Hi,
ich habe eine Astraro ASG120 UTM9 im Betrieb. In deren DMZ steht meine Synology DS411slim. Diese ist von außen via HTTPS (443) für owncloud und das Photoalbum erreichbar.
Natürlich habe ich mir es so eingestellt, dass ich auch aus meinem LAN auf die selben Dateien sowie die Netzlaufwerke, etc. pp problemlos zugreifen kann.
Nun möchte ich gerne die interne Firewall der DS411slim aktivieren und Sie für Traffic aus dem Internet auf HTTPS beschränken. LAN soll aber alles gehen.
Da via NAT natürlich sowohl WAN als auch LAN in den 10.x.x.x Adressraum umgesetzt wird kann meine DS411slim natürlich nicht LAN von WAN unterscheiden.
Gibt es hier einen Weg, dass WAN mit einer anderen IP Adresse in der DMZ dargestellt wird (also nicht der 10.0.0.1) z.B. via VLANs? Wenn ja, WIE?
Ich hatte auch überlegt, ob ich (da ich noch zwei NICs frei habe) einfach die DS411slim an einen kleinen Switch (habe noch einen) hänge an dem NIC1 und NIC2 aufgesteckt sind, diese aber verschiedene IPs und Subnetze haben.
Vielleicht hat ja noch jemand anderes eine Idee. Würde mich hier sehr freuen.
This thread was automatically locked due to age.