Firewall mit eingeschränktem Länderzugriff lässt Verbindung dennoch zu.

mysteria

Benutzer
Mitglied seit
20. Feb 2022
Beiträge
114
Punkte für Reaktionen
67
Punkte
78
Hallo,

ich möchte den externen Zugriff auf meine NAS via DDNS nur für Deutschland zulassen. Hierzu habe ich die Synology Firewall aktiviert, eine Regel für alle Ports und nach Ort nur für Deutschland zugelassen.

Dennoch bekomme ich, wenn ich testweise eine Verbindung über Cyberghost VPN mit diversen Länder-IPs auf das NAS zugreife, Zugriff darauf.

Gibt es hier noch etwas zu beachten? Im Grunde ist die Einrichtung doch ganz simpel. Über wieistmeineip.de werden mir die entsprechenden Länder auch korrekt angezeigt.

Kann hierzu jemand helfen?

VG
 

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
5.096
Punkte für Reaktionen
2.065
Punkte
259
Lautet die letzte Regel in der Firewall „Alles andere ist verboten“ ?

Wenn nicht, ist alles vorher egal, weil ohnehin alles andere auch erlaubt bleibt.
 

mysteria

Benutzer
Mitglied seit
20. Feb 2022
Beiträge
114
Punkte für Reaktionen
67
Punkte
78
Uih das ging ja schnell. Lieben Dank hierfür!

Ich finde diese Einstellung nicht. Unter Ort ist nur Deutschland ausgewählt.

Bildschirmfoto 2024-04-06 um 22.44.40.png

Mir wäre eh das liebste, wenn ich den Zugriff über die DDNS nur für den Dateidownload und den Datei Upload für Dritte zulassen könnte. Doch für eine solche Firewall-Regel fehlt mir ehrlich gesagt das Know How. Für den Zugriff auf die DSM Oberfläche oder Zugriff auf die Synology Apps setzte ich nämlich ausschließlich über VPN um.
 

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
5.096
Punkte für Reaktionen
2.065
Punkte
259
„Alle … verweigern“.

Nur aufpassen: Dafür müssen vorher gültige, funktionierende andere Regeln vorhanden sein, die einen Zugriff erlauben. Sonst greift immer diese letzte Regel, und raus bist du.

Die Regeln werden übrigens von oben nach unten abgearbeitet, daher muss der Ausschluß für alles immer zuletzt kommen. Alles davor wird vorher gelesen, und wenn es dort eben positive (erlaubte) Ausnahmen gibt, dann wird die letzte Regel überhaupt nicht mehr erreicht.

Sollte das mal schief gehen, kannst du bei körperlichem Zugriff auf die DS über einen Reset wieder einen Zugriff frei bekommen. Aber du musst halt dazu in der Lage sein, den Reset-Schalter zu drücken. Daher so etwas immer einrichten und testen, so lange man daneben sitzt.
 
  • Like
Reaktionen: mysteria

mysteria

Benutzer
Mitglied seit
20. Feb 2022
Beiträge
114
Punkte für Reaktionen
67
Punkte
78
Danke, doch vermutlich bin ich zu doof oder zu alt ;-)

Bildschirmfoto 2024-04-06 um 23.59.08.png

oder auch bei ....

Bildschirmfoto 2024-04-06 um 23.55.57.png

kommt grundsätzlich beim Übernehmen diese Meldung

Bildschirmfoto 2024-04-06 um 23.55.40.png
 
Zuletzt bearbeitet:

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
5.096
Punkte für Reaktionen
2.065
Punkte
259
Du vergisst, dein lokales Netzwerk zu erlauben.
 

synfor

Benutzer
Sehr erfahren
Mitglied seit
22. Dez 2017
Beiträge
9.021
Punkte für Reaktionen
1.614
Punkte
308
Alles zu verweigern, sollte die letzte Regel und nicht die erste sein. Außerdem ist es sinnvoll die Option Wenn keine Regel zutrifft auf verweigern zu stellen.
 

mysteria

Benutzer
Mitglied seit
20. Feb 2022
Beiträge
114
Punkte für Reaktionen
67
Punkte
78
Danke euch, ich gehe das später erneut an.

Alles zu verweigern, sollte die letzte Regel und nicht die erste sein. Außerdem ist es sinnvoll die Option Wenn keine Regel zutrifft auf verweigern zu stellen.

Dann habe ich den Beitrag #4 falsch verstanden
 

mysteria

Benutzer
Mitglied seit
20. Feb 2022
Beiträge
114
Punkte für Reaktionen
67
Punkte
78
Dank eurer tollen Unterstützung scheint nun alles wunschgemäß zu funktionieren.

  • Auf meine Freigabelinks (Up- und Download) kommt man ausschließlich aus Deutschland und Österreich
  • Im Heimnetzwerk läuft weiterhin alles
  • Über mein VPN komme ich von aussen ebenfalls auf alle Anwendungen

Soweit ihr dennoch eine Anmerkung zu den Regeln habt, gerne genommen ;)

Danke

Bildschirmfoto 2024-04-07 um 19.27.00.png
 
Zuletzt bearbeitet:

Rotbart

Benutzer
Sehr erfahren
Mitglied seit
04. Jul 2021
Beiträge
1.692
Punkte für Reaktionen
617
Punkte
134
*178.1 - *.179.202 ist so beabsichtigt oder Schreibfehler ?
 
  • Like
Reaktionen: mysteria

Benie

Benutzer
Contributor
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
8.472
Punkte für Reaktionen
3.509
Punkte
344
  • Like
Reaktionen: mysteria und Rotbart

mysteria

Benutzer
Mitglied seit
20. Feb 2022
Beiträge
114
Punkte für Reaktionen
67
Punkte
78
Yep, ist mir bewusst.
 
Zuletzt bearbeitet von einem Moderator:


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat