Synology-Forum.nl
Firmware => Synology DSM 5.1 en eerder => Topic gestart door: Handige Harry op 17 augustus 2014, 22:28:38
-
Kun je inplaats van ip adressen, ook mac adressen ingeven bij de firewall van de nas?
Mijn 3g verbinding van de mobiel, verandert elke keer van ip adres.
Als je inlogt via vpn is dat opgelost, dat snap ik.
Maar dan maakt het niet meer uit welk ip adres je gebruikt, en kun je dus een specifiek apparaat toegang geven.
Is dit überhaupt mogelijk?
En als het wel mogelijk is, waarom word het dan niet gebruikt inplaats van ip adressen?
-
Dat is niet mogelijk. Netwerken werken met TCP/IP, en dat herkent alleen IP adressen. Het is wel is mogelijk iets naar een MAC te sturen, maar dan is het eigen een broadcast en dat betekent dat het overal heengaat en alleen door het juiste MAC adres wordt opgepakt. Dit is geen TCP/IP pakketje. Denk hierbij aan Wake On Lan, waarmee je een PC kunt aanzetten (PC die niet aan staat heeft geen IP).
Als je wat meer wilt weten over internet en hoe dat werkt dan kan je dit filmpje eens bekijken. Niet heel modern, maar het internet werkt nog steeds hetzelfde:
-
Ik vrees dat op basis van mac adres niet kan gewerkt worden op de synology.
Ik berijp uit uw vraag dat u enkel bepaalde toestellen wil acces geven ongeacht of ze buiten of binnen uw netwerk zitten? Correct?
-
Klopt @ Synman.
En interessant filmpje @ r00n
-
Je zal een VPN tunnel in kunnen stellen. En dan alleen in je Firewall toegang geven aan de IP adressen die je via je VPN verbinding krijgt. Ben je nog veiliger, omdat het clonen van MAC adressen mogelijk is.
-
Dat mac adressen te clonen wist ik niet. En idd via vpn is het veiligste.
-
Als je wat meer wilt weten over internet en hoe dat werkt dan kan je dit filmpje eens bekijken. Niet heel modern, maar het internet werkt nog steeds hetzelfde: />Echt een gouwe ouwe :lol:
-
Mijn 3g verbinding van de mobiel, verandert elke keer van ip adres.
Het is handig om je privé apparaten altijd een vast adres geven binnen je eigen netwerk. Dat is inderdaad gemakkelijker voor de firewall instellingen. Bij mij hebben de mobieltjes ook altijd een vast adres.
Een vast IP instellen op een mobiel device is niet handig, maar op de meeste routers kun je dat wel doen op basis van mac adres. Dan hebben je devices thuis een eigen adres die je in de firewall kunt gebruiken.
-
…dan kan je dit filmpje eens bekijken. Niet heel modern, maar het internet werkt nog steeds hetzelfde:
Er is toch wel wat veranderd sindsdien.
- In de film hebben ze het over IP pakketjes en Apple pakketjes. Tegenwoordig gebruikt Apple ook gewone IP pakketjes.
-In de film wordt beweerd dat de proxy pakketjes blokkeert op basis van een URL in de header. (b.v. sex.com). Tegenwoordig hebben we dns servers en staan er geen url's meer in de header van een pakketje.
En zo kwam ik wel meer dingen tegen die me vreemd voorkwamen. Zoals pakketjes recyclen door retourinfo in hetzelfde pakketje te stoppen als het heengaande pakketje.
Maar.... prachtig filmpje. :lol: