Firewall Konfig-Frage

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Ash-Zayr

Benutzer
Registriert
03. März 2014
Beiträge
58
Reaktionspunkte
0
Punkte
0
Hallo,
ich arbeite mich seit ich meine DS214 installiert habe viel mit den Videos von idomix ein. So stieß ich auf sein Video zur Firewall. Ok, zusätzliche Sicherheit, kann nicht schaden. Sein Ansatz: aus der Liste explizit erlauben, alles anders ist verboten. Aber ich denke selbst anderherum, explizit verbieten, alles andere ist erlaubt: solange man aus dieser Anwendungliste, wo man anhaken kann, nicht wirklich erkennt, was das jeweils ist, nicht mal erkennt, ob man es vielleicht gerade nutzt oder nicht, ist die Firewall eher Selbstabschuss denn mehr Sicherheit.
Ich hatte mal für den Weg "explizit erlauben" überall Häkchen gesetzt, wo ich dachte, dass ich es nutze. Schnell scheint aber klar, dass man nicht nur danach gehen kann, was man im Router für Portregeln erstellt hat....denn da ist vieles mehr drin, was nicht gesperrt sein darf und nichts mit Ports zu tun hat, die ich im Router als Regel erstellt habe rund um Zugriff dyndns 7001/7000 oder DSM 5000/5001, audio Station 8800/8801. Bei einem ersten Versuch nach Bauchgefühl hatte ich offensichtlich etwas nicht angehakt zum Erlauben, was dafür sorgt, dass die DS als Netzlaufwerk unter windows auch weiterhin erkannt wird; vielmehr war sogar nicht nur das Verzeichnis als Netzlaufwerk weg, sondern die gesamte DS nicht mehr unter Netzwerk im Windows explorer zu finden.

Welche Anwendung hätte ich da erlauben müssen, die dafür sorgt? Es ist NICHT einfach nur der Windows Dateidienst, der war erlaubt...

Ash
 
Ich würde mich eher fragen, was ich mit der "Firewall" der DS erreichen möchte.
Du hast also grundsätzlich kein Vertrauen in dein eigenes Netz? Oder nutzt du interessante VPN Konfigurationen? Oder warum hast du die "Firewall" in der DS überhaupt eingeschaltet?
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat