Nieumiejętne ustawienia zapory

ODPOWIEDZ
Webby
Amator
Posty: 30
Rejestracja: wt sty 25, 2022 9:01 pm

Nieumiejętne ustawienia zapory

Post autor: Webby »

Czy nieumiejętnie konfigurując zaporę mogę sobie zablokować w ogóle możliwość zalogowania się poprzez przeglądarkę do DS220+?
No bo gdybym zablokował przez przypadek wszystkie porty to jak się dostanę do NASa?
Pytam profilaktycznie...
DS220+
Przemuss
Godfather
Posty: 1318
Rejestracja: wt gru 15, 2015 12:19 pm
Lokalizacja: Żyrardów

Re: Nieumiejętne ustawienia zapory

Post autor: Przemuss »

Można zablokować dostęp dosłownie wszystkim nawet adminowi. Przy pomocy przycisku reset firewall zostanie wyłączony, statyczne IP zostanie wyłączone, jak i zresetowane hasło admina.
Trzymasz go aż zapiszczy i puszczasz.
Administratorzy dzielą się na tych, którzy robią kopie zapasowe i tych, którzy będą je robili.

Serwery NAS:
Synology DS211j, DS1511+, RS2212RP+ DS1513+

"Zasłanianie się dysleksją, to jak chwalenie się małym fiu...."- by Pati
gg 2101676
Awatar użytkownika
SnejX
Uczeń Mistrza
Posty: 615
Rejestracja: czw mar 23, 2017 9:12 pm
Lokalizacja: Łódź

Re: Nieumiejętne ustawienia zapory

Post autor: SnejX »

Webby
Amator
Posty: 30
Rejestracja: wt sty 25, 2022 9:01 pm

Re: Nieumiejętne ustawienia zapory

Post autor: Webby »

skonfugurowałem zaporę i tak:
1. mam port VPN 9988
2. Dla NAS utworzyłem podsieć 192.168.10.1/255.255.255.0
2. Jestem w sieci LAN 192.168.20.0 i dla tej sieci otworzylem porty 80, 5000, 5001, 5510(ABfB), 6690(SDrive), 9988(VPN)
3. Chce laczyć się z domu z sieci 11.122.133.x i dla tej sieci otworzylem tylko port VPN 9988

po włączeniu OpenVPN (i tylko te połaczenie jest aktywne - redirect-gateway def1) łacze sie z NASem poprzez VPN z sieci lokalnej (mam przydzielony adres 192.168.10.3, ale nie wiem jak dostac sie do DSM, jak skorzystać z sieci lokalnej 192.168.20.x

Jak zobaczyc DSM przez przeglądarkę, jak zobaczyc zdalny pulpit innego kompa w sieci LAN czyli 192.168.20.x

prosze o pomoc...
DS220+
Awatar użytkownika
mikhnal
Darth Vader
Posty: 2742
Rejestracja: pt gru 11, 2015 8:55 am
Lokalizacja: Warszawa

Re: Nieumiejętne ustawienia zapory

Post autor: mikhnal »

Strzelam: na komputerze o adresie 192.168.10.3 wpisz w przeglądarce adres 192.168.10.1 - powinno Cię przekierować do DSM.
DS3018xs
DSM 7.2.1-69057 Update 5
32GB RAM 2x KSM24SED8/16ME DDR4 2400 CL17 ECC mod
6x 10TB WD Red WD100EFAX RAID5 btrfs
2x SNV3500-400G read/write SSD cache @ E10M20-T1 + 10GbE LAN
2x Noctua NF-A9 fan mod
RT6600ax + WRX560
SRM 1.3.1-9346 Update 9
Webby
Amator
Posty: 30
Rejestracja: wt sty 25, 2022 9:01 pm

Re: Nieumiejętne ustawienia zapory

Post autor: Webby »

po wpisaniu 192.168.10.1 mieli, mieli i nic nie ma..

w ipconfig mam 192.168.10.6
maska 255.255.255.252 (dziwna ta maska)

ping 192.168.10.1 też nie przechodzi

przypominam, że na próbe łącze sie z sieci lokalnej, gdzie stoi NAS. Tzn. zaiportowałem sobie plik konfiguracyjny, Open VPN odpala sie, loguję ..wydaje sie, że wszystko jest OK..

ale nie moge sie do niczego dostać..
DS220+
Webby
Amator
Posty: 30
Rejestracja: wt sty 25, 2022 9:01 pm

Re: Nieumiejętne ustawienia zapory

Post autor: Webby »

OK...gdy łącze się z domu..wszystko chodzi elegancko..mam dostep do DSM i do komputerów poprzez pulpit zdalny..
czyli działa....
dzięki za pomoc
DS220+
ODPOWIEDZ