DSM 6.x und darunter Firewall verhält sich komisch ?!

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

frischi1974

Benutzer
Mitglied seit
26. Mai 2013
Beiträge
19
Punkte für Reaktionen
0
Punkte
1
Ich habe folgendes Problem, ich erstelle 3 Regeln
Bildschirmfoto 2015-06-14 um 09.19.28.png

Die erste lässt alles interne zu,
die zweite erlaubt alles was ich von Extern möchte und
die dritte verbietet alles was ich für Deutschland nicht möchte.

Nächster Step

Bildschirmfoto 2015-06-14 um 09.19.10.png

Soweit alles gut.

So wenn ich das richtig lese erlaube ich Lan alles, Deutschland das was ich will und den Rest der Welt wird alles verboten. Das Funktioniert soweit.

Jetzt zu meinem komisch verhalten.

Wenn ich jetzt einen Rechner im Lan starte findet er meinen TFTP Dienst nicht und startet von HDD!!! :mad:

Wenn ich aber den hacken umsetze oder eine Regel erstelle siehe

Bildschirmfoto 2015-06-14 um 09.17.39.png

die natürlich dann aktiv ist findet er den TFTP !!!

Aber sollte nicht schon die Lan Regel alles zulassen ??

vielleicht findet ihr ja einen Fehler oder ist das ein Bug vom DSM ??

Ach ja DDNS WWW alles Funktioniert Ports zum Weiterleiten sind im Router eingetragen.

Beinahe vergessen ich habe folgendes Netzschema:

1. Router vom Anbieter der funktioniert als Telefonzentrale und Modem da man da die Firewall selbst nicht anpassen kann.
2. vom lan Port auf Wan Port angesteuert mein W-Lan Router mit Firewall und den eingetragenen Portweiterleitungen.
3. DS am Lan Port vom W-Lan Router
4. Rest Rechner alle per W-Lan angesteuert nur zur Fehleranalyse und zur Installation über TFTP werden einige Rechner per Lan am W Router gehangen


DHCP an auf dem W-Lan Router für Netz und DHCP auf der DS für TFTP. Die DS hat eine feste IP.
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.250
Punkte für Reaktionen
2.846
Punkte
423
Ich bin mir nicht sicher, ob TFTP beim Booten auch schon über DHCP/TCP läuft oder über UDP. Die eingestellt IP bekommt ein Rechner ja erst, wenn er das OS geladen hat.
Lies mal hier.
 

stefan_lx

Benutzer
Mitglied seit
09. Okt 2009
Beiträge
2.766
Punkte für Reaktionen
73
Punkte
88
Der DHCP braucht eine eigene Regel: UDP, Alle zulassen
Die dritte Regel brauchst du nicht, weil du unten bei "wenn keine Regel zutrifft" alles verbietest.

Stefan
 

frischi1974

Benutzer
Mitglied seit
26. Mai 2013
Beiträge
19
Punkte für Reaktionen
0
Punkte
1
Du hast entweder nur halb gelesen oder mich nicht ganz verstanden.

Sorry aber wenn ich eine Regel erstelle wo alle Sports und Ip`s erlaubt sind oder ich den haken umsetze auf "Wenn keine Regel zutrifft: Zugriff erlauben.

Dann Funktioniert alles !!

Aber ich will ja nicht alles Freigeben, sondern nur das Interne Netz, und für Deutschland das was ich von Extern benutzen möchte.

Ich möchte aber die Welt draussen lassen. Funktioniert soweit, nur aber nicht für TFTP da Funktioniert es nur wenn ich die ganze Welt erlaube zuzugreifen!!
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.250
Punkte für Reaktionen
2.846
Punkte
423
Ich fürchte, du hast nur halb gelesen. Welche deiner Regeln würde denn treffen, wenn TFTP beim Booten per UDP reinkäme?
stefan_lx hat völlig Recht.
 
Zuletzt bearbeitet:

frischi1974

Benutzer
Mitglied seit
26. Mai 2013
Beiträge
19
Punkte für Reaktionen
0
Punkte
1
Der DHCP braucht eine eigene Regel: UDP, Alle zulassen
Die dritte Regel brauchst du nicht, weil du unten bei "wenn keine Regel zutrifft" alles verbietest.

Stefan

DANKE das hat geholfen Funktioniert jetzt und ja die dritte Regel hatte ich für Verständnis drin um vor Augen zu haben was erlaube ich und was verbiete ich


Allso Fazit:

Man braucht eine Regel für DHCP alles erlauben auf UDP

eine Regel für das Interne Netz alles erlauben

und zum Schluss eine Regel für die Länder mit den Diensten mit denen man von Extern Arbeiten möchte


Also kann das Thema als gelöst Gesehen werden und Geschlossen !!!

Edit: Danke an das tolle Forum hier die Hilfe kam schnell und Sachlich SUPER DANKE an alle hier !!!:eek: :eek:
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat