Kan Synology niet benaderen vanuit VLAN (UniFi)

@Eddie the Eagle

Dank voor je hulp tot zover, alhoewel ik nog steeds niet heb kunnen achterhalen wat het probleem heeft veroorzaakt, ging het probleem wel weg bij het stoppen van alle containers (eigenlijk hetzelfde als container manager stoppen op de Synology). Hiermee heb ik alleen wel uit kunnen sluiten dat container manager het probleem niet gaf, want die draaide nog, terwijl de containers uit stonden.

Ik heb vervolgens één voor één de containers weer aangezet, maar alles bleef werken. Ook tot deze ochtend draait alles nog steeds. Ik heb wel even een container waarvan in dacht dat die het probleem een repull gedaan, en opnieuw gestart.

Nogmaals, ik weet dus niet exact welke container het probleem gaf, maar het is opgelost (tot nu toe) Het blijft wel heel bizar dat een Docker container dit probleem kan veroorzaken. Het zou niks met de NAS te maken moeten hebben, en het was ook gek dat ik op de normale LAN wel alles kon benaderen, maar dat deze problemen enkel vanaf het IoT netwerk waren.

Overigens een compleet andere vraag. ik wil mijn Firewall regels even opnieuw nalopen, maar gebruik jij ook al wel een de traffic rules opties op Unifi? Dit schijnt wel fijn te werken, aangezien die zelf de volgorde bepaald van de regels.
 
Het blijft wel heel bizar dat een Docker container dit probleem kan veroorzaken. Het zou niks met de NAS te maken moeten hebben, en het was ook gek dat ik op de normale LAN wel alles kon benaderen, maar dat deze problemen enkel vanaf het IoT netwerk waren.

ach, ik heb wel gekkere dingen gezien 😂

Overigens een compleet andere vraag. ik wil mijn Firewall regels even opnieuw nalopen, maar gebruik jij ook al wel een de traffic rules opties op Unifi? Dit schijnt wel fijn te werken, aangezien die zelf de volgorde bepaald van de regels.

Ik heb idd gelezen dat het kan met Traffic Rules maar ik doe er niks mee en heb het VLAN deel dichtgetimmerd met Firewall regels. Ik heb een algemene drop regel die alle Inter-VLAN verkeer tussen RFC1918 subnets tegenhoudt. Voor het testje met de NAS hoef ik alleen die regel te pauzeren. Daarvoor zet ik dan specifieke regels voor verkeer dat wel toegestaan is, precies zoals jij ook wil. Houdt er wel rekening mee dat verkeer tussen VLAN`s niet door de L2 switch afgehandeld kan worden, dus de processor van je gateway belast.
 
Laatst bewerkt:
  • Leuk
Waarderingen: Baggie
  Topic Status: Hallo . Er is al meer dan 14 dagen geen nieuwe reactie meer geplaatst.
  De inhoud is mogelijk niet langer relevant.
  Misschien is het beter om in plaats daarvan een nieuw onderwerp te starten..