Auteur Topic: Firewall dichtzetten  (gelezen 350 keer)

Offline Ziglar

  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 4
  • Berichten: 34
Firewall dichtzetten
« Gepost op: 22 november 2023, 16:53:14 »
Hoi Allemaal,
in de firewall rules heb ik gezet dat bepaalde regio's geblokkerd moeten worden.
daarnaast dat mijn interne ipv4 en ipv6 verkeer toegestaan moeten worden. en dat al het andere geblokkeerd moet worden.
echter mag dit niet omdat mijn pc dan geblokkeerd zou worden wat onzin is omdat in zowel ipv4 en ipv6 intern zit.

wat gaat hier fout ?
  • Mijn Synology: DS923+
  • HDD's: 2

Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 157
  • Berichten: 1.346
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • Mijn Webstee...
Re: Firewall dichtzetten
« Reactie #1 Gepost op: 22 november 2023, 20:32:52 »
Eerste regel moet zijn 'allow LAN IP adress' en daarna de rest.
Verplaats dus de een-na-laatste regel naar helemaal boven aan.
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7.2, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 7.2, Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7.2)
DS214+ -> 2x 6TB (DSM7.1.1)
DS120j -> 1x 6TB (DSM7.2, off-site backup)

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 179
  • -Ontvangen: 2655
  • Berichten: 16.482
Re: Firewall dichtzetten
« Reactie #2 Gepost op: 23 november 2023, 10:05:24 »
Citaat
wat gaat hier fout ?

Waarschijnlijk telt Synology je interne verkeer mee bij een van de regio's, want op zich doe je het goed.

Alle regio's blokkeren is vaak onhandig. Het kost ook meer resources omdat hij dan je hele regio lijst moet checken bij een binnenkomende verbinding.  Beter/efficiënter is het om alleen specifieke regio's toe te staan en verder alles te weigeren.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 876
  • -Ontvangen: 1442
  • Berichten: 7.831
Re: Firewall dichtzetten
« Reactie #3 Gepost op: 23 november 2023, 12:18:49 »
Aanvullend.....

Voor meer uitleg m.b.t. firewall regels zie  < DEZE uitleg >.
Wel geschreven voor een Synology router, maar basis principe is vergaand vergelijkbaar met de firewall van een NAS.

Onderaan de eerste reactie diverse verwijzingen naar specifieke voorbeelden voor een NAS.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Ziglar

  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 4
  • Berichten: 34
Re: Firewall dichtzetten
« Reactie #4 Gepost op: 23 november 2023, 13:36:57 »
Thanks voor de tips!
zojuist heb ik mijn lan-regels bovenaan gezet en getest, echter krijg ik nog steeds de melding.
ook als ik de regio's blokkade uitschakel krijg ik de melding.

het lijkt er op dat de laatste regel als hogere prio ingesteld staat dan de lan-regels.

**Edit:
in deze handleiding vond ik dat je ook je eigen wan-ip moet toevoegen als allowed wat ik heel vreemd vind omdat ik 100% binnen mijn eigen netwerk blijf, daarnaast is het een dynamisch ip adres....
https://mariushosting.com/synology-how-to-correctly-set-up-firewall-on-dsm-7/
  • Mijn Synology: DS923+
  • HDD's: 2


 

Firewall regel voor RT2600 Router? Bij geen Web UI toegang

Gestart door UdapBoard Synology Router

Reacties: 4
Gelezen: 1165
Laatste bericht 24 februari 2019, 16:57:34
door Ben(V)
Firewall

Gestart door aardBoard Synology DSM algemeen

Reacties: 6
Gelezen: 4039
Laatste bericht 27 december 2013, 11:30:03
door TonVH
firewall & UDP Broadcast

Gestart door aliazzzBoard Synology Router

Reacties: 19
Gelezen: 1057
Laatste bericht 13 mei 2024, 10:54:39
door Babylonia
firewall regio blokkade werkt niet meer

Gestart door bouwman8171Board Synology DSM 6.0

Reacties: 2
Gelezen: 1724
Laatste bericht 27 maart 2016, 23:10:55
door Babylonia
Plex poorten en firewall settings

Gestart door KohenBoard Plex Media Server

Reacties: 5
Gelezen: 5811
Laatste bericht 07 november 2016, 15:53:10
door Ben(V)