Firewall - alle Dienste löschen?

Status
Für weitere Antworten geschlossen.

Peter Blaumeier

Benutzer
Mitglied seit
02. Aug 2015
Beiträge
37
Punkte für Reaktionen
0
Punkte
0
Hallo,

in der Firewall sind von Haus aus ja ein paar Dienste eingetragen. Wenn ich die jetzt alle lösche, komme ich dann via Browser noch drauf?
Welchen Dienst benötige ich, wenn die DS nur als Netzlaufwerk im LAN eingebunden werden soll? Alles andere möchte ich blockieren. Update würde ich manuell fahren.
 

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.837
Punkte für Reaktionen
1.803
Punkte
314
...in der Firewall sind von Haus aus ja ein paar Dienste eingetragen.
Bei ist die Firewall von Haus aus Leer!

Wenn ich die jetzt alle lösche, komme ich dann via Browser noch drauf?
Solang du unten nicht den Haken bei "Wenn keine Regel zutrifft: Zuriff verweigern" gesetzt hast, sollte es kein Problem sein. Auch wird dich der DSM warnen wenn du versuchst, dich selbst auszusperren.
Welchen Dienst benötige ich, wenn die DS nur als Netzlaufwerk im LAN eingebunden werden soll? Alles andere möchte ich blockieren.
Wenn du deinen eigenen Netzwerk nicht traust, solltest halt nur die Dienste akzeptieren, die du brauchst. Welche das aber sind ist ziemlich individuell und kann ich daher nicht beantworten.

Ich halte es für Quatsch, die DS-Firewall einzuschalten, solang ich mich nur auf mein lokales Netzwerk beschränke!

Tommes
 

Peter Blaumeier

Benutzer
Mitglied seit
02. Aug 2015
Beiträge
37
Punkte für Reaktionen
0
Punkte
0
Bei ist die Firewall von Haus aus Leer!
Dann habe ich wohl falsch geschaut. Bei mir gabs eine Liste mit grünen Haken. Muss noch mal schauen, bin gerade nicht zuhause.

Ich halte es für Quatsch, die DS-Firewall einzuschalten, solang ich mich nur auf mein lokales Netzwerk beschränke!
Ich habe eigentlich vor mich nur auf das eigene Netzwerk zu beschränken, aber beim Einrichten lief das Update von DSM auch ohne Probleme, daher ist ja schon mal was offen, was ich eigentlich nicht benötige.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
629
Punkte
484

Peter Blaumeier

Benutzer
Mitglied seit
02. Aug 2015
Beiträge
37
Punkte für Reaktionen
0
Punkte
0
Ich brauche keine Update Funktion, da ich die Updates manuell einspielen würde.
Da das Update zu Beginn lief, ist also eine Verbindung ins Internet möglich und das will ich nicht.
 

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.837
Punkte für Reaktionen
1.803
Punkte
314
Hm... gegen eine Internetverbindung von Intern spricht eigentlich nichts. Oder hast du Bedenken, das deine DS irgendetwas ins Internet brüllt was sie nicht soll... still und heimlich?

Das kannst du aber bestimmt in der DS-Firewall oder aber in der Routerfirewall (eher da, wer weiß ob die DS-Firewall wirklich den Weg nach außen sperrt *g*) einstellen.

Tommes
 

Peter Blaumeier

Benutzer
Mitglied seit
02. Aug 2015
Beiträge
37
Punkte für Reaktionen
0
Punkte
0
Bezüglich DS-Firewall: Da steht nichts drin, das stimmt.

Ich habe jetzt nur einen Rechner in meinem LAN freigegeben:
Aktiviert, Ports Alle, Protokoll Alle, Quell-IP 192.168.1.2, Aktion Zulassen.

Unten dann Wenn keine Regel zutrifft: Zugriff verweigern.

Das Update von DSM scheint trotzdem zu funktionieren. Ist da was falsch eingestellt oder warum funkt der noch?

Und ja, es lässt mich einfach besser schlafen, wenn ich weiß, dass da alles dicht ist.

Abgesehen davon würde ich gern verstehen, was da da so abgeht, wenn doch eigentlich alles gesperrt sein sollte.
 
Zuletzt bearbeitet:

heavy

Benutzer
Mitglied seit
13. Mai 2012
Beiträge
3.805
Punkte für Reaktionen
179
Punkte
129
Ich versuche es mal Bildlich. Du hast ein Haus (die DS) die hat eine Tür mit einem Pförtner, dem hast du jetzt gesagt dass er nur 1 bestimmte Person ins Haus lassen darf, egal wie sie gekleidet ist oder was sie bei sich trägt (IP/Ports/Protokoll). Fällt dir was auf? Nein Ok dann spielen wir weiter, das Haus ist ein Club, und der Pförtner ist ein Türsteher. Er sucht also dein Publikum aus, was REIN darf. Aber raus darf jeder, sonst würdest du ja jemanden illegal festhalten. Das selbe macht die Firewall in der DS, deshalb ja auch der Hinweis im Router den Zugriff zu sperren, denn der kann wieder bezüglich des Internets sagen :" Du kommscht hier net rein". Ob das in deinem Router möglich ist, steht auf einer anderen Seite.
 

Peter Blaumeier

Benutzer
Mitglied seit
02. Aug 2015
Beiträge
37
Punkte für Reaktionen
0
Punkte
0
Gut, danke! :) ;)

Dann sperre ich die Kiste in der Firewall.

Auch wenn es illegal ist, die Gäste festzuhalten, wenn die DS ein Update erledigen kann, dann kommen ja neue Gäste rein und das ist für mich keine Sicherheit.
 

heavy

Benutzer
Mitglied seit
13. Mai 2012
Beiträge
3.805
Punkte für Reaktionen
179
Punkte
129
Ich würde eher sagen es kommt neues Personal, was auf einer Schulung war und deshalb jetzt mehr kann. Aber ok wenn du es nicht willst ist das dein Ding :p
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
629
Punkte
484
Du solltest dir nur im Klaren darüber sein, dass dann z.B. die automatische Zeitsynchronisation mit einem Zeitserver dann auch nicht mehr laufen kann. Wäre z.B. wichtig, wenn du genaue Zugriffsprotokolle für deine Dateien haben möchtest, oder aber die 2-Wege-Authentifizierung des DSM nutzt.
 

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.837
Punkte für Reaktionen
1.803
Punkte
314
... oder Dateien synchron halten möchtest.

Ich halte von deinem Vorhaben überhaupt nichts. Es macht für mich keinen Sinn und du handelst dir dadurch meiner Meinung nach nur Nachteile ein. Und wenn du so wenig Vertrauen hast in deine DS, dann frag ich dich... arbeitest du mit Microsoft, Apple oder Android Produkten? Verfährst du da nach dem gleichen Prinzip wie bei deiner DS?

Tommes
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat