Auteur Topic: firewall tutorial gevolgd, paar vragen  (gelezen 1108 keer)

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 87
  • -Ontvangen: 116
  • Berichten: 1.685
firewall tutorial gevolgd, paar vragen
« Gepost op: 24 november 2023, 09:19:17 »
hallo,

Via Spacerex een tutorial gevolgd voor een simpele firewall.
Ben er zelf niet in thuis, snap er ook niet echt veel van, maar dacht die gast snijd altijd wel hout, veel van geleerd.
Voor zover ik kan zien werkt alles prima.

Paar vragen: Binnenkort zit ik een tijdje in laos, Vietnam en Thailand.
Bij regel 4 kan ik dus gewoon die 2 landen die daar nog niet staan toevoegen?
Hoe weet ik 100% zeker dat alles werkt als ik daar ben?

Vriend van me belde gister kon niet bij de drive map komen, heeft dat hier mee te maken? Anders zoek ik even verder.

Ik snap dat een firewall nog heel wat veiliger kan en beter, maar heeft dit zo allemaal wat zin? Want ik volg gewoon die tutorial, maar snappen nou nee, niet echt.

bvd


Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

Life is like a box of chocolates......

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 876
  • -Ontvangen: 1443
  • Berichten: 7.836
Re: firewall tutorial gevolgd, paar vragen
« Reactie #1 Gepost op: 24 november 2023, 14:49:30 »
Paar vragen: Binnenkort zit ik een tijdje in Laos, Vietnam en Thailand.
Bij regel 4 kan ik dus gewoon die 2 landen die daar nog niet staan toevoegen?
Hoe weet ik 100% zeker dat alles werkt als ik daar ben?

Inderdaad toevoegen.
Zolang het niet door iemand daar daadwerkelijk wordt gecontroleerd, weet je dat eigenlijk nooit voor 100% zeker.
Je mag hopen dat de door Synology gehanteerde "regio" database klopt.
(Zelf met contacten uit buitenland:  Taiwan - Engeland - Schotland - AustraliĆ«,  daar in ieder geval nooit problemen mee gehad).

Als voorbereiding op dat verblijf daar, heb je in die landen daar ook reeds bestaande contacten?
Dan zou je met de instellingen nu, die contacten kunnen vragen met jou NAS contact te leggen.

Dat een vriend niet via Drive kan inloggen.  Weet niet of er dat mee te maken heeft?
Waar woont die vriend, en is de toegang m.b.t. "Drive" in je firewall geregeld?
Zijn de poorten op juiste wijze doorgestuurd in een router?
Gebruikt hij de juiste inlog gegevens?

Voor meer uitleg m.b.t. firewall regels "Nederlands" zie  < DEZE uitleg >.
Wel geschreven voor een Synology router, maar basis principe is vergaand vergelijkbaar met de firewall van een NAS.

Onderaan de eerste reactie diverse verwijzingen naar specifieke voorbeelden voor een NAS.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1368
  • -Ontvangen: 7929
  • Berichten: 43.829
  • Beter een muisarm dan een apestaartje
    • Truebase
Re: firewall tutorial gevolgd, paar vragen
« Reactie #2 Gepost op: 24 november 2023, 15:09:53 »
Als je een VPN Provider hebt (op je telefoon), dan zou je een verbinding kunnen maken met Laos, Vietnam en Thailand en kijken of je dan nog op de NAS kunt komen met je telefoon zonder WiFi.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806     RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0.2-10025                                                               MR2200ac  SRM 1.2.5-8227-11

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 87
  • -Ontvangen: 116
  • Berichten: 1.685
Re: firewall tutorial gevolgd, paar vragen
« Reactie #3 Gepost op: 24 november 2023, 16:25:16 »
Hallo (beide)

Dus die firewall zoals ik het hier heb gedaan, is best wel aardig begrijp ik?
Ik snap het wel wat, maar die range met die IP nummers snap ik geen bal van  :D

Drive werkte altijd, die vriend woont hier...
Maar goed, denk dat het bij hem zit, qua pc's is het niet bepaald heldere henkie..

