- Mitglied seit
- 10. Jan 2013
- Beiträge
- 72
- Punkte für Reaktionen
- 5
- Punkte
- 8
Moin,
ich habe eine RS812+, die mir als zentraler Datenspeicher und Backuziel dient. Ich habe mehrere VLANs zwecks Sicherheit. Ich habe ein abgekapseltes VLAN für VoIP, wo nur IP Telefone und eine Telefonanlage drin sind und die nur ins Internet kommen. Jetzt benötige ich allerdings in dem VoIP VLAN einen Webserver, der ein paar Steuerdateien hostet.
Nun habe ich ja ein NAS, welches die Möglichkeit eines Webservers bietet, aber ich brauche es auch in meiner jetzigen Konfiguration. Das NAS hat zwei LAN Anschlüsse, welche ich aber per LACP aggregiert habe. Jetzt zwei Fragen:
1. Gibt es die Möglichkeit, eine virtuelle Netzwerkkarte auf dem NAS zu erstellen und diese per VLAN Tagging auf einem anderem Subnetz zu betreiben? Wenn nicht, müsste ich den Bond aufbrechen, was doof wäre. Wäre aber vertretbar.
2. Wenn ich zwei Subnetze auf unterschiedlichen Schnittstellen auf dem NAS habe, kann ich diese per Firewall zuverlässig trennen, sodass auf einem (dem alten) Subnetz alles weiterhin läuft. Auf dem anderen soll aber nur die Webstation ansprechbar sein und nur die freigegebenen Steuerdateien. Alles andere soll auf dem neuen Subnetz definitiv niemals verfügbar sein.
Hat jemand ne Ahnung, ob die Konfig so mit dem NAS realisierbar ist?
mfg
ich habe eine RS812+, die mir als zentraler Datenspeicher und Backuziel dient. Ich habe mehrere VLANs zwecks Sicherheit. Ich habe ein abgekapseltes VLAN für VoIP, wo nur IP Telefone und eine Telefonanlage drin sind und die nur ins Internet kommen. Jetzt benötige ich allerdings in dem VoIP VLAN einen Webserver, der ein paar Steuerdateien hostet.
Nun habe ich ja ein NAS, welches die Möglichkeit eines Webservers bietet, aber ich brauche es auch in meiner jetzigen Konfiguration. Das NAS hat zwei LAN Anschlüsse, welche ich aber per LACP aggregiert habe. Jetzt zwei Fragen:
1. Gibt es die Möglichkeit, eine virtuelle Netzwerkkarte auf dem NAS zu erstellen und diese per VLAN Tagging auf einem anderem Subnetz zu betreiben? Wenn nicht, müsste ich den Bond aufbrechen, was doof wäre. Wäre aber vertretbar.
2. Wenn ich zwei Subnetze auf unterschiedlichen Schnittstellen auf dem NAS habe, kann ich diese per Firewall zuverlässig trennen, sodass auf einem (dem alten) Subnetz alles weiterhin läuft. Auf dem anderen soll aber nur die Webstation ansprechbar sein und nur die freigegebenen Steuerdateien. Alles andere soll auf dem neuen Subnetz definitiv niemals verfügbar sein.
Hat jemand ne Ahnung, ob die Konfig so mit dem NAS realisierbar ist?
mfg