DSM 6.x und darunter Erstellen von Firewall-Regeln

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

swetzlar

Benutzer
Mitglied seit
24. Jan 2012
Beiträge
53
Punkte für Reaktionen
0
Punkte
6
Hi,

ich raff diese Firewall-Regel-Systematik einfach nicht.
Ich muss dazu sagen, dass ich im Moment unter Drogen stehe und mit ner fetten Grippe gelangweilt vom Rechner sitze :)

Also...

Ich erstelle eine Regel, in der ich verschiedene Standardanwendungen der Syn "zulasse". In meiner Regel unter anderem auch VPN.
In der Gesamtregel wähle ich dann aus, dass wenn keine Regel zutrifft die Portanfrage abgelehnt wird.

Also gehe ich davon aus, dass wenn ich in der Regel die Anwendung VPN (beide Versionen) freigebe, dann auch die Anwahl per VPN möglich ist.
Pustekuchen geht nicht.
Erst wenn ich die Gesamtregel "wenn keine Regel zutrifft - Regel verweigern" entferne und auf "zulassen" wähle, klappt die Anwahl.
Dann sind doch aber auch die anderen Ports geöffnet, was ich nicht will.
Mein Ziel: Ich möchte nur die Ports für die Syn-Anwendungen freigeben. Die anderen Portanfragen sollen abgelehnt werden.

Was stimmt hier nicht? Was mache ich falsch?
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
ich weiss nicht genau wie es Synology macht. Aber bei VPN gibt es immer zwei Verbindungen. Einmal auf dem öffentlichen Interface (meist eth0) eine Verbindung für den VPN an sich. Also eine Verbindung auf Port 1194 oder 1723. Dann gibt es aber nochmals eine Verbindung für den eigentlichen Zugriff (z.B. http oder ssh) auf dem VPN-Interface (bei OVPN z.B. tun0). Bei einer iptables Firewall muss man also 2 Regeln machen. Einmal den VPN Zugriff an sich erlauben und einmal die Zugriffe welche im VPN verpackt sind
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414

swetzlar

Benutzer
Mitglied seit
24. Jan 2012
Beiträge
53
Punkte für Reaktionen
0
Punkte
6
super danke...
In dem Thread wird genau der Fehler beschrieben.
Ich warte auf ein Update. Es ist wohl wirklich ein Bug.

Danke Euch
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat