DS412+ Speicherort der Firewall Regeln

Status
Für weitere Antworten geschlossen.

CyberLine

Benutzer
Mitglied seit
06. Sep 2012
Beiträge
89
Punkte für Reaktionen
0
Punkte
0
Hallo,

weiß zufällig jemand wo die DS intern die gespeicherten Firewall Regeln ablegt?
Ich brauche ein paar Regeln die ich im DSM nicht anlegen kann, aber jedesmal wenn
ich mich neu Einlogge am DSM überschreibt er mir die Regeln die ich selbst über Konsole eingefügt habe.
 

Ap0phis

Benutzer
Mitglied seit
16. Dez 2010
Beiträge
6.731
Punkte für Reaktionen
3
Punkte
158
Ich bin ja gar nicht neugierig, aber welche Regeln braucht man, die nicht als Benutzerdefiniert erstellt werden können? ;)

Sorry, aber eine Lösung kann ich leider nicht bieten.
 

CyberLine

Benutzer
Mitglied seit
06. Sep 2012
Beiträge
89
Punkte für Reaktionen
0
Punkte
0
Ich bin ja gar nicht neugierig, aber welche Regeln braucht man, die nicht als Benutzerdefiniert erstellt werden können? ;)
Sorry, aber eine Lösung kann ich leider nicht bieten.

z.B. statt ICMP Type 8 (echo) kann ich nur ICMP erlauben. Desweiteren ist Masquerading und NATing nicht möglich.
 

Ap0phis

Benutzer
Mitglied seit
16. Dez 2010
Beiträge
6.731
Punkte für Reaktionen
3
Punkte
158
Ok ... da hat sicher einer der Linux-Cracks hier eine Lösung für.
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.041
Punkte für Reaktionen
298
Punkte
393
Hallo,
packe Deine Regeln in ein Script und speichere es unter /usr/local/etc/rc.d

Gruß Götz
 

CyberLine

Benutzer
Mitglied seit
06. Sep 2012
Beiträge
89
Punkte für Reaktionen
0
Punkte
0
Hallo,
packe Deine Regeln in ein Script und speichere es unter /usr/local/etc/rc.d

Hallo goetz,
das Tool legt sogar selbst in /etc/ eine firewall_rules.dump an. Leider wird aber beim einloggen im DSM jegliche Regel zurückgesetzt. Somit fällt ein init script alleine aus.
Es würde gehen wenn ich keine Regeln hinterlegt hätte im DSM, aber dann fehlen die Kernel Module für iptables.

ich habs jetzt erstmal mit einem Cron geregelt, der jede Minute prüft ob meine eigenen Regeln noch aktiv sind und diese ggf. wieder aktiviert.
Schade dass Synology gerade bei den Modellen mit 2 mal Netzwerk wo Masquerading und Natting, etc. gebraucht wird derart geschlampt hat.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!