Auteur Topic: Via internet NAS benaderen icm firewall instellingen  (gelezen 14559 keer)

Offline Irene

  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 6
  • Berichten: 119
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #30 Gepost op: 26 augustus 2014, 15:28:30 »
Bedankt voor het lijstje.

Ik wil vanaf extern alleen mijn cameras benaderen ( surveillance station) , photo station en video station.
Rest gaat op slot.

Bij de toepassingen in de firewall staat nu aangevinkt ( is door de packages installatie gedaan)
- NTP
- surveillance station
- Airplay *
-Dnla/upnp *
- video station
- visual station
- upnp sevice*
- windows bestanden*
- webdav
- webstation/ photo

Kan ik diegenen waar ik nu een sterretje achter heb gezet gewoon uitzetten?

Verder heb ik nu alleen nederland, de bovenstaande toepassingen aangevinkt staan, en interne IP bereik  . Volgorde gebruikt zoals je hebt opgegegeven.
Daarnaast de rest niet toestaan.

Ook nog een extra gebruiker aangemaakt in de groep users met alleen machtigingen voor deze functies, zodat de gebruiker met admin rechten nooit van buitenaf  gebruikt hoeft te worden ( voor het geval dat de verbinding op de camping niet helemaal veilig is ofzo).
  • Mijn Synology: Ds213j
  • HDD's: 2x 2TB red

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 992
  • -Ontvangen: 1556
  • Berichten: 8.282
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #31 Gepost op: 26 augustus 2014, 17:05:10 »
Of je met die sterretjes uit kan zetten weet ik niet. Ik ken je andere functies niet.
Je kunt het altijd proberen en kijken wat je dan niet meer aankunt.
- Airplay heb je misschien nodig als je vanaf een Apple mobiel apparaat (iPhone, iPad) muziek wilt afspelen.
- Dnla/upnp   als je van functies gebruik maakt om video en muziek af te spelen naar apparaten die DNLA functies gebruiken (TV, receiver ?)
- windows bestanden voor uitwisseling via het netwerk met een Windows PC.

Deze heb je in ieder geval ook nodig, anders kun je via een webbrowser je DSM niet benaderen:
- Beheer gebruikersinterface.....  poort 5001
- Beheer gebruikersinterface.....  poort 5000

Verder een extra gebruiker aanmaken met admin rechten, met een andere naam dan "admin".
Daarna inloggen met die andere admin-naam, en het gebruikers account "admin" uitschakelen.
Dit i.v.m. veiligheidsredenen. (Benadering van buitenaf ligt de gebruikersnaam "admin" voor de hand. Dan hoeft men alleen nog maar een wachtwoord te vinden om binnen te komen).
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Irene

  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 6
  • Berichten: 119
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #32 Gepost op: 26 augustus 2014, 17:19:55 »
Fijn, bedankt voor je uitgebreide informatie!
  • Mijn Synology: Ds213j
  • HDD's: 2x 2TB red

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 992
  • -Ontvangen: 1556
  • Berichten: 8.282
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #33 Gepost op: 26 augustus 2014, 18:21:52 »
Nog even terugkomend, omdat ik te weinig rekening hield met typisch regels voor extern gebruik (NL).
Voor wat betreft
- Airplay *
- Dnla/upnp *

Dat zijn typisch functies voor gebruik binnen het interne netwerk thuis. Voor benadering van buitenaf (NL) kun je die functies in de firewall voor toegang dus uitschakelen.

Of je Windows bestandsserver dan ook kunt uitschakelen, weet eigenlijk niet. Misschien dat iemand anders daar nog iets over kan aangeven. Zelf benader ik van buitenaf de NAS via het WebDav protocol (onder Windows met NetDrive).
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Irene

  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 6
  • Berichten: 119
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #34 Gepost op: 26 augustus 2014, 18:55:14 »
Airplay gebruiken we inderdaad voor o.a. de muziek streamer.
  • Mijn Synology: Ds213j
  • HDD's: 2x 2TB red

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2717
  • Berichten: 16.769
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #35 Gepost op: 26 augustus 2014, 18:56:43 »
Verder heb ik nu alleen nederland, …, en interne IP bereik  . Volgorde gebruikt zoals je hebt opgegegeven.
Daarnaast de rest niet toestaan.

Alleen Nederland en Interne IP adressen kun je niet in 1 keer definiëren. Dus alle andere poorten die je met beide wilt gebruiken moet je voor elk IP range definiëren.

Dus niet eerst een regel met alleen alle Nederlendse adressen en geen poorten erbij. Anders open je alle poorten voor Nederlandse adressen.
Je zult het wel goed gedaan hebben maar zoals je schrijft lijkt het van niet.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 992
  • -Ontvangen: 1556
  • Berichten: 8.282
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #36 Gepost op: 26 augustus 2014, 19:00:52 »
Ik denk dat Irene het wel goed heeft gedaan. Op de vorige pagina een voorbeeld waarbij feitelijk 3 Firewall regels zijn ingesteld, waar ze van is uitgegaan: Zie vorige pagina reactie < HIER >
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Irene

  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 6
  • Berichten: 119
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #37 Gepost op: 26 augustus 2014, 19:03:34 »
Klopt, heb er drie regels van gemaakt.
Wel super dat er meegedacht wordt!
  • Mijn Synology: Ds213j
  • HDD's: 2x 2TB red

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 992
  • -Ontvangen: 1556
  • Berichten: 8.282
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #38 Gepost op: 26 augustus 2014, 19:10:45 »
En een regeltje meer of minder, als je eenmaal doorhebt hoe het werkt, is een foutje zo achterhaald.
Zo had ik eerder met de berichten van de Synolocker aanval/hack bij het verscherpen van de Firewall regels mijn ex aanvankelijk buitengesloten vanuit het interne netwerk. Maar ik kon wel bij de NAS via externe ingang.  :lol:
Ik had toen vergeten de toegangsregels van het interne netwerk erbij te zetten.  ;)
(Ik beheer de technische kant van de NAS die bij mijn ex staat).
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Irene

  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 6
  • Berichten: 119
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #39 Gepost op: 26 augustus 2014, 19:16:14 »
Ja, die Synolocker was voor mij ook de trigger om de firewall regels te gaan instellen.
Voordeel is wel dat alles weer mooi en netjes opnieuw is opgebouwd.
Zag net dat er weer een update van DSM is, en nieuwe firmware voor mijn camera, dus we blijven bezig ;)
  • Mijn Synology: Ds213j
  • HDD's: 2x 2TB red


 

Inloggen via internet

Gestart door pjpaulBoard Synology DSM algemeen

Reacties: 8
Gelezen: 4399
Laatste bericht 31 juli 2011, 16:00:56
door j.toet
Wel inloggen via Internet maar verder 'niet gemachtigd'?

Gestart door sneeuwmansBoard Overige software

Reacties: 4
Gelezen: 2187
Laatste bericht 13 maart 2012, 11:30:42
door jannie
Back-up Windows laptop opzetten via het internet i.c.m. Synology Drive

Gestart door lkenselaarBoard Cloud Station & Drive

Reacties: 1
Gelezen: 804
Laatste bericht 26 januari 2024, 19:57:34
door Birdy
NAS niet meer te benaderen na stroomstoring

Gestart door KlusvogelBoard Synology DSM algemeen

Reacties: 51
Gelezen: 18915
Laatste bericht 14 september 2015, 13:07:21
door Klusvogel
Admin interface niet te benaderen via 192.168.1.1 Bedraad wel via wifi

Gestart door FranckeMBoard Synology Router

Reacties: 33
Gelezen: 19860
Laatste bericht 11 januari 2016, 09:04:03
door Babylonia