Auteur Topic: Firewall in SRM  (gelezen 2172 keer)

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Firewall in SRM
« Gepost op: 25 december 2017, 13:09:12 »
Ik heb een 2600AC met de laatste SRM op. In mijn netwerk heb ik ook een NAS of twee. Elke NAS heeft ook de firewall aanstaan.
Ik ben in verwarring met de firewall van SRM.Welk verkeer is nu toegelaten op mijn netwerk? En welke is geblokkeerd?

Hoe moet ik de firewall van SRM interpreteren? Voor de NAS is gemakkelijk te begrijpen hoe de firewall werkt, maar maar SRM is dat een andere zaak... Zoals bijvoorbeeld: ik heb aanstaan dat SRM op poort 8000 & 8001 extern niet bereikbaar mag zijn. Desondanks dat kan ik SRM toch extern bereiken. Weird he?

37675-0
  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1339
  • -Ontvangen: 7790
  • Berichten: 43.181
  • FIFO / LIFO
    • Truebase
Re: Firewall in SRM
« Reactie #1 Gepost op: 25 december 2017, 13:46:30 »
Citaat
ik heb aanstaan dat SRM op poort 8000 & 8001 extern niet bereikbaar mag zijn.
Ik kan dat niet zien in je printscreen.

Ik heb b.v. deze rules die betrekking hebben op SRM (Router zelf):

37679-0

En die mis ik bij jouw.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeStation BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Firewall in SRM
« Reactie #2 Gepost op: 25 december 2017, 14:06:15 »
Zie bijlage beste Birdy. Daarnaast begrijp ik je regel niet hoor. Daardoor kan je net wel SRM bereiken vanaf het internet, niet?



37681-0
  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1339
  • -Ontvangen: 7790
  • Berichten: 43.181
  • FIFO / LIFO
    • Truebase
Re: Firewall in SRM
« Reactie #3 Gepost op: 25 december 2017, 14:19:59 »
Ja eh....die bijlage had ik dus niet gezien. ;)

Citaat
Daardoor kan je net wel SRM bereiken vanaf het internet, niet?
Klopt echter, ik merk nu eigenlijk pas op, dat deze regels niet zijn verwijderd (nadat ik de optie externe toegang... had uitgezet) in de Firewall omdat ik SRM alleen kan (wil) benaderen als ik een VPN verbinding heb.

Maar goed, ik zal die ene regel ook uitvinken en test of ik zonder VPN de Router kan bereiken.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeStation BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Firewall in SRM
« Reactie #4 Gepost op: 25 december 2017, 14:26:53 »
Hmm, ben er net achter dat regel 3 (NAS) ervoor zorgt dat SRM via WAN bereikbaar is. Ondanks SRM op een andere poort draait dan ik in de firewall toeliet. Ik heb alle regel uitgezet en onderaan aangevinkt dat wanneer verkeer WAN naar SRM niet overeenkomt, hij dit moet blokkeren. Nu is SRM niet extern bereikbaar... :)
  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1339
  • -Ontvangen: 7790
  • Berichten: 43.181
  • FIFO / LIFO
    • Truebase
Re: Firewall in SRM
« Reactie #5 Gepost op: 25 december 2017, 14:34:19 »
Getest, heb dus die rule weggehaald en deze stond al niet aangevinkt:



Nu kan ik m'n Router niet meer bereiken via DS Router.
Wel met een VPN verbinding.

Echter, jouw probleem is, dat die optie externe toegang... bij jouw uit staat en in de Firewall geen rules hebt betreffen die optie.
Dit zou dus goed moeten zijn om van buitenaf geen toegang te krijgen op je Router echter, je krijgt kennelijk WEL toegang.

Zet die optie externe toegang... eens wel aan, saven.
Kijk dan in de Firewall of er 2 nieuwe rules zijn gemaak, zoals ik die ook heb.
Daarna zet je die optie weer uit, kijk dan weer in de Firewall (refresh) of de rules zijn verwijderd of uitgevinkt of op deny staan.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeStation BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1339
  • -Ontvangen: 7790
  • Berichten: 43.181
  • FIFO / LIFO
    • Truebase
Re: Firewall in SRM
« Reactie #6 Gepost op: 25 december 2017, 14:35:29 »
Tja....had m'n verhaaltje al klaar en toch maar doorgestuurd, al was het maar terrrrrr info.
Goed, dat het nu werkt bij je. :thumbup: (en bij mij ;))


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeStation BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Firewall in SRM
« Reactie #7 Gepost op: 25 december 2017, 14:38:41 »
Blijkbaar was het de regel NAS die voor die probleem zorgde. Ik heb alle regels uitgezet behalve een nieuwe voor VPN Plus Server. Nu werkt alles zoals ik verwacht (denk ik :-) ).

Alweer bedankt voor de hulp Birdy!

Nu nog een goed medium vinden om extern in te pluggen zodat ik 'intrusion prevention' kan installeren.

  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1339
  • -Ontvangen: 7790
  • Berichten: 43.181
  • FIFO / LIFO
    • Truebase
Re: Firewall in SRM
« Reactie #8 Gepost op: 25 december 2017, 14:43:57 »
Off Topic:
Citaat
Nu nog een goed medium vinden om extern in te pluggen zodat ik 'intrusion prevention' kan installeren.
Daarna ben ik wel benieuwd naar je ervaring (in een nieuw Topic), 'intrusion prevention' schijnt nogal een flinke belasting/aanslag te zijn op de Router.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeStation BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Firewall in SRM
« Reactie #9 Gepost op: 25 december 2017, 14:47:38 »
Inderdaad ja. Ik laat het zeker weten :)
  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 809
  • -Ontvangen: 1402
  • Berichten: 7.543
Re: Firewall in SRM
« Reactie #10 Gepost op: 27 december 2017, 02:21:50 »
Toch zit er een vreemde wisselwerking in je vastgelegde Firewall regels wat je laat zien in je eerste plaatje.

Bij de eerste twee regels heb je de  Bronpoort  ingesteld op "Alles",
en bij de Doelpoort alleen de specifieke poorten die je gebruikt voor de betreffende services.

Bij regel 3 en 4 heb je die notatie precies andersom gedaan:
Eerst de  "Bronpoort"  ingesteld zoals specifiek bedoeld voor de betreffende services, bij de Doelpoort "Alles".

Verder zie ik niet wat je helemaal onderaan de pagina als voorkeuze-rondjes hebt ingesteld. Dat stuk menu ontbreekt in je schermafdruk.

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Tim__

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 353
  • -Ontvangen: 81
  • Berichten: 975
Re: Firewall in SRM
« Reactie #11 Gepost op: 27 december 2017, 05:42:35 »
Bedankt voor je post. Ik heb de regels uit het eerste plaatje allemaal verwijderd en enkel 1 regel toegevoegd voor VPN Plus Server.
  • Mijn Synology: 1517+
  • HDD's: 4 x 4TB WD RED
  • Extra's: 215j & 218+


 

Synology firewall LOGS router?

Gestart door NoFateBoard Synology Router

Reacties: 24
Gelezen: 4949
Laatste bericht 03 maart 2019, 22:35:17
door Babylonia
firewall regio blokkade werkt niet meer

Gestart door bouwman8171Board Synology DSM 6.0

Reacties: 2
Gelezen: 1529
Laatste bericht 27 maart 2016, 23:10:55
door Babylonia
Firewall

Gestart door aardBoard Synology DSM algemeen

Reacties: 6
Gelezen: 3857
Laatste bericht 27 december 2013, 11:30:03
door TonVH
Firewall logs??

Gestart door paheveBoard Synology Router

Reacties: 6
Gelezen: 520
Laatste bericht 03 januari 2024, 15:09:16
door Birdy
een firewall op de 107+ met zelf te maken rules

Gestart door FonzieBonzoBoard Algemeen

Reacties: 1
Gelezen: 2955
Laatste bericht 15 juli 2008, 14:06:33
door FonzieBonzo