Warum funktionieren einige NAS-Anwendungen nicht mehr richtig, nachdem ich Verbindungen nur von einer bestimmten Liste erlaubt habe?
Anwendbare Produkte
Container Station
Szenario
Wenn dieNur Verbindungen aus der Liste zulassenOption aktiviert ist, beschränkt das Gerät den Netzwerkzugang auf eine vordefinierte Menge von IP-Adressen oder Subnetzen. Diese Sicherheitsmaßnahme arbeitet auf der IP-Ebene (Layer 3) und ist darauf ausgelegt, Schwachstellen zu reduzieren, indem nur vertrauenswürdige Verbindungen zugelassen werden. Einige NAS-Anwendungen können jedoch unter dieser Einstellung nicht richtig funktionieren, da sie häufig auf die Kommunikation zwischen verschiedenen Segmenten innerhalb des Geräts angewiesen sind.
Beispielsweise müssen Anwendungen, die in Containern laufen oder über Container Station bereitgestellt werden, möglicherweise mit externen Diensten oder anderen internen Modulen kommunizieren, die nicht in Ihrer genehmigten Liste enthalten sind. Wenn diese notwendigen Verbindungen versehentlich blockiert werden, kann die Anwendung Unterbrechungen erfahren oder nicht korrekt funktionieren. Um diese Probleme zu vermeiden, ist es wichtig, Ihre erlaubte Liste sorgfältig zu überprüfen und zu aktualisieren, um alle IP-Adressen oder Subnetze einzuschließen, die von Ihren Anwendungen benötigt werden.
Vorgehensweise
Folgen Sie diesen Schritten, um die Netzwerkverbindung zu konfigurieren:
- Melden Sie sich bei Ihrem QNAP-Gerät an und öffnen SieNetzwerk und virtueller Switch.
- Wählen SieErweiterter Modus.
- Gehen Sie zuNetzwerk >Virtueller Switch.
- Identifizieren Sie die Netzwerksegmente, die vom Container-Netzwerk verwendet werden.
- Gehen Sie zuSystemsteuerung > System > Sicherheit > Zulassen/Verweigern Liste.HinweisWenn QuFirewall auf Ihrem Gerät installiert ist, stellen Sie sicher, dass es aktiviert ist, öffnen Sie dann QuFirewall und fügen Sie die erforderlichen Netzwerksegmente zur Zulassungsliste hinzu.
- Stellen Sie sicher, dass die Container-Netzwerksegmente zur Zulassungsliste hinzugefügt werden.WichtigQNAP empfiehlt dringend, die folgenden IP-Bereiche zur Zulassungsliste hinzuzufügen:
10.0.3.0/24
,10.0.5.0/24
,10.0.7.0/24
,172.29.0.0/22
,172.30.0.0/22
. Wenn Kubernetes-Dienste aktiviert sind, fügen Sie auch hinzu10.42.0.0/24
(Kubernetes Pod Netzwerk CIDR).