Synology Verständnisfrage zu Firewall Regeln bzw. Portfreigabe

Status
Für weitere Antworten geschlossen.

cyhome

Benutzer
Mitglied seit
09. Jun 2016
Beiträge
10
Punkte für Reaktionen
0
Punkte
1
Hallo liebes Synology Forum,

ich habe eine Verständnisfrage zu den Firewall Regeln und hoffe Ihr könnte mir hierbei auf die Sprünge helfen.
Wenn man eine Regel anlegt - konkret für den OpenVPN Server des Routers - so hat man die Möglichkeit die Ziel
IP anzugeben.

Ich muss zugeben, dass ich nicht verstehe wo der Sinn darin liegt. Ohne weiteres Port Forwarding ist doch eigentlich nur
der OpenVPN Server des Routers ansprechbar oder täusche ich mich da?

Ich kenne diese Option auch von meinen bisherigen Routern nicht und hatte sie im Synology bisher auch übersehen.

Könnte mir bitte jemand erklären was es damit auf sich hat?

Vielen Dank im Voraus!
Cyhome
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Das Ziel ist der Router selbst, die Quelle eben alle die eine Anfrage an den OpenVPN server schicken.
Einen "Sinn" dahinter gibt es nicht, außer, dass eben alle Regeln gleich aufgebaut sind.
 

cyhome

Benutzer
Mitglied seit
09. Jun 2016
Beiträge
10
Punkte für Reaktionen
0
Punkte
1
Hallo Fusion,
danke für deine Antwort. Mir ist noch nicht ganz klar welche Auswirkung es hat, wenn unter Ziel "Alle" eingetragen ist.
Ich möchte es einfach gerne verstehen :)
 

Chyper

Benutzer
Mitglied seit
07. Jul 2013
Beiträge
112
Punkte für Reaktionen
3
Punkte
18
Ich habe auch etwas Schwierigkeiten die Firewall nach meinen Wünschen einzurichten. Weiterleitung funktioniert soweit alles wie gewünscht.

Meine DS erreichen aber 1-2 Anfrage pro Tag von unbekannten Quellen. Meist über FTP. Die scheitern halt am Login. Ich möchte aber gar nicht das sie meine DS erreichen!
Deswegen habe ich bei Quell-IP nur Deutschland und Österreich drin und den Haken gesetzt wenn keine Regel zutrifft soll blockiert werden. Aber das passiert nicht. Ich bekomme weiter Zugriffsversuche aus der ganzen Welt.
 

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.954
Punkte für Reaktionen
11
Punkte
104
Ich möchte aber gar nicht das sie meine DS erreichen!

Woran machst Du die Zugriffsversuche "aus aller Welt" fest?
Es gibt verchiedene Änsätze das GeoIP-Blocking zu umgehen.
Wenn Du Dienste für extern anbietest, wird man die DS auch finden können. Blind würde ich mich auf die GeoIP-Blocierung aber nicht verlassen.
 

Chyper

Benutzer
Mitglied seit
07. Jul 2013
Beiträge
112
Punkte für Reaktionen
3
Punkte
18
Ich suche halt im Internet nach der Herkunft der IP.
 

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.954
Punkte für Reaktionen
11
Punkte
104
Poste doch mal ein Bild der Einstellungen.
 

Chyper

Benutzer
Mitglied seit
07. Jul 2013
Beiträge
112
Punkte für Reaktionen
3
Punkte
18
Sieht etwas chaotisch aus.
Screenshot 2016-06-10 21.35.13.jpg
 

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.954
Punkte für Reaktionen
11
Punkte
104
Geht das bisschen größer? Abgesehen davon ist es wirklich chaotisch. Die erste Regel sollte immer eine Ausnahme für das LAN sein.
 

Chyper

Benutzer
Mitglied seit
07. Jul 2013
Beiträge
112
Punkte für Reaktionen
3
Punkte
18
Naja ich möchte halt das alle üblichen DS Anwendungen, ftp und WebDAV an meine DS weitergeleitet werden. Und das ganze nur aus Deutschland und Österreich. (Das Foto will hier irgendwie nicht größer, liegt wohl am Forum)
Wenn keine Regel zutrifft soll der Zugang verweigert werden.
 

Anhänge

  • Screenshot 2016-06-11 09.33.16.jpg
    Screenshot 2016-06-11 09.33.16.jpg
    19,4 KB · Aufrufe: 78
Zuletzt bearbeitet:

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.954
Punkte für Reaktionen
11
Punkte
104
Wie oben bereits geschrieben: Die erste Regle sollte grundsätzlich mal das lokale Netz erlauben. Dann kommen benutzerdefinierte weitere Regeln. Die Reglen werden von oben nach unten abgearbeitet. Es bringt also nichts, oben was zu verbieten und weiter unten zu erlauben. Die erste Regel die passt, wird angewendet, weitere verworfen.

fw.jpg
 

Chyper

Benutzer
Mitglied seit
07. Jul 2013
Beiträge
112
Punkte für Reaktionen
3
Punkte
18
okay danke, werde ich mal so probieren.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat