Verstehe Hinweis bei Einrichtung der DS-Firewall nicht.

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

SamAdams

Benutzer
Registriert
06. Feb. 2014
Beiträge
30
Reaktionspunkte
0
Punkte
6
Hallo,

ich habe gerade versucht die Firewall meiner DiskStation DS213j nach Anleitung eines YouTube-Videos von iDomix zu konfigurieren. Bei den Port-Einstellungen habe ich eine Regel erstellt, die die Ports der Programme die ich nutze öffnet.


Wenn diese Regel nicht zutrifft, soll der Zugriff verweigert werden. Wenn ich diese Regel-Einstellung speichere, bekomme ich folgenden Hinweis Hinweis bei DiskStation Firewall-Einstellungen.PNG.


Was muss ich denn einstellen, damit der Computer des Admin nicht blockiert wird?

Vielen Dank im Voraus

Helmut
 
Hast du einen trifftigen Grund die Firewall der DS überhaupt zu aktivieren?
Wenn nicht, dann lasse sie am besten ausgeschaltet.
 
Hallo Puppetmaster,

einen konkreten Anlass habe ich nicht. Ich denke nur, doppelt gemoppelt hält besser und wenn die DS schon eine Firewall bietet, warum dann nicht nutzen?

Gruß Helmut
 
Ich denke nur, doppelt gemoppelt hält besser und wenn die DS schon eine Firewall bietet, warum dann nicht nutzen?

Doppelte Firewall macht hier m.E. nicht wirklich Sinn.

Ausserdem hast du so einen höheren Verwaltungsaufwand. Oft ist die Firewall der DS im Weg und man kommt einfach nicht drauf, warum im eigenen Netz wieder irgend etwas nicht so funktioniert, wie es funktionieren sollte.
 
Hallo Puppetmaster,

wahrscheinlich hast Du recht. Ich fange ja gerade erst an mich mit meiner DS vertraut zu machen. Auf der anderen Seite hätte ich natürlich auch gerne verstanden, warum ich diese merkwürdige Meldung bekommen habe. Vielleicht hast Du dazu noch einen Tipp.

Viele Grüße Helmut
 
die Meldung kommt weil du mit deiner Firewallkonfiguration den PC, mit dem du gerade diese Regeln machen willst, blockieren würdest. Du musst deinem Admin PC in dem Fall den Zugriff auf den DSM erlauben
 
Hallo jahlives,

das wars! Nachdem ich DSM (HTTP und HTTPS) zugelassen habe, konnte ich die Konfiguration speichern.

Vielen Dank und viele Grüße

Helmut
 
Bin auch der Meinung: Firewall auf der NAS braucht man nicht. Und doppelt gemoppelt braucht man nicht (vermutlich Router-Firewall+DSM Firewall) bzw. ist kontraproduktiv. Wenn vom Internet kein durchkommen (durch die Router-Firewall) möglich ist, braucht man nicht nochmal eine Firewall auf der DSM. Es produziert meistens nur Ärger darauf eine Firewall laufen zu lassen.

Lieber:
1) nur das Portforwarden (Weiterleiten) was wichtig ist
2) nur Dienste laufen zu lassen, die man wirklich braucht.
3) http://www.synology.com/de-de/support/tutorials/478 beachten
 
Bin auch der Meinung: Firewall auf der NAS braucht man nicht. Und doppelt gemoppelt braucht man nicht (vermutlich Router-Firewall+DSM Firewall) bzw. ist kontraproduktiv. Wenn vom Internet kein durchkommen (durch die Router-Firewall) möglich ist, braucht man nicht nochmal eine Firewall auf der DSM. Es produziert meistens nur Ärger darauf eine Firewall laufen zu lassen.
sorry aber das kann ich so nicht stehen lassen ;)
1. wie schützt du deinen Server ohne lokale Firewall vor dem eigenen Subnetz?
2. du weisst wie man das nennt: Single Point of Error (gerade bei Routern wo doch immer so nette Lücken auftauchen)
3. wie willst du ohne lokale Firewall ausgehende Verbindungen regeln? z.B. nur dem postfix User den Zugriff auf Port 25 erlauben
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat