Firewall Einstellungen

Status
Für weitere Antworten geschlossen.

doggy29

Benutzer
Mitglied seit
30. Jan 2015
Beiträge
24
Punkte für Reaktionen
0
Punkte
1
Ich möchte gerne meine Firewall so einstellen, dass nur ein Zugriff von deutschen Quell-IPs und aus dem heimischen Netzwerk möglich ist. Weitestgehend habe ich mich an die Anleitung gehalten, siehe GeoIP und Wiki. Momentan sieht es so aus:

nas_firewall.jpg

Nun möchte ich den heimischen IP-Adressbereich hinzufügen:

regel.jpg

Bei dem speichern kommt aber die Meldung, dass das Konto des Admins ausgesperrt ist und die Firewall auf die vorherigen Einstellungen zurückgesetzt wird. Was mache ich hier falsch???
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Die Firewallregeln werden von oben nach unten abgearbeitet - solange, bis eine Regel zutrifft. Wenn Du als Standardaktion unten "Verweigern" angibst und dann nur Regeln, die IPs aus Deutschland betreffen (und dazu zählen NICHT Deine LAN-IPs), dann würde der lokale Zugriff verweigert. Daher musst Du als erste(!) Regel den lokalen Zugriff erlauben, d.h. bspw. das Subnet 192.168.x.0/255.255.255.0.
 
Zuletzt bearbeitet:

doggy29

Benutzer
Mitglied seit
30. Jan 2015
Beiträge
24
Punkte für Reaktionen
0
Punkte
1
Danke für dein Feedback. Dies habe ich jetzt umgesetzt, aber die Meldung kommt trotzdem noch beim speichern.

fire.jpg
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Ich sehe nicht, welche IPs Du freigibst - mach das besser für das gesamte Subnet. Und bedenke, dass lokaler Zugriff auch per IPv6 erfolgen kann, d.h. dafür musst Du ebenso eine Freigaberegel einrichten (dann als zweite).
 

doggy29

Benutzer
Mitglied seit
30. Jan 2015
Beiträge
24
Punkte für Reaktionen
0
Punkte
1
Die Regel sieht so aus:

quell_ip.jpg


Wenn ich das über das Subnetz regel, muss ich für jeden Client eine Regel erstellen, oder?
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Ok, das passt. Wie gesagt, das kannst Du auch direkt als Subnet freigeben - dazu Subnet klicken, bei IP-Adresse 192.168.178.0 und bei Subnet-Maske 255.255.255.0 . Damit sind alle IPv4-Adressen 192.168.178.x freigegeben. Und nochmal der Hinweis auf IPv6, wenn das bei Dir aktiv ist.
 

doggy29

Benutzer
Mitglied seit
30. Jan 2015
Beiträge
24
Punkte für Reaktionen
0
Punkte
1
Egal ob ich das über die IP oder Subnetz mache, es kommt immer die gleiche Meldung:

fehler.jpg

Der Computer des Admins, sowohl auch alle anderen Clients im Netzwerk sind im entsprechenden IP-Adressbereich bzw. Subnetz.Momentan erfolgt der Zugriff aller Clients nur über IPv4.
 

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.184
Punkte für Reaktionen
1.135
Punkte
314

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Welche DSM?
 

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.184
Punkte für Reaktionen
1.135
Punkte
314
Wenn du dein lokales Netzwerk und GeoIP für Deutschland zugelassen hast, warum willst du dann noch einzelne Ports separat freischalten. Die Portfreischaltung läuft doch über deine Router-Firewall!

Tommes
 

doggy29

Benutzer
Mitglied seit
30. Jan 2015
Beiträge
24
Punkte für Reaktionen
0
Punkte
1
Na toll, habe ich schon mal erwähnt das ich Kabel Deutschland nicht mag. Gerade mal in die FB geschaut und siehe da, nicht nur IPv4 sondern auch neuerdings v6 im Heimnetzwerk. Das könnte natürlich eine Erklärung sein. Nur wie stelle ich dieses in der Firewall ein? Von IPv6 habe ich null Ahnung.
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Nochmal die Frage nach dem DSM - hatte das hier gerade gelesen...
 

doggy29

Benutzer
Mitglied seit
30. Jan 2015
Beiträge
24
Punkte für Reaktionen
0
Punkte
1
Wenn du dein lokales Netzwerk und GeoIP für Deutschland zugelassen hast, warum willst du dann noch einzelne Ports separat freischalten. Die Portfreischaltung läuft doch über deine Router-Firewall!

Tommes

Danke für den Tipp, habe das umgestellt und siehe da, es funktionert^^
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!