Ik heb daar geen contacten die bij mijn nas mogen, Gaat erom dat ik erbij kan, anders word ik gek...
Dat van die VPN, stom dat ik  daar zelf niet aandacht, dat heb ik.
ga morgen ff testen

thanks.
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

Life is like a box of chocolates......

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 87
  • -Ontvangen: 116
  • Berichten: 1.685
Re: firewall tutorial gevolgd, paar vragen
« Reactie #4 Gepost op: 26 november 2023, 09:05:20 »
Hallo,

Er zit toch iets fout bij die regels....
Die maat van me maakt gebruik van
https://naam.synology.me/video
https://naam.synology.me/Drive/

In mijn router heb ik 2 poorten geforward: gekozen poort 6051 en 443.

Die 2 adressen hierboven heb ik naar mijn telefoon gestuurd
Toen opengetrokken met wifi, dat werkt.
Zonder wifi, doet hij niks en kan hij de inlog pagina's niet bereiken.

Enige wat ik had veranderd was, die tutorial die ik volgde met die firewall.
firewall uitgezet, en alles werkt.

Ik ben niet zo handig met die firewall, snap het een beetje. (zie afbeelding boven)
wat moet ik daar aanpassen zodat dit weer werkt met firewall?

bvd

Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

Life is like a box of chocolates......

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 876
  • -Ontvangen: 1443
  • Berichten: 7.836
Re: firewall tutorial gevolgd, paar vragen
« Reactie #5 Gepost op: 26 november 2023, 18:22:00 »
Enige wat ik had veranderd was, die tutorial die ik volgde met die firewall.
firewall uitgezet, en alles werkt.

Ook zonder WiFi?  (Dus via mobiele connectie).

Verder benoem je wel poorten die je hebt doorgestuurd, maar vraag me af of dat de juiste poorten zijn?
https://kb.synology.com/nl-nl/DSM/tutorial/What_network_ports_are_used_by_Synology_services

Sorry, maar je geeft teveel onsamenhangende / versnipperde (ratjetoe) "halve" informatie  - niet gedetailleerd genoeg.
Waarbij men alle kanten uit kan.  "Ofwel geen gedetailleerd advies mogelijk" waarbij we je kunnen helpen.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 87
  • -Ontvangen: 116
  • Berichten: 1.685
Re: firewall tutorial gevolgd, paar vragen
« Reactie #6 Gepost op: 26 november 2023, 21:02:29 »
@Babylonia

Ik ben volgens mij vrij accuraat met de info, maar als er wat ontbreekt dan hoor ik het graag.
Enige poorten die ik had geforward zijn de 2 die ik noemde. 6051 en 443.

Daarmee werkte alles. Intern als extern.
Nooit geen problemen mee gehad.

Toen ik die tutorial deed werkte alles ook dacht ik, op mijn telefoon heb ik toen wifi uitgezet, en alles wat ik op die telefoon heb staan werkte via de mobiele connectie:
  • dsvideo
  • dsaudio
  • dsfile
  • dsnote
  • photo

Ik dacht toen alles zit goed, tot die vriend belde
https://naam.synology.me/video
https://naam.synology.me/Drive/
waren bij hem niet meer bereikbaar.

Ik heb dat gecontroleerd op mijn telefoon, met wifi bereikbaar zonder via de mobiele data niet.
Toen die firewall uitgezet, zodat die regels niet meer werden toegepast.
https://naam.synology.me/video
https://naam.synology.me/Drive/
werkten weer via mobiele data.

Vriend gebeld, en dat klopt, daar werkte het dus ook weer.
Dus kennelijk werden die 2 adressen tegen gehouden door die firewall regels.

Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

Life is like a box of chocolates......

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 87
  • -Ontvangen: 116
  • Berichten: 1.685
Re: firewall tutorial gevolgd, paar vragen
« Reactie #7 Gepost op: 26 november 2023, 21:09:38 »
ps

Als ik naar die lijst kijk, dan klopt dat ook.
5001, is bij mij die gekozen poort 6051
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

Life is like a box of chocolates......

