VPN Server mit Firewall absichern (iptables?)

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Beatnukem

Benutzer
Registriert
16. März 2008
Beiträge
17
Reaktionspunkte
0
Punkte
0
Hi,

Ich habe nach vielen Jahren meine alte DS207+ durch eine neue DS416play ersetzt.

Die DS207+ steht nun bei mir auf Arbeit und ich benutze sie als Remote-Backup Server. Dazu lauft ein OpenVPN Server auf der DS416 und die DS207+ verbindet sich direkt mit der DS416.

Da die DS207+ nur als Remote-RSync-Server verwendet wird würde ich gerne als zusätzliche Sicherheitsmaßnahme sämtliche Ports auf der DS416 dicht machen, so dass im Fall der Fälle, sollte jemand die 207 hacken order sonst wie an die client-certificates kommen, die 416 hinter einer Firewall geschützt ist.

Daher meine Frage:
Kann ich iptabels so konfigurieren das sie auf dem VPN interface (tun0) sämtlichen incoming traffic (ausser rsync) blocked? Am besten so, dass die Regeln bestehen bleiben wenn die VPN Verbindung unterbrochen wurde oder meine 416 neu gestartet wurde.

Kenne mich mit iptables leider kaum aus.

Vielen Dank!
 
Hab die Antwort selbst gefunden:

In den DSM 6.0 Firewall Einstellungen kann man auch explizit das VPN Interface konfigurieren :)
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat