Via LAN2 einen VPN bereitstellen

Tamiami

Benutzer
Mitglied seit
27. Jan 2019
Beiträge
12
Punkte für Reaktionen
0
Punkte
1
Hallo, ist es möglich den in der Synology aktiven VPN nur für Geräte an der LAN2 Schnittstelle verfügbar zu machen?

Wenn ja, gerne mit kurzer Anleitung.

Grüße
 

Ulfhednir

Benutzer
Sehr erfahren
Mitglied seit
26. Aug 2013
Beiträge
3.441
Punkte für Reaktionen
1.063
Punkte
194
Sollte theoretisch gehen. Ich würde zunächst im VPN-Server unter Allgemeine Einstellungen den Netzwerkadapter auf die LAN-Schnittstelle umstellen. Dann in der Systemsteuerung -> Sicherheit ->Firewall pro Netzwerkadapter die jeweilige Firewall-Regel hinterlegen. (LAN2 erlauben; LANx verbieten)

Sollte dann ungefähr so aussehen:
URZ4DoA.png


Alle Angaben ohne Gewähr.
 

Tamiami

Benutzer
Mitglied seit
27. Jan 2019
Beiträge
12
Punkte für Reaktionen
0
Punkte
1
Ich glaube ich habe mich falsch ausgedrückt. Ich baue mit der Synology eine VPN Verbindung zu einem externen Server auf. Ich möchte, dass diese Verbindung nur von den an LAN2 angeschlossenen Geräten genutzt wird.
 
Zuletzt bearbeitet von einem Moderator:

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
5.074
Punkte für Reaktionen
2.057
Punkte
259
Um das so scharf zu trennen, musst du vermutlich dein Netzwerk in 2 VLANs aufteilen. Alle Geräte, die über LAN2 erreichbar sein sollen, kommen in ein eigenes VLAN, nennen wir es VLAN 2.

Allerdings werden sie damit - was ja auch der Sinn der Sache ist - von den Geräten im VLAN 1 isoliert. Die DS steht mit je einer LAN-Schnittstelle in jedem der beiden VLANs - hier können Geräte aus beiden Teilnetzwerken zugreifen und z.B. Daten austauschen.
 

Ulfhednir

Benutzer
Sehr erfahren
Mitglied seit
26. Aug 2013
Beiträge
3.441
Punkte für Reaktionen
1.063
Punkte
194
@Tamiami die Gegenseite hat doch zwangsweise eine IP-Adresse, oder ? Dann bleibt der Serviervorschlag derselbige.
Die Gegenseite (z.B. 10.0.0.1) wird dann einfach für LAN-Schnittstelle 1 gesperrt.
 

Tamiami

Benutzer
Mitglied seit
27. Jan 2019
Beiträge
12
Punkte für Reaktionen
0
Punkte
1
Um das so scharf zu trennen, musst du vermutlich dein Netzwerk in 2 VLANs aufteilen. Alle Geräte, die über LAN2 erreichbar sein sollen, kommen in ein eigenes VLAN, nennen wir es VLAN 2.

Allerdings werden sie damit - was ja auch der Sinn der Sache ist - von den Geräten im VLAN 1 isoliert. Die DS steht mit je einer LAN-Schnittstelle in jedem der beiden VLANs - hier können Geräte aus beiden Teilnetzwerken zugreifen und z.B. Daten austauschen.
Das mit der Isolierung des Gerätes ist kein Problem. Dem VLAN kann ich dann den VPN zuweisen? IP Vergabe ist dann statistisch?
 

