• 2

[分享]DSM的防火牆設定

derliang wrote:
[注意]1.防火...(恕刪)


你說的白名單,黑名單應該也可以直接設在無線分享器吧?也是一樣的作用吧?還是說設在分享器,所有接到分享器的設備都會受到保護,設再nas只有nas會受到保護而已,這樣是那種比較好呢?謝謝

x014067 wrote:
你說的白名單,黑名單...(恕刪)


無線分享器內可能有兩種功能都有白名單與黑名單,您要先釐清楚。
其一是防火牆,在這裡設定的話是針對WAN對LAN,所以所有分享器的底下的裝置都會受影響。
其二是連線限制,這功能是指哪些裝置可以連上WiFi,哪些裝置不能。

對於防火牆應該要設定在哪裡?
這沒有標準答案,要看您的需求而定。
有的人認為分享器已經是一個天然的防火牆了,所以頂多只要分享器再設定一下防火牆即可。
有的人是比較保守,所以區網內的NAS會加設一道防火牆,防止意外的連線。

總之防火牆設定要小心,一不小心就會擋到自己,使得連線卡卡。
但也不能怕麻煩就完全不設定...:)
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
derliang wrote:
[方法]
DSM的防火牆有兩種模式(小弟自己取的名稱):
1.白名單模式:就是"只允許"規則裡的連線放行,其他通通阻擋,這模式比較嚴格。
2.黑名單模式:就是"只不允許"規則裡的連線放行,其他通通放行,這模式比較寬鬆。(恕刪)


小弟先試看看你說的防火牆功能,有些地方還是搞不懂怎樣弄,麻煩D大指點一下
1.手機只想讓DS Photo app想可以執行,網頁說他的port是80,NAS防火牆的port:80我只開,
其他我都沒打勾,可是我的DS viedo,DS download也可以連,他的port不是5000,為何會這樣呢??





2.Synology 服務使用哪些網路連接埠?
跟NAS防火牆的名稱都不一樣,所以是看port的數字去找嗎??還是...
PS.兩邊名稱都不一樣,所以我都用數字去找名稱,是這樣子嗎

謝謝

x014067 wrote:
可是我的DS viedo,DS download也可以連,他的port不是5000,為何會這樣呢??


你的 DSM firewall 最後面的設定 "若上述規則皆不符合時:" 的設定為何?


2.Synology 服務使用哪些網路連接埠?
跟NAS防火牆的名稱都不一樣,所以是看port的數字去找嗎??還是...
PS.兩邊名稱都不一樣,所以我都用數字去找名稱,是這樣子嗎


應該是一致的, 不如你舉出不一致的地方.
FB: Pctine
pctine wrote:
你的 DSM firewall 最後面的設定 "若上述規則皆不符合時:" 的設定為何?

P大,謝謝,我沒看到最下面還有個選項,所以沒勾到


pctine wrote:應該是一致的, 不如你舉出不一致的地方.

假設我想開啟DS viedo找出是5000但防火牆看不到DS viedo的字樣,但還是要勾這行是嗎??
所以從數字去找會比較容易!!謝謝


x014067 wrote:
小弟先試看看你說的防...(恕刪)


用所謂的白名單模式。
只有80 port可以通行,其他通通擋下。
但記得一定要對區域網路全部開放,起碼要開放DSM管理頁面的Port。
(開放的IP要依您的區域網路修改)
否則一設定完,你就會被擋在管理頁面外,這時就只能戳reset了!
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!

x014067 wrote:
但記得一定要對區域網路全部開放,起碼要開放DSM管理頁面的Port。(恕刪)


我的電腦要登分享器時要key192.168.0.1,所以我那欄IP要填多少192.168.0.0或是192.168.0.1


x014067 wrote:
我的電腦要登分享器時...(恕刪)


如果你是要對整個區網不限制,那麼你來源IP就選"子網路"
IP位址: 192.168.0.0
子網路遮罩:255.255.255.0

如果你是只要對某一台電腦不限制,那麼你就選"單一主機"
IP就輸入你電腦的IP。
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!

derliang wrote:
否則一設定完,你就會被擋在管理頁面外,這時就只能戳reset了!...(恕刪)


印象中 DSM 很聰明, 知道你設了一些 rule 後造成 DSM 網頁無法存取, 會發出警示.
FB: Pctine

pctine wrote:
印象中 DSM 很聰...(恕刪)


哈,那我印象停在以前了。
很久很久以前,我曾經因為這樣被鎖在DSM外...那時DSM還沒有現在聰明哩
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?