Auteur Topic: In Firewall geblokkeerd, toch inloggen.  (gelezen 1537 keer)

Dit onderwerp bevat een als beste antwoord gemarkeerd bericht. Klik hier om er direct naartoe te gaan.

Offline MrtAlways

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 3
In Firewall geblokkeerd, toch inloggen.
« Gepost op: 10 maart 2020, 16:26:09 »
Hoi allemaal,

Ik heb een DS916+ NAS. DSM 6.2.
De nas fungeert ook als DHCP server voor mijn  netwerk.
Ik heb ook een ftp server draaien op de nas.

In mijn (mail) logs zag ik (IP adres) dat er veel inlog pogingen worden gedaan vanuit vage landen. (China, India, US).
Dus zet ik in de firewall van de nas de hele IP range van die afzender op weigeren.

Toch blijven er dan pogingen in die range doorkomen die proberen in te loggen.
(Het lukt ze niet omdat na 3 foute pogingen ze alsnog weer geblokkeerd worden.)

Iemand enig idee hoe dit te voorkomen?

Met vriendelijke groet en dank,
MrtAlways


  • Mijn Synology: DS916+
  • HDD's: 4 x WD30EFRX
  • Extra's: 8

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1054
  • -Ontvangen: 6267
  • Berichten: 37.055
  • Synology is awesome.
    • Synology Support
Re: In Firewall geblokkeerd, toch inloggen.
« Reactie #1 Gepost op: 10 maart 2020, 16:44:07 »
Heb aangenomen dat de eerste regel je eigen externe IP-Adres is, niet handig om die in het openbaar te laten zien.
Heb het daarom even aangepast.


CS406     DSM 2.0-0731       [ARCHIEF OPSLAG]
DS107+    DSM 3.1-1639       [ARCHIEF OPSLAG]
DS107+    DSM 3.1-1639       [ARCHIEF OPSLAG]
DS508     DSM 4.0-2265       [ARCHIEF OPSLAG]
DS111     DSM 6.1.7-15284-3  [ARCHIEF OPSLAG]
DS411slim DSM 6.2.3-25426-2  [SPEELTJE]
DS411+II  DSM 6.2.3-25426-3  [BACKUP]
DS413J    DSM 6.2.3-25426-2  [Surveillance]
DS716+II  DSM 6.2.3-25426-3  [TEST]
-----VMM  DSM 7.0-41222      [BETA]
DS918+    DSM 6.2.3-25426-3  [PROD]
RT2600ac  SRM 1.2.4-8081-2   [PROD]
MR2200ac  SRM 1.2.4-8081-2   [PROD]

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 139
  • -Ontvangen: 2076
  • Berichten: 13.577
Re: In Firewall geblokkeerd, toch inloggen.
« Reactie #2 Gepost op: 10 maart 2020, 16:57:00 »
Ik zie dat je juist alles toestaat. Dus klopt het dat ze inlogpogingen kunnen doen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J (Backup)

Offline MrtAlways

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 3
Re: In Firewall geblokkeerd, toch inloggen.
« Reactie #3 Gepost op: 10 maart 2020, 17:57:51 »
Ja , stom . Dank je.
  • Mijn Synology: DS916+
  • HDD's: 4 x WD30EFRX
  • Extra's: 8

Offline MrtAlways

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 3
Re: In Firewall geblokkeerd, toch inloggen.
« Reactie #4 Gepost op: 10 maart 2020, 18:00:30 »
Hoi,
Ik zie overal WEIGEREN staan.
Waarom worden ze dan toegelaten?
  • Mijn Synology: DS916+
  • HDD's: 4 x WD30EFRX
  • Extra's: 8

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 139
  • -Ontvangen: 2076
  • Berichten: 13.577
Re: In Firewall geblokkeerd, toch inloggen.
« Reactie #5 Gepost op: 10 maart 2020, 18:21:18 »
Je geeft tegenstrijdige opdrachten. Dan moet het systeem zelf prioriteiten stellen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J (Backup)

Gemarkeerd als beste antwoord door MrtAlways Gepost op 13 maart 2020, 16:55:52

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 370
  • -Ontvangen: 907
  • Berichten: 5.327
Re: In Firewall geblokkeerd, toch inloggen.
« Reactie #6 Gepost op: 10 maart 2020, 18:35:27 »
Ik zie overal WEIGEREN staan.

Behalve de eerste cruciale regel waar je alles voor alle poorten en protocollen toestaat.
Hoe makkelijk wil je het maken?

Misschien heb je wat aan de uitleg om Firewall regels aan te maken, vanuit een Synology router,
wat in basis op de meeste punten overeenkomsten heeft met de Firewall instellingen voor een Synology NAS.
https://www.synology-forum.nl/synology-router/firewall-instellingen-synology-router-srm-1-2-x/

Verder een simpele vergelijking:
https://www.synology-forum.nl/overige-software/firewall-correct-instellen/msg155887/#msg155887
DS213j   2x 3TB WD Red            -  DSM 5.0  -  Ubee EVW3210 + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  RT1900ac + MR2200acRT2600ac
DS218+  2x 3TB WD Red            -  DSM 6.2  -  DrayTek 2960.....
NVDIA Shield TV Pro (2019) als mediaspeler.....


 

Netwerk backup met poort 873 geblokkeerd

Gestart door boflorBoard Data replicator & overige backupsoftware

Reacties: 9
Gelezen: 8961
Laatste bericht 26 december 2010, 21:52:58
door boflor
UPNP dicht en geen Portforwarding, toch toegang via DS File op Windows Phone 8.1

Gestart door RicoEBoard Windows Phone Apps

Reacties: 5
Gelezen: 2956
Laatste bericht 30 juni 2017, 17:35:19
door Briolet
CS407e of toch DS207+

Gestart door ChielBoard NAS hardware vragen

Reacties: 2
Gelezen: 1088
Laatste bericht 14 januari 2009, 18:21:57
door Chiel
certificaat fout bij inloggen DSM

Gestart door thevanvuBoard Synology DSM algemeen

Reacties: 15
Gelezen: 3744
Laatste bericht 14 februari 2017, 11:34:15
door Briolet
DS achter VPN - toch nog verbinden via iphone-tunnel?

Gestart door TigoBoard VPN Server

Reacties: 4
Gelezen: 1170
Laatste bericht 25 juli 2016, 23:20:11
door mchp92