Evitar ataques externos en nuestros NAS QNAP
#64
(16-05-2021, 08:53 AM)gonac58 escribió: buenas..
en el rango de ip's he dejado, por defecto, el 10.8.0.2 - 10.8.0.254
 y mis ip's locales van de 192.168.1.100 - 192.168.1.200, segun leo, ¿ debo cambiar ese rango por el rango del router...(192.168.1.1) ?
saludos.

No, no tienes que cambiar nada. Son redes distintas

(16-05-2021, 08:21 AM)Raulitroxxx escribió: Hola yeraycito, gracias por contestar, después de escribir me lie a tocar cosas en el qufirewall y creo que ya di con una solución.

En relación a lo que me comentas del rango de ip en la vpn, en mi openvpn me venía por defecto un rango de ip del tipo 10.x.x.x, totalmente diferentes a mi rango de ip, en principio cargue el mismo archivo tanto al portatil como al iphone,  lo que hice es dentro del archivo de configuración añadir link remote la dirección de myqnapclud, luego lo que he configurado son las reglas del qufirewall como paso a explicar ahora y parece que si me funciona.

Lo único que he tenido que hacer es quitar la regla DENEGAR: ALL/CULAQUIERA/ANY/ANY, quitando esto y me funciona el iphoen, en su lugar he metido DENEGAR en todos los paises en diferentes reglas de 14 en 14 como deja el sistema.

No se si con esta configuración sustituyo a la regla anterior y que me daba problemas, la cosa es que haciéndolo así ya me funciona todo el portátil y el iphone. Lo único que creo que no me deja es estar con el portátil y el iphone a la vez me hace desconexiones. Si veis que estoy haciendo algo mal decirme.

Gracias.



Hola otra vez. Si cómo dices en openvpn has dejado el rango de ips del tipo 10.x.x.x que trae por defecto ¿ para qué habias creado una regla en qufirewall dando acceso en el puerto 1194 a la ip 192.168.1.52 teniendo en cuenta que esa ip no tiene nada que ver con openvpn? Con esa regla has conseguido despistarme.
En mi modesta opinión, y no te ofendas, has dejado las reglas de qufirewall hechas un desastre. Vamos a ver. Cuando se instala por primera vez qufirewall se nos pregunta en qué pais vivimos para crear una regla de geolocalización para permitir el acceso a nuestro nas sólamente a las ips del pais que vivimos, en este caso España. Una vez hecho esto el programa arranca y al hacerlo las reglas quedan así de arriba a abajo:

 - Aplicación

 - Protección de acceso de IPS

 - Regla de acceso de nuestra lan ( esta regla la tienes puesta en la imagen que pusiste pero ES IMPOSIBLE que sea la que se ve, en vez de 192.168.1.52/24 debería poner 192.168.1.0/24 que sería tu red lan y la de tu router por tanto la has modificado málamente )

 - La regla de acceso creada al instalar qufirewall que da acceso a las ips de España

 - La regla de DENEGAR TODO que has eliminado

Si con los cambios que has hecho te funciona todo y estás contento vale pero cómo debería estar sería así ( de arriba a abajo ):

 - Aplicación

 - Protección de acceso de IPS

 - Regla de acceso de lan ( 192.168.1.0/24 )

 - Regla de acceso de Openvpn: Puerto 1194, Protocolo UDP, Origen 10.x.x.0/24

 - La regla de acceso de España

 - La regla de DENEGAR TODO


Información extraida de los libros Cómo gestionar un Nas Qnap y NO morir en el intento y Nas Qnap al borde de un ataque de nervios del reconocido y afamado escritor coreano Qu-nap Mal-ware...... Tongue Tongue Tongue
  Responder


Mensajes en este tema
donpeter - por DonPeter - 25-03-2021, 11:16 PM
RE: Evitar ataques externos en nuestros NAS QNAP - por yeraycito - 16-05-2021, 02:40 PM



Usuarios navegando en este tema: 4 invitado(s)