DSM 6.x und darunter Erstellen von Firewall-Regeln

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

swetzlar

Benutzer
Registriert
24. Jan. 2012
Beiträge
53
Reaktionspunkte
0
Punkte
6
Hi,

ich raff diese Firewall-Regel-Systematik einfach nicht.
Ich muss dazu sagen, dass ich im Moment unter Drogen stehe und mit ner fetten Grippe gelangweilt vom Rechner sitze :-)

Also...

Ich erstelle eine Regel, in der ich verschiedene Standardanwendungen der Syn "zulasse". In meiner Regel unter anderem auch VPN.
In der Gesamtregel wähle ich dann aus, dass wenn keine Regel zutrifft die Portanfrage abgelehnt wird.

Also gehe ich davon aus, dass wenn ich in der Regel die Anwendung VPN (beide Versionen) freigebe, dann auch die Anwahl per VPN möglich ist.
Pustekuchen geht nicht.
Erst wenn ich die Gesamtregel "wenn keine Regel zutrifft - Regel verweigern" entferne und auf "zulassen" wähle, klappt die Anwahl.
Dann sind doch aber auch die anderen Ports geöffnet, was ich nicht will.
Mein Ziel: Ich möchte nur die Ports für die Syn-Anwendungen freigeben. Die anderen Portanfragen sollen abgelehnt werden.

Was stimmt hier nicht? Was mache ich falsch?
 
ich weiss nicht genau wie es Synology macht. Aber bei VPN gibt es immer zwei Verbindungen. Einmal auf dem öffentlichen Interface (meist eth0) eine Verbindung für den VPN an sich. Also eine Verbindung auf Port 1194 oder 1723. Dann gibt es aber nochmals eine Verbindung für den eigentlichen Zugriff (z.B. http oder ssh) auf dem VPN-Interface (bei OVPN z.B. tun0). Bei einer iptables Firewall muss man also 2 Regeln machen. Einmal den VPN Zugriff an sich erlauben und einmal die Zugriffe welche im VPN verpackt sind
 
super danke...
In dem Thread wird genau der Fehler beschrieben.
Ich warte auf ein Update. Es ist wohl wirklich ein Bug.

Danke Euch
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat