+-Serie DS415+ Nicht von Extern Ping-/Zugreifbar

Alle Geräte der +-Serie. Geräte für kleinere und mittlere Unternehmen.
Status
Für weitere Antworten geschlossen.

Vesuv

Benutzer
Mitglied seit
21. Okt 2015
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Hallo Zusammen,

Habe bei einem Kunden 2x DS415+ als Cluster stehen.
Von intern ist der NAS Cluster ohne Probleme zu erreichen.

Vom Hauptstandort der Firma (NAS Steht 100km weiter beim Nebenstandort) lässt sich die NAS jedoch nicht erreichen (weder Ping noch zugriff)
Alle anderen PCs lassen sich jedoch vom Hauptstandort über VPN am Nebenstandort Pingen und erreichen. Habe bereits die Firewall an der NAS deaktivert jedoch leider ohne Erfolg.
DSM 5.2 ist auf den ClusterNAS installiert



ADUmgebung --> Firewall --> Router-Standort1 --> VPN-Tunnel --> Router-Standort 2 --> Firewall --> ADUmgebung --> NASCluster

Beide Firewalls sind für Ping und FTP etc freigegeben ebenso die NAS Komplett deaktivert.

Wieso kann ich die NAS vom Internen Netz Anpingen und Zugreifen und nicht vom VPN Tunnel obwohl ich über diesen alle anderen Geräte im Netz erreiche?

Besten Dank

Vesuv
 

dil88

Benutzer
Sehr erfahren
Mitglied seit
03. Sep 2012
Beiträge
30.915
Punkte für Reaktionen
2.363
Punkte
829
Willkommen im Forum!

Kannst Du die DS von der Firewall und dem Router an Standort 2 aus anpingen?
 

Vesuv

Benutzer
Mitglied seit
21. Okt 2015
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Danke erstmal =)

die DS ist komplett am 2. Standort verfügbar auch über die FW und den Router
Sie wird auch im Router bei den Aktiven Geräten gelistet
 

dil88

Benutzer
Sehr erfahren
Mitglied seit
03. Sep 2012
Beiträge
30.915
Punkte für Reaktionen
2.363
Punkte
829
Die Router stellen ja den VPN-Tunnel her. Kannst Du die DS am Standort 2 vom Router am Standort 1 aus anpingen?
 

strassenbahn

Benutzer
Contributor
Mitglied seit
13. Mrz 2013
Beiträge
68
Punkte für Reaktionen
0
Punkte
12
ADUmgebung --> Firewall --> Router-Standort1 --> VPN-Tunnel --> Router-Standort 2 --> Firewall --> ADUmgebung --> NASCluster
Hallo Vesuv.
ich ändere das Schaubild mal auf:
ADUmgebung1 --> Firewall1 --> Router-Standort1 --> VPN-Tunnel --> Router-Standort2 --> Firewall2 --> ADUmgebung2 --> NASCluster2

Nun die Fragen:
Kannst Du den Router-Standort2 von ADUmgebung1 anpingen??
Wie sieht die Netzwerkmaske in der ADUmgebung1 aus??

Viele Grüße
Meinolf
 

Vesuv

Benutzer
Mitglied seit
21. Okt 2015
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Guten Morgen zusammen,

erstmal danke für die Mühen bisher,

habe gestern noch etwas herumgetestet was leider auch nicht zum erfolg geführt hatte.

Strassenbahn, die Umgebung sieht wie folgt aus:

zur Verdeutlichung des Schaubildes:

10.79.0.X /8 --> GateProtect FW/Router GW:10.79.0.254 --> VPN Tunnel --> GateProtect FW/Router GW:10.80.0.254 --> 10.80.0.X /8 --> 10.80.0.248(NASCluster)

Ich erreiche wirklich ALLE Geräte vom Standort 1 aus am Standort 2 und umgekehrt nur eben den NASCluster nicht.

dil88:

Leider erreiche ich die NAS nicht vom Router ST01.

Die GateProtect FW hat die möglichkeit vom Gerät aus einen Ping zu setzen, dieser kommt jedoch nicht am Cluster an.

*Nachtrag*

Auf beiden GateProtect FW´s sind für den Tunnel zum Testen alle Ports geöffnet also kann diese auch nichts blockieren
 
Zuletzt bearbeitet:

Vesuv

Benutzer
Mitglied seit
21. Okt 2015
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Mahlzeit zusammen,

das Problem hat sich nun Behoben...

Haben den Cluster aufgelöst und danach nochmal neu aufgesetzt. Danach ging es.

Problem war das wir die Subnetz Mask ändern mussten von einer /24 zu einer /8 dies geschah jedoch erst als der Cluster bereits aufgebaut war.

Nachträglich hat zwar die Oberfläche die Änderung angezeigt jedoch wohl intern nicht so richtig übernommen.

Haben also den Cluster gelöst, beide NAS einzeln die Mask geändert und danach wieder den Cluster zusammengesetzt.

Jetzt funktioniert das ganze einwandfrei.

Trotzdem danke ich für die Mühen von euch

Beste Grüße

Vesuv
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat