Synology-Forum.nl

Overige software => Overige software => Topic gestart door: Henk Havelaar op 14 juni 2022, 14:06:19

Titel: Firewall Geo block
Bericht door: Henk Havelaar op 14 juni 2022, 14:06:19
Helaas heb ik veel last van ongewenste inlogpogingen, via de Geoblock in Firewall heb ik al heel veel landen geblokkeerd maar in een oud topic las ik een antwoord:

Ik heb China, India, Turkije en Oekraine geblokkeerd, wat een hoop ongewenste inlogpogingen onderdrukt.

Vanwaar deze blokkade, wil je wel dat mensen uit bijvoorbeeld Irak, Rusland en Amerika toegang hebben?
Ik heb alle landen toegang verboden behalve Nederland.

Is er een simpele mogelijkheid om alle landen te blokkeren behalve NL?
Titel: Re: Firewall Geo block
Bericht door: Bobo op 14 juni 2022, 14:12:20
Firewall werkt regels van boven naar beneden af.
regel 1: ip-adres range van jouw local network met toestaan instellen
regel 2: locatie Nederland kiezen en die toestaan
regel 3: locatie 'overal vandaan' kiezen die op weigeren zetten.
Regel 3 komt niet aan bod als je thuis of in nederland bent.
Regel 3 komt wel aan bod als iemand vanuit buitenland erin probeert te komen.
Titel: Re: Firewall Geo block
Bericht door: Babylonia op 14 juni 2022, 14:32:41
regel 3: locatie 'overal vandaan' kiezen die op weigeren zetten.

"Een overal vandaan" is geen te maken locatie keuze.

Is er een simpele mogelijkheid om alle landen te blokkeren behalve NL?

Meer over firewall regels, maar afgestemd op een Synology router, zie:  < DIT onderwerp > (https://www.synology-forum.nl/synology-router/firewall-instellingen-synology-router-srm-1-2-x/)
Het principe is vergelijkbaar als bij een NAS, alleen is de firewall van de router uitgebreider - en werkt naar twee kanten toe.

Als het te complex is, zijn er nog wel oudere onderwerpen te vinden met meer makkelijk te begrijpen dagelijkse begrippen. Bijv. < DEZE > (https://www.synology-forum.nl/overige-software/firewall-correct-instellen/msg155887/#msg155887)

Ik heb net een nieuw stuk m.b.t. Firewall geschreven, maar is nog veel meer uitgebreid, want betreft de interface van SRM 1.3. voor routers.

Maar ook daar is het principe hetzelfde.  Dus als je gewoon even de informatie volgt.
En niet teveel de uitgebreide plaatjes.  Kom je er denk ik wel uit.  Zie onderwerp < HIER > (https://www.synology-forum.nl/synology-router/rt6600ax-router-setup-en-zijn-mogelijkheden/msg312656/#msg312656)
Titel: Re: Firewall Geo block
Bericht door: Henk Havelaar op 14 juni 2022, 14:59:30
Bedankt voor het antwoord maar dit is niet de oplossing die ik zoek. Ik kan alleen een Geoblock mogelijkheid vinden in de Firewall die maximaal 15 locaties per regel toelaat, door het aangehaalde antwoord van Bobo dacht ik dat er ergens een mogelijkheid is om alle locaties BEHALVE Nederland en voor mij Portugal te blokkeren.
Titel: Re: Firewall Geo block
Bericht door: Babylonia op 14 juni 2022, 15:14:31
Je doet het dus precies verkeerd!!   Kennelijk niet goed doorgelezen.
(Ik geef juist aan dat de oplossing van Bobo niet klopt - die zet je daarmee op het verkeerde been).

Het is een kwestie van één land aanvinken als "geldig" om je services te mogen toelaten.
En een laatste regel aan het eind maken waarbij je alle knoppen in het rijtje op "ALL" zet, behalve de laatste knop van de regel op "Deny".

Ofwel alles blokkeren, wat niet voldoet aan de toegestane regels erboven.
Als Nederland als enige land is toegelaten, en alle andere rest wordt geblokkeerd, is Nederland het enige land met toegang.
De hele wereld wordt dan verder geblokkeerd, zelfs je eigen LAN netwerk als je daar geen voorzorg voor neemt.

Dus om jezelf niet uit te sluiten zul je om te beginnen ook je eigen LAN netwerk erbij moeten zetten als toegestaan.
Dat dus als eerste regel.
Dan Nederland toestaan als 2e regel voor specifiek de service die je wilt (en dan ook nog alleen via een versleutelde https verbinding).
Allerlaatste regel      All - All  - All - Deny
Titel: Re: Firewall Geo block
Bericht door: Henk Havelaar op 14 juni 2022, 15:18:20
Bedankt, ga ik proberen als ik weer in NL ben, doe ik nu iets verkeerd dan heb ik een probleem  ;)
Titel: Re: Firewall Geo block
Bericht door: Briolet op 14 juni 2022, 16:15:15
…(Ik geef juist aan dat de oplossing van Bobo niet klopt - die zet je daarmee op het verkeerde been).

De oplossing van Bobo klopt precies, alleen drukt hij het een beetje ongebruikelijk uit. 'overal vandaan' in regel 3 moet natuurlijk 'alles' zijn. Maar 'alles' is eigenlijk hetzelfde als 'overal vandaan'.
Titel: Re: Firewall Geo block
Bericht door: Bobo op 14 juni 2022, 16:19:18
Zo staat ie......

aanv: regel 2 even op alles gezet. normaal daar alleen items die ik van buiten ook toelaat.
Titel: Re: Firewall Geo block
Bericht door: Babylonia op 14 juni 2022, 16:33:40
De oplossing van Bobo klopt precies, alleen drukt hij het een beetje ongebruikelijk uit. 'overal vandaan'

Dat geeft nu net die verwarring.   :o

door het aangehaalde antwoord van Bobo dacht ik dat er ergens een mogelijkheid is om alle locaties BEHALVE Nederland en voor mij Portugal te blokkeren.

Maar goed, het lijkt me dat er nu voldoende leesvoer is om eruit te komen.  :geek:
Titel: Re: Firewall Geo block
Bericht door: Henk Havelaar op 14 juni 2022, 16:40:05
Ik heb voorlopig een vreemd poortnummer gekozen in de router poort forwarding als HTTPS poort, lijkt nu te helpen, al een half uur geen ongewenste inlogpogingen meer :)