat beide poorten steeds ieder hun eigen maar wel steeds hetzelfde ipadres krijgen.
-
Dank je, ga het vanavond even inregelen.
-
Hoe kan ik nu instellen dat een dienst/poort/programma via LAN 2 naar buiten loopt ipv LAN1
Of kan het zo dat alles IN via LAN1 gaat en alles naar buiten LAN2? Dan moet ik de NAS toch ergens vertellen dat die bij elkaar horen, kan ik dat ergens instellen?
(ik kan zo te zien in de instellingen van een vpn client verbinding niet kiezen welke lan ik gebruik)
-
https://www.synology.com/nl-nl/knowledgebase/DSM/help/DSM/AdminCenter/connection_network_route
-
Hoe kan ik nu instellen dat een dienst/poort/programma via LAN 2 naar buiten loopt ipv LAN1
LAN2 is de normale weg naar buiten? Dan LAN2 de default gateway maken.
(ik kan zo te zien in de instellingen van een vpn client verbinding niet kiezen welke lan ik gebruik)
Dat klopt (het server package kan dat overigens wel, maar dat terzijde) maar OpenVPN is flexibel, voeg aan het client configuratie bestand de volgende regel toe:
local 192.168.x.x
Daardoor bind OpenVPN zich aan dat adres i.p.v. alle adressen.
192.168.x.x is dan het adres van LAN1.