Auteur Topic: Firewall Geo block  (gelezen 1308 keer)

Offline Henk Havelaar

  • Bedankjes
  • -Gegeven: 15
  • -Ontvangen: 8
  • Berichten: 131
Firewall Geo block
« Gepost op: 14 juni 2022, 14:06:19 »
Helaas heb ik veel last van ongewenste inlogpogingen, via de Geoblock in Firewall heb ik al heel veel landen geblokkeerd maar in een oud topic las ik een antwoord:

Ik heb China, India, Turkije en Oekraine geblokkeerd, wat een hoop ongewenste inlogpogingen onderdrukt.

Vanwaar deze blokkade, wil je wel dat mensen uit bijvoorbeeld Irak, Rusland en Amerika toegang hebben?
Ik heb alle landen toegang verboden behalve Nederland.

Is er een simpele mogelijkheid om alle landen te blokkeren behalve NL?
  • Mijn Synology: DS1819+
  • HDD's: 13xWD 10TB/5 x 12TB
  • Extra's: 32 GB / 10 GBit netw
Main NAS: DS1819+/2 x DX517 met 13 x WD Red 10 TB en 5 x 12 TB Seagate Iron Wolf. E10M20-T1 M.2 SSd & 10 GBe Combo adapter.

Offline Bobo

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 35
  • -Ontvangen: 165
  • Berichten: 787
Re: Firewall Geo block
« Reactie #1 Gepost op: 14 juni 2022, 14:12:20 »
Firewall werkt regels van boven naar beneden af.
regel 1: ip-adres range van jouw local network met toestaan instellen
regel 2: locatie Nederland kiezen en die toestaan
regel 3: locatie 'overal vandaan' kiezen die op weigeren zetten.
Regel 3 komt niet aan bod als je thuis of in nederland bent.
Regel 3 komt wel aan bod als iemand vanuit buitenland erin probeert te komen.
DS223+ ??
DS116               - dsm 7.2    - 64561     - wd20EFRX
DS111 (backup) - dsm 6.2.4 - 25556 u7 - wd40EFZX

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 670
  • -Ontvangen: 1258
  • Berichten: 6.890
Re: Firewall Geo block
« Reactie #2 Gepost op: 14 juni 2022, 14:32:41 »
regel 3: locatie 'overal vandaan' kiezen die op weigeren zetten.

"Een overal vandaan" is geen te maken locatie keuze.

Is er een simpele mogelijkheid om alle landen te blokkeren behalve NL?

Meer over firewall regels, maar afgestemd op een Synology router, zie:  < DIT onderwerp >
Het principe is vergelijkbaar als bij een NAS, alleen is de firewall van de router uitgebreider - en werkt naar twee kanten toe.

Als het te complex is, zijn er nog wel oudere onderwerpen te vinden met meer makkelijk te begrijpen dagelijkse begrippen. Bijv. < DEZE >

Ik heb net een nieuw stuk m.b.t. Firewall geschreven, maar is nog veel meer uitgebreid, want betreft de interface van SRM 1.3. voor routers.

Maar ook daar is het principe hetzelfde.  Dus als je gewoon even de informatie volgt.
En niet teveel de uitgebreide plaatjes.  Kom je er denk ik wel uit.  Zie onderwerp < HIER >
DS213j   2x 3TB WD Red            -  DSM 5.0  -  glasvezel 200/200 (Solcon) Fritzbox 7530 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600axRT2600ac + MR2200ac  -  NVDIA Shield TV Pro (2019).....
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.0
              Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Henk Havelaar

  • Bedankjes
  • -Gegeven: 15
  • -Ontvangen: 8
  • Berichten: 131
Re: Firewall Geo block
« Reactie #3 Gepost op: 14 juni 2022, 14:59:30 »
Bedankt voor het antwoord maar dit is niet de oplossing die ik zoek. Ik kan alleen een Geoblock mogelijkheid vinden in de Firewall die maximaal 15 locaties per regel toelaat, door het aangehaalde antwoord van Bobo dacht ik dat er ergens een mogelijkheid is om alle locaties BEHALVE Nederland en voor mij Portugal te blokkeren.
  • Mijn Synology: DS1819+
  • HDD's: 13xWD 10TB/5 x 12TB
  • Extra's: 32 GB / 10 GBit netw
Main NAS: DS1819+/2 x DX517 met 13 x WD Red 10 TB en 5 x 12 TB Seagate Iron Wolf. E10M20-T1 M.2 SSd & 10 GBe Combo adapter.

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 670
  • -Ontvangen: 1258
  • Berichten: 6.890
Re: Firewall Geo block
« Reactie #4 Gepost op: 14 juni 2022, 15:14:31 »
Je doet het dus precies verkeerd!!   Kennelijk niet goed doorgelezen.
(Ik geef juist aan dat de oplossing van Bobo niet klopt - die zet je daarmee op het verkeerde been).

Het is een kwestie van één land aanvinken als "geldig" om je services te mogen toelaten.
En een laatste regel aan het eind maken waarbij je alle knoppen in het rijtje op "ALL" zet, behalve de laatste knop van de regel op "Deny".

Ofwel alles blokkeren, wat niet voldoet aan de toegestane regels erboven.
Als Nederland als enige land is toegelaten, en alle andere rest wordt geblokkeerd, is Nederland het enige land met toegang.
De hele wereld wordt dan verder geblokkeerd, zelfs je eigen LAN netwerk als je daar geen voorzorg voor neemt.

Dus om jezelf niet uit te sluiten zul je om te beginnen ook je eigen LAN netwerk erbij moeten zetten als toegestaan.
Dat dus als eerste regel.
Dan Nederland toestaan als 2e regel voor specifiek de service die je wilt (en dan ook nog alleen via een versleutelde https verbinding).
Allerlaatste regel      All - All  - All - Deny
DS213j   2x 3TB WD Red            -  DSM 5.0  -  glasvezel 200/200 (Solcon) Fritzbox 7530 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600axRT2600ac + MR2200ac  -  NVDIA Shield TV Pro (2019).....
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.0
              Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Henk Havelaar

  • Bedankjes
  • -Gegeven: 15
  • -Ontvangen: 8
  • Berichten: 131
Re: Firewall Geo block
« Reactie #5 Gepost op: 14 juni 2022, 15:18:20 »
Bedankt, ga ik proberen als ik weer in NL ben, doe ik nu iets verkeerd dan heb ik een probleem  ;)
  • Mijn Synology: DS1819+
  • HDD's: 13xWD 10TB/5 x 12TB
  • Extra's: 32 GB / 10 GBit netw
Main NAS: DS1819+/2 x DX517 met 13 x WD Red 10 TB en 5 x 12 TB Seagate Iron Wolf. E10M20-T1 M.2 SSd & 10 GBe Combo adapter.

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 170
  • -Ontvangen: 2522
  • Berichten: 15.801
Re: Firewall Geo block
« Reactie #6 Gepost op: 14 juni 2022, 16:15:15 »
…(Ik geef juist aan dat de oplossing van Bobo niet klopt - die zet je daarmee op het verkeerde been).

De oplossing van Bobo klopt precies, alleen drukt hij het een beetje ongebruikelijk uit. 'overal vandaan' in regel 3 moet natuurlijk 'alles' zijn. Maar 'alles' is eigenlijk hetzelfde als 'overal vandaan'.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J (Backup)

Offline Bobo

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 35
  • -Ontvangen: 165
  • Berichten: 787
Re: Firewall Geo block
« Reactie #7 Gepost op: 14 juni 2022, 16:19:18 »
Zo staat ie......

aanv: regel 2 even op alles gezet. normaal daar alleen items die ik van buiten ook toelaat.
DS223+ ??
DS116               - dsm 7.2    - 64561     - wd20EFRX
DS111 (backup) - dsm 6.2.4 - 25556 u7 - wd40EFZX

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 670
  • -Ontvangen: 1258
  • Berichten: 6.890
Re: Firewall Geo block
« Reactie #8 Gepost op: 14 juni 2022, 16:33:40 »
De oplossing van Bobo klopt precies, alleen drukt hij het een beetje ongebruikelijk uit. 'overal vandaan'

Dat geeft nu net die verwarring.   :o

door het aangehaalde antwoord van Bobo dacht ik dat er ergens een mogelijkheid is om alle locaties BEHALVE Nederland en voor mij Portugal te blokkeren.

Maar goed, het lijkt me dat er nu voldoende leesvoer is om eruit te komen.  :geek:
DS213j   2x 3TB WD Red            -  DSM 5.0  -  glasvezel 200/200 (Solcon) Fritzbox 7530 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600axRT2600ac + MR2200ac  -  NVDIA Shield TV Pro (2019).....
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.0
              Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Henk Havelaar

  • Bedankjes
  • -Gegeven: 15
  • -Ontvangen: 8
  • Berichten: 131
Re: Firewall Geo block
« Reactie #9 Gepost op: 14 juni 2022, 16:40:05 »
Ik heb voorlopig een vreemd poortnummer gekozen in de router poort forwarding als HTTPS poort, lijkt nu te helpen, al een half uur geen ongewenste inlogpogingen meer :)
  • Mijn Synology: DS1819+
  • HDD's: 13xWD 10TB/5 x 12TB
  • Extra's: 32 GB / 10 GBit netw
Main NAS: DS1819+/2 x DX517 met 13 x WD Red 10 TB en 5 x 12 TB Seagate Iron Wolf. E10M20-T1 M.2 SSd & 10 GBe Combo adapter.


 

RT2600ac Firewall regel treffers blijven op 0 staan.

Gestart door BirdyBoard Synology Router

Reacties: 7
Gelezen: 1979
Laatste bericht 24 juli 2019, 18:30:16
door Birdy
Cloudstation & Firewall (werk)

Gestart door dammieBoard Cloud Station & Drive

Reacties: 4
Gelezen: 2169
Laatste bericht 17 februari 2014, 20:03:41
door hansiedown
Geupdate naar 6.0? Vergeet je firewall niet opnieuw in te stellen!

Gestart door JGBoard Synology DSM 6.0

Reacties: 0
Gelezen: 1444
Laatste bericht 27 april 2016, 22:09:28
door JG
In Firewall geblokkeerd, toch inloggen.

Gestart door MrtAlwaysBoard FTP, NFS and Samba Server

Reacties: 6
Gelezen: 2640
Laatste bericht 10 maart 2020, 18:35:27
door Babylonia
Firewall houdt SSH-verkeer niet goed tegen

Gestart door RhodezBoard Overige software

Reacties: 6
Gelezen: 3357
Laatste bericht 29 juni 2014, 21:09:13
door Rhodez