Auteur Topic: Via internet NAS benaderen icm firewall instellingen  (gelezen 13943 keer)

Offline Irene

  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 6
  • Berichten: 119
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #30 Gepost op: 26 augustus 2014, 15:28:30 »
Bedankt voor het lijstje.

Ik wil vanaf extern alleen mijn cameras benaderen ( surveillance station) , photo station en video station.
Rest gaat op slot.

Bij de toepassingen in de firewall staat nu aangevinkt ( is door de packages installatie gedaan)
- NTP
- surveillance station
- Airplay *
-Dnla/upnp *
- video station
- visual station
- upnp sevice*
- windows bestanden*
- webdav
- webstation/ photo

Kan ik diegenen waar ik nu een sterretje achter heb gezet gewoon uitzetten?

Verder heb ik nu alleen nederland, de bovenstaande toepassingen aangevinkt staan, en interne IP bereik  . Volgorde gebruikt zoals je hebt opgegegeven.
Daarnaast de rest niet toestaan.

Ook nog een extra gebruiker aangemaakt in de groep users met alleen machtigingen voor deze functies, zodat de gebruiker met admin rechten nooit van buitenaf  gebruikt hoeft te worden ( voor het geval dat de verbinding op de camping niet helemaal veilig is ofzo).
  • Mijn Synology: Ds213j
  • HDD's: 2x 2TB red

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 941
  • -Ontvangen: 1512
  • Berichten: 8.078
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #31 Gepost op: 26 augustus 2014, 17:05:10 »
Of je met die sterretjes uit kan zetten weet ik niet. Ik ken je andere functies niet.
Je kunt het altijd proberen en kijken wat je dan niet meer aankunt.
- Airplay heb je misschien nodig als je vanaf een Apple mobiel apparaat (iPhone, iPad) muziek wilt afspelen.
- Dnla/upnp   als je van functies gebruik maakt om video en muziek af te spelen naar apparaten die DNLA functies gebruiken (TV, receiver ?)
- windows bestanden voor uitwisseling via het netwerk met een Windows PC.

Deze heb je in ieder geval ook nodig, anders kun je via een webbrowser je DSM niet benaderen:
- Beheer gebruikersinterface.....  poort 5001
- Beheer gebruikersinterface.....  poort 5000

Verder een extra gebruiker aanmaken met admin rechten, met een andere naam dan "admin".
Daarna inloggen met die andere admin-naam, en het gebruikers account "admin" uitschakelen.
Dit i.v.m. veiligheidsredenen. (Benadering van buitenaf ligt de gebruikersnaam "admin" voor de hand. Dan hoeft men alleen nog maar een wachtwoord te vinden om binnen te komen).
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Irene

  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 6
  • Berichten: 119
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #32 Gepost op: 26 augustus 2014, 17:19:55 »
Fijn, bedankt voor je uitgebreide informatie!
  • Mijn Synology: Ds213j
  • HDD's: 2x 2TB red

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 941
  • -Ontvangen: 1512
  • Berichten: 8.078
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #33 Gepost op: 26 augustus 2014, 18:21:52 »
Nog even terugkomend, omdat ik te weinig rekening hield met typisch regels voor extern gebruik (NL).
Voor wat betreft
- Airplay *
- Dnla/upnp *

Dat zijn typisch functies voor gebruik binnen het interne netwerk thuis. Voor benadering van buitenaf (NL) kun je die functies in de firewall voor toegang dus uitschakelen.

Of je Windows bestandsserver dan ook kunt uitschakelen, weet eigenlijk niet. Misschien dat iemand anders daar nog iets over kan aangeven. Zelf benader ik van buitenaf de NAS via het WebDav protocol (onder Windows met NetDrive).
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Irene

  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 6
  • Berichten: 119
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #34 Gepost op: 26 augustus 2014, 18:55:14 »
Airplay gebruiken we inderdaad voor o.a. de muziek streamer.
  • Mijn Synology: Ds213j
  • HDD's: 2x 2TB red

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2694
  • Berichten: 16.648
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #35 Gepost op: 26 augustus 2014, 18:56:43 »
Verder heb ik nu alleen nederland, …, en interne IP bereik  . Volgorde gebruikt zoals je hebt opgegegeven.
Daarnaast de rest niet toestaan.

Alleen Nederland en Interne IP adressen kun je niet in 1 keer definiëren. Dus alle andere poorten die je met beide wilt gebruiken moet je voor elk IP range definiëren.

Dus niet eerst een regel met alleen alle Nederlendse adressen en geen poorten erbij. Anders open je alle poorten voor Nederlandse adressen.
Je zult het wel goed gedaan hebben maar zoals je schrijft lijkt het van niet.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 941
  • -Ontvangen: 1512
  • Berichten: 8.078
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #36 Gepost op: 26 augustus 2014, 19:00:52 »
Ik denk dat Irene het wel goed heeft gedaan. Op de vorige pagina een voorbeeld waarbij feitelijk 3 Firewall regels zijn ingesteld, waar ze van is uitgegaan: Zie vorige pagina reactie < HIER >
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Irene

  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 6
  • Berichten: 119
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #37 Gepost op: 26 augustus 2014, 19:03:34 »
Klopt, heb er drie regels van gemaakt.
Wel super dat er meegedacht wordt!
  • Mijn Synology: Ds213j
  • HDD's: 2x 2TB red

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 941
  • -Ontvangen: 1512
  • Berichten: 8.078
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #38 Gepost op: 26 augustus 2014, 19:10:45 »
En een regeltje meer of minder, als je eenmaal doorhebt hoe het werkt, is een foutje zo achterhaald.
Zo had ik eerder met de berichten van de Synolocker aanval/hack bij het verscherpen van de Firewall regels mijn ex aanvankelijk buitengesloten vanuit het interne netwerk. Maar ik kon wel bij de NAS via externe ingang.  :lol:
Ik had toen vergeten de toegangsregels van het interne netwerk erbij te zetten.  ;)
(Ik beheer de technische kant van de NAS die bij mijn ex staat).
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Irene

  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 6
  • Berichten: 119
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #39 Gepost op: 26 augustus 2014, 19:16:14 »
Ja, die Synolocker was voor mij ook de trigger om de firewall regels te gaan instellen.
Voordeel is wel dat alles weer mooi en netjes opnieuw is opgebouwd.
Zag net dat er weer een update van DSM is, en nieuwe firmware voor mijn camera, dus we blijven bezig ;)
  • Mijn Synology: Ds213j
  • HDD's: 2x 2TB red


 

Kan NAS niet benaderen

Gestart door meh1965Board Mac OS X

Reacties: 8
Gelezen: 10142
Laatste bericht 10 mei 2017, 10:27:46
door meh1965
Kan vpn niet benaderen via extern netwerk

Gestart door CornelisBoard VPN Server

Reacties: 6
Gelezen: 1755
Laatste bericht 05 juli 2016, 07:22:32
door Cornelis
Internet valt steeds weg.

Gestart door pstasBoard Synology Router

Reacties: 11
Gelezen: 5150
Laatste bericht 05 oktober 2016, 10:25:58
door Babylonia
1512+ maakt geen verbinding met internet

Gestart door Smitje1969Board DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 18
Gelezen: 4881
Laatste bericht 23 januari 2017, 22:37:22
door Birdy
Ziggo Router gebridged naar rt2600ac, internet snelheid lager?

Gestart door aliazzzBoard Synology Router

Reacties: 48
Gelezen: 14123
Laatste bericht 07 juli 2018, 18:51:10
door Marco@70