Verstehe die Firewall nicht

Status
Für weitere Antworten geschlossen.
Mitglied seit
29. Nov 2018
Beiträge
79
Punkte für Reaktionen
3
Punkte
8
Hallo zusammen,
ich werd' noch bekloppt mit der Firewall.
Irgendwie schnalle ich es nicht ;-(

Ich habe jetzt auf der DS die allgemeinen Firewall-Regeln leer.
Unter LAN1 habe ich "Wenn keine Regel zutrifft: Zugriff verweigern" ausgewählt.
Jetzt sollte ja grundsätzlich alles ausgesperrt werden.
Für mein eigene IP habe ich den DSM Port freigegeben, das klappt auch.
Jetzt habe ich für meine IP 8443 und 8008 freigegeben (CardDav auch laut Synology Liste).
Wenn ich am Rechner Carddav einrichten will, bekomme ich keine verbindung.
Wähle ich "Wenn keine Regel zutrifft, Zugriff erlauben" klappt es.

Ich verstehe es einfach nicht. Laut Synology bruache ich für Carddav 8443 und ggf 8008. Die gebe ich frei, trotzdem läuft es nicht ;-((((

Hat jemand einen Rat?
Danke euch vorab (mal wieder!)
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Mitglied seit
29. Nov 2018
Beiträge
79
Punkte für Reaktionen
3
Punkte
8
Nur IPv4. IPv6 ist am Mac, am Router und auf der DS deaktiviert.
Unabhängig davon klappt es auch nicht mit spezieller Portfreigabe für alle IPs ;-(
 

tproko

Benutzer
Sehr erfahren
Mitglied seit
11. Jun 2017
Beiträge
2.101
Punkte für Reaktionen
253
Punkte
129
Schau mal in den Einstellungen - Anwendungsportal welche Ports deine Anwendung definiert hat. Evt. hast du dort andere Ports als die Defaults vergeben?

Aber wenn es ohne Firewall klappt, wird es wohl an falschen Ports liegen.
 

c0smo

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
08. Mai 2015
Beiträge
6.636
Punkte für Reaktionen
1.195
Punkte
254
Ein Screenshot der Regeln könnte helfen.
 

c0smo

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
08. Mai 2015
Beiträge
6.636
Punkte für Reaktionen
1.195
Punkte
254
Zuletzt bearbeitet:
Mitglied seit
29. Nov 2018
Beiträge
79
Punkte für Reaktionen
3
Punkte
8
Hey,
tut mir leid, ich bin ein bisschen paranoid ;-)
Die DS ist nur im LAN zu erreichen. Es sind einzelne Interne IPs von verschiedenen Endgeräten. Alles nur Interne IPs, aber wie gesagt, ich bin paranoid ;-))))
 

c0smo

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
08. Mai 2015
Beiträge
6.636
Punkte für Reaktionen
1.195
Punkte
254
Ist card dav nicht abhängig von webdav? Mach doch diesen port auch mal auf. 5005 und 5006
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.015
Punkte für Reaktionen
271
Punkte
393
Hallo,
nein, der CardDAV Server ist stand-alone.

Gruß Götz
 

c0smo

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
08. Mai 2015
Beiträge
6.636
Punkte für Reaktionen
1.195
Punkte
254
Naja, irgendein Port muss ja scheinbar noch nötig sein, bei dieser Beschreibung vom TE. Oder es liegt am Protokoll, hier wird nur TCP erlaubt.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat