Hier mal ein Auszug aus der DSM-Hilfe...
Verhalten gemäß den Firewall-Regeln:
Die DSM-Firewall überprüft die Übereinstimmung mit den Regeln nach ihrer Priorität. Sobald eine Regel zutrifft, wird sie durchgesetzt und die DSM-Firewall beachtet die verbleibenden Regeln nicht weiter. Falls keine Regel zutrifft, führt DSM Firewall die Standardaktion durch, die in jeder Schnittstelle angegeben ist.
Priorität der Firewall-Regeln:
1. Regeln, die unter „Alle Schnittstellen“ definiert sind.
2. Regeln, die in den entsprechenden Schnittstellen definiert sind, zu welchen die Verbindung gehört.
3. Standardregeln in den entsprechenden Schnittstellen, zu welchen die Verbindung gehört.
Wenn du also "Alle Schnittstellen" auswählst, werden halt für alle Schnittstellen (LAN, PPPoE, etc.) die gleichen Regeln angewendet soweit konfiguriert. Ist für "Alle Schnittstellen" keine, oder keine passende Regel gesetzt, greift die Regel der "jeweiligen Schnittstelle" sofern konfiguriert. Weiterhin brauchst du auch nur für die Schnittstellen Regeln definieren, die du auch verwendest, soll heißen... nutzt du PPPoE nicht, dann brauchst du hierfür auch keine Regeln erstellen und somit auch keine Regeln unter "Alle Schnittstellen" definieren, sonder nur unter z.B. LAN. Alle Klarheiten beseitigt?
Und wenn du dann unter LAN die Regel ganz unten setzt "Wenn keine Regel zutrifft: Zugriff verweigern" und du dann eine Regel für dein Lokales LAN, GeoIP und die benötigten Ports bzw. Dienste definierst, so wie in meiner Anleitung im zweiten Post beschrieben, dann haben z.B. IP-Adressen deines LAN's, sowie TLD's aus Deutschland Zugriff "nur" über den Port 80/443! Punkt.
Eigentlich folgt die DS-Firewall (wie jede andere Firewall auch) diesen Regeln und hat meines Erachtens auch eine logische Stuktur, auch wenn diese nicht immer sofort erkennbar ist. Aber es hat ja auch keiner behauptet, das es einfach ist, die Firewall nach seinen Wünschen und Vorstellungen einzurichten, deshalb hab ich ja diese Anleitung geschrieben, da es halt immer wieder zu Missverständnissen kommt.
Und BTW, auf meinem Raspberry Pi arbeitet die Firewall nach dem gleichen Prinzip... LAN-Freigabe, GeoIP für DE, NL und US sowie den Ports 80/443. Gescannt, geprüft, getestet... läuft!
Tommes