DSM 6.x und darunter Geoblocking

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

madrix

Benutzer
Mitglied seit
21. Mrz 2011
Beiträge
455
Punkte für Reaktionen
0
Punkte
16
Ich würde gern auf allen Ports nur deutsche IP's zulassen, alle anderen IP's würde ich gern aussperren.
 

dil88

Benutzer
Contributor
Sehr erfahren
Mitglied seit
03. Sep 2012
Beiträge
29.890
Punkte für Reaktionen
1.172
Punkte
754
Ich finde die Frage zwar nicht in Deinem Posting, versuche aber dennoch zu antworten auf das, was ich als Frage vermute. Hast Du Dir schon einmal die Firewall angesehen? Dort kannst Du länderspezifische Regeln verwenden.
 

madrix

Benutzer
Mitglied seit
21. Mrz 2011
Beiträge
455
Punkte für Reaktionen
0
Punkte
16
Ich dachte meine Aussage impliziert die Frage, sry, mein Fehler. In den FW Regeln kannst du max. 15 Länder pro Regel auswählen.
 

dil88

Benutzer
Contributor
Sehr erfahren
Mitglied seit
03. Sep 2012
Beiträge
29.890
Punkte für Reaktionen
1.172
Punkte
754
Dann sollte es doch möglich sein, alles zu sperren, was nicht aus dem Land Deutschland kommt. Ich habe selbst auch so eine ähnliche Regel eingerichtet, habe nur derzeit keinen Zugriff darauf.
 

madrix

Benutzer
Mitglied seit
21. Mrz 2011
Beiträge
455
Punkte für Reaktionen
0
Punkte
16
Es gibt vielleicht 150 Länder, d.h. ich müsste 10 Regeln anlegen. Schön ist anders.
 

frogtwist

Benutzer
Mitglied seit
08. Nov 2014
Beiträge
395
Punkte für Reaktionen
3
Punkte
18
Es reicht eine Regel. Zugriff aus Deutschland zulassen alles andere sperren. Du musst eine Schnittstelle auswählen z.B. LAN 1 dann Deutschland auswählen und Aktion zulassen. Unten im Fenster erscheint dann die Option " Wenn keine Regel zutrifft" --> Zugriff verweigern auswählen.
 
Zuletzt bearbeitet:

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.954
Punkte für Reaktionen
11
Punkte
104
Im Normallfalle wird erstmal alles blockiert.
Dann werden explizit Freigaben definiert. Firewall-Regeln greifen von oben nach unten.
Ausnahme für das lokale Netz an oberster Stelle zulassen, dann länderspezifische Freigaben. Alles andere wird blockiert.

Gruß Rednag
 

madrix

Benutzer
Mitglied seit
21. Mrz 2011
Beiträge
455
Punkte für Reaktionen
0
Punkte
16
Firewall.jpg

So gehts nicht
 

Heizerei43

Benutzer
Mitglied seit
03. Sep 2013
Beiträge
109
Punkte für Reaktionen
0
Punkte
22
Hallo, das funktioniert leider nur zum Teil !
hab ich genauso eingerichtet, leider kommen trotzdem eine Menge Länder durch !
Am besten funktioniert es wenn Du wirklich 10 Regeln a 15 einrichtest ! Dann kommt nur noch ein kleiner Teil durch, aber wirklich nur noch ein sehr geringer Teil ! :D
 

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.954
Punkte für Reaktionen
11
Punkte
104
Warum macht ihr das so unmötig kompliziert?
fw.PNG

Damit läuft das.
 

madrix

Benutzer
Mitglied seit
21. Mrz 2011
Beiträge
455
Punkte für Reaktionen
0
Punkte
16
Das unten in deinem Screenshot "Wenn keine Regel zutrifft:..." gibt es in DSM6 nicht
 

madrix

Benutzer
Mitglied seit
21. Mrz 2011
Beiträge
455
Punkte für Reaktionen
0
Punkte
16
Firewall._LANjpg.jpg

Dann kommt das

edit: Fällt Quickconnect aus dem Geoblock raus?
 
Zuletzt bearbeitet:

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.954
Punkte für Reaktionen
11
Punkte
104
Langsam wirds ein wenig unübersichtlich. Diesen Punkt gibt es unter DSM 6, da meine damit läuft. Ich habe vorhin geschreiben, daß der erste Punkt in der Firewall eine Ausnahmeregel für das lokale Netz beinhaltet.
Dann kommen die Freigaben, abschließend wird alles wofür keine Regel exisitiert blockiert.
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
@rednag - poste doch einfach mal kurz einen screen von deiner DS (maskiert), wo das lokale Netz erlaubt ist, Deutschland IPs und der Rest verboten. Dann sollte das ja in einem weiteren Post erledigt sein.

regelnt.JPG

Edit: Hab hier einfach mal das Bild von @frogtwist nochmal eingefügt.
Die IPs für das lokale Netz sind natürlich anzupassen.
 

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.151
Punkte für Reaktionen
1.115
Punkte
314
... oder wirf mal einen Blick hier rein *klick*

Tommes
 

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.954
Punkte für Reaktionen
11
Punkte
104
@rednag - poste doch einfach mal kurz einen screen von deiner DS (maskiert), wo das lokale Netz erlaubt ist,

Gleicher Thread, in meinem Posting #10 ist ein Bild mit meinen Einstellungen. Die erste Regel erlaubt alles für das gesamte LAN.
Anschließend kommen die benutzerdefinierten Freigaben.
Zum Schluß wird alles verboten, wenn Sonst keine Regel zutrifft.

Gruß Rednag
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
@rednag - ja, sorry, hatte nicht umgeblättert. Hast du das auch mal getestet, indem du per VPN z.B. aus den USA zugreifst?
 

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.954
Punkte für Reaktionen
11
Punkte
104
@Fusion.

Nein, habe ich mangels Expertise/Erfahrung nicht getestet.
Wenn Du willst, kannst es aber gerne machen. Würde Dir dann per PM die DynDNS mitteilen.
Hier gehts aber primär auch nicht um mich. Ich spiele nur den helfenden Part. :D

Gruß Rednag
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat