DSM 6.x und darunter Geoblocking

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.955
Punkte für Reaktionen
12
Punkte
104
Soviel ich weiß ist das doch der Firewall wurst wie ich die DS anspreche. Ob DynDNS, Ports oder QuickConnect. Die Firewal hat nur die entsprechenden Dienste/Ports zu blockieren, die nicht in irgendeiner Regel erlaubt wurden.
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.172
Punkte für Reaktionen
922
Punkte
424
Es muss ja möglich sein die Firewall auszuschalten bzw. alle Regeln inaktiv zu schalten. Zur Not kannst du ja kurzzeitig den Punkt unten "wenn keine Regel greift" auf Erlauben stellen, dann solltest du dich auch nicht aussperren und es trotzdem möglich sein alle Regeln zu löschen.

Quickconnect hilft nur beim Verbindungsaufbau ohne Portweiterleitungen, indem es die Verbindung von Innen iniziiert. Auf deine aktuelle Source IP hat dies keinen Einfluß
 

madrix

Benutzer
Mitglied seit
21. Mrz 2011
Beiträge
455
Punkte für Reaktionen
0
Punkte
16
Ich habe noch eine Vermutung, Die Regeln der FW der DS und die Portfreigaben im Router behaken sich.
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.172
Punkte für Reaktionen
922
Punkte
424
Was meinst du mit behaken?
Die DS Firewall sieht ja erstmal nur Verkehr, der den Router schon passiert hat.
 

madrix

Benutzer
Mitglied seit
21. Mrz 2011
Beiträge
455
Punkte für Reaktionen
0
Punkte
16
Aber wenn du im Router pauschal Port 80 freigibst, dann sind ja die Regeln in der FW der DS obsolet, es kommen ja eh alle Pakete rein.

Warum dann nochmal filtern?
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.172
Punkte für Reaktionen
922
Punkte
424
Verstehe ich die Logik nicht. Mal abgesehen von der pinrzipiellen Diskussion, dass eine Firewall auf das Gateway/Router gehört.

Die DS Firewall regelt ja nicht, welche Pakete der Router durchlässt oder nicht.
Damit die DS Firewall aber überhaupt was filtern kann, muss ja erstmal Verkehr an die DS durchgeleitet werden.
Du willst ja die Web Station erreichbar haben, also muß Verkehr der an 443 (und/oder 80) ankommt erstmal an die DS geleitet werden.
Das würde ich jetzt nicht direkt als Filter bezeichnen, eher als Dienste-Selektion (weil für den Dienst auf diesem Port sämtlicher Verkehr durchgeleitet wird).
Die DS Firewall entscheidet dann darüber welchen Teil dieses eintreffenden Verkehrs sie an die Web Station weitergibt und welchen sie verwirft.
 

dil88

Benutzer
Sehr erfahren
Mitglied seit
03. Sep 2012
Beiträge
30.958
Punkte für Reaktionen
2.431
Punkte
829
Um es nochmal kurz zu sagen: Was der Router an die DS weiterreicht, wird dort selbstverständlich anhand der Firewallregeln gefiltert.
 

madrix

Benutzer
Mitglied seit
21. Mrz 2011
Beiträge
455
Punkte für Reaktionen
0
Punkte
16
Um es nochmal kurz zu sagen: Was der Router an die DS weiterreicht, wird dort selbstverständlich anhand der Firewallregeln gefiltert.

Ich hab auch nie das Gegenteil behauptet, seis drum, es geht immer noch nicht.
 

madrix

Benutzer
Mitglied seit
21. Mrz 2011
Beiträge
455
Punkte für Reaktionen
0
Punkte
16
Ich denke/hoffe ich habs jetzt hinbekommen, wers testen mag, dem schicke ich meine DynDNS per PN
 

mördock

Benutzer
Mitglied seit
04. Jan 2012
Beiträge
806
Punkte für Reaktionen
17
Punkte
44

madrix

Benutzer
Mitglied seit
21. Mrz 2011
Beiträge
455
Punkte für Reaktionen
0
Punkte
16
schon installiert
 

madrix

Benutzer
Mitglied seit
21. Mrz 2011
Beiträge
455
Punkte für Reaktionen
0
Punkte
16
Geoblock funktioniert jetzt scheinbar.

Aber ich komme jetzt nicht mehr über quickconnect rein.
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.172
Punkte für Reaktionen
922
Punkte
424
Weil der Verbindungsaufbau vermutlich über IPs von außerhalb des in deinem Geoblock erlaubten Bereiches erfolgt
 

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.955
Punkte für Reaktionen
12
Punkte
104
Stell mal bitte ein Bild von den Einstellungen der Firewall rein.

Gruß Rednag
 

madrix

Benutzer
Mitglied seit
21. Mrz 2011
Beiträge
455
Punkte für Reaktionen
0
Punkte
16
Weil der Verbindungsaufbau vermutlich über IPs von außerhalb des in deinem Geoblock erlaubten Bereiches erfolgt

Das macht Sinn. [Vermutung] Da Synology ja ein amerikanisches Unternehmen ist, wird Quickconnect über die USA geroutet. [/Vermutung]

Stell mal bitte ein Bild von den Einstellungen der Firewall rein.

Kann ich erst daheim machen, da ja kein Quickconnect.
 

dil88

Benutzer
Sehr erfahren
Mitglied seit
03. Sep 2012
Beiträge
30.958
Punkte für Reaktionen
2.431
Punkte
829

frogtwist

Benutzer
Mitglied seit
08. Nov 2014
Beiträge
395
Punkte für Reaktionen
3
Punkte
18
Ich glaube mich zu erinnern das Quickconnect über Großbritannien läuft. Hatte ich damals in meinen Quickconnect Zeiten so eingestellt.
 

madrix

Benutzer
Mitglied seit
21. Mrz 2011
Beiträge
455
Punkte für Reaktionen
0
Punkte
16

frogtwist

Benutzer
Mitglied seit
08. Nov 2014
Beiträge
395
Punkte für Reaktionen
3
Punkte
18
Ja, zu Testzwecken damals mit einem kostenlosen DynDNS-Account von Selfhost, jetzt mit eigener Domain und kostenpflichtigen DynDNS-Account bei Selfhost. Kostet incl. Domain nicht mehr als bei anderen Anbietern. So kann ich über meine eigene Domain auf die DS zugreifen.
 

madrix

Benutzer
Mitglied seit
21. Mrz 2011
Beiträge
455
Punkte für Reaktionen
0
Punkte
16
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat