Auteur Topic: firewall regel maken om enkel lokale toegang toe te laten  (gelezen 5548 keer)

Offline riji

  • Bedankjes
  • -Gegeven: 48
  • -Ontvangen: 2
  • Berichten: 200
firewall regel maken om enkel lokale toegang toe te laten
« Gepost op: 15 januari 2015, 20:58:12 »
Is dit een goede opgave om te bekomen dat uitsluitend toestellen binnen het lokale netwerk toegang hebben tot de syno:
Poorten: alles
IP: IP-bereik van 192.168.1.0  tot 192.168.1.255
Actie: toestaan

Offline Basalt

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 129
  • -Ontvangen: 121
  • Berichten: 617
Re: firewall regel maken om enkel lokale toegang toe te laten
« Reactie #1 Gepost op: 15 januari 2015, 21:38:21 »
Ik heb het met een subnet mask gedaan:

Ports:
 (*) All

Source IP:
(*) Specific IP => [Select]

     (*) Subnet
     IP address: 192.168.1.0
     Mask: 255.255.255.0

Action:
(*) Allow
  • Mijn Synology: DS220+
  • HDD's: 2x WD Red Plus 8TB
  • Extra's: DSM 7.2
Yes, there are two paths you can go by, but in the long run, there's still time to change the road you're on - Stairway To Heaven

Offline Lampje

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 5
  • Berichten: 85
Re: firewall regel maken om enkel lokale toegang toe te laten
« Reactie #2 Gepost op: 15 januari 2015, 21:52:35 »
Als je nas niet is open gesteld / ingesteld voor verbinding van buiten af. Is het ook niet nodig om een firewall in te stellen.
Wand dan kan je alleen maar lokaal inloggen.

Offline Basalt

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 129
  • -Ontvangen: 121
  • Berichten: 617
Re: firewall regel maken om enkel lokale toegang toe te laten
« Reactie #3 Gepost op: 15 januari 2015, 22:15:12 »
Een NAS zonder verbindingen "van buitenaf" is weinig zinvol  ;D

De router bepaalt in hoeverre je NAS van buiten het LAN toegankelijk is, bijv door port forwarding.
Firewall regels geven aanvullende bescherming.
  • Mijn Synology: DS220+
  • HDD's: 2x WD Red Plus 8TB
  • Extra's: DSM 7.2
Yes, there are two paths you can go by, but in the long run, there's still time to change the road you're on - Stairway To Heaven

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.258
  • FIFO / LIFO
    • Truebase
Re: firewall regel maken om enkel lokale toegang toe te laten
« Reactie #4 Gepost op: 15 januari 2015, 22:21:07 »
Citaat
Een NAS zonder verbindingen "van buitenaf" is weinig zinvol
Voor mij niet hoor, heb 3 Nassen zonder verbindingen "van buitenaf" het enige wat ik wel eens doe is testen (t.b.v het Forum), maar daar heb ik de DS111 voor met een 80 GB schijfje die ik bijna elke week opnieuw installeer  :lol:
 ;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Basalt

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 129
  • -Ontvangen: 121
  • Berichten: 617
Re: firewall regel maken om enkel lokale toegang toe te laten
« Reactie #5 Gepost op: 15 januari 2015, 22:26:27 »
Ja ok, tis maar net wat je van buitenaf noemt. Zoals Lampje het verwoordde leek het net alsof de NAS dat bepaalt, maar voor de NAS is zo'n beetje alles "van buitenaf", vandaar mijn opmerking  ;D
  • Mijn Synology: DS220+
  • HDD's: 2x WD Red Plus 8TB
  • Extra's: DSM 7.2
Yes, there are two paths you can go by, but in the long run, there's still time to change the road you're on - Stairway To Heaven

Offline riji

  • Bedankjes
  • -Gegeven: 48
  • -Ontvangen: 2
  • Berichten: 200
Re: firewall regel maken om enkel lokale toegang toe te laten
« Reactie #6 Gepost op: 15 januari 2015, 22:30:43 »
Afgezien van de discussie of de bedoeling zinvol is,
kan iemand bevestigen dat de wijze waarop ik het doe technisch correct is,
of is de wijze waarop Basalt de regel opbouwde misschien beter?
 

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.258
  • FIFO / LIFO
    • Truebase
Re: firewall regel maken om enkel lokale toegang toe te laten
« Reactie #7 Gepost op: 15 januari 2015, 22:37:04 »
@Basalt ah, dan snap ik het  ;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Basalt

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 129
  • -Ontvangen: 121
  • Berichten: 617
Re: firewall regel maken om enkel lokale toegang toe te laten
« Reactie #8 Gepost op: 15 januari 2015, 22:40:25 »
Zoals zo vaak zijn er meerdere wegen naar Rome.
Volgens mij is een range opgeven in jouw geval net zo goed.
Met een mask kan je nog andere truuks uithalen, maar die heb je (denk ik) niet nodig.

