Doel is een afgeschermde verbinding over internet te kunnen hebben zonder VPN te hoeven bouwen om back-ups van de 1e NAS naar een externe 2e NAS te zetten. Natuurlijk moet het data kopiëren ook secure verlopen, maar dat is hierna aan de beurt. Voorlopig alleen https ingesteld.
Wat ik beschrijf is dat de 2e NAS van familie (DS115J) op mijn lokatie staat en de 1e NAS bij de familie.
Omgekeerd is er zo'n gelijke sessie nodig om mijn 2e NAS die extern bij familie staat te kunnen benaderen vanuit mijn 1e NAS.
Met een kennis getest en het blijkt perfect te werken met de volgende instellingen:(In het oudsite adres 2001:98x:xxxx:1 zijn de cijfers uniek van de provider XS4ALL en de xxxx specifiek voor de betreffende ADSL verbinding.)
In de modem onder IPv6 poort 5001 doorgezet naar het IPv6 adres van de NAS en verder;
Firewall, Maken/Bewerken, Bron-IP;
Denk er wel aan om eerst een regel op te nemen voor je eigen interne IPv4 en IPv6 adres anders kun je er zelf niet meer bij, ik heb gekozen om het hele lokale subnet op IPv4 en IPv6 toegang te geven;
- Specifiek IP: 192.168.0.0
(Subnet range, maar dan voor meerdere subnetten omdat de subnetten van de lokaties afwijken. Het meenemen van de NAS naar de andere lokatie is dan geen probleem meer.) - Subnet: 255.255.0.0
en
- Specifiek IP: 2001:98x:yyyy:1:: (mijn eigen oudside IPv6 adres)
- Subnet: 64
- Volgens mij moet als lokaal netwerksegment fe80::/64 ook kunnen, maar dat heb ik nog niet op de NAS aan de praat gekregen
en uiteindelijk de andere locatie waar de 1e NAS staat die toegang moet krijgen om naar de 2e NAS te kunnen back-uppen;
- Specifiek IP: 2001:98x:xxxx:1:: (de oudside IPv6 adres van de locatie die er alleen maar bij mag komen)
- Subnet: 64 (dus zonder /)
Het IP van admin uitsluiten lukt overigens niet met de actieve verbinding, als je dat wilt moet je die omgekeerd via IPv4 of IPv6 instellen.
Hoop dat anderen hier ook wat aan hebben.