Auteur Topic: Firewall logs??  (gelezen 953 keer)

Offline paheve

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 0
  • Berichten: 6
Firewall logs??
« Gepost op: 03 januari 2024, 12:30:33 »
Hola mensen,

Ik ben tamelijk nieuw hier dus mogelijk is deze vraag ooit al een keer gesteld.
Excuses dan daarvoor.

Maar nu mijn uitdaging….
Ik heb op de SRM de firewall geactiveerd, op bepaalde entry’s zie ik “hits” komen, in het Nederlands is dit kolom “treffer”.
Is er ook ergens een log te vinden waar ik kan zien vanaf welk device en naar welke destination dit is?
Met andere woorden, waar staat de firewall log op de SRM?
  • Mijn Synology: DS920+
  • HDD's: 2x ST8000VN004
  • Extra's: RAM 20GB

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7982
  • Berichten: 44.003
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Firewall logs??
« Reactie #1 Gepost op: 03 januari 2024, 12:40:03 »
Er is geen Firewall log voor wat je vraagt.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.1-65373                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline paheve

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 0
  • Berichten: 6
Re: Firewall logs??
« Reactie #2 Gepost op: 03 januari 2024, 12:54:09 »
Echt???
Dus ik zie dat er een firewall regel geraakt wordt maar ik kan niet zien waardoor en waarheen???
Dat is wel heel bijzonder….
  • Mijn Synology: DS920+
  • HDD's: 2x ST8000VN004
  • Extra's: RAM 20GB

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 902
  • -Ontvangen: 1482
  • Berichten: 7.949
Re: Firewall logs??
« Reactie #3 Gepost op: 03 januari 2024, 14:01:51 »
Nee, maar je kunt aan de hand van aangemaakte regels zelf heel goed "beredeneren", wat er wel of niet wordt geblokkeerd.

Voor services die van buitenaf te benaderen moeten zijn, en je wilt daar "regio" gerelateerde toegang voor inzetten.
Is zoiets wel te checken via bijv. een website als  "GRC | ShieldsUP"  waarvan de server in USA is ondergebracht.
(Test echter niet op UDP dataverkeer verwante services.  Dus een VPN verbinding op basis van UDP is er niet mee te controleren).

Meer informatie bij uitleg van Firewall regels voor  SRM 1.2.5   -   bijna onderaan van  < DEZE reactie >  m.b.t. dat ShieldsUP!
Voor het nieuwere SRM 1.3.1  m.b.t. firewall regels hoe in te stellen, meer informatie  < HIER >

Om in grote lijnen meer te weten te komen welke apparaten welke websites e.d. aandoen.
Kun je gebruik maken van  "Traffic Control"  /  Verkeersbeheer.
Meer informatie (al enkele jaren oud, maar vergelijkbaar ook voor nieuwere versie SRM), zie reactie < op Engelstalig forum >.

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.547
Re: Firewall logs??
« Reactie #4 Gepost op: 03 januari 2024, 14:21:30 »
Inderdaad jammer dat het niet kan. Daarom heb ik zelfs een paar firewall regels per IP adres voor dezelfde poort om de diverse hits per apparaat te kunnen onderscheiden.

Je kunt wel mailtjes per blokkade laten sturen. Maar dat is alleen te doen als er niet teveel hits komen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.547
Re: Firewall logs??
« Reactie #5 Gepost op: 03 januari 2024, 14:33:14 »
Voor de nas is hier een site die beschrijft hoe je firewall logging mogelijk maakt.

https://www.europoint.uk/logging-firewall-traffic-on-a-synology-nas/

Dit laten ze via de taakplanner lopen die de router niet heeft. Dus zul je op de router zelf cronjob taken moeten maken om hetzelfde te bereiken.

Aan het eind geeft hij een goede uitleg van de gebruikte code regels.  Met het instellen van 'loglevel' kun je voorkomen dat al het verkeer gelogd wordt. De 6 uit het voorbeeld logt waarschijnlijk teveel, maar 4 doet waarschijnlijk alleen de hits.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7982
  • Berichten: 44.003
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Firewall logs??
« Reactie #6 Gepost op: 03 januari 2024, 15:09:16 »
Getest maar, helaas gaat dit script niet werken in SRM:

Citaat
-ash: ./FW: line 8: systemctl: not found
iptables: Chain already exists.
iptables: No chain/target/match by that name.

Misschien moet er wat geknutseld worden.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.1-65373                                                                 MR2200ac  SRM 1.2.5-8227-11


 

Firewall

Gestart door aardBoard Synology DSM algemeen

Reacties: 6
Gelezen: 4115
Laatste bericht 27 december 2013, 11:30:03
door TonVH
Firewall inschakelen

Gestart door DutchhansBoard Synology DSM 6.0

Reacties: 1
Gelezen: 2405
Laatste bericht 09 april 2016, 21:58:53
door Birdy
firewall & UDP Broadcast

Gestart door aliazzzBoard Synology Router

Reacties: 19
Gelezen: 1584
Laatste bericht 13 mei 2024, 10:54:39
door Babylonia
een firewall op de 107+ met zelf te maken rules

Gestart door FonzieBonzoBoard Algemeen

Reacties: 1
Gelezen: 3075
Laatste bericht 15 juli 2008, 14:06:33
door FonzieBonzo
Firewall houdt SSH-verkeer niet goed tegen

Gestart door RhodezBoard Overige software

Reacties: 6
Gelezen: 3773
Laatste bericht 29 juni 2014, 21:09:13
door Rhodez