Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.
Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.
Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier
NeinHabt ihr eigentlich die Synology Firewall auch eingeschaltet?

Was heißt "eingeschaltet"? Mit einschalten ist es ja nicht getan, sondern Du musst sie auch individuell konfigurieren.Ich habe eine Unifi USG und habe da, die Firewall eingeschaltet.
Dazu müsste man erst einmal wissen was bei Dir im LAN so an Clients vorhanden, wie dann was konfiguriert ist, welche Zugriff möglich sind oder sein sollen, oder auch nicht usw.. "Firewall" ist nur ein allgemeiner Sammelbegriff und bezeichnet die unterschiedlichsten Möglich- und Fähigkeiten den WAN- und LAN-Verkehr zu beschränken und/oder zu filtern.Falls sich das auf mein "Nein" beziehen sollte: Ich habe nicht geschrieben das ich keine Firewall benutze, sondern das ich die Firewall-Funktion(en) von DSM nicht benutze.Hier auf eine Firewall zu verzichten ist grob fahrlässig!

Falls sich das auf mein "Nein" beziehen sollte: Ich habe nicht geschrieben das ich keine Firewall benutze, sondern das ich die Firewall-Funktion(en) von DSM nicht benutze.
.................
D.h. im Umkehrschluss: Wenn ein Gerät aus dem Internet nicht erreichbar ist braucht es keine eigene Firewallabsicherung.Jedes Gerät, welches auf irgendeine Art via Internet erreichbar ist sollte eine eigene Firewallabsicherung haben.
Jetzt bist bei Servern im LAN die kompromittiert werden können und somit alle eine eigene Firewallabsicherung brauchen, obwohl sie aus dem Internet ggf. gar nicht erreichbar sind.nicht aus dem Internet durch überwinden der Router Firewall statt, sondern durch übernommene/infizierte PCs im LAN.
Es gibt im Internet genug Infos welche Sicherheitsstrukturen und -ebenen man wie aufbauen könnte und sollte. Ebenso finden sich genug Infos wie sinnvoll es ist bei sich im LAN zwei, oder ggf. auch noch mehr Firewalls einzusetzen.Also meine DS auf der Daten gespeichert werden ist nicht mit dem Internet verbunden und die Clients die darauf zugreifen auch nicht. Ebenso haben weder die DS, noch die Clients die darauf zugreifen können, eine Verbindung in mein LAN. Das ganze wird u.a. über eine OPNSense Firewall geregelt/gesteuert. Es macht also im meinen Fall wenig Sinn mit den DSM Firewallfunktionen irgendwelchen Traffic, oder irgendwelche Zugriffe von irgendwelchen Geräten aus dem WAN oder dem LAN blocken zu wollen, der gar nicht existiert.Auf der DS kann sie Zugriffsversuche unterbinden, die nicht legitimiert sind. Klar kann das jeder halten, wie er will.


Habe ich irgendwo geschrieben das keiner meiner PCs einen Internet-Zugang hat? Ich arbeite einfach mit unterschiedlichen LAN-Bereichen und ja die DS in dem LAN-Bereich und auch die Clients die in dem LAN-Bereich sind, haben keinen Zugriff auf das Internet. Dieser LAN-Bereich ist kompl. von den zwei anderen LAN-Bereichen die es hier noch gibt getrennt, sodass deren Clients - welche dann auch Internet-Zugang haben - keinen Zugriff darauf haben. Das es unterschiedliche LAN-Bereiche gibt, von denen einzelne eben keinen Internet-Zugang haben, scheint dann wohl sehr ungewöhnlich zu sein.Wie du jetzt schreibst kommt keiner deiner PCs ins Internet, hast du keinen Mailclient und keinen Internetbrowser auf einem deiner PCs der Zugriff aufs Web hat. Auf der Syno laufen demnach auch keine Dienste, die ins Internet kommen und Updates realsierst du via USB-Stick.



Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.
Als Dankeschön schalten wir deinen Account werbefrei.