DS412+ FRITZ!Box 7390 Link Aggregation

Status
Für weitere Antworten geschlossen.

pegi

Benutzer
Mitglied seit
17. Feb 2013
Beiträge
16
Punkte für Reaktionen
1
Punkte
1
Hi,
ich will eine Synology DiskStation DS412+ hinter eine FRITZ!Box 7390 hängen. Kann ich Link Aggregation verwenden? Oder zumindest nach meinem Verständnis äquivalent formuliert: Hat die 7390 auch die Funktionalität eines Switches, der IEEE 802.3ad kann? Wenn die Link Aggregation in dieser Konstellation nicht genutzt werden kann, macht es trotzdem irgendwie Sinn die beiden Geräte über 2 LAN Kabel zu verbinden?
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Hi,
Wenn die Link Aggregation in dieser Konstellation nicht genutzt werden kann, macht es trotzdem irgendwie Sinn die beiden Geräte über 2 LAN Kabel zu verbinden?
kann imho durchaus Sinn machen auch ohne Link Aggregation. So kannst du z.B. öffentliche Dienste nur an Interface A anbieten und deine Zugriffe aus dem LAN nur via Interface B
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
kann imho durchaus Sinn machen auch ohne Link Aggregation. So kannst du z.B. öffentliche Dienste nur an Interface A anbieten und deine Zugriffe aus dem LAN nur via Interface B

Mit beiden Kabeln an der Fritzbox? ;) Fehlt da nicht noch ein Switch fürs LAN oder beherrscht die Fritzbox neuerdings VLAN.

Gruß Frank
 
Zuletzt bearbeitet:

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
hat die FB etwa keinen Switch? Wird doch sicher mehrere LAN Ports haben, oder? Und wieso VLAN? Einfach die öffentlichen Dienste nur an Interface A binden, welches die Default Route haben sollte und die internen dienste ans 2. Interface. Die Portweiterleitungen am Router für öffentliche Dienste landen dann alle am Interface A der DS. Problematisch wird das erst, wenn du interne Dienste auch von ausserhalb des Routers erreichbar machen willst. Dann kommen die Anfragen via Portweiterleitung an Interface B, die Antworten werden aber via Interface A rausgehen, wegen der default Route. Solche Pakete dürfte schon die Fritzbox verwerfen. Für die internen Dienste müsste man allenfalls am Interface B noch eine Route für das LAN anlegen, damit die Antworten ans LAN sicher über Interface B rausgehen.
Mit sauberen Routen müsste das problemlos gehen (natürlich nur unter der Voraussetzung dass eine FB mehr als einen LAN Port hat ;) )
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
hat die FB etwa keinen Switch? Wird doch sicher mehrere LAN Ports haben, oder? Und wieso VLAN? Einfach die öffentlichen Dienste nur an Interface A binden, welches die Default Route haben sollte und die internen dienste ans 2. Interface. Die Portweiterleitungen am Router für öffentliche Dienste landen dann alle am Interface A der DS. Problematisch wird das erst, wenn du interne Dienste auch von ausserhalb des Routers erreichbar machen willst. Dann kommen die Anfragen via Portweiterleitung an Interface B, die Antworten werden aber via Interface A rausgehen, wegen der default Route. Solche Pakete dürfte schon die Fritzbox verwerfen. Für die internen Dienste müsste man allenfalls am Interface B noch eine Route für das LAN anlegen, damit die Antworten ans LAN sicher über Interface B rausgehen.
Mit sauberen Routen müsste das problemlos gehen (natürlich nur unter der Voraussetzung dass eine FB mehr als einen LAN Port hat ;) )

Nichts für ungut jeder wie er will. Bin eben manchmal sicherheitstechnisch vorbelastet. Und zwei Subnetze auf einem Switch um diese zu trennen. Gut geht, sicher ist aber anders. Aber ich glaube wir entfernen uns mit Fachsimpelei vom eigentlichen Thema.

Grüße Frank
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat