Synology-Forum.nl
Overige software => Overige software => Topic gestart door: Hempie op 05 november 2016, 12:50:57
-
Na het exporteren van de geblokeerde ip lijst van Nas1 naar Nas2 krijg ik de volgende melding!
Dus Synology (https://www.synology.com/nl-nl/knowledgebase/DSM/help/DSM/AdminCenter/connection_security_autoblock) laat je wel exporteren maar je lijst importeren op een andere/nieuwe Nas kan niet? :lol:
Zou dit een "bug" zijn of moet het via een andere weg. Nu zit er niet anders op dan de lijst weer te laten ontstaan als gevolg van.
Apart dat ze voor het exporteren een ander format hanteren t.o.v. her importeren.
-
Draaien de 2 NASsen wel dezelfde DSM versie ?
Zo niet, dan zou dat het probleem kunnen zijn.
-
Kijk anders of de txt file voldoet aan de crireria:
Om een bestand te importeren, moet het bestand aan de volgende criteria voldoen:
Het bestand moet een tekstbestand zonder opmaak zijn.
Elke lijn van het bestand bevat uitsluitend een IP-adres.
Opmerkingsregels beginnen met een # (hekje).
-
Beide Nassen draaien de laatste versie DS,bedankt voor je reactie.
*Oplossing
Bij het exporteren voldoet Synology niet aan z'n eigen criterium voor de import.
Verwijder dit aan de onderkant van het "txt" bestand en je kunt nu wel importeren.
[attachimg=1]
Bijgevoegd, mijn ip deny lijst voor wie deze ook wil importeren.
-
Ik had voor de aardigheid ook een blokkeringslijst geexporteerd, maar heb hier die extra regels er niet onder.
Kon het zonder meer in mijn Synology router importeren (en weer terug in de NAS).
Beide Nassen draaien de laatste versie DS,bedankt voor je reactie.
Is dat zo? Je plaatje in je eerste reactie ziet er bij mij namelijk anders uit. (Bij mij gaat het om DSM 6.0.2-8451 Update 2 ).
-
Gedownload met Chrome, doe ik hetzelfde met Edge dan zit het er niet bij? Vreemd! :geek:
-
Is het wel een tekstfile?
Als ik de allow list exporteer, krijg ik: allow-ip-list.txt
Maar als ik de deny list exporteer, dan krijg ik: deny-ip-list.txt.download
Iets gaat daar niet goed, want de browser (Safari) had daar weer de tekstfile van moeten maken. Als ik de file met TextWrangler open, zie ik dat het effectief twee gebundelde files betreft.
[attachimg=1]
Als je "toon pakketinhoud" kiest, kun je de losse tekstfile alsnog benaderen. Ik heb deze bug we vaker meegemaakt met Safari i.c.m. de nas. Maar dit zal alleen op de mac gebeuren en ik kan deze file ook niet importeren. (Blijft grijs).
Vervolgens heb ik de kale tekstfile in mijn BackUp nas proberen te importeren en ik krijg nu dezelfde fout als jij ziet. Dit moet een bug zijn, want het geëxporteerde formaat is gewoon goed.
Edit: Het geëxporteerde bestand is fout in de laatste regel. Hij eindigt met een corrupt IP adres:
90.146.247.72
90.146.41.98
90.146
Dus --> bug
-
Met Firefox onder Windows krijg ik "normale" exporteer- en importeerbare bestanden.
-
Is het wel een tekstfile?
Het bestandsformaat (*.txt) word wel goed gedownload. De inhoudelijke waarde verschilt bij mij tussen Edge en Chrome.
-
Als ik in de nas kijk, staan er bij mij 12070 entries in de list. Maar de geëxporteerde lijst heeft maar 11063 regels. De laatste ca 1000 regels vallen gewoon weg en dat gebeurd midden in een bestaand IP adres.
-
Ik heb die lijst nog een keer geëxporteerd en nu staan er maar 9865 entries in de export lijst en kapt hij ook af, midden in de export.
-
Lijkt wel een maximum character dingetje :wtf:
-
Er gaat iets mis met de download met Safari. Op de een of andere manier breekt hij onverwacht af, waardoor de file ook die gekke extensie heeft. Normaal verdwijnt die ".download" extensie weer na voltooien van de download.
Ik heb het nu met Firefox gedownload en nu heeft de file alle 12070 entries. Die gekke tekst die jij op het eind hebt, zit er bij mij echter niet achter.
-
Bijgevoegd, mijn ip deny lijst voor wie deze ook wil importeren.
Dat zijn maar iets van 150 entries. Die bouwt je nas ook zo op in korte tijd. :)
Als je een uitgebreide lijst wilt hebben, dan kun je ook mijn lijst gebruiken met 12070 entries. (Gezipt om het bestand klein te houden). Dit zijn vooral door mailserver geblokkeerde adressen. Dus van mensen die daar op proberen in te breken.
Aangevuld met Tor exit node IP adressen omdat criminelen vaak met tor werken.
Aan te raden is om de periode niet op altijd te zetten bij het importeren, maar op een beperkte periode. (Maximaal is 999 dagen in te stellen). Dan verdwijnen die IP adressen vanzelf, want criminelen wisselen ook vaak van IP en na enige tijd zullen het onschuldige burgers zijn die dat IP krijgen.
-
Thx, ik zal het importeren :thumbup: