I servizi LAN sono accessibili da Internet

HW e servizi di rete: utilizzo abbinato al NAS (FW, DHCP, (D)DNS, NTP, RADIUS, LDAP, ACTIVE DIRECTORY, VPN CLIENT&SERVER, EZ&ROUTER/WiFi, UPS)
Avatar utente
Jodino
Utente
Utente
Messaggi: 19
Iscritto il: mercoledì 5 novembre 2014, 21:45

I servizi LAN sono accessibili da Internet

Messaggio da Jodino »

Ciao a tutti,

fino a adesso sono riuscito a risolvere i miei dubbi col solo utilizzo del tasto cerca ma questa volta non ci riesco proprio..quindi son qui a chiedervi un suggerimento.

Ho fatto una scansione con il segnalatore di sicurezza e mi ha dato l'avviso come da titolo "I servizi LAN sono accessibili da Internet" ho fatto doppio click per vedere le azioni correttive ma come potete vedere da foto non me ne da..mi dice solo che alcuni servizi file non dovrebbero essere accessibili da internet..

cosa dovrei fare? dovrei chiudere delle porte? :?

grazie in anticipo

saluti

Max
Non hai i permessi necessari per visualizzare i file allegati in questo messaggio.
  • UPS: APC BE700G-IT
  • GTW: TP-LINK ARCHER D7 AC1750 ISP: ADSL Alice flat IP:Public
  • NAS: DS214se DSM 6.2-23739 Update 2; 256Mb; SHR (2xWDRed2TB)
  • CLI: Win7 pro 64bit, IoS, OsX El Capitan
  • ALTRO: MacBook Air late2014, Iphone6 IoS10, Iphone4 IoS6, Ipad2 IoS9, Ipad2 IoS6, Ipad 2018 Ios11
  • SmartTV Samsung
  • Raspberry 3 PiMame
  • Raspebrry 3 Kodi
  • Raspebrry 2 Libre Elec
  • EXP: E3 - NET3 PC:W8,M6,L1
burghy86
Moderatore
Moderatore
Messaggi: 11668
Iscritto il: martedì 11 settembre 2012, 18:59

Re: I servizi LAN sono accessibili da Internet

Messaggio da burghy86 »

Che porte hai aperto?
NUOVO CANALE DISCORD e telegram
PARTECIPATE NUMEROSI:

https://discord.gg/McP3d4m2pG

https://t.me/Synology_IT



Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio

siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
------------------------------------------------------------
  • UPS: apc
  • GTW: fritzbox ISP: ftth 2.5gb/1) IP:[pubblico]
  • SWC: hp gigabit 8 porte with poe
  • NAS: 923+ 720+ dmv dal 6.2 alla 7., all hd con wdred/ironwolf da 2/6tb
  • CLI: win11 e ubuntu
    [altro]
  • 3 smartphone android, lettore bd , firestik 4k raspberry p3
Avatar utente
Jodino
Utente
Utente
Messaggi: 19
Iscritto il: mercoledì 5 novembre 2014, 21:45

Re: I servizi LAN sono accessibili da Internet

Messaggio da Jodino »

risulta tutte...
Non hai i permessi necessari per visualizzare i file allegati in questo messaggio.
  • UPS: APC BE700G-IT
  • GTW: TP-LINK ARCHER D7 AC1750 ISP: ADSL Alice flat IP:Public
  • NAS: DS214se DSM 6.2-23739 Update 2; 256Mb; SHR (2xWDRed2TB)
  • CLI: Win7 pro 64bit, IoS, OsX El Capitan
  • ALTRO: MacBook Air late2014, Iphone6 IoS10, Iphone4 IoS6, Ipad2 IoS9, Ipad2 IoS6, Ipad 2018 Ios11
  • SmartTV Samsung
  • Raspberry 3 PiMame
  • Raspebrry 3 Kodi
  • Raspebrry 2 Libre Elec
  • EXP: E3 - NET3 PC:W8,M6,L1
Avatar utente
Jodino
Utente
Utente
Messaggi: 19
Iscritto il: mercoledì 5 novembre 2014, 21:45

Re: I servizi LAN sono accessibili da Internet

Messaggio da Jodino »

ci ho smanettato 5 minuti dopo cena ed ho cambiato la regola di scansione del segnalatore di sicurezza da "casa" a "lavoro-azienda" ed ho rifatto la scansione..

stavolta mi ha trovato 7 vulnerabilità ed in quella incriminata stavolta mi ha dato le azioni correttive..mah! :o

per ora grazie..dovessi aver dubbi sulla risoluzione delle altre "falle" chiederò il vostro aiuto..

saluti e grazie ancora!

max
Non hai i permessi necessari per visualizzare i file allegati in questo messaggio.
  • UPS: APC BE700G-IT
  • GTW: TP-LINK ARCHER D7 AC1750 ISP: ADSL Alice flat IP:Public
  • NAS: DS214se DSM 6.2-23739 Update 2; 256Mb; SHR (2xWDRed2TB)
  • CLI: Win7 pro 64bit, IoS, OsX El Capitan
  • ALTRO: MacBook Air late2014, Iphone6 IoS10, Iphone4 IoS6, Ipad2 IoS9, Ipad2 IoS6, Ipad 2018 Ios11
  • SmartTV Samsung
  • Raspberry 3 PiMame
  • Raspebrry 3 Kodi
  • Raspebrry 2 Libre Elec
  • EXP: E3 - NET3 PC:W8,M6,L1
burghy86
Moderatore
Moderatore
Messaggi: 11668
Iscritto il: martedì 11 settembre 2012, 18:59

Re: I servizi LAN sono accessibili da Internet

Messaggio da burghy86 »

Intendevo le porte aperte del router...
NUOVO CANALE DISCORD e telegram
PARTECIPATE NUMEROSI:

https://discord.gg/McP3d4m2pG

https://t.me/Synology_IT



Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio

siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
------------------------------------------------------------
  • UPS: apc
  • GTW: fritzbox ISP: ftth 2.5gb/1) IP:[pubblico]
  • SWC: hp gigabit 8 porte with poe
  • NAS: 923+ 720+ dmv dal 6.2 alla 7., all hd con wdred/ironwolf da 2/6tb
  • CLI: win11 e ubuntu
    [altro]
  • 3 smartphone android, lettore bd , firestik 4k raspberry p3
Avatar utente
Jodino
Utente
Utente
Messaggi: 19
Iscritto il: mercoledì 5 novembre 2014, 21:45

Re: I servizi LAN sono accessibili da Internet

Messaggio da Jodino »

ho provato e riprovato ma continua a darmi lo stesso avviso.. stavolta però solo riguardante il servizio bonjour (per il quale ho già creato la regola come per gli altri 3 servizi incriminati)... :?:
  • UPS: APC BE700G-IT
  • GTW: TP-LINK ARCHER D7 AC1750 ISP: ADSL Alice flat IP:Public
  • NAS: DS214se DSM 6.2-23739 Update 2; 256Mb; SHR (2xWDRed2TB)
  • CLI: Win7 pro 64bit, IoS, OsX El Capitan
  • ALTRO: MacBook Air late2014, Iphone6 IoS10, Iphone4 IoS6, Ipad2 IoS9, Ipad2 IoS6, Ipad 2018 Ios11
  • SmartTV Samsung
  • Raspberry 3 PiMame
  • Raspebrry 3 Kodi
  • Raspebrry 2 Libre Elec
  • EXP: E3 - NET3 PC:W8,M6,L1
burghy86
Moderatore
Moderatore
Messaggi: 11668
Iscritto il: martedì 11 settembre 2012, 18:59

Re: I servizi LAN sono accessibili da Internet

Messaggio da burghy86 »

Che porte hai aperto sul router
NUOVO CANALE DISCORD e telegram
PARTECIPATE NUMEROSI:

https://discord.gg/McP3d4m2pG

https://t.me/Synology_IT



Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio

siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
------------------------------------------------------------
  • UPS: apc
  • GTW: fritzbox ISP: ftth 2.5gb/1) IP:[pubblico]
  • SWC: hp gigabit 8 porte with poe
  • NAS: 923+ 720+ dmv dal 6.2 alla 7., all hd con wdred/ironwolf da 2/6tb
  • CLI: win11 e ubuntu
    [altro]
  • 3 smartphone android, lettore bd , firestik 4k raspberry p3
Avatar utente
Jodino
Utente
Utente
Messaggi: 19
Iscritto il: mercoledì 5 novembre 2014, 21:45

Re: I servizi LAN sono accessibili da Internet

Messaggio da Jodino »

ciao Burghy86,

scusa l'incompresione ma quando si parla di porte..DoS..TCP..UDP vado per tentativi perché faccio sempre del caos! :lol:

allora..dal router nel menu forwarding non ho creato nessuna regola per aprire particolari porte visto che i servizi del NAS funzionano bene senza problemi..

ho notato però che ho attivo il DMZ host sull'IP del NAS (e se non ho capito male il DMZ apre tutte le porte verso quell'IP per la comunicazione bidirezionale..) può essere questa la sorgente del "problema"?

grazie

Max
  • UPS: APC BE700G-IT
  • GTW: TP-LINK ARCHER D7 AC1750 ISP: ADSL Alice flat IP:Public
  • NAS: DS214se DSM 6.2-23739 Update 2; 256Mb; SHR (2xWDRed2TB)
  • CLI: Win7 pro 64bit, IoS, OsX El Capitan
  • ALTRO: MacBook Air late2014, Iphone6 IoS10, Iphone4 IoS6, Ipad2 IoS9, Ipad2 IoS6, Ipad 2018 Ios11
  • SmartTV Samsung
  • Raspberry 3 PiMame
  • Raspebrry 3 Kodi
  • Raspebrry 2 Libre Elec
  • EXP: E3 - NET3 PC:W8,M6,L1
burghy86
Moderatore
Moderatore
Messaggi: 11668
Iscritto il: martedì 11 settembre 2012, 18:59

Re: I servizi LAN sono accessibili da Internet

Messaggio da burghy86 »

molto pericoloso mettere il nas in dmz, il tuo nas ha tutti i servizi pubblici.

metti l'ip fisso fuori dal dhcp sul router.

esempio:
router: 192.168.1.1
range dhcp: 192.168.1.99 - 199
ip del nas: 192.168.1.10

ora apri le porta che ti ho detto sopra sul ip 192.168.1.10
NUOVO CANALE DISCORD e telegram
PARTECIPATE NUMEROSI:

https://discord.gg/McP3d4m2pG

https://t.me/Synology_IT



Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio

siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
------------------------------------------------------------
  • UPS: apc
  • GTW: fritzbox ISP: ftth 2.5gb/1) IP:[pubblico]
  • SWC: hp gigabit 8 porte with poe
  • NAS: 923+ 720+ dmv dal 6.2 alla 7., all hd con wdred/ironwolf da 2/6tb
  • CLI: win11 e ubuntu
    [altro]
  • 3 smartphone android, lettore bd , firestik 4k raspberry p3
Avatar utente
Jodino
Utente
Utente
Messaggi: 19
Iscritto il: mercoledì 5 novembre 2014, 21:45

Re: I servizi LAN sono accessibili da Internet

Messaggio da Jodino »

mi stavo proprio informando ora sul DMZ ed ho letto come dici tu che è pericoloso... :|

ho già dalla prima installazione l'IP fisso fuori dal DHCP

scusami..ma non vedo le porte di cui parli.. :?: (se non sbaglio sono quelle che si trovano sulle guide sinology con le porte usate dai vari servizi?)

mille grazie..sei forte! 8-)
  • UPS: APC BE700G-IT
  • GTW: TP-LINK ARCHER D7 AC1750 ISP: ADSL Alice flat IP:Public
  • NAS: DS214se DSM 6.2-23739 Update 2; 256Mb; SHR (2xWDRed2TB)
  • CLI: Win7 pro 64bit, IoS, OsX El Capitan
  • ALTRO: MacBook Air late2014, Iphone6 IoS10, Iphone4 IoS6, Ipad2 IoS9, Ipad2 IoS6, Ipad 2018 Ios11
  • SmartTV Samsung
  • Raspberry 3 PiMame
  • Raspebrry 3 Kodi
  • Raspebrry 2 Libre Elec
  • EXP: E3 - NET3 PC:W8,M6,L1
Rispondi

Torna a “Networking - Servizi e apparecchi di rete (cablaggio e config)”