Ga naar inhoud


IP adressen blokkeren in router


Aanbevolen berichten

Ik heb een Synology NAS en een Fritxbox WLAN 7360.

Nu heb ik een poort geforward naar de NAS, om 2 gebruikers (elk met een vast IP adres) toe te laten in te loggen.  De inlog is volgens SSH.

 

Als gevolg wordt er nu per dag ongeveer duizend keer geprobeerd in te loggen op de NAS vanuit alle mogelijke IP-adrssen.  Tot nu tot geen enkele poging gelukt.

Hoe kan ik die poort forwarding in de Fritzbox zo instellen dat deze alleen maar gebeurd indien vanaf de 2 bekende IP-adressen geconnecteerd wordt?

 

Ik heb reeds overal gezocht maar niets gevonden voor de FritzBox.  Ik zie het ook niet in de configuratie van de port-forwarding.

 

Dank bij voorbaat.

~~Rytec Team~~
Mutant HD-2400 /  OpenPli en Maxytec-Multibox SE / OpenPli (mediaspeler)
VU+ Duo / OpenPli en Synology NAS
*All Rytec EPG POWERED*

Link naar reactie
Delen op andere sites


  • Reacties 49
  • Aangemaakt
  • Laatste reactie

Beste reacties in dit topic

Beste reacties in dit topic

Geplaatste afbeeldingen

Is er volgens mij ook niet. De blokkade zou je in het doorgestuurd apparaat moeten doen. Ofwel de duurdere optie om achter de Fritz een manager switch te zetten...

Raspberry Pi 3B+ Argolis Triple Reader Kaartserver + Smargo

Vu+ Zero 4K DVB-S2X, Vu+ Zero 4K DVB-C/T2, DM525 Combo, DM920 UHD

VU+Ultimo4K BTE,  DM-Three UHD, Ziggo, HD+, TV-Vlaanderen, ORF, TiVuSAT, Fransat, SRG

5°W, 0.8°W, 4.8°E, 9°E, 13°E,19.2°E, 23.5°E, 28.2°E. Triax 88 en Wavefrontier

 

Link naar reactie
Delen op andere sites

Veilig is volgens mij, en zo doe ik het, een VPN verbinding op te zetten. Er is dan geen port forwarding, maar toegang voor geregistreerde gebruikers met gebruikersnaam en wachtwoord. Als het NAS een ip heeft in het thuisnetwerk, kun je dan net zo verbinden als je van binnen het thuisnetwerk verbindt.

Link naar reactie
Delen op andere sites

1 uur terug, abmg zei:

Veilig is volgens mij, en zo doe ik het, een VPN verbinding op te zetten. Er is dan geen port forwarding, maar toegang voor geregistreerde gebruikers met gebruikersnaam en wachtwoord. Als het NAS een ip heeft in het thuisnetwerk, kun je dan net zo verbinden als je van binnen het thuisnetwerk verbindt.

Via PPTP?

Ik neem aan dat je toch wel iets van een codering gebruikt?

"Een leven dat niet kritisch naar zichzelf kijkt, is het niet waard om geleefd te worden."

Link naar reactie
Delen op andere sites

Ik gebruik op mijn Synology QuickConnect. In de afgelopen 6 jaar maximaal 5 pogingen gehad. Ik laat in de NAS de mislukte pogingen permanent blokkeren na 3 keer.

 

Ik neem aan dat de inlog pogingen altijd op het Admin account is? Die kan je het beste uitschakelen. Daarnaast kan je eens kijken naar 2-factor authentication.

  • Resistance is futile you will be assimilated
  • Those who would give up essential liberty, to purchase a little temporary safety, deserve neither liberty nor safety. Benjamin Franklin (1706-1790)
  • Mijn vrijheid eindigt niet waar jouw angst begint!

 

 

Link naar reactie
Delen op andere sites

1 uur terug, jeevanhoof zei:

Werkt quick connect niet via de servers van Synologie?

 

Yep

  • Resistance is futile you will be assimilated
  • Those who would give up essential liberty, to purchase a little temporary safety, deserve neither liberty nor safety. Benjamin Franklin (1706-1790)
  • Mijn vrijheid eindigt niet waar jouw angst begint!

 

 

Link naar reactie
Delen op andere sites

Er zit een firewall in de Synology en die kun je zo instellen dat deze bepaalde ipadressen blokkeert.

 

Stel ook je inlog een stuk strenger in: Meer dan 2x fout inloggen binnen een minuut is bijvoorbeeld 300 dagen niet meer kunnen connecten.

Hoe kom je daar?

 

In het configuratiescherm heb je de optie 'beveiliging'. In een tabblad vind je vervolgens de optie 'firewall'.

Wanneer je dit aanklikt kun je een profiel aanmaken en bewerken.

Je kunt je standaard profiel gebruiken.

Klik vervolgens op "regels bewerken" en klik op "maken".

Kies bij  'bron ip' de optie "specifiek ip" en vul daar bij de optie "selecteren" het bewuste ip adres in.

Wanneer je het ip adres wat je wilt blokkeren hebt ingevuld klik je op 'ok' en kom je terug in het menu, waar je vervolgens onder aan "blokkeren" kiest.

Bevestig dit geheel en het betreffende ipadres is geblokkeerd..

 

Ga vervolgens terug naar het configuratiescherm op de afdeling "beveiliging, waar je ook het tabblad firewall hebt staan, en kies dan "account".

Hier ga je streng worden en zeg je dat gebruikers zorgvuldig moeten inloggen omdat jij na 1 of 2 keer fout inloggen de boel voor een aantal maanden dichtzet.

 

Loop dit menu aandachtig door en als je vragen hebt dan hoor ik dat graag. Succes!

 

Oja, nog even dit: Synology ondersteund "openvpn", gebruik dit!!!

 

aangepast door drz

"Een leven dat niet kritisch naar zichzelf kijkt, is het niet waard om geleefd te worden."

Link naar reactie
Delen op andere sites

Quote

 

Ga vervolgens terug naar het configuratiescherm op de afdeling "beveiliging, waar je ook het tabblad firewall hebt staan, en kies dan "account".

Hier ga je streng worden en zeg je dat gebruikers zorgvuldig moeten inloggen omdat jij na 1 of 2 keer fout inloggen de boel voor een aantal maanden dichtzet.

 

 

Heb alleen dit momenteel gedaan.  Ga even kijken hoe dat loopt vooraleer verdere stappen te ondernemen.

Volgens wat ik kan lezen. doet dit precies wat ik voor ogen had.  maar misschien is het niet genoeg.

 

Bedankt in ieder geval voor de info.

~~Rytec Team~~
Mutant HD-2400 /  OpenPli en Maxytec-Multibox SE / OpenPli (mediaspeler)
VU+ Duo / OpenPli en Synology NAS
*All Rytec EPG POWERED*

Link naar reactie
Delen op andere sites

1 minuut geleden, Kabeltje87 zei:

 

Heb alleen dit momenteel gedaan. 

Dit helpt al enorm, maar vergeet niet de "verlooptijd" in te stellen. Anders kunnen ongewenste gebruikers later gewoon weer een poging doen om in te loggen waardoor de maatregel niet werkt.

Wees streng! Je huis draai je ook op slot wanneer je weg gaat en je laat geen raam open staan.

"Een leven dat niet kritisch naar zichzelf kijkt, is het niet waard om geleefd te worden."

Link naar reactie
Delen op andere sites

Binnen de 2 minuten, na het activeren van deze regel, meldde de Synologie dit al:

 

 

afbeelding.png.ed47e2c92beadfb99569698ae16d3593.png

aangepast door Kabeltje87

~~Rytec Team~~
Mutant HD-2400 /  OpenPli en Maxytec-Multibox SE / OpenPli (mediaspeler)
VU+ Duo / OpenPli en Synology NAS
*All Rytec EPG POWERED*

Link naar reactie
Delen op andere sites

Na 10 minuten zijn de meldingen gestopt van geblokkeerde IP adressen.

En komen er ook geen inlog pogingen meer, of ze zijn drastisch verminderd

~~Rytec Team~~
Mutant HD-2400 /  OpenPli en Maxytec-Multibox SE / OpenPli (mediaspeler)
VU+ Duo / OpenPli en Synology NAS
*All Rytec EPG POWERED*

Link naar reactie
Delen op andere sites

31 minuten geleden, Kabeltje87 zei:

Na 10 minuten zijn de meldingen gestopt van geblokkeerde IP adressen.

En komen er ook geen inlog pogingen meer, of ze zijn drastisch verminderd

Zet die 10 minuten maar op 10 seconden.. Want wanneer jij even een update hebt gemist dan zitten zij binnen.

aangepast door drz

"Een leven dat niet kritisch naar zichzelf kijkt, is het niet waard om geleefd te worden."

Link naar reactie
Delen op andere sites

Maak een account aan of log in om te reageren

Je moet een lid zijn om een reactie te kunnen achterlaten

Account aanmaken

Registreer voor een nieuwe account in onze community. Het is erg gemakkelijk!

Registreer een nieuwe account

Inloggen

Heb je reeds een account? Log hier in.

Nu inloggen
×
×
  • Nieuwe aanmaken...