Synology-Forum.nl

Overige software => DDNS / Quick Connect / EZ-Internet / Portforwarding => Topic gestart door: GGW(Jorn) op 24 maart 2023, 00:14:19

Titel: QuickConnect and GEO-blocking firewall
Bericht door: GGW(Jorn) op 24 maart 2023, 00:14:19
Hallo allemaal,

Zojuist een NAS ingesteld met in de firewall enkel enkele landen toegestaan om van daaruit verbinding te kunnen maken.

Echter, wanneer ik nu via QuickConnect diverse landen uitprobeer die NIET in het 'accept-lijstje' staan, dan vindt QuickConnect de NAS toch. Lijkt me niet helemaal de bedoeling.

Ik weet dat QuickConnect via de Synology servers verloopt, maar het zou toch niet zo mogen zijn dat de ingestelde firewall-regels dan volledig omzeilt worden door gebruik van QuickConnect?

Alvast bedankt voor de reacties!
Titel: Re: QuickConnect and GEO-blocking firewall
Bericht door: Birdy op 24 maart 2023, 10:10:59
Citaat
wanneer ik nu via QuickConnect diverse landen uitprobeer
Hoe probeer je dat dan?
QC bepaalt toch zelf welke Relay Server er gebruikt wordt?
Titel: Re: QuickConnect and GEO-blocking firewall
Bericht door: Briolet op 24 maart 2023, 12:00:03
Quick Connect is een veelkoppig monster. Als hij weet dat er forwards ingesteld zijn (via UPnP), dan kan hij de inlogger rechtstreeks laten inloggen en zal de geoblocking werken zoals ingesteld.

Loopt het via de QC servers dan ziet de nas een verbinding uit Duitsland, Frankrijk of Engeland. (Ik dacht dat daar de Europese QC servers staan). De nas kan dan niet eens de echte bron locatie weten.

Zelf heb ik nog nooit QC gebruikt, maar ik kan me voorstellen dat Synology voor deze IP adressen en uitzondering maakt in hun regio blocking.
Titel: Re: QuickConnect and GEO-blocking firewall
Bericht door: GGW(Jorn) op 24 maart 2023, 17:49:29
Precies, dat dacht ik dus ook. Nu is het zo dat ook Duitsland, Engeland en Frankrijk uitgesloten zijn van toegang in de firewall, dus dan zou QC alsnog niet moeten werken. Dus ik ben een beetje bang dat geo-blocking voor QC überhaupt niet werkt.
Titel: Re: QuickConnect and GEO-blocking firewall
Bericht door: Briolet op 24 maart 2023, 18:17:05
Gelukkig is het een uitzondering dat hackers binnen komen door het gebruiken van domeinnamen. Meestal proberen ze rechtstreeks IP adressen en zullen niet snel de QC naam gebruiken. En dan nog moeten ze een username en wachtwoord raden.