Firewall-Regeln erstellen
Firewall-Regeln filtern den externen IPv4- und IPv6-Zugriff auf Ihren Synology Router auf Basis der angegebenen
Bedingungen (z. B. Ports und Quell-IP-Adressen). Mit Firewall-Regeln können Sie die Sicherheitsrichtlinien zur
Erhöhung des Schutzes für Ihren Synology Router feiner abstimmen.
Gehen Sie zum Erstellen von Firewall-Regeln für allgemeinen Datenverkehr zu
Firewall.
Um die Richtlinien für den Internetzugang für SRM-Dienste/Pakete zu ändern, gehen Sie zu
Sicherheit
> Dienst.
Hinweis:
Firewall Regeln können für Datenverkehr von WAN zu LAN oder von WAN zu SRM gelten.
Einschränkung des externen Zugriffs
Diese Funktion erlaubt den externen Zugriff auf SRM über die HTTP/HTTPS-Ports (z. B. 8000/8001). Der externe
Zugriff über andere Ports wird zurückgewiesen.
Gehen Sie zum Aktivieren dieser Funktion zu
Sie
Externen Zugriff auf SRM zulassen
Hinweis:
Aus Sicherheitsgründen weist Ihr Synology Router alle externen Zugriffe - auch über die HTTP/HTTPS-Ports
- zurück, wenn Sie diese Option aktivieren und später wieder deaktivieren.
Automatische Blockierung erzwingen
Die automatische Blockierung blockiert automatisch bestimmte IP-Adressen mit zu vielen fehlgeschlagenen
Anmeldeversuchen und identifiziert diese als Quelle für potenzielle bösartige Angriffe, bei denen versucht wird,
das Kennwort herauszubekommen.
Gehen Sie zum Aktivieren der automatischen Blockierung zu
Blockierung.
Zertifikate erstellen
Das Erstellen eines Zertifikats mit Ihrem Synology Router entspricht der Festlegung einer zertifizierten ID.
Wenn Sie das Zertifikat (eine .crt-Datei) in ein anderes Gerät (z. B. Ihr Mobiltelefon) importieren, kann der
Synology Router das Gerät identifizieren und mit ihm über eine gesicherte Verbindung (z. B. HTTPS oder SSL)
kommunizieren.
Sie können ein Zertifikat auch von einer Zertifizierungsstelle importieren, sodass Ihr Synology Router auf einen
anderen Server zugreifen kann.
Gehen Sie zum Erstellen oder Ändern des Zertifikats zu
Weitere Sicherheitsmaßnahmen verwenden
Weitere Sicherheitsmaßnahmen zur Feinabstimmung der SRM-Sicherheitsrichtlinien finden Sie unter
Center
>
Sicherheit
> Allgemein. Dort können Sie einen Timer zum Abmelden einstellen, die IP-Überprüfung
durch Ihren Browser überspringen und vieles mehr.
Es wird auch empfohlen, den Sicherheitsberater zu verwenden. Dabei handelt es sich um eine SRM-
Sicherheitsanwendung, die Ihre SRM-Einstellungen und den Synology Router scannt. Der Sicherheitsberater
überprüft Ihre Einstellungen und schlägt Änderungen vor, damit Ihr Synology Router weiterhin geschützt bleibt.
23 Kapitel 6: Verbindungssicherheit erhöhen
Systemsteuerung
>
System
aus.
Netzwerk-Center
Systemsteuerung
Netzwerk-Center
>
Sicherheit
Netzwerk-Center
>
SRM-Einstellungen
und wählen
>
Sicherheit
>
Automatische
>
Dienste
> Zertifikat.
Netzwerk-
>
>