Firewall auf der DXP 4800 Plus

  • Moin zusammen,

    ich könnte mal wieder etwas Support gebrauchen. Es geht um die Einrichtung der Firewall der DXP 4800 PLus.

    Bisher habe ich mich nur im Heimnetzwerk bewegt und war ohne Firewall unterwegs. Nun kommen aber Anforderungen von den Zwergen und dem Haushaltsvorstand, auch von extern auf Dateien zuzugreifen, unter anderem ist auch Paperless NGX mit dabei. Nun denn, ...

    Also meine Idee ist, dass ich einen VPN-Tunnel Über die Fritzbox (Wire Guard) einrichte und dann die Firewall der DXP aktiviere und erst einmal eine Regel einrichte, dass alles blockiert wird. Und nun wird es für mich etwas undurchsichtig. Wie kann ich denn nun herausfinden, welche Ports ich für welche App´s / Systemdienste ich freigeben muss? Eine automatische Portfreigabe liegt mir irgendwie nicht.

    Wie habt ihr das für euch gelöst?

    Beste Grüße aus Hamburg,

    Stefan

    Fritzbox 6660 - Cabel | DXP 4800 Plus | Speicher 1 x Samsung 8 GB & 32 GB Kingston KVR56S46BD8-32 | Raid 1- Vol1; 2 x Kingston SNV3S 2TB | Raid 1- Vol 2; 2 x 4 TB 870 EVO 4TB (2,5")

  • Wenn du WireGuard als ausschließlichen Zugang benutzt und sonst keine Ports forwarded hast, verhält sich alles wie im LAN und du kannst auch dementsprechend handeln.

    1. Regel: alle Dienste/Ports, Quell-IP: entweder die betreffende Range innerhalb DHCP oder 192.168.178.0/24* für das Class C Netzwerk intern. *IP entsprechend Router anpassen.

    2. Regel: niemand darf sonst was.

    PS: den Zwergen verdeutlichen, dass der WG-Zugang "heilig" ist. ;)

    UGREEN DXP2800 | UGOS 1.16.0.0089 - 16GB RAM - 2x Lexar NM790 1TB Btrfs RAID1 - 2x Seagate IronWolf 4TB Btrfs RAID1
    Raspberry Pi 4B/4 | DietPi 10.4.2 (Debian Trixie) - 1x WD Red SA500
     MacBook Air M4 | macOS 26.5.1 |  mobile devices only | FRITZ!Box 7690 (OS 8.22) | Eaton Ellipse ECO 650 DIN USB USV

  • Hallo kW,

    ich habe das mal auf dem ersten Tablet unter Android eingerichtet. Oben rechts ist auch das Wire Guard Schlüsselsymbol zu sehen. Wenn ich ddann im Browser die IP der DXP eingebe, dann kommt der Hinweis, dass ich die Ugreen App verwenden soll. Paperless kann ich mit Portangabe starten und benutzen.

    Ist das Verhalten so normal? Und surfe ich dann über die Fritzbox oder über das Daten-Volumen der Sim Karte?

    Beste Grüße,

    Stefan

    Fritzbox 6660 - Cabel | DXP 4800 Plus | Speicher 1 x Samsung 8 GB & 32 GB Kingston KVR56S46BD8-32 | Raid 1- Vol1; 2 x Kingston SNV3S 2TB | Raid 1- Vol 2; 2 x 4 TB 870 EVO 4TB (2,5")

  • Mein Safari Browser auf dem iPhone meckert unter iOS auch.

    Und surfe ich dann über die Fritzbox oder über das Daten-Volumen der Sim Karte?

    Wenn du dich außerhalb deines (W)LAN befindest, ja. Oder machst du diesen Slapstick innerhalb deiner vier Wände?

    UGREEN DXP2800 | UGOS 1.16.0.0089 - 16GB RAM - 2x Lexar NM790 1TB Btrfs RAID1 - 2x Seagate IronWolf 4TB Btrfs RAID1
    Raspberry Pi 4B/4 | DietPi 10.4.2 (Debian Trixie) - 1x WD Red SA500
     MacBook Air M4 | macOS 26.5.1 |  mobile devices only | FRITZ!Box 7690 (OS 8.22) | Eaton Ellipse ECO 650 DIN USB USV

  • Auf Mobilen Geräten läßt UGOS Pro über keinen Browser Browser den Login zu. Nur über die App ist der Login möglich.

    Meine Hardware

    iDX6011 Pro (64GB RAM) btrfs, 2x12 TB SG Enterpr. Raid1, 1x12TB SG Enterpr. Basic, 2x 2TB NVME Lexar NM790 Raid1,

    DXP2800 btrfs 1x 12TB WDRedPl, 16GB RAM Crucial CT16G56C46S5.C8B2, NVME 2x 500GB Samsg. 970 EVOPlus Raid1,

    DS1525+, btrfs 2x8TB WD, btrfs SHR, 1x 12 TB SG IronWolf, 1x 3TB WD RedPlus, 2x 2TB NVME Lexar NM790 Raid1, 40GB ECC RAM

    DS218+ btrfs 1x12TB WD, 1x SSD 500GB, RAM 20GB DDR4-2666MHZ

    USV US3000, EatonEllip.PRO 850DIN, Zyxel XMG-108 8 x 2,5GB, Zyxel GS1200-8 x 1GB,

  • Bei mir nur am iPhone, mit dem iPad kein Problem (beides Safari).

    UGREEN DXP2800 | UGOS 1.16.0.0089 - 16GB RAM - 2x Lexar NM790 1TB Btrfs RAID1 - 2x Seagate IronWolf 4TB Btrfs RAID1
    Raspberry Pi 4B/4 | DietPi 10.4.2 (Debian Trixie) - 1x WD Red SA500
     MacBook Air M4 | macOS 26.5.1 |  mobile devices only | FRITZ!Box 7690 (OS 8.22) | Eaton Ellipse ECO 650 DIN USB USV

  • Oder machst du diesen Slapstick innerhalb deiner vier Wände?

    Nee, natürlich nicht, aber eben mit Mobilen Daten zum ausprobieren :D

    Ich werde noch mal in mich gehen, ob ich das so ausrollen will.

    Fritzbox 6660 - Cabel | DXP 4800 Plus | Speicher 1 x Samsung 8 GB & 32 GB Kingston KVR56S46BD8-32 | Raid 1- Vol1; 2 x Kingston SNV3S 2TB | Raid 1- Vol 2; 2 x 4 TB 870 EVO 4TB (2,5")

  • Kann sein, daß das von der Bildschirmauflösung / Seitenverältnis abhängig ist. Bin noch nicht dahinter gekommen warum? Ich habe allerdings keine aktuelleren Tablets und nur Android.

    Meine Hardware

    iDX6011 Pro (64GB RAM) btrfs, 2x12 TB SG Enterpr. Raid1, 1x12TB SG Enterpr. Basic, 2x 2TB NVME Lexar NM790 Raid1,

    DXP2800 btrfs 1x 12TB WDRedPl, 16GB RAM Crucial CT16G56C46S5.C8B2, NVME 2x 500GB Samsg. 970 EVOPlus Raid1,

    DS1525+, btrfs 2x8TB WD, btrfs SHR, 1x 12 TB SG IronWolf, 1x 3TB WD RedPlus, 2x 2TB NVME Lexar NM790 Raid1, 40GB ECC RAM

    DS218+ btrfs 1x12TB WD, 1x SSD 500GB, RAM 20GB DDR4-2666MHZ

    USV US3000, EatonEllip.PRO 850DIN, Zyxel XMG-108 8 x 2,5GB, Zyxel GS1200-8 x 1GB,

  • Ich nutze auf Mobilen Geräten Dolphin, da gibt es diese Funktion seit geraumer Zeit nicht mehr. Bei Opera ist es das gleiche. Von daher auf dem Handy nicht möglich.

    Meine Hardware

    iDX6011 Pro (64GB RAM) btrfs, 2x12 TB SG Enterpr. Raid1, 1x12TB SG Enterpr. Basic, 2x 2TB NVME Lexar NM790 Raid1,

    DXP2800 btrfs 1x 12TB WDRedPl, 16GB RAM Crucial CT16G56C46S5.C8B2, NVME 2x 500GB Samsg. 970 EVOPlus Raid1,

    DS1525+, btrfs 2x8TB WD, btrfs SHR, 1x 12 TB SG IronWolf, 1x 3TB WD RedPlus, 2x 2TB NVME Lexar NM790 Raid1, 40GB ECC RAM

    DS218+ btrfs 1x12TB WD, 1x SSD 500GB, RAM 20GB DDR4-2666MHZ

    USV US3000, EatonEllip.PRO 850DIN, Zyxel XMG-108 8 x 2,5GB, Zyxel GS1200-8 x 1GB,

Participate now!

Join our community with over 10,000 members!

Register yourself now for free to get full access to all content, graphics, downloads and other exclusive features!