Firewall Regel für DSM Updates und Pakete?

MarSche

Benutzer
Mitglied seit
16. Apr 2021
Beiträge
228
Punkte für Reaktionen
36
Punkte
28
Servus zussmmen

Kurze Frage.
Ich habe hier im einem andren Thread netterweise eine Regel konfiguriert bekommen, da ich sagte, das die NAS nicht wirklich online muss, da ich über VPN darauf zugreife zudem diese hinter einer FritzBox hängt.
Jetzt haben wir das Heimnetzwerk intern erlaubt, sonst alles gesperrt.
Jetzt meine ich aber, dass auch die Paketupdates und DSM Updates blockiert sind?
SmartSelect_20221208_025853_Chrome.jpg
Muss ich da noch, für die Updatemöglivhkeit konfigurieren?

Danke vorab
 

MarSche

Benutzer
Mitglied seit
16. Apr 2021
Beiträge
228
Punkte für Reaktionen
36
Punkte
28
Ah, ok ist das so? Wie würde eine Regel dann aussehen, wenn ich z.B. jetzt einer Anwendung einen Maulkorb aufsetzen möchte?
 
Zuletzt bearbeitet von einem Moderator:

w00dcu11er

Benutzer
Mitglied seit
16. Sep 2022
Beiträge
730
Punkte für Reaktionen
225
Punkte
69
Berechtigungen für diese Anwendungen entziehen (entweder User-basiert oder Gruppen-basiert - allesamt in Systemeinstellungen vorzunehmen) wäre hier die saubere Lösung.
 
  • Like
Reaktionen: MarSche

MarSche

Benutzer
Mitglied seit
16. Apr 2021
Beiträge
228
Punkte für Reaktionen
36
Punkte
28
@w00dcu11er
Ok, danke.
Du meinst dann sicherlich unter dem Punkt Anwendungsberechtigungen oder?
Aber ich verstehe dort nun nicht, wie ich dann explizit klar mache, dass diese Anwendung nicht ins Internet soll bzw. darf.
Ich kann dort doch, wie Du schon sagtest Gruppen und einzelne User erlauben bzw. verweigern aber das ist, wie ich das hier sehe, nunör dieser Check, genauer verbieten sehe ich dort nicht oder doch Anwendungsbasiert in der Firewall?
 

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.114
Punkte
214
Wovor hast du denn genau Angst?

Du kannst Seiten bzw. Dienst im Router sperren oder einen Adblocker wie AdGuard oder Pi-Hole einsetzen. Alternativ kannst du die DS auch direkt die DS den Internetzugang blockieren und die Updates manuell einspielen oder die Blockierung aufheben.
 
  • Like
Reaktionen: MarSche

MarSche

Benutzer
Mitglied seit
16. Apr 2021
Beiträge
228
Punkte für Reaktionen
36
Punkte
28
@edvon

Schöner Nick, gerne früher gegessen 👍

Du Angst habe ich nicht wirklich nur gerne die Kontrolle, was raus funkt, zumal die NAS 24/7 online ist ohne das man dort kontrolliert.

Mir geht geht es darum, dass die NAS für ihre reibungslosen Gebrauch raus darf, also Paketupdates und DSM Updates aber anderes dann explizit freigeben, wenn benötigt.
Zudem möchte ich die Regeln mal verstehen wie das NAS arbeitet.
 

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.114
Punkte
214
Wie schon Fusion schreibt, gelten die Regeln von außen nach innen. Wenn du mehr benötigst, musst du das über den Router machen. Dort kannst du auch Ports sperren. Alternativ kann man auch eine Firewall wie pfSense einsetzen. Dort sind noch viel mehr Einstellungen möglich, ist aber eher etwas für erfahrene User.

Trotzdem kannst du doch nicht kontrollieren, was über den jeweiligen Port „abfließen“ kann. Es ist ja technisch möglich auch Zugang über andere Ports zu bekommen oder Anfragen zu switchen, wenn ein bestimmter Port nicht erreichbar ist.

Wenn du mehr Kontrolle haben willst, wäre Adguard (bessere PI-Hole) oder Pi-Hole der richtige Weg. Dort kannst du neben Adware auch Dienste etc. sperren. Ich selbst verwende Adguard zusammen mit Unbound.
 
  • Like
Reaktionen: MarSche

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.259
Punkte für Reaktionen
893
Punkte
268
also diese Träume von einer 'outbound firewall' gab es früher für PC, Dutzende von Anbietern von sogenannten 'Private Firewall' gab es damals, zu jeder Preiskategorie. Das ging einige Jahre, dann wurde allen klar dass so was zu nichts führt und der Markt dafür war gleich Zusammengebrochen.
 
  • Like
Reaktionen: Nivea_de und MarSche


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat