Aller au contenu

[Ds214+] Question Sur La Double Interface R


Messages recommandés

Bonjour à tous,

J'aurais quelques question avant vente sur un nas synology DS214. ayant 2 cartes réseau, est-possible que le NAS fasse comme un routeur c'est à dire que sur ETH1 il prenne un routage pour aller sur internet et que sur eth2 il fasse du DHCP + possibilité de faire du NAT + le NAS fasse passerelle pour les postes connecter derrière?

Merci a vous

Lien vers le commentaire
Partager sur d’autres sites

Meme si Sunology n'a pas prévu ce cas d'utilisation, c'est possible en ajoutant des règles via iptables. Après les règles seront différentes s'il s'agit de monter un NAT ou un simple routage.

Il y a beaucoup de possibilités avec plusieurs interfaces LAN contrairement à ce qu'avance Terrano.

Lien vers le commentaire
Partager sur d’autres sites

:blink:

Sur le DS214+ (je crois que c'est celui là qu'il est question), je me suis basé sur la documentation qui dit : 2 (with Link Aggregation / Failover support)

Maintenant, réussir, malgrès la conception de DSM à transformer le NAS en Bridge avec le DHCP activé sur un seul des deux ports, ça ne doit pas être aussi simple qu'une simple règle NAT ?

Et toucher au coeur du fonctionnement de DSM, pour le coup, ca parait compliqué non ? Surtout si c'est écrasé à chaque mise à jour ?

PS: On m'accuse de ne pas lire et quand je me contente de lire, je me fais allumer... Vais devenir parano a essayer de répondre sur ce forum :wacko:

Lien vers le commentaire
Partager sur d’autres sites

Oui, ce sont deux fonctionnalités réseau prévues dans DSM. Mais il existe d'autres façon de configurer le réseau. Par exemple j'ai monté 2 ports en MPIO (MCS) entre un RS3614RPxs et un hôte Hyper-V, ça fonctionne très bien (243Mo/s) et c'est très simple à configurer côté Syno.

Pour les règles NAT, il suffit de les stocker dans /usr/local tout comme le script d'exécution au démarrage pour que le toutne soit pas écrasé par les màj de DSM.

PS: Je ne pense pas t'avoir allumé, mais soit moins catégorique dans tes réponses. On peut faire beaucoup de choses avec un NAS Synology pour peu qu'on n'a pas peur de s'y intéresser.

Lien vers le commentaire
Partager sur d’autres sites

Pour l'aspect NAT, je confirme que ça marche avec 2 commandes, c'est d’ailleurs ce que fait le syno quand on active le vpn

echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -A POSTROUTING -s $LAN -j MASQUERADE

C'est bien entendu à affiner, par exemple en excluant le nas comme destination (! -d $NASIP), en limitant le sens (-o eth1)

Par contre il faut bien veiller à l'aspect sécurité et garder en mémoire que la moindre mise à jour (du syno ou d'un paquet touchant au réseau) ou le moindre réglage sur les fonctions réseau du syno (interfaces, vpn, dhcp, dns, ...) fera sauter les règles, transformant votre syno en porte d'accès à votre réseau local depuis Internet

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.