Tamiami

Benutzer
Mitglied seit
27. Jan 2019
Beiträge
12
Punkte für Reaktionen
0
Punkte
1
@Tamiami die Gegenseite hat doch zwangsweise eine IP-Adresse, oder ? Dann bleibt der Serviervorschlag derselbige.
Die Gegenseite (z.B. 10.0.0.1) wird dann einfach für LAN-Schnittstelle 1 gesperrt.
Dein Vorschlag basiert doch darauf, dass das NAS der Server ist, oder verstehe ich das falsch? In meinem Fall ist das NAS nur Client. Kurz gesagt, ich möchte auf einen VPN wie NordVPN o.Ä. verbinden.
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
15.029
Punkte für Reaktionen
5.400
Punkte
564
Warum willst du dich mit der DS mit NordVPN verbinden?
 

Ulfhednir

Benutzer
Sehr erfahren
Mitglied seit
26. Aug 2013
Beiträge
3.441
Punkte für Reaktionen
1.063
Punkte
194
@Tamiami das war die Erstannahme, weil du den Thread unter der Rubrik "VPN Server" (Paket) erstellt hast. Aber das spielt trotzdem keine Geige, weil das einfach ein Standard-Case für eine Firewall-Regel ist. Entsprechend solltest du dich damit einfach mal befassen.

@plang.pl ich kaufe ein Q und löse: Damit man bei der Verwendung vom jDownloader bzw. beim Laden der Ware ein besseres Gefühl hat.
 
  • Like
Reaktionen: EDvonSchleck

Tamiami

Benutzer
Mitglied seit
27. Jan 2019
Beiträge
12
Punkte für Reaktionen
0
Punkte
1
@plang.pl ich kaufe ein Q und löse: Damit man bei der Verwendung vom jDownloader bzw. beim Laden der Ware ein besseres Gefühl hat.
Werde ich mir dann noch mal angucken, danke erstmal.
Zu dem Zitat: Leider nein, ich will nur einen anderen Standort vorgaukeln. Die Sache an sich ist im grünen Bereich.
 

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.119
Punkte
214
Leider verstehe ich dein Anliegen nicht so richtig. Mir ist bewusst das beim Laden oder Geoblocking (.z.B. TV-Sender) einige Daten verschleiert werden können. Von einer 100% Sicherheit auszugehen halte ich für falsch. VPN-Anbieter sind das neue Schlangenöl wie z.B. Virenscanner. Beachte aber diese Anbieter sitzen in Ländern welche nicht unbedingt das Rechtssystem so auslegen wie man es sich wünscht. Es besteht die Möglichkeit das dort Daten gesammelt werden und diese irgendwann genutzt werden - wofür auch immer. Das rechtliche sein jetzt einmal dahin gestellt.

Nur was versprichst du dir davon? Die DS baute einen Tunnel auf dun dann? Willst du Daten freigeben und dieses verschleiern? Bestimmte Anwendungen/Dienste laufen lassen? Willst du zwischen den "normalen" Internet und VPS switchen? Verstehe das nicht so richtig. Eine Verbindung zum VPN ist ja schnell eingerichtet und über die Firewall gerootet aber dann.....?
 

Tamiami

Benutzer
Mitglied seit
27. Jan 2019
Beiträge
12
Punkte für Reaktionen
0
Punkte
1
Es geht hier weder um Sicherheit, noch um irgendeinen Datenverkehr zu verschleiern… Es geht nur um einen Standort im Ausland. Das verspreche ich mir von der VPN Verbindung. Das Gerät was diesen Standort nutzen soll kann keine eigene VPN Verbindung aufbauen. Daher mein Ansatz die DS220+ zu nutzen, wenn irgendwie möglich… Hast du einen anderen Ansatz?
 
Zuletzt bearbeitet von einem Moderator:

Ulfhednir

Benutzer
Sehr erfahren
Mitglied seit
26. Aug 2013
Beiträge
3.441
Punkte für Reaktionen
1.063
Punkte
194

Tamiami

Benutzer
Mitglied seit
27. Jan 2019
Beiträge
12
Punkte für Reaktionen
0
Punkte
1
Genau richtig, sorry habe es ggf. falsch dargestellt. Deswegen bevorzuge ich auf der Arbeit das Telefon ;-)
 
Zuletzt bearbeitet von einem Moderator:


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat