DSM7: Firewall aktivieren - Regelproblem

BanditDD

Benutzer
Mitglied seit
01. Dez 2009
Beiträge
48
Punkte für Reaktionen
1
Punkte
8
Hallo an alle,

ich kämpfe mit einem ganz profanen Regelproblem. Die Firewall soll für die Verbindung BOND1 aktiviert werden (Link-Aggregation von LAN1+2). Als einzige Regel habe ich testweise eine mit mit den Daten
  • alle Ports
  • Subnetz 192.168.1.0/255.255.255.0
  • zulassen
und außerdem global
  • Zugriffe, für die keine Regel existiert, sperren
erstellt. Beim Aktivieren wird diese Konfiguration abgelehnt, weil ich mich damit angeblich selber aussperren würde. Warum? Der für die Administration verwendete Rechner hat die 192.168.1.30 und sollte doch von der obigen Subnetzangabe eingeschlossen sein ...

Auch eine zusätzliche testweise Regel
  • alle Ports
  • IP-Adresse 192.168.1.30
  • zulassen
ändert nichts am Verhalten. Wo liegt der Hund begraben?

Danke,
BanditDD
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.220
Punkte für Reaktionen
4.942
Punkte
519
Gib den Rechner mal auf allen Interfaces frei
 

BanditDD

Benutzer
Mitglied seit
01. Dez 2009
Beiträge
48
Punkte für Reaktionen
1
Punkte
8
Ändert nichts, auch schon probiert :-/ Es gibt nur noch VPN und PPoE zur Auswahl, was ja im konkreten Fall nicht wirklich Sinn ergibt.
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.220
Punkte für Reaktionen
4.942
Punkte
519
Greifst du über die IP-Adresse aufs Webeinterface zu?
EDIT: Also nicht mit QuickConnect, DDNS oder ähnliches
 

BanditDD

Benutzer
Mitglied seit
01. Dez 2009
Beiträge
48
Punkte für Reaktionen
1
Punkte
8
Mhmm - ich arbeite per MS Remote Desktop auf einem Rechner in diesem Subnetz. Mit dessen Browser greife ich dann auf die DS zu. Die DS und dieser Rechner sind im gleichen Subnetz.
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.220
Punkte für Reaktionen
4.942
Punkte
519
Beantwortet aber meine Frage nicht
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.387
Punkte für Reaktionen
2.894
Punkte
423
Was steht denn im Ressourcen-Monitor unter "Verbindungen" bei deiner DSM-Sitzung?
 

BanditDD

Benutzer
Mitglied seit
01. Dez 2009
Beiträge
48
Punkte für Reaktionen
1
Punkte
8
Clientname/IP = ....192.168.1.30
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.387
Punkte für Reaktionen
2.894
Punkte
423
Und sonst gibt's keine Einträge? Manchmal hängt da noch eine DSM-Sitzung, die man erst trennen muss, drin.
 

BanditDD

Benutzer
Mitglied seit
01. Dez 2009
Beiträge
48
Punkte für Reaktionen
1
Punkte
8
Es lag offenbar an der RDP-Session, die ich zum Rechner mit dem DSM-Browserfenster nutzte :-/ Jetzt ließ sich die FW nebst Regel für lokale Clients aktivieren.
 
  • Like
Reaktionen: Benares


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat