Auteur Topic: Firewall aanpassing 4.2  (gelezen 6904 keer)

Offline Nieles82

  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 2
  • Berichten: 21
Firewall aanpassing 4.2
« Gepost op: 12 maart 2013, 10:30:33 »
Hoi Forum leden,

Ik heb mijn NAS van het weekend geupgrade naar 4.2 en dat verliep allemaal prima.
Alleen wanneer ik nu een VPN opbouw loop ik tegen het volgende probleem:

De verbinding komt goed tot stand. Kan alleen niet pingen naar bijvoorbeeld me router, inloggen op me router en via het interne IP-adres naar me NAS. Ook kan ik niet meer internetten.
Met 4.1 stond alles hetzelfde en had ik geen problemen met dit.
Als ik de firewall opties allemaal aanzet die ik kan aanvinken werkt het nog steeds niet, maar als ik "Indien niet voldaan wordt aan de regels: Toegan toestaan" dan werkt alles wel weer.

Er wordt dus wat geblokt door de firewall maar heb geen idee welke poorten omdat met 4.1 het gewoon goed ging met de paar regels die ik heb uitgezonderd.

Hoop dat iemand me kan helpen.

Alvast bedankt!

Offline Dutchy036

  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 7
  • Berichten: 72
Re: Firewall aanpassing 4.2
« Reactie #1 Gepost op: 12 maart 2013, 13:11:44 »
Beste Nieles,

Bij het troubleshooten van netwerk problemen is het zaak om alle feiten helder te hebben. Daarom onderstaande.

Als ik het goed begrijp heeft de persoon die via VPN connectie maakt met jouw NAS, geen internet toegang? Klopt dat?

Wanneer je vervolgens de firewall zo instelt dat, als er NIET wordt voldaan aan de ingestelde regels heeft de persoon wel verbinding heeft met internet?
Klopt dat?
Root cause analysis:Tries to solve a problem by attempting to identify and correct the root cause, as opposed to simply addressing their symptoms.

Offline Nieles82

  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 2
  • Berichten: 21
Re: Firewall aanpassing 4.2
« Reactie #2 Gepost op: 12 maart 2013, 13:27:00 »
Hoi,

Ja dat klopt, wanneer ik een connectie maak via VPN naar me NAS dan werkt het internet niet meer en kan ik dus niet naar bijvoorbeeld: http://www.google.nl
Ook kan ik niet inloggen op me router en via het interne IP-adres: https://192.168.0.10:5001 naar me NAS.
Via me externe IP-adres naar me NAS gaat wel goed met een VPN verbinding actief.

En als ik het inderdaad instel:
Indien niet voldaan wordt aan de regels: "Toegang toestaan" dan heb ik wel internet, kan ik inloggen op me router en via me interne IP-adres naar me NAS.

Standaard heb ik hem ingesteld op:
Indien niet voldaan wordt aan de regels: "Toegang weigeren" en dan werkt het dus niet zoals het wel gewerkt heeft in 4.1

Offline vdhoek1972

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 10
  • Berichten: 165
Firewall aanpassing 4.2
« Reactie #3 Gepost op: 12 maart 2013, 17:49:40 »
Ok heb inderdaad hetzelfde probleem
Kan ook nergens meer bij.
Als ik hem in de firewall zet op als met niet voldoet aan de regels heeft met wel toegang.
Lukt me het wel maar denk niet dat dat je bedoeling is. Lijkt Ali's het Andersom os als 4.1

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2668
  • Berichten: 16.550
Re: Firewall aanpassing 4.2
« Reactie #4 Gepost op: 12 maart 2013, 19:40:06 »
Misschien dat 4.2 voor sommige functies andere poorten gebruikt. Ala ik het zo lees dan staan nu gewoon niet alle firewal regels goed. In het algemeen vind ik 4.2 in dit opzicht beter geworden. Als je een nieuw pakket start dan krijg je direct de opmerking dat niet alle noodzakelijke poorten open staan. Zelfs al staan ze wel open voor een specifieke computer. Je krijgt dus eerder nog te veel dan te weinig waarschuwingen. Dus als je alle pakketten even uit zet en dan weer activeert moeten ook alle waarschuwingen voorbijkomen.

Overigens is die radiobutton onderaan ook niet zaligmakend. Ik heb b.v. als laatste regel staan dat alle poorten geblokkeerd moeten worden. Op die manier is er altijd wel een regel waar aan voldaan is en komt die radiobutton instelling nooit aan bod.  :D
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline vdhoek1972

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 10
  • Berichten: 165
Firewall aanpassing 4.2
« Reactie #5 Gepost op: 13 maart 2013, 09:44:47 »
Als ik bij de poorten in de firewall kijk staan die goed voor VPN
Heb zelfs VPN opnieuw geïnstalleerd waardoor hij zelf de poorten aanmaakt.
Maar het werkt niet

Offline Nieles82

  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 2
  • Berichten: 21
Re: Firewall aanpassing 4.2
« Reactie #6 Gepost op: 13 maart 2013, 10:26:33 »
Ja dat stond bij mij ook al goed. het heeft niks te maken met de regels die je met het vinkje aan of uit kan zetten volgens mij.

Ik heb ook al een keer alle vinkjes aangezet en dat helpt ook niet.
Het werkt alleen als ik indien niet voldaan aan de regels dan "toegang toestaan"

Het is dus kennelijk een poort die niet in de standaard lijst voorkomt van de firewall van de NAS

Offline e92

  • Bedankjes
  • -Gegeven: 8
  • -Ontvangen: 4
  • Berichten: 15
Re: Firewall aanpassing 4.2
« Reactie #7 Gepost op: 17 maart 2013, 12:20:42 »
Ik had ook het probleem dat een VPN-verbinding wel opgebouwd werd, maar vervolgens had ik geen toegang tot mijn NAS en/of LAN. Heb dit vorige week gemeld bij Synology en vanochtend een patch via de email gekregen. Na installatie van de patch werkt alles weer.
  • Mijn Synology: DS211
  • HDD's: 2 x WD20EARS

Offline vdhoek1972

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 10
  • Berichten: 165
Re: Firewall aanpassing 4.2
« Reactie #8 Gepost op: 18 maart 2013, 10:55:23 »
Die zou ik ook graag willen hebben..
zie de patch nog niet op de site van Synology..

Offline e92

  • Bedankjes
  • -Gegeven: 8
  • -Ontvangen: 4
  • Berichten: 15
Re: Firewall aanpassing 4.2
« Reactie #9 Gepost op: 18 maart 2013, 11:18:20 »
Citaat van: "vdhoek1972"
Die zou ik ook graag willen hebben..
zie de patch nog niet op de site van Synology..
Ik weet niet of de patch hardware-versie afhankelijk is. Ga hem dan ook niet publiekelijk beschikbaar stellen. Via dit formulier heb ik hem aangevraagd. https://myds.synology.com/support/support_form.php?lang=nld
  • Mijn Synology: DS211
  • HDD's: 2 x WD20EARS

Offline vdhoek1972

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 10
  • Berichten: 165
Firewall aanpassing 4.2
« Reactie #10 Gepost op: 18 maart 2013, 14:52:32 »
Heb je misschien jouw formulier nog. Ben niet goed in Engels om dit uit te leggen.

Offline Nieles82

  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 2
  • Berichten: 21
Re: Firewall aanpassing 4.2
« Reactie #11 Gepost op: 18 maart 2013, 15:12:24 »
Dat ziet er goed uit!

Ga vanavond ook meteen ff dat formulier invullen!!

Offline e92

  • Bedankjes
  • -Gegeven: 8
  • -Ontvangen: 4
  • Berichten: 15
Re: Firewall aanpassing 4.2
« Reactie #12 Gepost op: 18 maart 2013, 19:12:38 »
Citaat van: "vdhoek1972"
Heb je misschien jouw formulier nog. Ben niet goed in Engels om dit uit te leggen.

   Dear Synology,

Since I upgraded mij NAS to DSM 4.2 I have a problem with the VPN Server (PPTP). It will accept connections, but there is noway I can do anything on the NAS. Unless I open the firewall for all ports on the NAS. This is of course is a poor and dangerous solution. Please your advise on how to use the VPN server without giving the whole internet access to my data.
  • Mijn Synology: DS211
  • HDD's: 2 x WD20EARS

Offline vdhoek1972

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 10
  • Berichten: 165
Re: Firewall aanpassing 4.2
« Reactie #13 Gepost op: 18 maart 2013, 20:55:22 »
Citaat van: "e92"
Citaat van: "vdhoek1972"
Heb je misschien jouw formulier nog. Ben niet goed in Engels om dit uit te leggen.

   Dear Synology,

Since I upgraded mij NAS to DSM 4.2 I have a problem with the VPN Server (PPTP). It will accept connections, but there is noway I can do anything on the NAS. Unless I open the firewall for all ports on the NAS. This is of course is a poor and dangerous solution. Please your advise on how to use the VPN server without giving the whole internet access to my data.



Top dank je

Offline vdhoek1972

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 10
  • Berichten: 165
Re: Firewall aanpassing 4.2
« Reactie #14 Gepost op: 21 maart 2013, 09:40:35 »
helaas nog niks gehoord van Synology

13.42 uur [update]
net bericht binnen met inderdaad een patch.. geinstalleerd en alles werkt weer super zoals voorheen..
super service van Synology


 

firewall & UDP Broadcast

Gestart door aliazzzBoard Synology Router

Reacties: 19
Gelezen: 1590
Laatste bericht 13 mei 2024, 10:54:39
door Babylonia
Synology firewall LOGS router?

Gestart door NoFateBoard Synology Router

Reacties: 24
Gelezen: 5716
Laatste bericht 03 maart 2019, 22:35:17
door Babylonia
Firewall inschakelen

Gestart door DutchhansBoard Synology DSM 6.0

Reacties: 1
Gelezen: 2406
Laatste bericht 09 april 2016, 21:58:53
door Birdy
Cloudstation & Firewall (werk)

Gestart door dammieBoard Cloud Station & Drive

Reacties: 4
Gelezen: 2453
Laatste bericht 17 februari 2014, 20:03:41
door hansiedown
Firewall houdt mail tegen

Gestart door Erwin1Board Mail Station

Reacties: 2
Gelezen: 2579
Laatste bericht 08 mei 2014, 19:07:23
door Erwin1