Synology-Forum.nl

Firmware => Synology DSM algemeen => Topic gestart door: riji op 15 januari 2015, 20:58:12

Titel: firewall regel maken om enkel lokale toegang toe te laten
Bericht door: riji op 15 januari 2015, 20:58:12
Is dit een goede opgave om te bekomen dat uitsluitend toestellen binnen het lokale netwerk toegang hebben tot de syno:
Poorten: alles
IP: IP-bereik van 192.168.1.0  tot 192.168.1.255
Actie: toestaan
Titel: Re: firewall regel maken om enkel lokale toegang toe te laten
Bericht door: Basalt op 15 januari 2015, 21:38:21
Ik heb het met een subnet mask gedaan:

Ports:
 (*) All

Source IP:
(*) Specific IP => [Select]

     (*) Subnet
     IP address: 192.168.1.0
     Mask: 255.255.255.0

Action:
(*) Allow
Titel: Re: firewall regel maken om enkel lokale toegang toe te laten
Bericht door: Lampje op 15 januari 2015, 21:52:35
Als je nas niet is open gesteld / ingesteld voor verbinding van buiten af. Is het ook niet nodig om een firewall in te stellen.
Wand dan kan je alleen maar lokaal inloggen.
Titel: Re: firewall regel maken om enkel lokale toegang toe te laten
Bericht door: Basalt op 15 januari 2015, 22:15:12
Een NAS zonder verbindingen "van buitenaf" is weinig zinvol  ;D

De router bepaalt in hoeverre je NAS van buiten het LAN toegankelijk is, bijv door port forwarding.
Firewall regels geven aanvullende bescherming.
Titel: Re: firewall regel maken om enkel lokale toegang toe te laten
Bericht door: Birdy op 15 januari 2015, 22:21:07
Citaat
Een NAS zonder verbindingen "van buitenaf" is weinig zinvol
Voor mij niet hoor, heb 3 Nassen zonder verbindingen "van buitenaf" het enige wat ik wel eens doe is testen (t.b.v het Forum), maar daar heb ik de DS111 voor met een 80 GB schijfje die ik bijna elke week opnieuw installeer  :lol:
 ;)
Titel: Re: firewall regel maken om enkel lokale toegang toe te laten
Bericht door: Basalt op 15 januari 2015, 22:26:27
Ja ok, tis maar net wat je van buitenaf noemt. Zoals Lampje het verwoordde leek het net alsof de NAS dat bepaalt, maar voor de NAS is zo'n beetje alles "van buitenaf", vandaar mijn opmerking  ;D
Titel: Re: firewall regel maken om enkel lokale toegang toe te laten
Bericht door: riji op 15 januari 2015, 22:30:43
Afgezien van de discussie of de bedoeling zinvol is,
kan iemand bevestigen dat de wijze waarop ik het doe technisch correct is,
of is de wijze waarop Basalt de regel opbouwde misschien beter?
 
Titel: Re: firewall regel maken om enkel lokale toegang toe te laten
Bericht door: Birdy op 15 januari 2015, 22:37:04
@Basalt ah, dan snap ik het  ;)
Titel: Re: firewall regel maken om enkel lokale toegang toe te laten
Bericht door: Basalt op 15 januari 2015, 22:40:25
Zoals zo vaak zijn er meerdere wegen naar Rome.
Volgens mij is een range opgeven in jouw geval net zo goed.
Met een mask kan je nog andere truuks uithalen, maar die heb je (denk ik) niet nodig.

BTW: altijd goed om te controleren of je beveiliging werkt zoals bedoeld. Je zou bijv in je router een port forwarding kunnen inschakelen en kijken of je wel/niet verbinding krijgt "van buitenaf".
Titel: Re: firewall regel maken om enkel lokale toegang toe te laten
Bericht door: Briolet op 15 januari 2015, 23:23:08
Als je nas niet is open gesteld / ingesteld voor verbinding van buiten af. Is het ook niet nodig om een firewall in te stellen.…

Dat klopt maar ten dele. Als alles werkt zoals het gepland is, klopt dat. Maar beveiliging is een kwestie van laagjes. Je moet er van uit gaan dat er bugs in apparatuur zitten en daarom toch een volgende beschermingslaag inbouwen. Zeker als die firewall er toch al is, is het dom om hem niet in te stellen.

Hetzelfde geld voor het niet gebruiken van wachtwoorden op apparatuur die niet toegankelijk is vanuit het internet.
Titel: Re: firewall regel maken om enkel lokale toegang toe te laten
Bericht door: Babylonia op 16 januari 2015, 02:43:14
Is dit een goede opgave om te bekomen dat uitsluitend toestellen binnen het lokale netwerk toegang hebben tot de syno:
Poorten: alles
IP: IP-bereik van 192.168.1.0  tot 192.168.1.255
Actie: toestaan
Aanvullend:

Algemeen onderaan  :!:
Buiten de aparte schermen van de individuele Firewall regels om:
Indien niet voldaan wordt aan de regels:  Rondje aangevinkt bij "Toegang weigeren".

(Naar aanleiding van volgende draadje < HIER > (http://www.synology-forum.nl/overige-software/firewall-correct-instellen/msg125496/#msg125496) )
Titel: Re: firewall regel maken om enkel lokale toegang toe te laten
Bericht door: riji op 16 januari 2015, 09:42:29
@Babylonia
"Algemeen onderaan  :!:
Buiten de aparte schermen van de individuele Firewall regels om:
Indien niet voldaan wordt aan de regels:  Rondje aangevinkt bij "Toegang weigeren"."

Ik zie die mogelijkheid niet bij mijn firewall instelscherm; wellicht is die keuze enkel beschikbaar als je meerdere regels ingeeft.
Titel: Re: firewall regel maken om enkel lokale toegang toe te laten
Bericht door: Babylonia op 16 januari 2015, 09:53:37
Ik kan het niet controleren (ik gebruik 3 regels, maar ben niet van plan regels te verwijderen voor een test).

In de Help-file wordt aangegeven:

"U kunt ook kiezen uit Toegang toestaan of Toegang weigeren onderaan in de lijst met regels om toegang,
waarvoor geen regels zijn ingesteld, toe te staan of te weigeren."


Ik maak gebruik van DSM versie 5.0   Misschien is het net wat anders bij versie DSM 5.1  ??
Titel: Re: firewall regel maken om enkel lokale toegang toe te laten
Bericht door: riji op 16 januari 2015, 09:57:57
dank voor je vlugge reactie
Titel: Re: firewall regel maken om enkel lokale toegang toe te laten
Bericht door: Briolet op 16 januari 2015, 10:22:22
Indien niet voldaan wordt aan de regels:  Rondje aangevinkt bij "Toegang weigeren"."

Ik zie die mogelijkheid niet bij mijn firewall instelscherm;

Die zou er toch echt moeten zijn. Maar niet getreurd, want echt nodig is die optie niet. Ik zelf maak altijd als laatste regel:

-Alle poorten
-alle IP adressen
Actie: toegang weigeren.

Op die manier komt hij nooit bij dat rondje en maakt het niet uit hoe die staat ;)
Titel: Re: firewall regel maken om enkel lokale toegang toe te laten
Bericht door: riji op 16 januari 2015, 10:49:32
Ik heb het verschil ontdekt:
Mijn venster was niet breed genoeg en zo zag ik niet dat ik ingesteld stond op "Alle interfaces"
waarbij o.a. het keuzerondje "toegang weigeren.." niet beschikbaar is.
Indien je echter "LAN" of "PPPoE" kiest zijn die keuzes wel beschikbaar.
Opgelost, maar nu vraag ik mij af ivm PPPoE: ik heb daar geen regel en ik stel in: als niet voldaan wordt aan de regel: weigeren... is dit dan wel OK om toegang van buiten het lokaal netwerk te weigeren?
Overigens herinner ik mij dat ik nog op een andere plaats bij de Syno instellingen gekozen heb om geen PPPoE te hebben...
Ik heb deze regel bijgemaakt (zoals je al suggereerde):
-Alle poorten
-alle IP adressen
Actie: toegang weigeren.
Nu zal de boel wel dicht zijn voor buiten.