Auteur Topic: Firewall instellingen Synology router - SRM 1.2.x  (gelezen 29592 keer)

Offline reinos

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 2
  • Berichten: 23
Re: Firewall instellingen Synology router - SRM 1.2.x
« Reactie #45 Gepost op: 22 oktober 2021, 20:11:47 »
Inmiddels het probleem gevonden

Citaat
F-G = Eigen gebruikte LAN en (VLAN) IP sub-netwerken.
          Zoals eerder bij de verschillen tussen router en NAS aangegeven, niet perse noodzakelijk.
          Maar omdat ze wel degelijk „hits“ krijgen, hebben ze eenmaal ingesteld, wel degelijk hun functie.


Aangezien er stond dat dit niet perse noodzakelijk was, heb ik die regel niet toegevoegd. Echter is die wel noodzakelijk omdat je hier aangeeft welk subnet (engelse artikel maakt zelfs 3 subnets, bedankt voor de link; erg interessant!) je subnet toegang geeft tot het internet.

(sorry voor mijn onkunde, maar al doende leert men :-))

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 903
  • -Ontvangen: 1482
  • Berichten: 7.949
Re: Firewall instellingen Synology router - SRM 1.2.x
« Reactie #46 Gepost op: 22 oktober 2021, 21:54:52 »
Die opmerking "toen" (Febr. 2019) had vanuit die vergelijking en opgenomen voorbeelden met name betrekking op het interne netwerk.
Bij de firewall voor de NAS ben je verplicht een dergelijke regel op te nemen voor het LAN netwerk,
anders sluit je jezelf uit bij toegang vanuit dat interne netwerk, indien men dat niet heeft meegenomen.

De NAS firewall werkt slechts vanuit één richting = toegang tot de NAS.  De firewall van de router werkt echter naar twee richtingen toe.
Was me "indertijd" bij het opstellen van die handleiding mogelijk minder bewust van die filtering ook "naar buiten toe".
Dus die tekst van toen kan enigszins verwarrend zijn?  (Lopende de verstreken tijd doet men continue nieuwe ervaring op,
en past men vervolgberichten daarop aan, indien de connecties naar "die andere kant toe = naar internet zelf" belangrijk wordt).

Dat belangrijke verschil router vs NAS, bij de router heb je vanuit het "actieve" LAN sub-net altijd toegang.
Ook al neem je geen firewall regel daarvoor op.
Met uitzondering van aangrenzende "andere" delen van een sub-net in een bereik groter dan 254 Clients.
(Bij gebruik van bijv. sub-net masks   255.255.254.0   of    255.255.252.0 ).
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.547
Re: Firewall instellingen Synology router - SRM 1.2.x
« Reactie #47 Gepost op: 22 oktober 2021, 22:16:27 »
Citaat
De NAS firewall werkt slechts vanuit één richting = toegang tot de NAS.  De firewall van de router werkt echter naar twee richtingen toe.

Als je het heel strikt ziet, filtert de router ook alleen verkeer naar binnen toe, want het geblokkeerde verkeer dat er uit gaat, is niiet verkeer dat in de router zelf gegenereerd wordt, maar eerst vanuit de lan naar binnen gaat. Als je je dat realiseert, lijken de werkingen al weer meer op elkaar.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 903
  • -Ontvangen: 1482
  • Berichten: 7.949
Re: Firewall instellingen Synology router - SRM 1.2.x
« Reactie #48 Gepost op: 22 oktober 2021, 22:32:37 »
...want het geblokkeerde verkeer dat er uit gaat, is niet verkeer dat in de router zelf gegenereerd wordt.

Dat kan wel degelijk.  De router heeft bijv. mogelijkheden om een VPN Client in te zetten direct "op router niveau".
Is niet achterliggend vanuit het LAN.  Idem bijv. "Download Station"  m.b.t. direct aangekoppelde USB harddisks aan de router.
(Die twee bij elkaar zouden eenmaal ingesteld zelfstandig kunnen draaien, zonder dat ook maar één apparaat via het LAN connectie heeft).

Maar het is eigenlijk best wel een complex geheel om daar een voorstelling van te kunnen maken van alle data streams,
waar je rekening mee moet houden in een paar "schematisch opgestelde" firewall regels.
Dat begrip komt vooral als je met de verschillende opties experimenteert en met vallen en opstaan daar praktische ervaring mee opdoet.

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline spiceagent11

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 1
    • https://vidmateapp.win
Re: Firewall instellingen Synology router - SRM 1.2.x
« Reactie #49 Gepost op: 13 januari 2022, 20:54:08 »
Mod edit: Engelse tekst weggehaald. Dit is een Nederlandstalig forum.


 

firewall regio blokkade werkt niet meer

Gestart door bouwman8171Board Synology DSM 6.0

Reacties: 2
Gelezen: 1838
Laatste bericht 27 maart 2016, 23:10:55
door Babylonia
Firewall

Gestart door aardBoard Synology DSM algemeen

Reacties: 6
Gelezen: 4115
Laatste bericht 27 december 2013, 11:30:03
door TonVH
firewall & UDP Broadcast

Gestart door aliazzzBoard Synology Router

Reacties: 19
Gelezen: 1587
Laatste bericht 13 mei 2024, 10:54:39
door Babylonia
Firewall logs??

Gestart door paheveBoard Synology Router

Reacties: 6
Gelezen: 953
Laatste bericht 03 januari 2024, 15:09:16
door Birdy
een firewall op de 107+ met zelf te maken rules

Gestart door FonzieBonzoBoard Algemeen

Reacties: 1
Gelezen: 3076
Laatste bericht 15 juli 2008, 14:06:33
door FonzieBonzo