Firewall: Unklarheit über "Ort"-Angabe

schlo

Benutzer
Mitglied seit
15. Jan 2021
Beiträge
41
Punkte für Reaktionen
8
Punkte
8
Hallo zusammen,
geht es auch anderen so, dass sie sich durch die Einschränkung des Ortes in der Firewall teilweise selbst ausschließen? Bei mir geschieht dies in unterschiedlichen Szenarien:
Fall 1:
Da ich letzt ungebetene Gäste hatte die an meinem VPN geklopft haben, habe ich in der Firewall den Ort auf Deutschland beschränkt. Das hat insofern geklappt, als das die Gäste nun nicht mehr auftauchen (wenn ich die betreffenden IPs gegoogled habe, kamen sie zumeist aus Russland). Ich habe nun jedoch selbst Probleme meinen VPN Server zu nutzen.
--> Habe an einem anderen Ort in D eine Fritzbox stehen, die per VPN Backups macht. Die kann sich nun nicht mehr verbinden.

Fall 2:
Wegen der VPN-Attacken habe ich andere Portfreigaben in der Syno-Firewall ebenfalls auf Deutschland gesetzt. Z.b. die für NFS. Ein Raspberry in meinem Netzwerk teilt sich einen Ordner mit der Syno. Ich kann den Ordner am Raspberry jedoch nur mounten wenn ich die Ortsangabe entferne.

Fall 3:
Ist etwas vage, da länger her. Ich hatte mich tatsächlich in meinen ersten Synology Schritten durch die Beschränkung auf Deutschland mal aus meiner Synology ausgesperrt. Bin dann nur über Zurücksetzen des NAS wieder auf die DSM Oberfläche gekommen. Hatte es daraufhin immer unterlassen eine Ortsvorgabe zu setzen, obwohl ich die Funktion eigentlich sehr sinnvoll finde.

Wisst ihr woran das Ganze liegt? Bzw. ob ich die Ortsvorgabe doch irgendwie nutzen kann?
Kann ich zum Beispiel übergeordnet alle Anfragen aus bestimmten Orten verweigern? Hatte ich versucht, aber war erfolglos.
 

Mahoessen

Benutzer
Mitglied seit
20. Jul 2016
Beiträge
1.076
Punkte für Reaktionen
220
Punkte
83
1. benutzt deine andere Fritz!box einen Dienst, der auf einem ausländischen Server läuft? dyndns, quickconnect o.ä., dann wird es nicht mehr funktionieren.
2. s.o.
3. aussperren ist eigentlich nicht möglich, da meckert dsm normalerweise.
tip:
alle Ländersperren raus, und dann nach und nach die Länder wieder sperren. Nach jeder Sperre schauen, ob alles läuft, so kann man die Länder, die benötigt werden ausgrenzen…
die quickconnect server von synology stehen / standen in der Schweiz…
 

schlo

Benutzer
Mitglied seit
15. Jan 2021
Beiträge
41
Punkte für Reaktionen
8
Punkte
8
Hm ich nutze DDNS über Strato... wahrscheinlich muss ich da mal nachschauen, danke!
 

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.120
Punkte
214
Ich denke das dein feler einfach ein falsch eingestellte Firewall ist!
Mach mal bitte ein Screeshot von deinen Regeln?

1665682344274.png

1. Eintrag auf dein Netz anpassen (IP & Subnet)
2. Eintrag auf dein Gastnetz anpassen (IP & Subnet - bei statischer IP auch nur die IP vom NAS)
3. Eintrag entsprechend Land und Anwendungen anpassen
4. Eintrag so lassen

Mir kommt es bisschen Komisch vor was du unter Punkt 2 schreibst. Dein Netzwerk sollte komplett ausgenommen sein! Das gleiche gilt natürlich über das Gastnetzwerk deines Backupserver. Ich denke nicht das es was mit der Deutschland-Einstellung zu tun hat!

Du kannst natürlich noch weitere Regeln hinzufügen beachte aber die Reihenfolge, diese ausschlaggebend was das Blocken angeht!

lies das hier oder hier (Hinweis, graues Kästchen) noch einmal nach
 
  • Like
  • Love
Reaktionen: vater und schlo

schlo

Benutzer
Mitglied seit
15. Jan 2021
Beiträge
41
Punkte für Reaktionen
8
Punkte
8
Ich denke das dein feler einfach ein falsch eingestellte Firewall ist!
Ohne Witz: Grandios! Vielen Dank für deinen Screenshot! Du hast damit diverse unterschiedliche Threads in unterschiedlichen Foren zu unterschiedlichen Fragen auf einen Schlag gelöst. Ich hatte in meiner Firewall immer hier und da diverse Ports geöffnet. ABER: Ich hatte meinen eigenen IP-Bereich nicht mit drin.
Hab es jetzt genauso sortiert wie bei dir und alles läuft fantastisch. Ich hatte vorher Schwierigkeiten über VPN auf mein Netzwerk zuzugreifen. Habe nun auch den VPN IP-Bereich entsprechend freigegeben und auch das läuft jetzt wunderbar. Ich danke dir vielmals!
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat