Fremde wollen rein

Status
Für weitere Antworten geschlossen.

monsieur_s

Benutzer
Mitglied seit
15. Jan 2010
Beiträge
71
Punkte für Reaktionen
0
Punkte
6
Ich klink mich hier auchmal ein - und zwar wollte ich von aussen (Internet) nur den DS Audio Dienst zuzulassen. Es ist ja schön und gut das ich in der Firewall die Ports auswählen kann, nur leider ist der DS Audio Port (5000/5001) gleichzeit auch fürs Admin Webinterface. Ich möchte doch nicht das jeder der meine Domain aufruft direkt das Webinterface zu Gesicht bekommt, das ist absolut unnötig und für mich Sicherheitstechnisch höchst fragwürdig. Gibts den eine Möglichkeit DS Audio auf einen anderen Port zu legen auf der DS? Weil so ist das für mich ohne VPN absolut zu unsicher... Wie gesagt, ich möchte NUR den DS Audio Dienst auf einen anderen Port legen (oder halt alles ausser DS Audio auf nen anderen Port), so das nicht jeder von aussen mein Admin Panel sieht!
 

HarryPotter

Benutzer
Mitglied seit
24. Aug 2007
Beiträge
2.156
Punkte für Reaktionen
0
Punkte
0
Nein, eine portmässige Trennung von WebUI und Audio Station ist nicht möglich.
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.038
Punkte für Reaktionen
295
Punkte
393
Hallo,
Du könntest nur ssh Verbindungen zulassen und Port 5000 durch diese Verbindung tunneln. ssh tunnel als Suchbegriff sollte hier im Forum oder im Inet genügend Anregungen bringen.

Gruß Götz
 

andreas22

Benutzer
Mitglied seit
05. Feb 2010
Beiträge
35
Punkte für Reaktionen
0
Punkte
0
Firewall

Da es ja hier auch um die Firewall der DS geht, würde es mich interessieren wie ich IP-Bereiche sperren kann.Ich sehe nur die Möglichkeit Single Hosts zu blockieren.

Hintergrund sind massive Eindringversuche (mehrere pro Sekunde) von vornehmlich Taiwanesischen und Japanischen IP`s.Diese würde ich gerne sperren können.

Weiterhin würde ich mich über Links oder Tipps zur Firewall und deren sinnvollen Benutzung sehr freuen.
Besten Dank
 

stealthT

Benutzer
Mitglied seit
11. Mrz 2009
Beiträge
416
Punkte für Reaktionen
0
Punkte
22
Welchen DSM benutzt du denn? Hast du die Version 2.2. drauf? Unmittelbar unter den Eingabemöglichkeiten des Single-Hosts kannst du auch Teilnetze eingeben.

Wichtig ist in meinen Augen, dass der automatische IP-Blocker aktiviert ist. Das dürfte die meisten Missbrauchsversuche abwehren. Leider gilt dies nicht für die Photostation.
 

andreas22

Benutzer
Mitglied seit
05. Feb 2010
Beiträge
35
Punkte für Reaktionen
0
Punkte
0
Hallo und Danke für die Antwort.Ich hab den DSM 2.2 drauf.
Bei Teilnetz kann ich nur eine IP eingeben und dann muss man eine Subnetzmaske eintragen?Komme damit leider nicht klar.

Automatische IP Blockierung habe ich an.
 

Klappersack

Benutzer
Mitglied seit
08. Jan 2009
Beiträge
18
Punkte für Reaktionen
0
Punkte
0
Hallo,
habe das gleiche problem.Ständig Login versuche aus dem bereich 60.217......
Ist es nicht möglich da einen Platzhalter dranzuhängen so das in diesem Fall keine Zugriffe von China aus möglich sind?
Bzw wie müsste der Platzhalter aussehen?

Grüsse an die Gemeinde...
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!