Firewall einschalten ohne Port-Freigaben am Router

ebusynsyn

Benutzer
Sehr erfahren
Mitglied seit
01. Jun 2015
Beiträge
470
Punkte für Reaktionen
275
Punkte
119
Hallo

Mein NAS ist von Aussen nur durch VPN erreichbar. Eingerichtet auf dem Router, mit einer DynDNS-URL angeboten vom ISP. Am Router habe ich keine Port-Weiterleitungen eingerichtet.

Ich habe den Heise-Security-Check laufen lassen, der mir sagt, dass alles in Ordnung ist.

Bildschirmfoto 2022-01-11 um 05.15.56.png

Macht es unter diesen Umständen überhaupt Sinn, die Firewall in der Syno einzuschalten und ausserdem noch spezifische Regeln zu definieren?
 

Wile E Coyote

Benutzer
Mitglied seit
10. Nov 2016
Beiträge
100
Punkte für Reaktionen
4
Punkte
18
Servus,
meiner Meinung nach JA.
Nehme einfach mal den Fall an, dass die Routerfirmware warum auch immer einen Bug hat und man somit irgendwie in dein Heimnetz kommt. Dann steht da immer noch die Firewall der Syno. bevor deine Daten kommen.
Auch wenn es doppelter Aufwand ist das zu konfigurieren und somit auch fehleranfälliger, der Mehraufwand wäre es mir wert.

Gruss
 

ebusynsyn

Benutzer
Sehr erfahren
Mitglied seit
01. Jun 2015
Beiträge
470
Punkte für Reaktionen
275
Punkte
119
Hallo,
ich danke Dir für Deine Einschätzung, die einhergehend mit meiner Meinung ist. Aktuell ist (und bleibt) die Syno-Firewall mit relativ engen Regeln aktiviert und dient weiterhin als zweites Schutzschild hinter dem Router.

Beste Grüsse
 
Zuletzt bearbeitet von einem Moderator:

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
4.128
Punkte für Reaktionen
588
Punkte
194
naja, es ist weniger das Eindringen via Schwachstelle im Router, was in der jetzigen Zeit zu Kompromittierungen führt sondern der Nutzer hinter dem Router ist das Problem. Die Masse an Infekionen erfolgt durch präparierte E-Mails. damit werden Router von Innen durchlöchert.
Daher ist es immer sinnvoll seinen File-Server durch Firewall und gut geplamnte Backups zu sichern.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat