Sonstige Router Unifi Firewall: VPN Verkehr bei eingehenden Verbindungen beschränken

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Hersteller bitte im Thementitel angeben

FR_NAS

Benutzer
Registriert
02. Jan. 2021
Beiträge
88
Reaktionspunkte
12
Punkte
8
Hallo,

ich fürchte die Frage ist hier etwas OT aber vielleicht ist hier ja ein Kenner der Unifi Geräte und kann mir bei der Konfiguration der Firewall weiterhelfen:

Ich habe auf meinem Unity Router (aktuellste Firmware: Network 9.4.19; noch mit "klassischen" FirewallRules und keine Zone-Based Firewall) einen Open VPN Server eingerichtet, mit dem sich eine Remote DS verbindet. Auf der DS läuft im wesentlichen nur ein Hyperbackup-Vault. Das klappt auch einwandfrei. Jetzt wollte ich den eingehenden VPN Verkehr dieses Netzes beschränken, so dass nur die Verbindung von NAS möglich ist, dass die Sicherungen macht. Aber Die Regeln, die eingerichtet habe, scheinen nicht zu greifen:

Das Remote NAS hat die IP-Adresse 192.168.2.2. Mit folgender Regel wollte ich testweise allen Verkehr von dieser IP-Adresse blocken:
1757930020666.png

Unter "All local Networks" ist das hier angelegt:
1757930020674.png


Sollte also auch alle Geräte in meinem Defaul Netz (192.168.1.0) umfassen; trotzdem kann ich z.B. eine DS im lokalen Netz per SSH oder Ping erreichen.

Die Regel ist als 2. Regel angelegt, direkt hinter der "Allow Related" Regel. Ich habe sie testweise aber auch als erstes Gesetz, sie hat einfach keine Wirkung ...

Vielleicht hat hier jemand einen Tip.

Danke und BG
Florian
 
ich habe es gelöst, für diejenigen, die vielleicht auch auf der suche danach sind, denn die Lösung fand ich nicht einfach zu finden: Die Regeln für die VPN Verbindung müssen im Type "LAN-out" gemacht werden und nicht LAN-in.

2 Regeln im Type LAN-out reichten für die Umsetzung für mich:
- ALLOW Related für alle Ports und die Netze in denen die NAS sind, die per Hyperbackup sichern sollen und
- Drop (oder Reject) für alle Verbindungen aus dem VPN Netz in alle localen Netze

Vielleicht mache ich noch eine Dritte Regel, um den Internetverkehr zu blocken, für mein Vorhaben aber eigentlich egal.
 
  • Like
Reaktionen: plang.pl

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat