Dlaczego niektóre aplikacje NAS działają nieprawidłowo po zezwoleniu na połączenia tylko z określonej listy?
Produkty Zastosowane
Container Station
Scenariusz
Kiedy opcja Zezwalaj tylko na połączenia z listy jest włączona, urządzenie ogranicza dostęp do sieci do zdefiniowanego zestawu adresów IP lub podsieci. Ten środek bezpieczeństwa działa na warstwie IP (Warstwa 3) i ma na celu zmniejszenie podatności poprzez zezwalanie tylko na zaufane połączenia. Jednak niektóre aplikacje NAS mogą działać nieprawidłowo w tym ustawieniu, ponieważ często polegają na komunikacji między sieciami w różnych segmentach w obrębie urządzenia.
Na przykład aplikacje działające w kontenerach lub wdrażane przez Container Station mogą potrzebować komunikować się z zewnętrznymi usługami lub innymi wewnętrznymi modułami, które nie są uwzględnione na Twojej zatwierdzonej liście. Jeśli te niezbędne połączenia zostaną przypadkowo zablokowane, aplikacja może napotkać zakłócenia lub nie działać poprawnie. Aby zapobiec tym problemom, ważne jest, aby dokładnie przejrzeć i zaktualizować swoją listę dozwolonych, aby uwzględnić wszystkie adresy IP lub podsieci wymagane przez Twoje aplikacje.
Procedura
Postępuj zgodnie z tymi krokami, aby skonfigurować łączność sieciową:
- Zaloguj się do swojego urządzenia QNAP i otwórz Sieć i przełącznik wirtualny.
- Wybierz Tryb zaawansowany .
- Przejdź do Sieć >Wirtualny Przełącznik.
- Zidentyfikuj segmenty sieci używane przez sieć kontenerową.

- Przejdź do Panel sterowania > System > Bezpieczeństwo > Lista Zezwalaj/Odrzucaj.UwagaJeśli QuFirewall jest zainstalowany na Twoim urządzeniu, upewnij się, że jest włączony, a następnie otwórz QuFirewall i dodaj wymagane segmenty sieci do listy zezwalaj.
- Upewnij się, że segmenty sieci kontenerowej są dodane do listy zezwalaj.
WażneQNAP zdecydowanie zaleca dodanie następujących zakresów IP do listy zezwalaj:10.0.3.0/24,10.0.5.0/24,10.0.7.0/24,172.29.0.0/22,172.30.0.0/22. Jeśli usługi Kubernetes są włączone, dodaj również10.42.0.0/24(Kubernetes Pod Network CIDR).