Auteur Topic: Netbackup werkt niet met firewall router  (gelezen 2148 keer)

Offline hvb83

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 10
  • Berichten: 165
Netbackup werkt niet met firewall router
« Gepost op: 02 oktober 2014, 00:39:45 »
Ik heb m'n firewall nu zo ingesteld dat al het verkeer moet worden gewhitelist. Na het zoveelste beveiligingsincident in korte tijd had ik toch het idee dat ik nog een beveiliging miste, vandaar. 

Ik had verwacht dat ik voor Netbackup dan gewoon poort 22 naar m'n NAS zou moeten toestaan en dat het daarna zou werken, maar niets is minder waar. Met de firewall uit doet Netbackup het gewoon als vanouds, maar eenmaal ingeschakeld krijgt Netbackup geen verbinding met externe locaties meer. Voor de zekerheid ook poort 873 nog toegestaan, maar zonder soelaas.

Heeft iemand enig idee wat hier aan de hand kan zijn?


Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 962
  • -Ontvangen: 1528
  • Berichten: 8.156
Re: Netbackup werkt niet met firewall router
« Reactie #1 Gepost op: 02 oktober 2014, 07:04:13 »
Met de Firewall uit, als het dan wel werkt, en met ingeschakelde Firewall niet, behalve poorten 22 en 873, is er mogelijk nog een andere poort (extra?) in het spel, afhankelijk van de functies die je gebruikt. Of indien wel de juiste poorten misschien niet het juiste protocol ingesteld?

https://www.synology.com/en-us/knowledgebase/faq/299
Network Backup and Remote Time Backup   873 (Data - Share), 3260 (iSCSI LUN), 6281 (Data - Volume)
Protocol  -  TCP

Andere mogelijkheid is dat afhankelijk van de (verkeerde) settings van andere opgenomen Firewall regels, bepaalde services reeds worden afgeblokt in tegenspraak met later opvolgend ingestelde Firewall regels?
Let ook goed op hoe je vinkjes hebt staan.

- Onderaan het aparte invulschermpje ----> Actie: Toestaan (of weigeren)

- Algemeen onderaan buiten de aparte schermen van de individuele Firewall regels:
  Indien niet voldaan wordt aan de regels: Rondje wel of niet markeren bij "Toegang weigeren".

Voorbeeld van aangemaakte Firewall regels: < HIER >
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline hvb83

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 10
  • Berichten: 165
Re: Netbackup werkt niet met firewall router
« Reactie #2 Gepost op: 02 oktober 2014, 09:49:40 »
Dat ben ik vergeten te vermelden, maar ik had inderdaad 3260 en 6281 ook al toegevoegd. De firewall in de NAS heb ik wel aanstaan om de NAS af te schermen, maar die staat al maanden zo. Overigens alleen op IP gefilterd, niet op poorten.

Het gaat nu om de firewall in de Asus RT-N66u router. In de bijlage heb ik een screenshot bijgevoegd van de poortinstellingen.

Ben(V)

  • Gast
Re: Netbackup werkt niet met firewall router
« Reactie #3 Gepost op: 02 oktober 2014, 10:19:55 »
Moet je niet gewoon het source ip adres ook invullen?

Martijn85

  • Gast
Re: Netbackup werkt niet met firewall router
« Reactie #4 Gepost op: 02 oktober 2014, 23:17:37 »
Doen de andere poorten het wel die open staan?

Verstuurd vanaf mijn HTC One met Tapatalk


Offline hvb83

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 10
  • Berichten: 165
Re: Netbackup werkt niet met firewall router
« Reactie #5 Gepost op: 06 oktober 2014, 10:47:28 »
Bedankt heren, het bleek inderdaad dat ik bij source het ip van de nas moest invullen en daarna werkte het. Voor de overige poorten werkte het wel zoals ik had ingevuld, dus daarom ben ik er blind vanuit gegaan dat het de juiste manier was.  :oops:

Ben(V)

  • Gast
Re: Netbackup werkt niet met firewall router
« Reactie #6 Gepost op: 06 oktober 2014, 10:54:25 »
Blijkbaar werkt die Asus zo dat als je geen geen source en destination invult de bewuste poort voor alles naar alles openstaat.
En zo gauw je wel iets invult moet je beiden invullen.
Vermoeddelijk zal een range ook wel werken.
Iets van 192.168.1.0/24 voor dit hele subnet


 

Netbackup: auto-encryptie op delen vd backup?

Gestart door mrP2010Board Data replicator & overige backupsoftware

Reacties: 0
Gelezen: 2165
Laatste bericht 05 april 2010, 22:02:00
door mrP2010
Configuratie bestand van Netbackup

Gestart door raptileBoard Data replicator & overige backupsoftware

Reacties: 0
Gelezen: 1690
Laatste bericht 20 september 2012, 19:22:33
door raptile
3.1.1637: SSH/NetBackup 100 CPU

Gestart door VictorVBoard Synology DSM 5.1 en eerder

Reacties: 2
Gelezen: 2648
Laatste bericht 07 juni 2013, 09:01:45
door VictorV
Netbackup

Gestart door TonVHBoard Data replicator & overige backupsoftware

Reacties: 5
Gelezen: 3238
Laatste bericht 22 november 2013, 15:57:17
door TonVH
Netbackup mislukt na dsm 4 update

Gestart door Shutdown98Board Data replicator & overige backupsoftware

Reacties: 3
Gelezen: 2591
Laatste bericht 04 april 2012, 11:47:41
door Shutdown98