Definieren auf welcher LAN-Schnittestelle ein Dienst erreichbar ist?

MP-Web

Benutzer
Mitglied seit
11. Nov 2022
Beiträge
2
Punkte für Reaktionen
0
Punkte
1
Hallo,

ich finde ums Verrecken keine Informationen, wo ich definieren kann, dass z.B. die Surveilance Station nur über LAN4 erreichbar ist, nicht aber über LAN1.

Bei meiner Installation wurde automatisch LAN1 als Zugangsweg definiert.

Dies möchte ich jetzt auf LAN4 ändern....???

Hintergrund ist, dass ich die DS an zwei unterschiedlichen Netzen betreibe und aus Sicherheitsgründen defnieren möchte, welche Anwendung / Funktion von welchem Netz aus erreichbar ist.

Würde mich über einen kurzen Hinweis sehr freuen! :)
 

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
5.155
Punkte für Reaktionen
2.105
Punkte
259
Die beiden Netze sollten getrennt sein, z.B. als VLAN. Dann steckst du ein LAN-Kabel in einen Port am Switch, der dem Kamera-Netz zugeordnet ist. Das andere Ende in LAN4.

Ist im Kamera-Netz ein DHCP-Server aktiv, weist er jetzt eine IP aus diesem Netz zu. Ich würde immer mit statischen IPs arbeiten.

Dann hast du 2 Verbindungen, an der DS jede mit einer eigenen IP-Adresse.
 

MP-Web

Benutzer
Mitglied seit
11. Nov 2022
Beiträge
2
Punkte für Reaktionen
0
Punkte
1
Hallo Synchroton,

vielen Dank für Deine Hinweise.

In meinem Fall hängt die DS gleichzeitig an zwei verschiedenen Netzen (z.B. 192.168.170.x und 192.168.180.x)
Gateway ist natürlich nur an einer Schnittstelle aktiv.

Die DS ist also aus zwei getrennten Netzen mit Ihrer IP-Adresse erreichbar (192.168.170.100 bzw. 192.168.180.100)

Ich möchte jetzt steuern, dass die Verwaltungsoberfläche (Port 12345) nur im Netz 192.168.170.x erreichbar ist und die Surveilance Station nur im anderen Netz 192.168.180.x

Aktuell sind beide Dienst aus allen Netzen erreichbar.....

Es geht also darum dem Webserver der DS zu sagen welche Seite in welchem Netz aktiv sein darf.

Ich hatte früher QNAP Systeme, da konnte man ganz einfach in der Systemsteuerung eine Anwedung an eine Schnittstelle binden...?
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
14.102
Punkte für Reaktionen
3.918
Punkte
488
Sie dir mal die Möglichkeiten der DS-Firewall an. Da kann man Regeln auch an bestimmte Schnittstellen binden. Aber sperr dich nicht aus ;)
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat