Firewall mit eingeschränktem Länderzugriff lässt Verbindung dennoch zu.

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

mysteria

Benutzer
Registriert
20. Feb. 2022
Beiträge
127
Reaktionspunkte
69
Punkte
78
Hallo,

ich möchte den externen Zugriff auf meine NAS via DDNS nur für Deutschland zulassen. Hierzu habe ich die Synology Firewall aktiviert, eine Regel für alle Ports und nach Ort nur für Deutschland zugelassen.

Dennoch bekomme ich, wenn ich testweise eine Verbindung über Cyberghost VPN mit diversen Länder-IPs auf das NAS zugreife, Zugriff darauf.

Gibt es hier noch etwas zu beachten? Im Grunde ist die Einrichtung doch ganz simpel. Über wieistmeineip.de werden mir die entsprechenden Länder auch korrekt angezeigt.

Kann hierzu jemand helfen?

VG
 
Lautet die letzte Regel in der Firewall „Alles andere ist verboten“ ?

Wenn nicht, ist alles vorher egal, weil ohnehin alles andere auch erlaubt bleibt.
 
Uih das ging ja schnell. Lieben Dank hierfür!

Ich finde diese Einstellung nicht. Unter Ort ist nur Deutschland ausgewählt.

Bildschirmfoto 2024-04-06 um 22.44.40.png

Mir wäre eh das liebste, wenn ich den Zugriff über die DDNS nur für den Dateidownload und den Datei Upload für Dritte zulassen könnte. Doch für eine solche Firewall-Regel fehlt mir ehrlich gesagt das Know How. Für den Zugriff auf die DSM Oberfläche oder Zugriff auf die Synology Apps setzte ich nämlich ausschließlich über VPN um.
 
„Alle … verweigern“.

Nur aufpassen: Dafür müssen vorher gültige, funktionierende andere Regeln vorhanden sein, die einen Zugriff erlauben. Sonst greift immer diese letzte Regel, und raus bist du.

Die Regeln werden übrigens von oben nach unten abgearbeitet, daher muss der Ausschluß für alles immer zuletzt kommen. Alles davor wird vorher gelesen, und wenn es dort eben positive (erlaubte) Ausnahmen gibt, dann wird die letzte Regel überhaupt nicht mehr erreicht.

Sollte das mal schief gehen, kannst du bei körperlichem Zugriff auf die DS über einen Reset wieder einen Zugriff frei bekommen. Aber du musst halt dazu in der Lage sein, den Reset-Schalter zu drücken. Daher so etwas immer einrichten und testen, so lange man daneben sitzt.
 
  • Like
Reaktionen: mysteria
Danke, doch vermutlich bin ich zu doof oder zu alt ;-)

Bildschirmfoto 2024-04-06 um 23.59.08.png

oder auch bei ....

Bildschirmfoto 2024-04-06 um 23.55.57.png

kommt grundsätzlich beim Übernehmen diese Meldung

Bildschirmfoto 2024-04-06 um 23.55.40.png
 
Zuletzt bearbeitet:
Du vergisst, dein lokales Netzwerk zu erlauben.
 
Alles zu verweigern, sollte die letzte Regel und nicht die erste sein. Außerdem ist es sinnvoll die Option Wenn keine Regel zutrifft auf verweigern zu stellen.
 
Danke euch, ich gehe das später erneut an.

Alles zu verweigern, sollte die letzte Regel und nicht die erste sein. Außerdem ist es sinnvoll die Option Wenn keine Regel zutrifft auf verweigern zu stellen.

Dann habe ich den Beitrag #4 falsch verstanden
 
Dank eurer tollen Unterstützung scheint nun alles wunschgemäß zu funktionieren.

  • Auf meine Freigabelinks (Up- und Download) kommt man ausschließlich aus Deutschland und Österreich
  • Im Heimnetzwerk läuft weiterhin alles
  • Über mein VPN komme ich von aussen ebenfalls auf alle Anwendungen

Soweit ihr dennoch eine Anmerkung zu den Regeln habt, gerne genommen ;)

Danke

Bildschirmfoto 2024-04-07 um 19.27.00.png
 
Zuletzt bearbeitet:
*178.1 - *.179.202 ist so beabsichtigt oder Schreibfehler ?
 
  • Like
Reaktionen: mysteria
  • Like
Reaktionen: mysteria und Rotbart
Yep, ist mir bewusst.
 
Zuletzt bearbeitet von einem Moderator:

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat