Auteur Topic: In Firewall geblokkeerd, toch inloggen.  (gelezen 3598 keer)

Dit onderwerp bevat een als beste antwoord gemarkeerd bericht. Klik hier om er direct naartoe te gaan.

Offline MrtAlways

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 10
In Firewall geblokkeerd, toch inloggen.
« Gepost op: 10 maart 2020, 16:26:09 »
Hoi allemaal,

Ik heb een DS916+ NAS. DSM 6.2.
De nas fungeert ook als DHCP server voor mijn  netwerk.
Ik heb ook een ftp server draaien op de nas.

In mijn (mail) logs zag ik (IP adres) dat er veel inlog pogingen worden gedaan vanuit vage landen. (China, India, US).
Dus zet ik in de firewall van de nas de hele IP range van die afzender op weigeren.

Toch blijven er dan pogingen in die range doorkomen die proberen in te loggen.
(Het lukt ze niet omdat na 3 foute pogingen ze alsnog weer geblokkeerd worden.)

Iemand enig idee hoe dit te voorkomen?

Met vriendelijke groet en dank,
MrtAlways


  • Mijn Synology: DS1821+
  • HDD's: 4xST6000-4xWD80
  • Extra's: 32GB Ram 2xSSD970

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1412
  • -Ontvangen: 8099
  • Berichten: 44.350
    • Truebase
Re: In Firewall geblokkeerd, toch inloggen.
« Reactie #1 Gepost op: 10 maart 2020, 16:44:07 »
Heb aangenomen dat de eerste regel je eigen externe IP-Adres is, niet handig om die in het openbaar te laten zien.
Heb het daarom even aangepast.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2694
  • Berichten: 16.648
Re: In Firewall geblokkeerd, toch inloggen.
« Reactie #2 Gepost op: 10 maart 2020, 16:57:00 »
Ik zie dat je juist alles toestaat. Dus klopt het dat ze inlogpogingen kunnen doen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline MrtAlways

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 10
Re: In Firewall geblokkeerd, toch inloggen.
« Reactie #3 Gepost op: 10 maart 2020, 17:57:51 »
Ja , stom . Dank je.
  • Mijn Synology: DS1821+
  • HDD's: 4xST6000-4xWD80
  • Extra's: 32GB Ram 2xSSD970

Offline MrtAlways

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 10
Re: In Firewall geblokkeerd, toch inloggen.
« Reactie #4 Gepost op: 10 maart 2020, 18:00:30 »
Hoi,
Ik zie overal WEIGEREN staan.
Waarom worden ze dan toegelaten?
  • Mijn Synology: DS1821+
  • HDD's: 4xST6000-4xWD80
  • Extra's: 32GB Ram 2xSSD970

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2694
  • Berichten: 16.648
Re: In Firewall geblokkeerd, toch inloggen.
« Reactie #5 Gepost op: 10 maart 2020, 18:21:18 »
Je geeft tegenstrijdige opdrachten. Dan moet het systeem zelf prioriteiten stellen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Gemarkeerd als beste antwoord door MrtAlways Gepost op 13 maart 2020, 16:55:52

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 941
  • -Ontvangen: 1512
  • Berichten: 8.077
Re: In Firewall geblokkeerd, toch inloggen.
« Reactie #6 Gepost op: 10 maart 2020, 18:35:27 »
Ik zie overal WEIGEREN staan.

Behalve de eerste cruciale regel waar je alles voor alle poorten en protocollen toestaat.
Hoe makkelijk wil je het maken?

Misschien heb je wat aan de uitleg om Firewall regels aan te maken, vanuit een Synology router,
wat in basis op de meeste punten overeenkomsten heeft met de Firewall instellingen voor een Synology NAS.
https://www.synology-forum.nl/synology-router/firewall-instellingen-synology-router-srm-1-2-x/

Verder een simpele vergelijking:
https://www.synology-forum.nl/overige-software/firewall-correct-instellen/msg155887/#msg155887
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

Firewall probleem (opglost) Nieuw probleem met sabnzbd

Gestart door a-vonkBoard Overige software

Reacties: 6
Gelezen: 7139
Laatste bericht 02 februari 2013, 17:59:17
door a-vonk
Inloggen via internet

Gestart door pjpaulBoard Synology DSM algemeen

Reacties: 8
Gelezen: 4259
Laatste bericht 31 juli 2011, 16:00:56
door j.toet
Heel langzaam inloggen

Gestart door jpvdlBoard Synology DSM 5.1 en eerder

Reacties: 8
Gelezen: 2142
Laatste bericht 02 augustus 2014, 17:43:56
door Birdy
Videostation: Inloggen wil niet

Gestart door JanSrBoard Synology DSM algemeen

Reacties: 8
Gelezen: 2043
Laatste bericht 17 november 2016, 10:45:24
door JanSr
Kan na harde reset niet meer inloggen op Open VPN.

Gestart door T. RademakersBoard VPN Server

Reacties: 4
Gelezen: 1330
Laatste bericht 14 mei 2017, 21:07:39
door T. Rademakers