Voorbeeld (kan enigszins afwijken afhankelijk van gebruikte services / packages):DSM -----> Configuratiescherm -----> Connectiviteit / Beveiliging -----> 2e tab Firewall
Twee in te vullen / aan te maken regels:1e regel:De volgende opties aan te vinken voor
regio België (of Nederland, indien van toepassing)- WebDav poort 5006 (https)
- Web Station, Photo Station.... poort 443
- Web Station, Photo Station.... poort 80
- Synology Assistant...... poort 1234, 9997, 9998, 9999
- Beheer gebruikersinterface..... poort 5001
- Beheer gebruikersinterface..... poort 5000
Onderaan het aparte invulschermpje ---->
Actie: Toestaan2e regel:Voor het interne netwerk, een bepaald IP-bereik op te geven bijv. voor 99 IP-nummers:- Alle poorten open Onderaan het aparte invulschermpje ---->
Actie: ToestaanAlgemeen onderaan Buiten de aparte schermen van de individuele Firewall regels om:
Indien niet voldaan wordt aan de regels: Rondje aangevinkt bij "Toegang weigeren".Dus feitelijk net andersom als je eigen benadering zoals opgegeven bij regel 1.
Twee regels om iets toe te staan.(België voor een beperkt aantal poorten + toegang voor alles binnen het
lokale netwerk).
De rest uitsluiten.---------------------------------------------------------------------------------------------------------------------------------------------
Aanvulling:
De laatste keuze-optie "Algemeen onderaan" Indien niet voldaan wordt aan de regels:......Is in DSM 5.2 vervallen. Op die plek staat nu een tekst:
"Als geen regels in "Alle interfaces" overeenkomen, worden alle regels in elke interface op elkaar afgestemd."
Realiseer dat het NIET dezelfde werking heeft als eerder die optie hierboven benoemd. (Is met grondig uittesten gebleken).
Men kan echter wel dezelfde functionaliteit krijgen als voorheen door een extra Firewall regel als laatste onderaan toe te voegen
met de volgende keuzes in het sub-menu om de Firewall-regel samen te stellen:
Poorten: Alles -----> Bron IP: Alles -----> Actie: Weigeren
Zie dat als een vergelijkbaar alternatief voor de laatste functie zoals die eerder gold.
Voor meer uitleg met plaatjes zie reactie verder in de draad < HIER >
---------------------------------------------------------------------------------------------------------------------------------------------Babylonia@