Auteur Topic: Firewall  (gelezen 2810 keer)

Offline gobiuspictus

  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 0
  • Berichten: 63
Firewall
« Gepost op: 25 april 2014, 11:28:44 »
Beste Experts,

Tot op heden heb ik nog geen aandacht besteed aan de instellingen van de firewall.
Staat momenteel op alles toestaan om problemen te voor komen. tevens omdat ik geen idee heb hoe ik hem in moet stellen.
Zou iemand mij hierbij kunnen helpen door de meest essentiële instellingen te vertellen.
  • Mijn Synology: DS212+
  • HDD's: 2X 3TB WD RED NAS HD
Groet,
Johan

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1421
  • -Ontvangen: 8154
  • Berichten: 44.573
    • Truebase
Re: Firewall
« Reactie #1 Gepost op: 25 april 2014, 17:08:21 »


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2699
  • Berichten: 16.717
Re: Firewall
« Reactie #2 Gepost op: 25 april 2014, 17:35:50 »
Het belangrijkste om te onthouden is dat de regels één voor één uitgevoerd worden vanaf de bovenste. Zodra er een treffer is worden de volgende regels niet meer bekeken. Zolang je dat maar in de oren knoopt en elke keer weer door je hoofd laat gaan, voorkom je verkeerde instellingen.

Zelf begin ik met een regel die mijn werk-PC volledige toegang geeft.

Dan een paar uitgebreide regels die alleen voor mijn subnet gelden, gevolgd door een regel die mijn subnet blokkeert.

Dan een paar regiofilters die de risico gebieden in de buitenwereld tegen houden. (Dat waren nu IP reeksen maar ik zal die tzt door de nieuwe regiofunctie in dsm5 vervangen)

Dan alle regels voor poorten die de buitenwereld mag zien.

Als laatste een regel die alle poorten sluit.


Die button onderaan waarmee je kunt instellen wat er moet gebeuren als aan geen enkele regel wordt voldaan vind ik slecht (=overbodig). Bij een goede keuze van regels wordt er nml altijd aan de regels voldaan. Wat je met die buttons instelt kun je ook met regels instellen. Dus waarom een extra feature toevoegen als dit ook binnen de regels zelf in te stellen is?

Eigenlijk is mijn instelling nog complexer dan boven ingesteld. o.a. om de mobiele telefoons van gasten op mijn subnet rechten te ontnemen. Die willen het internet op en niet op mijn nas.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline gobiuspictus

  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 0
  • Berichten: 63
Re: Firewall
« Reactie #3 Gepost op: 27 april 2014, 08:25:12 »
Ik ga ermee aan de slag!

Dank
  • Mijn Synology: DS212+
  • HDD's: 2X 3TB WD RED NAS HD
Groet,
Johan

Offline synfan

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 5
  • Berichten: 110
Re: Firewall
« Reactie #4 Gepost op: 27 april 2014, 21:52:34 »
Naar aanleiding van de regio optie heb ik wat zitten spelen met de firewall instellingen en dan via een vpn verbinding vanuit een ander land gecheckt of een en ander werkt. Het lijkt er op dat de regioindeling niet geheel waterdicht is. Frankrijk ging goed, maar Verenigde Staten en Roemenie bijvoorbeeld niet. Voor Roemenie kreeg ik een ip 93.x.x.x en kon gewoon mijn nas benaderen. Alleen als ik expliciet de 93.x.x.x range uitsloot werd de toegang tot de NAS netjes geblokkeerd.

Die regiouitsluiting lijkt dus een gevalletje schijnveiligheid...

Heeft iemand een overzicht van de uit ip-ranges die uitgesloten worden voor de verschillende regio's?


  • Mijn Synology: DS218+
  • HDD's: WD20EFRX-68AX9NO

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2699
  • Berichten: 16.717
Re: Firewall
« Reactie #5 Gepost op: 27 april 2014, 22:20:13 »
Alle IP ranges per land checken is ook een flinke lijst omdat elk land heel veel versnipperde ranges bevat.

En wat is de eerste regio-optie? Anonymous Proxy.  Is een vpn verbinding ook niet een vorm van anonieme proxy en hebben de adressen van bekende vpn servers misschien een speciale status die dan niet aan een land gekoppeld wordt?

In elk geval heb ik die aangezet omdat toegang vanaf een anonieme proxy toch niet gewenst is bij mij. ;)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline synfan

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 5
  • Berichten: 110
Re: Firewall
« Reactie #6 Gepost op: 29 april 2014, 19:54:51 »
Misschien heb je wel gelijk dat de anonieme proxies van vpn verbindingen de onbetrouwbare  testresultaten veroorzaken. Dit was voor mij echter de enige manier om de effectiviteit van de regio blokkades te testen. Weet jij een andere manier, zonder zelf naar het buitenland te hoeven reizen?

  • Mijn Synology: DS218+
  • HDD's: WD20EFRX-68AX9NO


 

Synology firewall LOGS router?

Gestart door NoFateBoard Synology Router

Reacties: 24
Gelezen: 10636
Laatste bericht 03 maart 2019, 22:35:17
door Babylonia
firewall & UDP Broadcast

Gestart door aliazzzBoard Synology Router

Reacties: 19
Gelezen: 2294
Laatste bericht 13 mei 2024, 10:54:39
door Babylonia
Firewall inschakelen

Gestart door DutchhansBoard Synology DSM 6.0

Reacties: 1
Gelezen: 2665
Laatste bericht 09 april 2016, 21:58:53
door Birdy
Firewall

Gestart door aardBoard Synology DSM algemeen

Reacties: 6
Gelezen: 4372
Laatste bericht 27 december 2013, 11:30:03
door TonVH
Firewall regels foutief ?

Gestart door ph_nasBoard Synology DSM algemeen

Reacties: 8
Gelezen: 2146
Laatste bericht 07 januari 2020, 22:10:08
door Briolet