sesama
Goto Top

NAS hinter managed Switch von außen nicht erreichbar

Hallo,

mein NAS (Netgear ReadyNAS 312) befindet sich hinter einem managed Switch von D-LINK. Dort sind einige VLANs eingerichtet. Im Intranet sind die Netzlaufwerke erreichbar usw.

Von außen greife ich per ReadyCLOUD (Webinterface von Netgear) auf das NAS zu. Problem: Seit das NAS hinter dem managed Switch steht, ist eine Verbindung von außen per ReadyCLOUD nicht mehr möglich (Meldung: NAS offline).

Hat jemand einen Tipp?

Danke

Content-ID: 339406

Url: https://administrator.de/contentid/339406

Ausgedruckt am: 05.11.2024 um 12:11 Uhr

SlainteMhath
SlainteMhath 31.05.2017 um 11:11:34 Uhr
Goto Top
Moin,

Hat jemand einen Tipp?
Mein Tipp: VLANs und Routing richtig konfigurieren.

lg,
Slainte
sesama
sesama 31.05.2017 um 11:26:14 Uhr
Goto Top
...soweit bin ich bereits. Gibts dazu noch eine verwertbare Quelle, von welcher eine exemplarische Ableitung möglich ist?

thx
certifiedit.net
certifiedit.net 31.05.2017 um 11:28:54 Uhr
Goto Top
Hallo Sesama,

routet deine FW auf das passende VLAN? Das ist die exemplarische Ableitung.
SlainteMhath
SlainteMhath 31.05.2017 um 11:32:09 Uhr
Goto Top
Gibts dazu noch eine verwertbare Quelle, von welcher eine exemplarische Ableitung möglich ist?
Klar, schau mal hier

p.s.: Mal im Ernst, wie soll man dir helfen, wenn du keinerlei/kaum Information zu der eingesetzten Layer2 und -3 Hardware, der Topology oder der Konfiguration der Devices preisgibst?
chiefteddy
chiefteddy 31.05.2017 um 11:47:42 Uhr
Goto Top
Hallo,

kann Dein (Internet-) Router denn überhaupt mit VLANs umgehen. Die üblichen Home-WLAN-Router der Provider nämlich in der Regel nicht!! Also welche Hardware ist im Einsatz?? Netzwerktopologie?? Wer routet zwischen den VLANs??

Ist denn das NAS im VLAN A von einem Deiner Clients im VLAN B erreichbar? Oder befinden sich NAS und Client im gleichen VLAN? Ist aus dem VLAN A vom NAS aus das Internet erreichbar?

Jürgen
sesama
sesama 31.05.2017 um 14:03:48 Uhr
Goto Top
Hallo,

unser Aufbau ist recht simpel:

Router: Telekom-Speedport

Topologie:

-> VLAN-A = PC1, PC2, NAS (von PC1/2 erreichbar) und Router (Internet) -> NAS vom Internet aus nicht erreichbar
-> VLAN-B = PC3, PC4 und Router (Internet) -> NAS soll von VLAN-B nicht erreichbar sein = funktioniert.

Grüße
aqui
aqui 31.05.2017 um 14:13:08 Uhr
Goto Top
chiefteddy
chiefteddy 31.05.2017 aktualisiert um 15:00:14 Uhr
Goto Top
Hallo,

soviel ich weiß unterstützt ein Speedport keine VLANs!

Damit kann das alles nicht so funktionieren, wie Du es Dir wünscht. Du hast vermutlich 2 portbasierte VLANs (gleich Subnetze mit unterschiedlichen IP-Bereichen für die jeweiligen Geräte PC1/2/NAS und PC3/4) eingerichtet. Dann hoffentlich einen gemeinsamen Port, der getaggt ist, als Verbindung zum Router. Dabei hast Du hoffentlich nicht die VLAN-ID 1 (Default-VLAN) benutzt!

Da der Router nicht VLAN-fähig ist, kann er mit den VLAN-Taggs nichts anfangen und damit nicht zw den VLANs unterscheiden/ routen.

Ansonsten steht alles weitere in dem Link von @aqui.

Jürgen

PS: Wie Du aus meinen "Vermutungen" erkennen kannst, fehlen immer noch entscheidene Informationen: IP-Adressen der beteiligten Geräte, VLAN-Konfiguration des Switches, Netzwerk-Topologie (Zeichnung?).
SlainteMhath
SlainteMhath 31.05.2017 um 15:10:09 Uhr
Goto Top
-> VLAN-B = PC3, PC4 und Router (Internet) -> NAS soll von VLAN-B nicht erreichbar sein = funktioniert.
Naja, dann hast du doch genau das erreicht, was du wolltest: Die NAS ist vom VLAN B aus - und da hier der Router steht auch vom Internet
aus - nicht erreichbar

Und ums nochmal zu unterstreichen:
fehlen immer noch entscheidene Informationen: IP-Adressen der beteiligten Geräte, VLAN-Konfiguration des Switches, Netzwerk-Topologie (Zeichnung?).
canlot
canlot 04.07.2017 um 20:02:35 Uhr
Goto Top
@chiefteddy
Muss der externe Router überhaupt VLAN können? Wenn es einfaches IpSec ist doch wohl nicht, nur wenn es Ipsec/l2tp ist, oder?
chiefteddy
chiefteddy 05.07.2017 aktualisiert um 12:06:27 Uhr
Goto Top
Hallo,

Du scheinst es nicht zu verstehen: OHNE eine Info über die Netzstruktur, IPs usw (am besten eine kleine Skize) können wir dir nicht zielführend weiterhelfen!

Wer routet zwischen den VLANs? Welche Subnetze haben die einzelnen VLANs? Da der Speedport kein Tagging (VLANs) unterstützt, wie sollen die Datenpakete in das "richtige" VLAN gelangen???

Jürgen

PS: Natürlich muß der externe Router nicht zwingend VLANs unterstützen. Aber irgendwer in Netz muß zw. den VLANs routen! Das kan ein L3-Switch oder ein interner Router sein.