DSM 6.x und darunter Firewall - richtig konfigurieren? (für LAN und VPN Verbindung)

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

Sequoia

Benutzer
Registriert
14. Dez. 2017
Beiträge
1.038
Reaktionspunkte
92
Punkte
74
Hallo Zusammen,

ich habe bei meiner Synology folgende Konfiguration:

Fritzbox hinter einem LTE Router. An der FB die DS.
Die DS baut eine permanente VPN Verbindung zu feste-ip.net auf, damit ich via LTE dennoch eine feste IP habe.

Nun möchte ich die Firewall richtig konfigurieren, sodass ich optimal geschützt bin.

Aktuell habe ich bei der FW auf "neue Regel" geklickt, oben rechts darauf geachtet, dass "Alle Schnittstellen" dort steht und dann meine Regeln gesetzt:
Bildschirmfoto 2018-05-14 um 10.24.22.png

Nun habe ich irgendwo gelesen, man sollte, nachdem man die Regeln gesetzt hat, noch eine Neue setzen, die besagt:
Alle Verbindungen blockieren.

Und hier stellt sich mir die Frage: muss das sein, oder bin ich so schon abgesichert?

Danke schon mal!
 
Wenn Du jetzt oben (wo Alle Schnittstellen steht) auf LAN gehst, sollte unten folgendes stehen:

Unbenannt.PNG
 
Wo meinst Du genau?Bildschirmfoto 2018-05-14 um 15.24.07.png

*edit*
Habe es gefunden. Sorry...
 
Man sollte eigentlich die regeln auf die LAN Schnittstelle machen mit Ausnahme von VPN, die sollte eigentlich auf die VPN Schnittstelle stehen.
Alle Schnittstellen ist dann leer. Dass wurde mehr correct sein, funzt aber beide.
 
Ups sorry zu schnell, eine correctur.

Die VPN regel sollte auch auf LAN stehen.
Dann auf VPN Schnittstelle das VPN subnetz freigeben.

Dann beide Zugriff verweigern.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat