Synology Portforwarding in Kombination mit Firewall geht nicht

Status
Für weitere Antworten geschlossen.

jafel

Benutzer
Mitglied seit
07. Aug 2012
Beiträge
10
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen

Ich habe folgendes Problem mit meinem Synology Router. Ich möchte gerne den RDP Port extern öffnen ABER nur für eine bestimme IP zugänglich machen.

Ich habe nun also ein Portforwarding eingerichtet und anschliessend noch eine Firewall Regel hinzugefügt für die IP-Adresse, die ausschliesslich darauf zugreifen darf. Leider überschreibt aber das Portforwarding die Firewall Regel und es sind immer alle IP-Adressen offen. Kann man das irgendwie ändern?

Bin um jeden Input dankbar ;)

Viele Grüsse
Jason
 

cmdr_tom

Benutzer
Mitglied seit
24. Jul 2010
Beiträge
208
Punkte für Reaktionen
2
Punkte
24
Hallo,

hab es gerade mal ausprobiert. Es ist leider in der Tat so, dass die Portweiterleitung die Firewall komplett übersteuert. Ich habe explizit die Externe IP gesperrt für den RDP Port 3389 in der Firewall und in der Portfreischaltung eine Weiterleitung eingerichtet mit 3389. Verbinden ging ohne Probleme.
 

jafel

Benutzer
Mitglied seit
07. Aug 2012
Beiträge
10
Punkte für Reaktionen
0
Punkte
1
Danke für den Link! Das wird demfall in den nächsten Update behoben - sehr gut!

[...]
Developers already checked this issue, unfortunately this is software limitation at the moment. This is because Router behavior is defined port forwarding as a higher priority, so if you setup port forwarding rules, the related firewall rules will not take effect. As a temporary workaround, we will suggest to add firewall rules on NAS, and we will support this function in the future SRM release, we apologize for the inconvenience.

If you have any great suggestions or feature requests, please kindly send them to our Product Management group at:
https://www.synology.com/en-global/f...quiry/feedback

Best Regards,
Jason Ren
[...]
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat