(Af en toe heb ik van die gekke gedachten kronkels
)
Nieuwe mogelijkheden in DSM 5.1
uit de release notes:
16. Static Route and Multiple Gateways
You can set the default gateway on each network interface.
Theoretisch (heb het nog niet getest, durf op mijn NAS nog geen 5.1 te instaleren
)
Stap 1:
in je NAS op 1 netwerkadapter een gateway invullen, op de andere netwerkadapters geen gateway (en uiteraard een ander IP nummer)
Resultaat:
Alle netwerkverkeer wat geiniteerd wordt vanuit de DS (nzbget, enz) naar buiten, zal gebruik maken van de netwerkadapter met de gateway. Niet van de andere adapter(s) aangezien hier geen route (gateway) naar buiten op staat.
Deze mogelijkheid is dus nieuw geworden in DMS 5.1
vanuit het interne lan kan de nas bereikt worden op beide netwerkadapters. Hiervoor is geen gateway functionaliteit nodig.
Stap 2:
Maak een trafic control voor de netwerkadapter op de nas met de gateway welke lager is dan de upload van je modem (Trafic control gaat over 'outgoing trafic')
Resultaat:
Als je vanuit het internet iets van je nas gaat ophalen, kan de je niet meer je modem connectie 'dichttrekken'.
Stap 3:
In je router de port forwarding naar het ipnummer van de lan netwerkadapter met de gateway van de nas instellen.
Resultaat:
Internetverkeer en lokaal-lan verkeer van en naar je NAS vindt plaats via verschillende netwerkadapters (is gescheiden)
Stap 4: (optioneel)
Firewall rules en/of applicatie rules aanbrengen op de netwerkadapter met de gateway op je NAS.
Firewall rules en/of applicatie rules op de andere adapter hoeven niet meer vanwege dat deze niet meer bereikbaar is vanuit internet.
Applicaties (videostation, media server enz) koppelen aan de netwerkadapter voor intern.
Resultaat:
Beperkte set rules op de Internet netwerkadpater van je NAS, met strakke regels
Beperkte set op de (of geen) op de andere adapters (wordt toch intern gebruikt)
Commentaar aanvullingen zijn welkom.
Ben met name benieuwd of bovenstaande gaat werken als alle ipnummers in een subnet staan.
Anders moet er in het modem en in de NAS nog een routing tabel aan gemaakt worden (ook nieuw mogelijkheid in DMS 5.1)