Synology-Forum.nl

Hardware ondersteuning => Netwerk algemeen => Topic gestart door: M77 op 25 april 2020, 11:36:55

Titel: Hoe blokkeer ik NAS verbinding met internet
Bericht door: M77 op 25 april 2020, 11:36:55
Hallo,
Hoe kan ik voorkomen dat de NAS verbinding maakt met internet?
Ik heb de gateway leeggemaakt, maar als ik op update klik of kijk bij Package Center dan gaat de NAS toch op internet zoeken.

Het gaat dus niet om van buitenaf de NAS te benaderen, maar om het blokkeren van de verbinding NAS->internet.

Iemand een idee?
Titel: Re: Hoe blokkeer ik NAS verbinding met internet
Bericht door: Birdy op 25 april 2020, 11:47:01
Geef the gateway een adres die niet je Router is?
Titel: Re: Hoe blokkeer ik NAS verbinding met internet
Bericht door: Wyodor op 25 april 2020, 11:48:39
In de router het IP nummer of MAC nummer van de NAS blokkeren zodat ie niet het internet op kan.
Een soort ouderlijk toezicht als het ware.
Wat dat voor consequenties heeft moet proefondervindelijk worden vastgesteld.
Updates zullen daar onder vallen.
De klok zal de correcte tijd niet meer ophalen.
En mailtjes met meldingen zullen ook wel niet meer worden verstuurd.
Titel: Re: Hoe blokkeer ik NAS verbinding met internet
Bericht door: M77 op 25 april 2020, 12:05:13
Ik heb gateway weggehaald. Mag alleen adres kiezen binnen het subnet. Heb ook al geprobeerd om een willekeurig nader ip adres in het subnet in te vullen.
Titel: Re: Hoe blokkeer ik NAS verbinding met internet
Bericht door: Birdy op 25 april 2020, 12:07:59
Ik heb het getest maar, geen gateway ingesteld werkt toch wel:
Gateway = leeg
Restart network in PuTTY als root: /etc/rc.network restart.
Of restart NAS

Daarna kan ik niet meer pingen in PuTTY:

root@DS716-II:~# ping www.kpn.com
connect: Network is unreachable

Na juiste Gateway instellen:

root@DS716-II:~# ping www.kpn.com
PING www.lb.kpn.com (145.7.170.7) 56(84) bytes of data.
64 bytes from kpn-simonly.nl (145.7.170.7): icmp_seq=1 ttl=244 time=8.81 ms
64 bytes from kpn-simonly.nl (145.7.170.7): icmp_seq=2 ttl=244 time=7.89 ms
Titel: Re: Hoe blokkeer ik NAS verbinding met internet
Bericht door: M77 op 25 april 2020, 12:08:58
In de router het IP nummer of MAC nummer van de NAS blokkeren zodat ie niet het internet op kan.

Hoe doe ik dat?
Ik heb de NAS een IP gegeven dat buiten de DHCP van de router (Experiabox) valt. Dus bereik DHCP is bijvoorbeeld 192.168.1.10-255 en de router heeft adres 192.168.1.9.

Gateway is leeg en toch werkt update en Package Center bijvoorbeeld.
Titel: Re: Hoe blokkeer ik NAS verbinding met internet
Bericht door: Birdy op 25 april 2020, 12:23:41
Aanvullend, ik kan dan ook geen Packages meer installeren.
Dus, het Package Center zoekt m.i. dan ook niets op internet, zal soort van cache zijn op de NAS wat er gezien wordt aan Packages, waardoor het lijkt alsof.
Titel: Re: Hoe blokkeer ik NAS verbinding met internet
Bericht door: M77 op 25 april 2020, 12:25:17
Ok dan is dat toch de oplossing. Bedankt!
Weet je zo van een korte omschrijving hoe ik met Putty op de NAS kan kijken? Heb ik nog niet eerder gedaan.
Titel: Re: Hoe blokkeer ik NAS verbinding met internet
Bericht door: Birdy op 25 april 2020, 12:26:48
Zie m'n Topic (https://www.synology-forum.nl/algemeen/nas-benaderen-met-ssh-winscp-putty/).
Titel: Re: Hoe blokkeer ik NAS verbinding met internet
Bericht door: Briolet op 25 april 2020, 12:26:56
Citaat
IP filtering, Hoe doe ik dat?

Bij de Ubee van Ziggo stel je dat in bij IP filtering of bij MAC filtering:

[attachimg=1]

Dit zal per router verschillen. Mijn Apple Airports kunnen dit b.v. niet. (Alle leuke technische opties missen daar)
Titel: Re: Hoe blokkeer ik NAS verbinding met internet
Bericht door: M77 op 25 april 2020, 12:41:19
Bij de Ubee van Ziggo stel je dat in bij IP filtering of bij MAC filtering:
Helaas kan mijn KPN Experiabox dat alleen voor Wifi en niet voor LAN.

Zie m'n Topic (https://www.synology-forum.nl/algemeen/nas-benaderen-met-ssh-winscp-putty/).
Dank ik ga dat eens rustig doorlezen en uitproberen :thumbup:

Ik heb nu ook in de firewall alle poorten geblokt behalve de 5000/5001 en file sharing. Weet niet of dat er mee te maken heeft, maar het Package Center kan geen updates meer downloaden.

Als ik de juiste Gateway invul geeft Update trouwens nog steeds dat er geen update is, terwijl op de site van Synology er 2 nieuwere staan, daar nog ideeën bij waarom dat is?
Titel: Re: Hoe blokkeer ik NAS verbinding met internet
Bericht door: Briolet op 25 april 2020, 12:44:17
Poorten blokkeren helpt niet omdat blokkeren alleen voor inkomende verbindingen geldt.
Titel: Re: Hoe blokkeer ik NAS verbinding met internet
Bericht door: Hofstede op 25 april 2020, 13:17:10
Volgens mij kan je toch ook gewoon met de firewall van de NAS alles naar buiten blokkeren?

Ben overigens wel benieuwd naar je beweegreden om dit te blokkeren. Dat je niets van buiten benaderbaar wilt hebben snap ik, maar waarom mag de NAS zelf niet naar updates e.d. zoeken?
Titel: Re: Hoe blokkeer ik NAS verbinding met internet
Bericht door: M77 op 25 april 2020, 13:53:55
Ik gebruik de NAS alleen voor lokaal bestanden opslaan, en ik vind het geen geruststellend idee dat de NAS zelf wel met internet is verbonden. Meer een security reden eigenlijk.
Titel: Re: Hoe blokkeer ik NAS verbinding met internet
Bericht door: Briolet op 25 april 2020, 13:57:07
Wat heeft je reactie nu met de uitgaande poorten blokkeren in de firewall te maken? Want dat citeer je ook hierboven.
Titel: Re: Hoe blokkeer ik NAS verbinding met internet
Bericht door: M77 op 26 april 2020, 21:07:45
Wat heeft je reactie nu met de uitgaande poorten blokkeren in de firewall te maken? Want dat citeer je ook hierboven.
Ik dacht dat dat ook gold voor de verbinding naar buiten vanaf de NAS, denkfout sorry  ;)