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1368
  • -Ontvangen: 7929
  • Berichten: 43.829
  • Beter een muisarm dan een apestaartje
    • Truebase
Re: firewall tutorial gevolgd, paar vragen
« Reactie #8 Gepost op: 26 november 2023, 21:19:20 »
Citaat
Toen die firewall uitgezet
Als overall test OK maar, dan weet je nog niet WELKE regel de boel tegenhoud !
Dus, 1 vinkje aan, test, 2 vinkjes aan, test enz.............


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806     RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0.2-10025                                                               MR2200ac  SRM 1.2.5-8227-11

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 87
  • -Ontvangen: 116
  • Berichten: 1.685
Re: firewall tutorial gevolgd, paar vragen
« Reactie #9 Gepost op: 26 november 2023, 21:38:14 »
Klopt,

alleen dat het 100 % zeker is dat het die firewall is, die het probleem veroorzaakt.
ga ik morgen ff nalopen, ik laat het weten...

Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

Life is like a box of chocolates......

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 876
  • -Ontvangen: 1443
  • Berichten: 7.836
Re: firewall tutorial gevolgd, paar vragen
« Reactie #10 Gepost op: 26 november 2023, 23:16:31 »
......
Ik heb dat gecontroleerd op mijn telefoon, met wifi bereikbaar zonder via de mobiele data niet.
Toen die firewall uitgezet, zodat die regels niet meer werden toegepast.

https://naam.synology.me/video
https://naam.synology.me/Drive/
werkten weer via mobiele data.

Dan zit het hem dus in verkeerd ingestelde Firewall regels.
Maar aangezien je diverse services mogelijk onder eenzelfde firewall regel opneemt,
is dat met een schermafdruk voor anderen niet controleerbaar of het ook daadwerkelijk klopt?

(Bekijk je  eerste plaatje   -   met de 4e regel in dat plaatje  "Beheer gebruikersinterfac...." )
Omdat die services (een "lijstje" van ingestelde services ---> een lijst achter elkaar benoemd) niet zichtbaar zijn in je schermafdruk.
De regel aan benodigde informatie wordt namelijk afgebroken met "puntjes" ....   Ofwel "non" informatie.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 87
  • -Ontvangen: 116
  • Berichten: 1.685
Re: firewall tutorial gevolgd, paar vragen
« Reactie #11 Gepost op: 27 november 2023, 08:46:39 »
@Babylonia

Sorry je hebt gelijk, dat was me niet opgevallen ;)

Dit is voor mij materie waar ik weinig van weet.
Dus volgde ik een tutorial van spacerex, die gast weet het altijd wel op een begrijpelijke manier uit te leggen.
Hij zei al dat het wat een globale "standaard" firewall was, maar dan heb je toch wat, ik moet ergens beginnen.

Als ik deze regels toepas dan werkt alles dus, alleen die 2 genoemde adressen worden dan dus ook "buiten gehouden"
Als ik het goed begrijp dan moeten die 2 dus nog toegevoegd worden, boven die onderste regel, die onderste regel zegt dan sluit de rest buiten.

De vragen:

  • Hoe voeg ik dat nog toe?
  • Qua opbouw, is dit als geheel, om te beginnen wat een zinnige firewall of niet?

Voor mij is dit geheel nieuwe materie, dus hou het qua uitleg zo simpel mogelijk  ;)

bvd
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

Life is like a box of chocolates......

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 876
  • -Ontvangen: 1443
  • Berichten: 7.836
Re: firewall tutorial gevolgd, paar vragen
« Reactie #12 Gepost op: 27 november 2023, 09:59:46 »
Het plaatje nu, geeft een betere indicatie wat allemaal is ingesteld aan services.
Vreemd vind ik echter wel, dat het lijstje aan services dubbel worden benoemd?

Verder heb ik mijn vraagtekens waarom je twee extra (virtuele) LAN netwerken binnen de firewall hebt opgenomen, met een enorm bereik:
(Dat had ik bij het allereerste plaatje in je eerste reactie over het hoofd gezien).

