Firewall mit eingeschränktem Länderzugriff lässt Verbindung dennoch zu.

mysteria

Benutzer
Mitglied seit
20. Feb 2022
Beiträge
96
Punkte für Reaktionen
49
Punkte
68
Hallo,

ich möchte den externen Zugriff auf meine NAS via DDNS nur für Deutschland zulassen. Hierzu habe ich die Synology Firewall aktiviert, eine Regel für alle Ports und nach Ort nur für Deutschland zugelassen.

Dennoch bekomme ich, wenn ich testweise eine Verbindung über Cyberghost VPN mit diversen Länder-IPs auf das NAS zugreife, Zugriff darauf.

Gibt es hier noch etwas zu beachten? Im Grunde ist die Einrichtung doch ganz simpel. Über wieistmeineip.de werden mir die entsprechenden Länder auch korrekt angezeigt.

Kann hierzu jemand helfen?

VG
 

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
4.760
Punkte für Reaktionen
1.736
Punkte
214
Lautet die letzte Regel in der Firewall „Alles andere ist verboten“ ?

Wenn nicht, ist alles vorher egal, weil ohnehin alles andere auch erlaubt bleibt.
 

mysteria

Benutzer
Mitglied seit
20. Feb 2022
Beiträge
96
Punkte für Reaktionen
49
Punkte
68
Uih das ging ja schnell. Lieben Dank hierfür!

Ich finde diese Einstellung nicht. Unter Ort ist nur Deutschland ausgewählt.

Bildschirmfoto 2024-04-06 um 22.44.40.png

Mir wäre eh das liebste, wenn ich den Zugriff über die DDNS nur für den Dateidownload und den Datei Upload für Dritte zulassen könnte. Doch für eine solche Firewall-Regel fehlt mir ehrlich gesagt das Know How. Für den Zugriff auf die DSM Oberfläche oder Zugriff auf die Synology Apps setzte ich nämlich ausschließlich über VPN um.
 

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
4.760
Punkte für Reaktionen
1.736
Punkte
214
„Alle … verweigern“.

Nur aufpassen: Dafür müssen vorher gültige, funktionierende andere Regeln vorhanden sein, die einen Zugriff erlauben. Sonst greift immer diese letzte Regel, und raus bist du.

Die Regeln werden übrigens von oben nach unten abgearbeitet, daher muss der Ausschluß für alles immer zuletzt kommen. Alles davor wird vorher gelesen, und wenn es dort eben positive (erlaubte) Ausnahmen gibt, dann wird die letzte Regel überhaupt nicht mehr erreicht.

Sollte das mal schief gehen, kannst du bei körperlichem Zugriff auf die DS über einen Reset wieder einen Zugriff frei bekommen. Aber du musst halt dazu in der Lage sein, den Reset-Schalter zu drücken. Daher so etwas immer einrichten und testen, so lange man daneben sitzt.
 
  • Like
Reaktionen: mysteria

mysteria

Benutzer
Mitglied seit
20. Feb 2022
Beiträge
96
Punkte für Reaktionen
49
Punkte
68
Danke, doch vermutlich bin ich zu doof oder zu alt ;-)

Bildschirmfoto 2024-04-06 um 23.59.08.png

oder auch bei ....

Bildschirmfoto 2024-04-06 um 23.55.57.png

kommt grundsätzlich beim Übernehmen diese Meldung

Bildschirmfoto 2024-04-06 um 23.55.40.png
 
Zuletzt bearbeitet:

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
4.760
Punkte für Reaktionen
1.736
Punkte
214
Du vergisst, dein lokales Netzwerk zu erlauben.
 

synfor

Benutzer
Sehr erfahren
Mitglied seit
22. Dez 2017
Beiträge
8.627
Punkte für Reaktionen
1.449
Punkte
288
Alles zu verweigern, sollte die letzte Regel und nicht die erste sein. Außerdem ist es sinnvoll die Option Wenn keine Regel zutrifft auf verweigern zu stellen.
 

mysteria

Benutzer
Mitglied seit
20. Feb 2022
Beiträge
96
Punkte für Reaktionen
49
Punkte
68
Danke euch, ich gehe das später erneut an.

Alles zu verweigern, sollte die letzte Regel und nicht die erste sein. Außerdem ist es sinnvoll die Option Wenn keine Regel zutrifft auf verweigern zu stellen.

Dann habe ich den Beitrag #4 falsch verstanden
 

mysteria

Benutzer
Mitglied seit
20. Feb 2022
Beiträge
96
Punkte für Reaktionen
49
Punkte
68
Dank eurer tollen Unterstützung scheint nun alles wunschgemäß zu funktionieren.

  • Auf meine Freigabelinks (Up- und Download) kommt man ausschließlich aus Deutschland und Österreich
  • Im Heimnetzwerk läuft weiterhin alles
  • Über mein VPN komme ich von aussen ebenfalls auf alle Anwendungen

Soweit ihr dennoch eine Anmerkung zu den Regeln habt, gerne genommen ;)

Danke

Bildschirmfoto 2024-04-07 um 19.27.00.png
 
Zuletzt bearbeitet:

Benie

Benutzer
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
6.227
Punkte für Reaktionen
2.181
Punkte
279
  • Like
Reaktionen: mysteria und Rotbart

mysteria

Benutzer
Mitglied seit
20. Feb 2022
Beiträge
96
Punkte für Reaktionen
49
Punkte
68
Yep, ist mir bewusst.
 
Zuletzt bearbeitet von einem Moderator:


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!