• 3

[請益] Synology雙Lan及網頁服務問題(官方已回 更新在第2頁)


kerkerman wrote:
初步判斷就是內建的Web服務
無法指定是走哪個Lan (但內建的DDNS反而有手動修改ip的功能)
導致外部的Domain跟實體ip都對應好了, 網站服務卻走另一條的情況...


前面有提到, 這是路由的問題, 和你在 synology dsm firewall 上面所設定的 rule 無關, 它只是用來決定該 interface 對於你所設定的條件是 pass or reject, 而不是決定其路由.


我相信一定有其他人也有類似需求
如BT服務走A ip,Web服務走B ip,一般服務走C ip,
這樣多wan才有使用彈性~
...(恕刪)


我相信原廠的回覆也是現階段無此功能. 你可以 google 一下 linux multipath routing, 應該會有更深入的了解.
FB: Pctine
pctine wrote:
前面有提到, 這是路...(恕刪)


謝謝回覆
太深奧了,沒想到那麼複雜...

因為買了這台雙wan的機種,所以才剛買了新的無線AP
但沒想到竟然得要再買雙wan的AP才行........
真的是...
群暉的回信果然沒令我失望
不旦沒有石沉大海,針對問題一一的處理解決真的很棒!!!



給群暉的客服及研發人員
kerkerman wrote:
群暉的回信果然沒令我失望
不旦沒有石沉大海,針對問題一一的處理解決真的很棒!!!...(恕刪)


原廠回覆的速度很快.

啊! 是小弟誤解了樓主的問題嗎?

"DDNS無法指定 Interface 來註冊外部 IP"??

這好像跟指定 Interface 無關, 而是 default gateway 的設定就已經決定了到底是要走那個 Interface 出去, 也因為如此才決定了 DDNS IP 為何.

至於原廠回覆第二點會在之後的 DSM release 改善這個問題, 小弟直覺是如果真的要從 NAS 去解決這個問題, network 底層還要加套件進來耶, 是小弟想的太複雜了嗎? 還是客服答應的太爽快了?

1.如果要像樓主所言, 不同的服務要走不同的 interface 出去, 也就是前面提到的 policy route, 但光是這幾個 table 的維護及日後要在 web UI 上面呈現出來, 只能說 user 要夠專業才曉得怎麼設.

2.有關於 policy route, 如果這台 NAS 還是擺在 firewall 後端, 實際上即使 synology 做出這個功能, 意義也不大, 一般建置上還是建議把 NAS 放在 firewall 後端, 這樣安全性較高, 但現在為了要達到樓主的需求, 這台 NAS 勢必不能擺在 firewall 後面了, 因為這涉及到封包的進出流向, 簡單的說, 封包從 router-1 進來, 對應至 NAS NIC-1, 這個服務的回應封包一定要從 router-1 回去, 但 NAS Policy route 有可能設定讓它往 NIC-2 & router-2 跑, 結果當然是不能 work.

但小弟畢竟不是技術人員, 只是覺得不是客服想像的那麼容易做, 技術客服支票開的很爽快, 但RD為了兌現可能做到吐血, 不過既然客服答應你日後 DSM release 會幫你解決這個問題, 只能期待囉.

FB: Pctine

kerkerman wrote:
群暉的回信果然沒令我...(恕刪)



原廠都承諾加入此設計(根據default gateway不同走個別ip),就拭目以待實作成果啦,呵!!
Metrostar Ghia-Limited 225/45/R17   power by MMC!
pctine wrote:
原廠回覆的速度很快....(恕刪)



謝謝樓上兩位的回覆
我想的很簡單啦

就如多顆硬碟的NAS機種在安裝軟體時,可以選擇在哪個磁碟

例如:2HD NAS
安裝photo服務時,裝在HD1
安裝Download服務時,裝在HD2


同樣我的需求,有多Lan的NAS機種,在相關服務上,應該也要可以選走哪條Lan

例如:2Lan NAS
啟用DDNS服務時,此服務走Lan1
啟用Web服務時,此服務走Lan2


這是我這種不懂什麼Policy什麼route的使用者想法啦~
換言之,如果我懂那麼多,
我就自架Linux Server了,何必買NAS呢XDDD

無論如何期待官方的更新
謝謝大家
這樣的SOLUTION好像已經有點超出一台NAS的範圍了

感覺應該是由前端的機器來控制才對…

各司其司分工才比較不容易出錯,

全交給NAS來處理外在的因素,總覺得會一直遇到問題耶…
NAS上的叫做Dual Lan 不是雙Wan 它又不是Router 當然是做為平衡負載用的
有哪些規劃 都應該把NAS先集中到交換器 才由交換器上面設定需要的群組

ddns會亂跑 是因為機器上已經出現衝突了 沒有做防護當然就如此
ip浮動這也沒影響吧 你該綁定的部份都還是要做
兩邊都扭打在一起 造成位置無法判定 當然就會連錯位置
先把網路都設定好 ddns重新註冊一次 就不要再亂設定了
不然位置表又亂 你還是要在面臨這問題
謝謝大家回覆
Dual Lan我說成雙Wan的確是我誤解了..

主要是該設定的我都設定好了,在兩台router分別接上兩個Lan時,
不同Lan分不同網段, 鎖Mac address及Virtual Server還有PORT MAPPING什麼的,
都已經設定完善了,這部份設定我非常的有把握絕對沒錯,

而主要問題是DSM內建服務會隨機走不同的Lan出去,
在下知道的有限,雖然有碰過摸有一些router, Linux server設備,但絕對是非常的外行...


因為我以前用過雙網卡的Server時,網段及default gateway沒搞好的確會造成這類問題,
而當時讓服務強制走哪個geteway的設定 是在Server上調整修改的,
在router裡只是把不同網段的geteway ip分清楚不要重覆就好,不用另外設定什麼
所以我的認知一直停在是在Server上設定,而非router
我不知我是對還是錯啦,但交叉測試後的確有這問題,
客服也都回信說會改進了,我想這是大家的福氣!

雖然4 lan或dual lan主要是負載平衡用的,
但是服務沒有geteway設定我覺得的確是個問題啦!
也許大家都沒這需求,但剛好我有遇到問題囉~

假設一下如果你是4 lan機種,接上4台router,有4個public ip
那你覺得你的web服務會走哪個lan,哪個ip呢?
然後只能接有4 wan port的router才能"正常"用在4 lan的機種上嗎?
對我而言這些都是問號...


另外再補一下環境圖
該鎖該設定的我真的都弄好了,Nas服務亂跑真的是無法控制,前頁我有說明的很清楚

DNS設定 100.200.30.40 www.abc.com
router的port設定 100.200.30.40:80 -> 192.168.1.100:80
router強制鎖定Nas Lan1 Mac address 鎖定192.168.1.100
Nas Lan1設定 192.168.1.100


最後結果是Nas的web服務開啟時,有時跑到Lan1的192.168.1.100
有時卻跑到Lan2的192.168.2.100,就是這樣
你的問題,會不會是php裡有設定轉址??
Wordpress就有設定轉址
http://chome.idv.tw:90
會被轉址到
http://chome.idv.tw
上面是nas的lan1,下面是另一台pc

你可以測試一下nas內建的網路相簿photo(附帶有網誌功能那個)
http://chome.idv.tw:90/photo/
這個沒有轉址

因為我只有一台路由器
LAN1__透過路由器(RT-N16)
http://chome.idv.tw:90/photo/
https://chome.idv.tw/photo/
LAN2__PPPOE
http://chome123.synology.me/photo/
http://das.chome.idv.tw/photo/
現在都很正常…….

備註:
因為nas的web效能,沒i7的pc佳,所以固定ip(有申請網域名稱)的80給pc用,nas的web用443及90
443在wordpress會出問題,90被公司擋了(從公司的電腦連不上)
所以我用lan2直接pppoe,再取得一個浮動ip,再設定網域名稱,使用80,就沒有被擋的問題
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?