Auteur Topic: firewall  (gelezen 5420 keer)

Offline Jean Claude

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 24
firewall
« Gepost op: 25 september 2012, 22:01:23 »
Hallo,

Weet iemand hoe ik de firewall moet configureren als ik alleen poort 80 voor photostation open heb staan?

Groeten, J.C.

Offline jmeggink

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 22
  • Berichten: 183
Re: firewall
« Reactie #1 Gepost op: 26 september 2012, 11:42:41 »
In de firewall settings kiezen voor "Selecteren uit een lijst met ingebouwde toepassingen", vervolgens poort 80 aanvinken.

Andere optie is een alternatieve poort voor Photostation in te stellen in je DS en deze poort toevoegen in de firewall regels.
  • Mijn Synology: 412+

Offline Jean Claude

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 24
Re: firewall
« Reactie #2 Gepost op: 28 september 2012, 13:57:40 »
Ok, dat snap ik, maar hoe nu vervolgens de regels instellen?
Moet je voor iedere gebruiker een aparte regel maken voor toestaan, en de rest weigeren?
Als ik aan vink "alles weigeren" dan kan toch niemand meer de foto's bekijken, of werkt een firewall anders?

groeten, J.C.

Offline jmeggink

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 22
  • Berichten: 183
Re: firewall
« Reactie #3 Gepost op: 28 september 2012, 14:43:37 »
Je kunt 1 algemene regel aanmaken voor Photostation in je firewall.

Vervolgens kun je in Photostation per gebruiker instellen welke foto's ze mogen zien.
Hier zijn twee mogelijkheden voor:
* Photostation neem de users van je DS over
* In Photostation maak je aparte users aan

Ander vinkje in Photostation wat handig is, is het vinkje aanzetten dat de nieuw toegevoegde mappen niet als openbaar worden aangemaakt.

Mogelijk dat dit een oplossing biedt voor wat je wilt bereiken.
  • Mijn Synology: 412+

Offline Jean Claude

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 24
Re: firewall
« Reactie #4 Gepost op: 28 september 2012, 18:06:11 »
Zoals ik het nu heb ingesteld is als volgt:
De verschillende gebruikers van photostation heb ik elk apart toegang gegeven voor welke mappen ze mogen zien en welke niet. Dit heb ik bij de gebruikersaccounts ingesteld.
 
Maar wat is dan de functie van de firewall? Dat begrijp ik niet.
Ik kan 1 regel maken met toegang voor elke gebruiker naar poort 80. Maar dat hebben ze nu toch ook al denk ik dan. Een hacker hou ik daarmee niet tegen toch?

JC.

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2736
  • Berichten: 16.831
Re: firewall
« Reactie #5 Gepost op: 28 september 2012, 18:29:59 »
Ik ben ook geen firewall expert, maar volgens mij moet je minimaal twee regels aanmaken. Eerst een die poort 80 open zet, en vervolgens een die alle poorten sluit. De volgorde is belangrijk. (zie handleiding)

Maar als je alleen maar poorten open zet, zonder verdere instellingen, dan kun je net zo goed die nas firewall uit laten en alleen poort 80 in de router open zetten. Daar berijk je volgens mij het zelfde mee.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Nelesss

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 70
  • -Ontvangen: 204
  • Berichten: 1.275
Re: firewall
« Reactie #6 Gepost op: 28 september 2012, 19:53:29 »
Nee dat zeker niet want dat zal elkaar tegenwerken!

Je kunt meerdere dingen doen maar onderaan bij de firewall instellingen staan 'indien niet aan regels voldaan wordt toegang weigeren/ toestaan'.

Je moet dus met een paar dingen rekening houden als je het goed wil instellen! Je moet DSM natuurlijk er niet uitgooien voor jezelf anders kun je niet meer op je NAS! Wat ik heb gedaan een een regel aangemaakt waarin de benodige applicaties en DSM dus open staan. En dan onderaan aangevinkt 'weigeren'.

Hierdoor zul je alleen toegang hebben voor de geselecteerde applicaties. Hou ook rekening met bijv. sabnzbd etc. etc. en het overige verkeer wordt geweigerd.
Synology's:
DS-1513+ (4GB Ram)
DS-114
DS-112J

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2736
  • Berichten: 16.831
Re: firewall
« Reactie #7 Gepost op: 29 september 2012, 13:34:02 »
Citaat
En dan onderaan aangevinkt 'weigeren'.
Dat is volgens mij exact hetzelfde als een laatste regel aanmaken om alles te weigeren. Maar je hebt gelijk dat als je alles weigert, er een regel bij moet die jou wel toegang geeft, anders sluit je jezelf uit.

Zelf heb ik een thuisnetwerk waar eigenlijk geen vreemden op de computers binnen het netwerk komen. Volgens mij is die firewall op de nas dan niet echt noodzakelijk omdat je alle poorten al via de router uitsluit. Of mis ik hier een goede reden zoals een virus of worm op een van de locale computers?
Ik denk in elk geval dat het bij Jean Claude voldoende is om alleen poort 80 in de router te openen en de gehele nas firewall uit te laten.

Zelf heb ik de nas firewall alleen aan staan om er eens mee vertrouwd te geraken. Ik heb b.v. een regel gemaakt die bepaalde poorten voor mijn tablet opent die ik daarop gebruik. Daarna een regel die alle poorten van mijn tablet sluit. Dat is volgens mij de methode om heel specifiek voor één apparaat de poorten te openen zonder afhankelijk te zijn van de overall instellingen.

Het is namelijk onzin te zeggen dat de regels elkaar in de weg gaan zitten. Het is juist de bedoeling dat ze in een bepaalde volgorde staan zodat ze elkaar aanvullen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

Synology firewall LOGS router?

Gestart door NoFateBoard Synology Router

Reacties: 24
Gelezen: 15672
Laatste bericht 03 maart 2019, 22:35:17
door Babylonia
Firewall inschakelen

Gestart door DutchhansBoard Synology DSM 6.0

Reacties: 1
Gelezen: 2879
Laatste bericht 09 april 2016, 21:58:53
door Birdy
firewall & UDP Broadcast

Gestart door aliazzzBoard Synology Router

Reacties: 19
Gelezen: 3410
Laatste bericht 13 mei 2024, 10:54:39
door Babylonia
Cloudstation & Firewall (werk)

Gestart door dammieBoard Cloud Station & Drive

Reacties: 4
Gelezen: 2815
Laatste bericht 17 februari 2014, 20:03:41
door hansiedown
Firewall regels foutief ?

Gestart door ph_nasBoard Synology DSM algemeen

Reacties: 8
Gelezen: 2625
Laatste bericht 07 januari 2020, 22:10:08
door Briolet