Netwerk benoemd als         10.0.0.0   maar met subnet masker 255.0.0.0
Dat inhoudt, IP starten bij   10.0.0.1   en eindigen bij IP   10.255.255.254   als bruikbare hosts.
Ofwel  16.777.214  LAN IP nummers  --->   ter controle zie datgene wat je hebt ingesteld via ingave in een IP calculator

Idem met het andere IP bereik:
Netwerk benoemd als         172.16.0.0   maar met subnet masker 255.240.0.0
Dat inhoudt, IP starten bij   172.16.0.1   en eindigen bij IP   172.31.255.254   als bruikbare hosts.
Ofwel  1.048.574  LAN IP nummers  --->   ter controle zie datgene wat je hebt ingesteld via ingave in een IP calculator

Het lijkt erop dat je een VPN server op de NAS hebt ingesteld, maar je benut ze niet om van buiten uit een VPN op te zetten.

En dat valt me nu ook pas op, ook het standaard LAN netwerk, met een enorm bereik:
Netwerk benoemd als         192.168.0.0   maar met subnet masker 255.255.0.0
Dat inhoudt, IP starten bij   192.168.0.1   en eindigen bij IP   192.168.255.254   als bruikbare hosts.
Ofwel  65.534  LAN IP nummers  --->   ter controle zie datgene wat je hebt ingesteld via ingave in een IP calculator

Mogelijk komen daar die dubbele service benamingen vandaan?

Eerst maar eens zorgen dat je voor gebruikte LAN netwerken een correct subnet masker gebruikt  ---->  255.255.255.0
om tot een beetje normaal behapbare LAN IP bereiken te komen.   (En NIET gebruikte VLAN netwerken, verwijderen).

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 87
  • -Ontvangen: 116
  • Berichten: 1.685
Re: firewall tutorial gevolgd, paar vragen
« Reactie #13 Gepost op: 27 november 2023, 14:46:15 »
Ok dat keep it simpel is niet gelukt  :)

Ik zei al dat ik een tutorial volgde, waarbij die spacerex natuurlijk een bereik heeft gemaakt dat het globaal gezien bij iedereen werkt.
Ik neem aan dat dit die eerste 3 regels zijn?

Goed voor jou natuurlijk gesneden koek, maar voor mij word het even een ander verhaal.
Ik snap dan ook totaal niet, wat ik nu exact moet doen, om die regels goed te krijgen.

Geen idee of dat aan mij ligt, maar als je hier niet in thuis bent dan kom je hier niet uit.
Ik denk dat ik die firewall maar laat varen.

Verder heb ik alles qua beveiliging wel volgens het boekje gedaan, en daar vertrouw ik dan verder maar op.
Hier ga ik niet uitkomen.

In ieder geval iedereen bedankt.
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

Life is like a box of chocolates......

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 876
  • -Ontvangen: 1443
  • Berichten: 7.836
Re: firewall tutorial gevolgd, paar vragen
« Reactie #14 Gepost op: 27 november 2023, 17:52:54 »
Ik zei al dat ik een tutorial volgde, waarbij die spacerex....

Ik snap dan ook totaal niet, wat ik nu exact moet doen, om die regels goed te krijgen.

Je hoeft dat "spacerex" ook helemaal niet te volgen.
In  mijn eerste reactie,  heb ik in de laatste twee alinea's van die reactie een verwijzing gegeven
naar een onderwerp over firewall regels. Compleet met verwijzingen naar voorbeelden voor een NAS.

Lees je dat soort adviezen niet?
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

firewall & UDP Broadcast

Gestart door aliazzzBoard Synology Router

Reacties: 19
Gelezen: 1099
Laatste bericht 13 mei 2024, 10:54:39
door Babylonia
firewall regio blokkade werkt niet meer

Gestart door bouwman8171Board Synology DSM 6.0

Reacties: 2
Gelezen: 1737
Laatste bericht 27 maart 2016, 23:10:55
door Babylonia
Firewall regel voor RT2600 Router? Bij geen Web UI toegang

Gestart door UdapBoard Synology Router

Reacties: 4
Gelezen: 1170
Laatste bericht 24 februari 2019, 16:57:34
door Ben(V)
Firewall

Gestart door aardBoard Synology DSM algemeen

Reacties: 6
Gelezen: 4042
Laatste bericht 27 december 2013, 11:30:03
door TonVH
Firewall logs??

Gestart door paheveBoard Synology Router

Reacties: 6
Gelezen: 743
Laatste bericht 03 januari 2024, 15:09:16
door Birdy