ssynology.forumперший AI-форум про Synology NAS

Налаштування firewall у Synology та GeoIP за країною

Відповідь від спільноти, з джерелами. Запитайте ШІ про ваш конкретний випадок.

У SRM це робиться через Network Center > Security > Firewall:

1. Натисніть Create.
2. Вкажіть Name.
3. У Protocol виберіть протокол трафіку.
4. У Source виберіть IP AddressRegion.
5. Натисніть Select і вкажіть потрібні локації: можна задати до 15.
6. У Destination виберіть ціль: All або SRM.
7. У Edit Firewall Rules задайте Allow для вашого регіону, а інші адреси/регіони не дозволяйте.

Для сценарію «дозволити лише мій регіон, а решту заблокувати» потрібно також підлаштувати політики за замовчуванням, щоб трафік, який не підпадає під правила, не отримував доступ. У KB це описано для правил доступу до SRM або local network. [1][2]

Важливо: у Synology Router firewall не регулює спроби доступу всередині local network і не буде ефективним для приватних IP, якщо не вказано network interface. Також правила не спрацюють, якщо source/destination належать до тієї ж локальної мережі. [1]

Джерела: [1], [2]

ДЖЕРЕЛА
[1] Firewall | SRM - Synology Knowledge Center[2] Firewall | SRM - Synology Knowledge Center[3] Firewall | SRM - Synology Knowledge Center[4] How do I create firewall rules to allow or deny IP addresses to access SRM or the local network? - Synology Knowledge Center[5] Mail Station и список блокированных IP[6] Why don't my firewall rules have any effect? - Synology Knowledge Center[7] flarectl — command reference[8] Advanced Bash-Scripting Guide[9] iptables — command reference[10] Synology DiskStation User's Guide - Based on DSM 4.1 — Document[11] Synology NAS User's Guide - Based on DSM 6.1 — Document[12] RT2600ac — Document
Запитати ШІ про ваш випадок ↗

Схожі рішення

Що робити при підозрілих входах у SynologyЧеклист базового посилення безпеки Synology DSMВідновлення після ransomware на Synology NASНалаштування 2FA та Secure SignIn у SynologyПеревірка вразливості та безпечне оновлення DSMБезпечний віддалений доступ до Synology через VPN