BTW: altijd goed om te controleren of je beveiliging werkt zoals bedoeld. Je zou bijv in je router een port forwarding kunnen inschakelen en kijken of je wel/niet verbinding krijgt "van buitenaf".
  • Mijn Synology: DS220+
  • HDD's: 2x WD Red Plus 8TB
  • Extra's: DSM 7.2
Yes, there are two paths you can go by, but in the long run, there's still time to change the road you're on - Stairway To Heaven

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2634
  • Berichten: 16.313
Re: firewall regel maken om enkel lokale toegang toe te laten
« Reactie #9 Gepost op: 15 januari 2015, 23:23:08 »
Als je nas niet is open gesteld / ingesteld voor verbinding van buiten af. Is het ook niet nodig om een firewall in te stellen.…

Dat klopt maar ten dele. Als alles werkt zoals het gepland is, klopt dat. Maar beveiliging is een kwestie van laagjes. Je moet er van uit gaan dat er bugs in apparatuur zitten en daarom toch een volgende beschermingslaag inbouwen. Zeker als die firewall er toch al is, is het dom om hem niet in te stellen.

Hetzelfde geld voor het niet gebruiken van wachtwoorden op apparatuur die niet toegankelijk is vanuit het internet.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 824
  • -Ontvangen: 1409
  • Berichten: 7.601
Re: firewall regel maken om enkel lokale toegang toe te laten
« Reactie #10 Gepost op: 16 januari 2015, 02:43:14 »
Is dit een goede opgave om te bekomen dat uitsluitend toestellen binnen het lokale netwerk toegang hebben tot de syno:
Poorten: alles
IP: IP-bereik van 192.168.1.0  tot 192.168.1.255
Actie: toestaan
Aanvullend:

Algemeen onderaan  :!:
Buiten de aparte schermen van de individuele Firewall regels om:
Indien niet voldaan wordt aan de regels:  Rondje aangevinkt bij "Toegang weigeren".

(Naar aanleiding van volgende draadje < HIER > )
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline riji

  • Bedankjes
  • -Gegeven: 48
  • -Ontvangen: 2
  • Berichten: 200
Re: firewall regel maken om enkel lokale toegang toe te laten
« Reactie #11 Gepost op: 16 januari 2015, 09:42:29 »
@Babylonia
"Algemeen onderaan  :!:
Buiten de aparte schermen van de individuele Firewall regels om:
Indien niet voldaan wordt aan de regels:  Rondje aangevinkt bij "Toegang weigeren"."

Ik zie die mogelijkheid niet bij mijn firewall instelscherm; wellicht is die keuze enkel beschikbaar als je meerdere regels ingeeft.

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 824
  • -Ontvangen: 1409
  • Berichten: 7.601
Re: firewall regel maken om enkel lokale toegang toe te laten
« Reactie #12 Gepost op: 16 januari 2015, 09:53:37 »
Ik kan het niet controleren (ik gebruik 3 regels, maar ben niet van plan regels te verwijderen voor een test).

In de Help-file wordt aangegeven:

"U kunt ook kiezen uit Toegang toestaan of Toegang weigeren onderaan in de lijst met regels om toegang,
waarvoor geen regels zijn ingesteld, toe te staan of te weigeren."


Ik maak gebruik van DSM versie 5.0   Misschien is het net wat anders bij versie DSM 5.1  ??
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline riji

  • Bedankjes
  • -Gegeven: 48
  • -Ontvangen: 2
  • Berichten: 200
Re: firewall regel maken om enkel lokale toegang toe te laten
« Reactie #13 Gepost op: 16 januari 2015, 09:57:57 »
dank voor je vlugge reactie

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2634
  • Berichten: 16.313
Re: firewall regel maken om enkel lokale toegang toe te laten
« Reactie #14 Gepost op: 16 januari 2015, 10:22:22 »
Indien niet voldaan wordt aan de regels:  Rondje aangevinkt bij "Toegang weigeren"."

Ik zie die mogelijkheid niet bij mijn firewall instelscherm;

Die zou er toch echt moeten zijn. Maar niet getreurd, want echt nodig is die optie niet. Ik zelf maak altijd als laatste regel:

-Alle poorten
-alle IP adressen
Actie: toegang weigeren.

Op die manier komt hij nooit bij dat rondje en maakt het niet uit hoe die staat ;)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

Synology firewall LOGS router?

Gestart door NoFateBoard Synology Router

Reacties: 24
Gelezen: 5004
Laatste bericht 03 maart 2019, 22:35:17
door Babylonia
firewall & UDP Broadcast

Gestart door aliazzzBoard Synology Router

Reacties: 19
Gelezen: 274
Laatste bericht Gisteren om 10:54:39
door Babylonia
Firewall inschakelen

Gestart door DutchhansBoard Synology DSM 6.0

Reacties: 1
Gelezen: 2221
Laatste bericht 09 april 2016, 21:58:53
door Birdy
Firewall

Gestart door aardBoard Synology DSM algemeen

Reacties: 6
Gelezen: 3888
Laatste bericht 27 december 2013, 11:30:03
door TonVH
Firewall logs??

Gestart door paheveBoard Synology Router

Reacties: 6
Gelezen: 561
Laatste bericht 03 januari 2024, 15:09:16
door Birdy