Hilfe zum Thema Firewall und GeoIP

Status
Für weitere Antworten geschlossen.

bender007

Benutzer
Mitglied seit
20. Feb 2019
Beiträge
24
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen

Ich bräuchte Hilfe zum Thema Firewall und GeoIP. Die Einstellungen der Firewall sehen bei mir folgendermassen aus:

Unter alle Schnittstellen:
- Ports: alle / Protokoll: alle / Quell-IP: Deutschland / Aktion: zulassen
- Ports: einige Apps / Protokoll alle / Quell-IP: alle / Aktion: verweigern
- Ports: einige Apps / Protokoll alle / Quell-IP: alle / Aktion: zulassen

Unter Lan / PPPoE / VPN jeweils:
- keine weiteren Regeln
- Wenn keine Regel zutrifft: Zugriff verweigern

Grundsätzlich funktioniert bei mir alles so, wie ich es mir vorstelle. Aber:

Bis vor kurzem hatte ich meine NAS über Nacht immer automatisch heruntergefahren. Zu dieser Zeit hat mich meine NAS nie gewarnt bezüglich Login-Fehlversuchen und gesperrten IP-Adressen. Weil das tägliche Herunterfahren der NAS aber anscheinend den eingebauten Platten nicht gut tun soll, lasse ich sie neu auch über Nacht laufen. Heute habe ich das erste Mal ein Mail erhalten, dass eine bestimmte IP-Adresse aufgrund einer gewissen Anzahl von Login-Fehlversuchen gesperrt wurde (eingestellt habe ich 3 Versuche innerhalb von 60 Minuten). Ich habe die IP-Adresse lokalisiert und sie kommt aus GB. Insofern scheint also etwas mit meinen Firewall Einstellungen (insbesondere GeoIP) nicht zu funktionieren. Sehe ich das richtig? Habe ich irgendwo einen Fehler? Ist dieser erkennbar oder braucht ihr weitere Infos?

Besten Dank!
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Das heißt erst mal nur, dass du vermutlich eine andere geo Datenbank befragst als syno.
Da IP in Blöcken gehandelt ändert sich da auch ab und an die geo Zuordnung. Das ist keine exakte Wissenschaft.
Deshalb kommt es auch zu 'Fehllokalisierungen'

Oder sagt die Firewall auch, dass die IP aus GB kommt?
In dem Fall müsste man deine Regeln mal durchgehen und eventuell von allgemein auf lan übertragen.
 

bender007

Benutzer
Mitglied seit
20. Feb 2019
Beiträge
24
Punkte für Reaktionen
0
Punkte
1
Vielen Dank für den Hinweis.

Habe in soeben in der Freigabe/Blockierungsliste nachgesehen: die gesperrte IP-Adresse wird dem Vereinigten Königreich zugeordnet...
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
3.987
Punkte für Reaktionen
517
Punkte
174
Deine Firewall ist zZ offen bis auf die 2.Regel wo du was gesperrt hast.
In den Regeln nur mit zulassen arbeiten.
Daher ist die 2. Regel im Ausgangsthread unnötig, löschen.
Das Block all unter alle Schnittstellen setzen, nur bei VPN/PPOE bringt das nichts!
Jetzt funktioniert auch die Firewall über alle Schnittstellen.
 

bender007

Benutzer
Mitglied seit
20. Feb 2019
Beiträge
24
Punkte für Reaktionen
0
Punkte
1
Vielen Dank für deine Hinweise.

Leider verstehe ich deine letzten beiden Zeilen nicht, sorry.

In meiner ersten Regel arbeite ich ja mit "zulassen". Nur Deutschland soll zugelassen werden, bei allen anderen Schnittstellen (also LAN, VPN und PPoE) definiere ich gleichzeitig, dass wenn keine Regel zutrifft, der Zugriff verweigert werden soll.

Das mit der 2. Regel im Ausgangsthread leuchtet mir ein, vielen Dank für den Hinweis!
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat