Oh, nu valt me eigenlijk pas iets op bij die firewall regels, waar ik eerder overheen keek.
Je maakt verschil voor die regels m.b.t. de
"netwerk interfaces" waarvoor die gelden - dat kleine vakje /
menu rechtsboven.
- Alle interfaces
- LAN
- VPN
- PPPoE
Zelf gebruik ik daarbij "Alle interfaces", waarop mijn firewall regels op zijn afgestemd (beter overzicht bovendien).
M.b.t. internet en van buitenaf een VPN connectie opbouwen,
geldt in ieder geval dat die regels bij
"Alle interfaces" moeten zijn ondergebracht.
M.b.t.
je firewall regels bij de "VPN" interface ondergebracht geldt dat alleen voor een
"uitgaande" VPN verbinding.
(Maar dat heb je wellicht niet eens in gebruik?) Je ingevulde firewall regels voor die interface opgezet zijn derhalve echt helemaal fout.
Hier twee voorbeelden waar die "interfaces" bij het firewall menu betrekking op hebben:
(Omdat de VPN interface een uitgaande verbinding is, hebben binnenkomende firewall regels voor een VPN interface weinig zin).
1. = NAS DS420j met één "LAN" netwerkpoortje + DSM 7.2.1
met een actieve VPN verbinding vanuit de NAS naar een commerciële VPN service - VPN server gelegen in Berlijn.
2. = NAS DS415+ met twee "LAN" netwerkpoortjes + DSM 6.2.4
met een actieve VPN verbinding vanuit de NAS naar een VPN server van een kennis (vandaar naam afgeschermd).
1.
2.
Bij de
LAN interface heb je dan de IP-bereiken voor je 4 VLAN netwerken opgenomen.
Maar het zou kunnen om dat beter onder te brengen bij "alle interfaces"? (Laat het voorlopig maar staan).
Dat komt mogelijk later eens een keer aan de orde bij meer uitgebreide informatie rondom je netwerk set-up.
Zonder verdere informatie over die 4 netwerken die je zou gebruiken, valt ook hier weer weinig zinnigs over te vertellen.
Weet niet welke NAS apparaten je in gebruik hebt?
Maar doorgaans kun je per "ethernet" poort van een NAS slechts één "untagged" VLAN netwerk verbinden.
Heb je NAS modellen met meerdere (bijv. 2 of 4 stuks ??) ethernet poorten in gebruik?
Zou je per ethernet poort met een ander (untagged) VLAN kunnen verbinden.
Evt. via een moeilijke set-up met SSH op "root" niveau kun je "per" ethernet poort wel voor meerdere VLAN's instellen:
https://techblik.nl/2021/02/10/synology-dsm7-vlan/
Verder zie ik een screenshot van een
"DrayTek" router - welk model? (Ben zelf ook bekend met DrayTek routers).
Ik zie net dat ik voor de LAN-instellingen een ipv6-setup gebruik. Daar heb ik nooit bij stilgestaan.
Nee, de instellingen van het grote scherm "rechts" gelden nog steeds voor IPv4.
Je zit "actief"
bovenaan namelijk
links op het
tabblad LAN ethernet TCP / IP DHCP SetupVoor IPv6 zou je bovenaan het rechter tabblad moeten openklappen.
Je gebruikt voor
de standaard netwerk indeling voor IPv4 overigens uiterst onhandige (en ongebruikelijke) netwerk instellingen.
Waarbij je voor de gateway 192.168.2.
2 gebruikt? Waarom?? Dat is "smeken" om vergissingen.
(De DHCP server is met de gegeven instellingen daarbij nu reeds in conflict / kloppen niet).
Verder:
Voor twee NAS apparaten binnen
hetzelfde "thuis netwerk".
Hoef je slechts één VPN verbinding op te zetten om beide NAS-apparaten te kunnen bereiken.
(En elk ander netwerk apparaat in je netwerk).
Dus geen moeilijke set-up voor twee VPN verbindingen (waar je dan een afwijkende poort voor OpenVPN zou moeten configureren).
Overigens afhankelijk van het DrayTek router model zou je ook al direct op de router een VPN server kunnen activeren.
Er zijn diverse VPN protocollen beschikbaar. Maar via een NAS is wellicht wat makkelijker m.b.t. "Synology DDNS" gebruik.
Beide nassen hangen uiteindelijk aan een eigen router met switch....
Waarom wil je uiteindelijk met twee "eigen" routers gaan werken voor iedere aparte NAS??
Waarom extra moeilijke set-ups gaan opzetten, als het eenvoudig kan??
Met al dit soort basis perikelen m.b.t. netwerk instellingen.
Zou ik eigenlijk willen zeggen, koop eens een goed boek "Netwerk voor dummies" of vergelijkbaar.
Het gaat me echt te ver om alle basis beginselen van netwerken hier uitgebreid te moeten gaan behandelen.
Je hele set-up / configuratie rammelt van alle kanten.