Ich würde gerne die Sicherheit in meinem Hausnetz etwas weiter verbessern und möglichst alle ausgehenden Verbindungen blockieren, soweit das möglich ist. In professionellen Firmennetzen wird das ja auch so gemacht.
Mein Syno NAS benötigt definitiv nicht Zugang zum gesamten weltweiten Internet.
Mir bisher bekannte ein und ausgehende Verbindungen sind (high level betrachtet):
Inbound:
Outbound:
Also würde ich gerne in der Fritzbox der NAS einen Filter setzen, der nur noch den IP Range zu Synology erlaubt.
Hat jemand hier im Forum vielleicht die Quelle zu den erforderlichen Synology IP Adressen?
Die Fritzbox hat ja serienmäßig kein vernünftiges Firewall-Log. Ich würde mir halt gern den aufwendigen Weg des Umleitens vom Traffic über eine Schnüffelbox ersparen wollen und hoffe, das sollte schneller gehen? (Mir ist klar dass ich für 100% Info genau das machen müßte - möchte ich aber erst als letzten Ausweg gehen)
Danke für hilfreiche Tipps
Mein Syno NAS benötigt definitiv nicht Zugang zum gesamten weltweiten Internet.
Mir bisher bekannte ein und ausgehende Verbindungen sind (high level betrachtet):
Inbound:
- VPN über Fritzbox
Outbound:
- NAS zieht Updates von Synology
- Updates von wo noch?
- Antivirus-Paket Updates?
- NAS fragt DynDNS von Synology an (eine der dortigen Domains)
- Was sonst noch an ausgehendem Traffic?
Also würde ich gerne in der Fritzbox der NAS einen Filter setzen, der nur noch den IP Range zu Synology erlaubt.
Hat jemand hier im Forum vielleicht die Quelle zu den erforderlichen Synology IP Adressen?
Die Fritzbox hat ja serienmäßig kein vernünftiges Firewall-Log. Ich würde mir halt gern den aufwendigen Weg des Umleitens vom Traffic über eine Schnüffelbox ersparen wollen und hoffe, das sollte schneller gehen? (Mir ist klar dass ich für 100% Info genau das machen müßte - möchte ich aber erst als letzten Ausweg gehen)
Danke für hilfreiche Tipps