Mehrfach-IP-Einstellung - ja wie denn?!? ---> QNAP 509pro

  • Hallo @all...


    Es geht um:
    'Mehrfach-IP-Einstellung am 509er, um Daten durch verschiedene Arbeitsgruppen, in unterschiedlichen Subnetzen, gemeinsam zu nutzen. '



    Hardware:
    QNAP 509pro
    Level1 - Gigabit-Switch (unmanaged)
    versch. Workstations, Laptops usw.



    Konstellation:


    bisher:
    1 DSL/Telefonanbieter
    1 Router/Switch an Gigabit-Switch (unmanaged)
    LAN1 des 509pro ebenso an Gigabit-Switch
    Workstations, Laptops, Drucker usw. am Gigabit-Switch
    keine weiteren Anwendungsserver


    kuenftig:
    2 DSL/Telefonanbieter
    2 Router/ Switch, davon jeder fuer ein Sub-Netz
    2 Gigabit-Switches - je einer hinter dem Router und f.d. Subnetz
    Workstations usw. in jedem Subnetz...
    keine weiteren Anwendungsserver


    An LAN1 soll die bislang bestehende Konfiguration bestehen bleiben.
    An LAN2 soll das neue Netz aufgebaut werden.


    Beide Sub-Netze sollen auf den QNAP 509pro als Datenspeicher (vereinzelt auch auf die gleichen Ordner) zugreifen.


    Meine Frage:
    Wie stelle ich das ein?
    Kann ich die Mehrfach-IP-Einstellung im laufenden Betrieb erweitern? Oder muss ich den 509er neu Aufsetzen (letztes FW-Update steht noch aus) um die gewuenschte Aufteilung zu erhalten?


    Denn der erste Versuch - Kabel dran und mit QNAP-Finder nix gefunden - verlief wenig erfolgreich.


    Jetzt ist im QNAP 509pro unter 'Systemadministration' --> 'Netzwerkeinstellungen' unter TCP/IP die Ethernet-Schnittstelle 1+2 zusammen gefasst und die bisherige IP 192.168.178.xx vergeben...


    Die neu hinzu kommende IP wird 192.168.1.xx lauten.


    Wie trenne ich im Adminbereich LAN1 & LAN2 ???


    ...und bringe das ganze mit moeglichst wenig Aufwand zum laufen?


    MfG
    PCON

  • Hallöle,


    also der Reihe nach:


    Um den Ports unterschiedliche Einstellungen zu geben, solltest Du Dich über das Webinterface anmelden,
    und unter Systemadministration den Punkt Netzwerkeinstellungen wählen. Dort musst Du den Haken bei Porttrunking entfernen,
    dann kannst Du den Schnittstellen unterschiedliche IPs zuweisen.


    Eine Trennung im Adminbereich nach Subnetzen ist nicht notwendig, da Du die Berechtigungen den Nutzern zuweist,
    und es dabei egal ist, aus welchem Netz der berechtigte User zugreift.


    nun aber die Frage hierzu

    Zitat

    kuenftig:
    2 DSL/Telefonanbieter
    2 Router/ Switch, davon jeder fuer ein Sub-Netz
    2 Gigabit-Switches - je einer hinter dem Router und f.d. Subnetz
    Workstations usw. in jedem Subnetz...
    keine weiteren Anwendungsserver


    Warum so Kompliziert?
    Kaufe Dir einen Router der 2 WAN-Schnittstellen hat und VLANs unterstützt, dazu einen (oder wenn Du mehr Ports benötigst entsprechend mehr) Managed-Switch(e) mit dem Du die VLANS abbilden kannst.
    Das einzige was Du dann doppelt brauchst sind i.d.R. die DSL-Modems.
    Der Vorteil o.g. Hardware liegt zum einen darin, das solche Router meistens Loadbalancing unterstützen, also die verfügbare Bandbreite zum Internet optimal auf alle Nutzer (oder den notwendigen Traffic) aufteilen. Auch bieten solche Router meistens die Möglichkeit zwei oder mehr IP-Bereiche zu verwalten und bringen gute bis sehr gute Firewall-Optionen und VPN mit. In Kombination mit dem Switch hast Du nun die Möglichkeit, auf einer Hardware die beiden (oder mehr) Netze abzubilden, ohne dass ein direkter Zugriff von einem zum anderen Netz möglich ist.
    Alle Zugriffe die gewünscht sind, richtest Du mittels Regelwerk in der Firewall des Routers ein, so lassen sich z.B. teure Ressourcen (Farblaserdrucker usw) aus beiden Netzen nutzen.


    Vielleicht beschreibst Du mal etwas umfangreicher was Du eigentlich vorhast, dann könnte man auch mehr Tipps geben.


    Grüße
    jody

  • Hallo,
    Hintergrund des Ganzen ist schnell erklaert.


    Mein Bruderherz und ich, haben zusammen einen alten Bauernhof renoviert und ziehen dort jetzt mit unseren Firmen ein.
    Er Dachdeckerei - ich Bauklempnerei.
    Somit bringt jeder seinen DSL-/Telefonanbieter mit.
    Die alten Windows Server meines Bruders werden verkauft.
    Alle Kunden werden kuenftig gemeinschaftlich verwaltet, was den Zugriff auf die Daten aus beiden IP-Netzen erklaert.
    Gleichzeitig wird's Bereiche geben, die individuell bleiben, also wo z.B. der Dachdecker keinen Zugriff bei der Klempnerei (und umgekehrt) hat, was ja einfach durch die Zugriffsrechte auf die Ordner erfolgen kann.
    Unter anderem muessen aus Gewohnheitsgruenden bei Kunden und Lieferanten, sowie aus steuerlichen Belangen beide Telefonanschluesse bestehen bleiben.


    Ergo.
    Eigentlich sollen 2 Firmen einen gemeinsamen QNAP-Server bekommen/benutzen, aber muessen ihr eigenes Netzwerk mit Workstations, Laptops, Druckern, Zeichen-Plottern usw. behalten.


    Darum waere es geschickt, wenn man an LAN1 & LAN2 die auf der QNAP-509pro-Detailseite beschriebene Mehrfach-IP-Einstellung - ohne ueber iSCSI gehen zu muessen - einrichten koennte.


    Muss doch gehen...wenn man weiss wie...
    Aber ich als Bauklempner hab in dieser Thematik 2 linke ... und alles voller Daumen... ;)

  • Hallo,


    ja, das geht so wie Ihr es Euch vorstellt!


    Einzige Frage die mir noch einfällt: Wie weit liegen die DSL-Anschlüsse physikalisch auseinander?


    Ich vermute mal nicht mehr als 3-5 PCs pro Firma/Haushalt, oder?


    1. Anschaffung: Zentraler 19"-Schrank zur unterbringung der Technik
    2. Anschaffung DSL-Router mit 2-WAN-Schnittstellen (Preislage ca. 400€)
    3. Anschaffung 24-Port managed Switch (Preislage ca. 250€)


    Anschließende Einrichtung des Routers und der entsprechenden Netze
    Einrichtung des NAS wie oben beschrieben
    Inbetriebnahme und erste Tests
    Abschließendes Feintuning und Dokumentation


    Was die Einrichtung der zweiten IP betrifft, Das Trunking abschalten, denn erst dann können 2 IPs zugewiesen werden!


    Grüße
    Jody

  • Hallo und danke f.d. schnellen Antworten...


    ''...Das Trunking abschalten, denn erst dann können 2 IPs zugewiesen werden!...''


    Hat sofort und prima geklappt.


    ABER trotz Neustart des QNAP 509pro und jeweils eines Rechners aus beiden Sub-Netzen, ist nur unter LAN1 = das Netz in dem der Server schon Monate zuverlaessig laeuft, alles o.k. und der Server wird erkannt (Qnap-Finder) und man kann auch wie gewohnt im (Datei-)Explorer zugreifen.


    Im neuen Sub-Netz ist unter LAN2... 'Stille'.
    Im QNAP wird zwar im Admin-Bereich (aus dem alten Netz reingeschaut) die 2. IP zugeordnet und auch in der Firewall an einem Rechner im 'neuen' LAN erkannt, aber nicht mit dem Qnap-Finder oder gar im Explorer.
    Auch die direkte Eingabe der 'neuen' IP in firefox oder IE aendert daran nix...egal ob mit oder ohne :8080


    Einzige was mir aufgefallen ist, dass der Gateway (im 'neuen' LAN2) ausgenullt ist! Manuelle Eingabe bringt keine Veraenderung!
    LAN1 & LAN2 haben DHCP aktiviert.



    ''...PCs pro Firma...''


    Gemeinsam kommen wir auf 27 Rechner (+/-5 laptops) + Drucker, Scanner, Kopierer, Plotter.
    Teilt sich in ca. 1/3 fuer die 'alte' IP und 2/3 in die 'neue'.



    ''...DSL-Router mit 2-WAN-Schnittstellen...''


    Was ist da zu empfehlen?



    ''...Wie weit liegen die DSL-Anschlüsse physikalisch auseinander?...''


    Unter 1 Meter!


    ''...Zentraler 19"-Schrank & ...24-Port Switch...''


    Schrank vorhanden. Da waren die Windows-Server drin.
    Switch auch vorhanden....aber ob managed??? ...muss geklaert werden.


    Danke schon mal f.d. schnelle Hilfe.

  • 1. IP 2. Schnittstelle
    Also wenn Du die Konfiguration aus dem LAN1 erfolgreich gemcht hast, sollte alles funzen.
    Wenn Du Dich aus LAN2 mit einer Freigabe verbinden kannst, ist alles gut; ein zusätzliches Gateway macht hier keinen Sinn!
    Da das NAS einen funktionierenden Weg ins Internet hat, und innerhalb eines Subnetzes kein Gateway erforderlich ist, sollte alles funktionieren!
    Mach mal im LAN2 einen Ping auf das NAS, wenns nicht geht bitte im NAS und PC die Subnetmask und/oder ggf. Kabel prüfen!


    2. Anzahl der PCs
    Wenn sich das ganze ungefähr die Waage hält, bist Du mit zwei 24 Port unmanaged Switchen wahrscheinlich günstiger dran ;)


    3. Abstand der DSL-Anschlüsse
    Sehr gut, dann ist der Dual-WAN-Router die beste Wahl


    4. Empfehlung für den Router:
    Kriegst gleich per PM weil ich ungerne Schleichwerbung mache :)


    Grüße
    Jody


    EDIT:

    Zitat

    Aber noch mal zu unserem Problem...
    Vom 'alten' LAN1 kann ich ohne weiteres auf den 509er zugreifen.
    Wird aus dem alten Netz von ueberall erkannt und ist erreichbar.
    ABER... der QNAP 509pro ist am LAN2 bei den Rechnern aus dem LAN2 nur in der Firewall zu sehen und weder per Explorer, noch durch Eingabe der IP, noch mittels Qnap-Finder erreichbar!
    ABER... zu sehen im Admin-Menue, wenn man aus LAN1 auf den 509er 'geht'.


    Ich gehe mal davon aus, dass die beiden Netze keine Verbindung haben.
    Wenn sich im LAN2 bereits ein Router mit DHCP-Server befindet, dann versuche mal diesen zu nutzen und stelle das 2. Interface auf DHCP.
    Nun sollte es eine IP zugewiesen bekommen (einschließlich Standardgateway).


    In welcher Firewall wird das NAS gesehen? Bekommst Du eine Antwort, wenn Du das NAS im LAN2 anpingst?
    Stimmen IP-Bereich und Subnetzmaske überein?
    Ist sichergestellt, dass die gewählte IP nur einmal vergeben ist?
    Da müssen wir jetzt Schritt für Schritt durch ;)


    Grüße
    Jody

  • ''...Ich gehe mal davon aus, dass die beiden Netze keine Verbindung haben...''


    Richtig. Ist mir jedenfalls nicht bekannt.


    LAN 1 : 192.168.178.xx
    LAN 2 : 192.168.1.xx


    Beide Router sind an ihr eigenes DSL angeschlossen und dahinter befindet sich jeweils ein Gigabit-Switch, der mit Rechnern und LAN-Anschluss des QNAP 509pro verbunden ist.



    ''...Wenn sich im LAN2 bereits ein Router mit DHCP-Server befindet, dann versuche mal diesen zu nutzen und stelle das 2. Interface auf DHCP...''


    Hab ich. Also im (DSL)Router ist unter LAN Einstellungen 'DHCP-Server verwenden' aktiviert.



    ''...In welcher Firewall wird das NAS gesehen?...''


    TrendMicro

    ABER auch im (DSL)Router des LAN2 ist der Qnap 509pro mit IP-und MAC-Adresse zu sehen.



    ''...Bekommst Du eine Antwort, wenn Du das NAS im LAN2 anpingst?...''


    Ja.
    Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0



    ''...Stimmen IP-Bereich und Subnetzmaske überein?...''


    Ja.
    LAN2 ... Jedenfalls im Router und LAN 2 des Qnap stimmen IP-Bererich und Subnetzmaske ueberein.


    Ich komme nur aus dem LAN2 nicht an den Server.
    Aus LAN1 geht alles wie gewohnt.


    Hatte bei den Rechnern im LAN2 mal testweise die Arbeitsgruppe veraendert --> auch nix zu sehen.


    Falls es wichtig sein sollte... die Subnetzmasken sind im LAN1 & LAN2 identisch. IP-Bereich benanntermassen nicht.



    ''...Ist sichergestellt, dass die gewählte IP nur einmal vergeben ist?...''


    Denke schon...passiert ja (glaub ich) automatisch.



    Wuerde es Sinn machen, den IP-Bereich des LAN2 ein mal komplett neu zu vergeben???


    Gruesse
    PCON

  • Hallo PCON,


    die Subnetmaske begrenzt ja lediglich die Anzahl der IPs im LAN daher sollte diese keine Probleme hervorrufen. Kannst du mal Screenshots deinen Einstellungen posten?


    Danke
    Christian


    PS: Es wäre nett wenn du die "Quote" Funktion hier im Forum nutzen würdest, dann ließen sich Zitate besser erkennen, Danke!

  • Hallöle,


    also wenn das NAS auf einen Ping antwortet, sollten die Netzwerkeinstellungen eigentlich OK sein!
    Nun solltest Du vielleicht mal nach den Berechtigungen der entsprechenden Freigabe sehen, oder
    Dich mit einem Nutzernamen, der im LAN1 funktioniert mit der entsprechenden Freigabe verbinden.


    Eine Zugriffsbeschränkung Netzwerkmäßig gibt es eigentlich nur beim Zugriff via NFS und nicht bei den Windowsfreigaben.
    Wie Christian schon schreibt, wäre es jetzt hilfreich einen Screenshot von den Einstellungen der Schnittstellen des NAS
    zu sehen.


    Versuche bitte mal dem Interface in LAN2 die Adresse per DHCP zukommen zu lassen, das könnte Deine Sorgen beenden!
    Grüße
    Jody

  • Zitat

    die "Quote" Funktion hier im Forum nutzen würdest


    Gern. Ist fuer mich Learning by Doing...


    Screenshots der Einstellungen kommen gleich.

  • Also,
    habe gerad ebei mir nochmal getestet:


    LAN1: Bekommt IP per DHCP (feste Reservierung!) einschließlich Gateway vom Router und kann auch ins Web.
    LAN2: Bekommt IP ebenfalls per DHCP (auch mit Reservierung) ohne Gateway


    Netzwerkzugriff im LAN1 uneingeschränkt
    Netzwerkzugriff im LAN2 ebenfalls uneingeschränkt (Selbst ein Zugriff auf die Freigaben von einem weiteren Subnetz aus funktioniert!)


    Grüße
    Jody

  • Zitat

    Nun solltest Du vielleicht mal nach den Berechtigungen der entsprechenden Freigabe sehen, oder
    Dich mit einem Nutzernamen, der im LAN1 funktioniert mit der entsprechenden Freigabe verbinden.


    Absolut keine Ahnung was gemeint ist.

    Zitat

    Versuche bitte mal dem Interface in LAN2 die Adresse per DHCP zukommen zu lassen, das könnte Deine Sorgen beenden!


    Das gleiche.... Absolut keine Ahnung was gemeint ist.


    Die Screenshots:

  • Hallo,


    der DHCP läuft doch in aller Regel auf dem Router selbst, deshalb muss er auch nicht aktiviert werden. Auch wenn der Screenshot recht klein ist ;) sieht man das der Gateway für den 2 Lan Anschluss fehlt!
    Das sollte des Rätsels Lösung sein.


    Christian

  • Ja das hatte ich schon mal benannt....

    Zitat

    Einzige was mir aufgefallen ist, dass der Gateway (im 'neuen' LAN2) ausgenullt ist! Manuelle Eingabe bringt keine Veraenderung!


    Aber ich kann's nirgendwo veraendern. Jedenfalls hab ich nix gefunden.


    MfG


    PS

    Zitat

    Auch wenn der Screenshot recht klein ist


    JA. Konnte aber nichts groesseres als 256kb hochladen.
    Zu finden noch mal unter:
    Extern verlinktes Bild entfernt! Der Grund!

  • Hallöle!

    Zitat von "christian"

    Hallo,
    Das sollte des Rätsels Lösung sein.
    Christian


    christian,
    nee ist es nicht! Woher soll denn das NAS wissen über welchen weg es in andere Netze kommt?
    Das das NAS nur ein SG hat ist vollkommen korrekt!


    PCon
    Berechtigungen:
    Melde Dich an dem NAS an und gehe auf die Seite "Zugriffskontrolle" / "Freigabeordner" dort müsstest Du prüfen, ob Du einen Nutzer angelget hast (aus LAN2) und welche Berechtigungen er hat! Vielleicht liegt das Zugriffs Problem hierin begründet und nicht in der Netzwerkeinstellung.
    Alternativ:
    Wie greifst Du aus LAN1 auf das NAS (Dateiablage) zu? Vielleicht reden wir hier auch die ganze Zeit aneinander vorbei ;)


    DHCP:
    Hat sich erledigt, da der Ping im LAN2 funzt, wird auch der Zugriff funktionieren!


    Versuche mal folgendes:
    Wähle im Explorer (Dateiexplorer nicht der internetexplorer) mal den Menüpunkt Extras->Netzlaufwerk verbinden aus und
    gibt in das Feld "Ordner" folgendes ein:

    Code
    \\192.168.83\public

    und bestätige mit OK
    Nun solltest Du auf jeden Fall Zugriff auf den Ordner Public bekommen. Wenn das geht, muss auch alles andere von beiden Netzen aus gehen!
    Falls nicht, suchen wir weiter ;)


    Jody

  • Hallo Christian,


    also grundsätzlich wären für unterschiedliche Netze auch unterschiedliche GWs notwendig, aber bei den NASen ist es nun so, dass Du nur einen Weg aus dem Netz raus wissen musst.


    Nehmen wir das Beispiel von PCon.
    LAN1 hat ein Standardgateway und das NAS kann darüber alles was nicht im eigenen Netz (also IP-Bereich LAN1) liegt erreichen (theoretisch ;) )
    LAN2 erreicht alles was im eigenen Netz ist (einschließlich des Routers)


    Wenn Du nun beispielsweise vom LAN1 aus über einen Router auf die IP des LAN2-Anschlußes zugreifen möchtest, bekommst Du ein Problem, weil der LAN2 die Antwort nicht verschicken kann (er kennt weder das Netz noch einen Netzübergang) Wenn Du jedoch einen intelligenten Router daran hast, nimmt er die Anfrage aus dem LAN1, packt diese in seinen Umschlag mit einer IP aus LAN2 und schickt sie an das NAS welches nun die Antwort zurück an den Router schickt. usw.
    Greifst Du jedoch aus dem LAN2 auf das NAS zu, befindest Du Dich im gleichen Netz (IP-Bereich) und es muss nix geroutet werden.


    Wenn Du zwingend eine weitere Route brauchst, musst Du diese in der Konfigurationsseite von Hand eintragen (dann muss jedoch auch eine manuelle IP-Zuweisung erfolgen.


    Jody

  • Zitat

    Wie greifst Du aus LAN1 auf das NAS (Dateiablage) zu?


    Fast ausschliesslich mit (Datei-)Explorer.
    Ist am einfachsten fuer alle Mitarbeiter. 1x als Benutzer angemeldet....fertich.


    Zitat

    Berechtigungen:
    Melde Dich an dem NAS an und gehe auf die Seite "Zugriffskontrolle" / "Freigabeordner" dort müsstest Du prüfen, ob Du einen Nutzer angelget hast (aus LAN2) und welche Berechtigungen er hat! Vielleicht liegt das Zugriffs Problem hierin begründet und nicht in der Netzwerkeinstellung.


    Naja...vielleicht mal kurz meine Denke - die eines Ahnungslosen - erklaert...


    Die Mitarbeiter, welche sich bislang immer aus dem 'alten' LAN1 mittels Benutzernamen am Server angemeldet haben und dann Zugriff auf die Daten/Ordner hatten, werden teils auch aus dem 'neuen' LAN2 - in den selben Ordnern - arbeiten.
    Weil die Bueroleute neu aufgeteilt werden, aber weiter aehnliche Bereiche zu bearbeiten haben.
    Sie sollen auf (lange) bestehende Ordner zugreifen.
    Bei neu anzulegenden Ordnern sollen die Mitarbeiter (teils bestehende Nutzer) aus beiden Sub-Netzen - also LAN1 & LAN2 - gleichzeitig zugreifen koenen.


    Zitat

    einen Nutzer angelget hast (aus LAN2)


    Da ich weiss, wie ich aus/in 'neuen' LAN2 Nutzer anlegen kann, wenn ich aus dem 'neuen' LAN2 nicht an den NAS komme, hab ich's noch nicht getan.
    Aus dem bestehenden LAN1 greife ich ja nur auf die (bestehenden) Nutzer/Ordner zu. Oder hab ich wieder was ueberlesen?


    Zitat

    Code:
    \\192.168.83\public
    und bestätige mit OK


    nix geht...
    auch nicht wenn ich den code um die 1 ergaenze --> 192.168.1.83


    ????


    Dachte bislang, dass ich ueber LAN2 den QNAP zumindest ueber QNAP-Finder erreichen kann und dann z.B. als Admin eingeloggt, Rechte und Benutzer anlegen/vergeben kann.


    Aber ich sehe aus dem 'neuen' LAN2 ja nicht mal den 509er.... :(