Auteur Topic: Gebruik firewall  (gelezen 5666 keer)

Offline dirklammers

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 126
  • Berichten: 1.012
Gebruik firewall
« Gepost op: 13 augustus 2015, 20:43:30 »
In mijn router heb ik enkele poorten open gezet om mijn DS1513+ vanaf buiten te kunnen benaderen. Zoals b.v. 5006 webdav, 5050 voor beheer via https en nog wat voor vpn.
Klopt het nu dat het instellen van de firewall van de nas zelf eigenlijk niets toevoegt ? De rest van de poorten staat toch al dicht op het router ?

Dirk
DS1821+ met 8 X WD30EFZX in SHR-2 configuratie BTRFS als fileserver
DS720+ met 2 X WD30EFRX VPN/SS/Backup/Caldav/Carddav
DS118 met WD20EFRX als test-NAS
DS220+ als Cloudserver
DS220+ als backupserver

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.537
Re: Gebruik firewall
« Reactie #1 Gepost op: 13 augustus 2015, 21:10:46 »
De toevoeging zit er vooral in dat je nog verder kunt filteren op IP. b.v. de open poorten alleen vanuit Nederlandse/Belgische  IP's toelaten.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline dirklammers

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 126
  • Berichten: 1.012
Re: Gebruik firewall
« Reactie #2 Gepost op: 13 augustus 2015, 21:28:17 »
Dank voor je snelle reactie. De interne firewall zou dus nog extra beveiliging kunnen bieden om te voorkomen dat er vreemde ip-adressen via de open poorten inlogpogingen gaan doen. Omdat ik de nas natuurlijk wel van buitenaf zou willen benaderen zou ik voor normaal "binnenlands" gebruik alleen NL IP-adressen toe kunnen staan en in de vakantieperiode b.v. dat specifieke vakantieland kunnen toevoegen ?
DS1821+ met 8 X WD30EFZX in SHR-2 configuratie BTRFS als fileserver
DS720+ met 2 X WD30EFRX VPN/SS/Backup/Caldav/Carddav
DS118 met WD20EFRX als test-NAS
DS220+ als Cloudserver
DS220+ als backupserver

Offline Erwin1

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 64
  • -Ontvangen: 129
  • Berichten: 1.655
Re: Gebruik firewall
« Reactie #3 Gepost op: 13 augustus 2015, 22:22:00 »
Precies :)
DS718+ | 2x WD RED 3 TB SHR
DS214 maar met pensioen

Offline dirklammers

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 126
  • Berichten: 1.012
Re: Gebruik firewall
« Reactie #4 Gepost op: 14 augustus 2015, 08:34:11 »
Oké is me duidelijk. Ik heb nog wat zitten spelen ermee en zag dat het systeem wel zo vriendelijk was om te waarschuwen toen ik op het punt stond mijzelf ook buiten te sluiten door de regel "alles weigeren" wat niet nadrukkelijk is toegestaan.
Nog eens even goed uitzoeken want het zou natuurlijk vervelend zijn als juist straks in de vakantie ik de NAS vanuit buitenland wil benaderen en alles pot-dicht zit  :oops:
DS1821+ met 8 X WD30EFZX in SHR-2 configuratie BTRFS als fileserver
DS720+ met 2 X WD30EFRX VPN/SS/Backup/Caldav/Carddav
DS118 met WD20EFRX als test-NAS
DS220+ als Cloudserver
DS220+ als backupserver

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1379
  • -Ontvangen: 7961
  • Berichten: 43.940
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Gebruik firewall
« Reactie #5 Gepost op: 14 augustus 2015, 08:37:34 »


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806     RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Handige Harry

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 723
  • -Ontvangen: 150
  • Berichten: 1.410
Re: Gebruik firewall
« Reactie #6 Gepost op: 14 augustus 2015, 10:33:16 »
Deze = dit @Birdy.

Maak zelf ook veel typefouten, dus schiet niet op de boodschapper.
DS-414 met 3 x WD30EFRX
Huidige DSM versie :DSM 6.1.7-15284

DS-213J met 1 x WD20EARX
Huidige DSM versie : DSM 5.2-5592
SHR

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1379
  • -Ontvangen: 7961
  • Berichten: 43.940
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Gebruik firewall
« Reactie #7 Gepost op: 14 augustus 2015, 10:53:17 »
Laten we het maar niet (meer) hebben over typefouten op dit Forum, daar barst het van :lol:
Lees dit Topic maar eens;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806     RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Plerry

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 17
  • -Ontvangen: 289
  • Berichten: 1.504
  • Tom Poes, verzin een list ...
Re: Gebruik firewall
« Reactie #8 Gepost op: 14 augustus 2015, 12:08:16 »
Als troost voor Birdy:
Als een topic is als een mens, zou zowel "deze topic" als "dit topic" goed kunnen zijn:
De mens is mannelijk,
behalve wanneer het onzijdig is.
Dat mens is altijd een vrouw.  ;)
There are only 10 kinds of people: ... those who understand binary, and those who don't.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1379
  • -Ontvangen: 7961
  • Berichten: 43.940
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Gebruik firewall
« Reactie #9 Gepost op: 14 augustus 2015, 12:23:19 »
 ;D Voelt goed @Plerry ;)
"Lees deze Topic" spreekt mij beter aan dan "Lees dit Topic" en "Lees dit boek" spreekt mij beter aan dan "Lees deze boek" dus, ik schrijf meer op m'n gevoel. 8)
Dit is natuurlijk helemaal Off Topic, met dank aan @Handige Harry  ;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806     RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline spikehome

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 43
  • Berichten: 329
Re: Gebruik firewall
« Reactie #10 Gepost op: 14 augustus 2015, 16:23:10 »
zolang we maar weten wat er bedoeld word.
Ik ga iig niet op typvouten letten :)
  • Mijn Synology: DS1220+
  • HDD's: 2x 1TB ssd
  • Extra's: 4GB
Synology 220+ 2x1TB ssd 6gb ram (in use)
Synology 1511 5x2TB en 3gb ram (in use)
qnap ts-509 met 5x500gb raid5 4gb ram last firmware (in use)
qnap ts-509 5x1000gb raid5 1gb ram last firmware (in use)
HD Dune Prime (mediaplayer) 500gb (bijna niet in gebruik meer)

Offline dirklammers

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 126
  • Berichten: 1.012
Re: Gebruik firewall
« Reactie #11 Gepost op: 14 augustus 2015, 19:58:57 »
Kunnen we na uitstapjes over taalfouten weer on-topic komen  ;D

Ik loop toch tegen iets vreemd aan:

Ik heb twee regels ingesteld:
1) IP-range 192.168.2.1 - 192.168.2.250 wordt voor alles vrijgegeven.
2) Poort 5050 (Beheersomgeving) wordt vrijgegeven voor IP-adressen uit Nederland.

Wat zie ik gebeuren:
DS Finder op mijn iPhone gebruikt mijn externe IP-adres.
Inloggen via interne wifi lukt NIET.
Als ik wifi uitzet en dus "buitenom" via 4G naar binnen ga werkt DS Finder alleen als ik i.p.v. Nederland ALLES inschakel.
Dat snap ik niet.

Volgens mij doet mijn KPN Router aan NAT Loopback en zou ik dus met het interne IP-adres van mijn iPhone binnen moeten komen. Regel 1 zou dus moeten werken.
Stel dat mijn router GEEN NAT Loopback doet en ik dus met via mijn eigen externe IP adres zowel naar buiten ga alsook binnenkom, dan zou dat IP adres toch als Nederlands IP adres herkend moeten worden en dan is regel 2 van toepassing.

Wie snapt dit nog ?
DS1821+ met 8 X WD30EFZX in SHR-2 configuratie BTRFS als fileserver
DS720+ met 2 X WD30EFRX VPN/SS/Backup/Caldav/Carddav
DS118 met WD20EFRX als test-NAS
DS220+ als Cloudserver
DS220+ als backupserver

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.537
Re: Gebruik firewall
« Reactie #12 Gepost op: 14 augustus 2015, 20:29:52 »
Bij nat-loopback log je niet in met een intern IP, maar met het wan-IP van je router. Althans, zo werkt het bij mijn Airport en mijn Ubee routers. Dus je zou voor de zekerheid nog je wan-ip in de firewall kunnen opnemen, alhoewel dat een Nederlands IP moet zijn.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline dirklammers

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 126
  • Berichten: 1.012
Re: Gebruik firewall
« Reactie #13 Gepost op: 14 augustus 2015, 20:35:54 »
Toch vrremd dan !? Als ik dus inlog met mijn externe ip adres dan zou het toch volgens regel 2 moeten werken TENZIJ mijn ip adres niet als nederlands adres herkend wordt. Maar dat is gewoon een ip adres uit de 81
KPN reeks.
DS1821+ met 8 X WD30EFZX in SHR-2 configuratie BTRFS als fileserver
DS720+ met 2 X WD30EFRX VPN/SS/Backup/Caldav/Carddav
DS118 met WD20EFRX als test-NAS
DS220+ als Cloudserver
DS220+ als backupserver

Offline Hutje

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 201
  • -Ontvangen: 218
  • Berichten: 1.808
Re: Gebruik firewall
« Reactie #14 Gepost op: 15 augustus 2015, 00:49:58 »
Wordt er over die afgebroken inlogpoging nog iets in de log geschreven ?

DS1515+  [3x 8TB + 1x 4TB + 1x 3TB]  8 GB DDR3 DSM 6.1.7-15284 Update 3
DS1512+  [3x 4TB + 2x 2TB]  4 GB DDR3 DSM 6.1.7-15284 Update 3
DS411j     [3 x 2TB SHR] DSM 6.1.7-15284 Update 3
DS211j     [TEST-NAS] DSM 6.1-15101
RT1900    [AP-mode] SRM 1.2-7742
UPS          APC Back-UPS ES 700G


 

DS413 gaat in slaapstand tijdens gebruik

Gestart door EquinoxBoard NAS hardware vragen

Reacties: 16
Gelezen: 9872
Laatste bericht 14 maart 2014, 22:19:41
door davey
Mijn NAS benaderen via HTTPS werkt niet bij gebruik VPN

Gestart door Syno_NasjeBoard Netwerk algemeen

Reacties: 2
Gelezen: 3501
Laatste bericht 18 juni 2018, 13:57:06
door Syno_Nasje
gebruik van VPN Server Beta icm Download station

Gestart door YothBoard Synology DSM BETA versies

Reacties: 7
Gelezen: 2166
Laatste bericht 12 december 2020, 17:11:55
door André PE1PQX
Toegevoegde waarde mediaserver bij gebruik van videostation

Gestart door kjkunkBoard Media Server (UPNP/DLNA)

Reacties: 3
Gelezen: 2516
Laatste bericht 04 januari 2015, 22:04:58
door Birdy
VERPLAATST: website voor lokaal gebruik

Gestart door BirdyBoard Synology DSM algemeen

Reacties: 0
Gelezen: 2987
Laatste bericht 09 juni 2016, 11:17:31
door Birdy