Cómo usar QuFirewall


Última fecha de modificación: 2022-02-07

Acerca de QuFirewall

QuFirewall es una aplicación de gestión de firewall para su dispositivo QNAP. Con un potente y sencillo sistema de perfiles, QuFirewall le permite controlar y revisar las conexiones con su dispositivo.

Primeros pasos

  1. Instale QuFirewall en su dispositivo.

    Para más información, consulte Instalar QuFirewall.

  2. Inicie QuFirewall.

    Para obtener más información, consulte Iniciar QuFirewall.

Instalación

Instalar QuFirewall

Importante:

Antes de instalar QuFirewall, asegúrese de que hay un volumen predeterminado configurado en el dispositivo. Para más información, consulte la sección de volúmenes de la Guía de usuario de QTS.

Nota:

QuFirewall requiere QTS 4.5.1 o posterior.

  1. Inicie sesión en QTS como administrador.
  2. Abra el App Center.
  3. Haga clic en .

    Aparecerá un cuadro de búsqueda.

  4. Introduzca QuFirewall.

    La aplicación QuFirewall aparece en la lista de resultados de la búsqueda.

  5. Haga clic en Instalar.

    Aparecerá la ventana de instalación.

  6. Seleccione un volumen para instalar QuFirewall.
  7. Haga clic en Aceptar.

    QTS instalará QuFirewall.

Iniciar QuFirewall

Este proceso describe el proceso de configurar QuFirewall. Estos pasos solo son necesarios la primera vez que inicie QuFirewall.

  1. Abra QuFirewall.

    Se abrirá el asistente Empezar.

  2. Revise la información de integración de funciones.
  3. Haga clic en Siguiente.
  4. Seleccione un perfil de firewall.

    Perfil

    Descripción

    Protección básica

    Permite el acceso solo a los dominios regionales especificados en el paso siguiente.

    Incluir solo subredes

    Permite el acceso solo a los orígenes de red locales.

    Seguridad restringida

    Permite el acceso a los puertos de servicio más utilizados de los dispositivos de la red local o de los dominios regionales.

  5. Haga clic en Siguiente.
  6. Seleccione la región en la que se encuentra el dispositivo.
  7. Haga clic en Siguiente.
  8. Opcional: Seleccione Activar firewall.
  9. Haga clic en Finalizar.

QuFirewall finaliza el proceso de inicialización.

Habilitar QuFirewall

  1. Abra QuFirewall.
  2. Haga clic en .

    Se abrirá una ventana de confirmación.

  3. Haga clic en .

QuFirewall habilita el firewall.

Perfiles de firewall

Esta pantalla controla la creación y la configuración de perfiles para QuFirewall. Los perfiles especifican qué conexiones se basan en un rango de criterios. De forma predeterminada, QuFirewall ofrece varios Perfiles de firewall para empezar.

Importante:
  • Solo se puede crear 10 perfiles.

  • Cada perfil puede tener un máximo de 128 reglas.

Crear un perfil de firewall

  1. Abra QuFirewall.
  2. Haga clic en Perfiles de firewall.
  3. Haga clic en Añadir perfil > Crear perfil.

    Se abrirá la ventana Crear perfil.

  4. Especifique un nombre de perfil.
    Nota:

    Requisitos:

    • Longitud: 1- 32 caracteres

    • Caracteres válidos: A-Z, a-z, 0- 9

    • Caracteres especiales válidos: Espacio ( ), Guión (-), Guión bajo (_)

  5. Opcional: Configure las reglas globales.
    Nota:

    Todos los perfiles añaden automáticamente dos reglas globales que se configuran desde QTS. QNAP recomienda priorizar estas reglas por encima de cualquier otra regla personalizada para garantizar una funcionalidad adecuada.

    Regla

    Descripción

    Aplicación

    Esta regla permite automáticamente determinadas aplicaciones.

    Visualice la información de la aplicación haciendo clic en .

    Protección de acceso de IP

    Esta regla bloquea de forma automática las direcciones IP de los clientes cuando se intenta demasiadas veces iniciar de sesión sin conseguirlo dentro de un período de tiempo específico.

    Visualice la información de la dirección IP haciendo clic en .

    Configure esta regla yendo a Panel de control > Sistema > Seguridad > Protección de acceso de IP.

  6. Opcional: Añadir reglas nuevas.
    1. Haga clic en Añadir regla.

      Se abrirá la ventana Añadir regla.

    2. Configure la regla.

      Configuración

      Acción del usuario

      Permiso

      Especifique si esta regla permitirá o bloqueará conexiones coincidentes.

      Interfaz

      Especifique la interfaz de red para monitorizar conexiones.

      Origen

      Especifique el origen de la conexión para esta regla.

      • Si se selecciona Cualquiera, esta regla se aplicará a todas las conexiones.

      • Si se selecciona IP, la regla se puede aplicar a las conexiones de una única IP, una subred específica o cualquier IP dentro de un intervalo concreto.

      • Si se selecciona Región, esta regla se aplicará todas las conexiones de uno o varios países especificados.

        Nota:

        Puede especificar hasta 14 regiones.

      Protocolo

      Especifique el tipo de protocolo de IP para esta regla.

      Puerto

      Especifique el puerto de servicio para esta regla.

      Este campo solo estará disponible si se selecciona el puerto TCP o UDP.

      Nota:
      • Los puertos deben estar entre 1 - 65535

      • Esta campo puede tener hasta 15 puertos.

      • Separe múltiples puertos con comas (,).

      • Utilice guiones (-) sin espacios para indicar un intervalo de puertos.

    3. Haga clic en Aplicar.

      QuFirewall añadirá la regla.

  7. Haga clic en Aplicar.

    Se abrirá una ventana de confirmación.

  8. Haga clic en .

QuFirewall creará el perfil.

Importar un perfil de firewall

  1. Abra QuFirewall.
  2. Haga clic en Perfiles de firewall.
  3. Haga clic en Añadir perfil > Importar perfil.

    Se abrirá una ventana del explorador de archivos

  4. Identifique un perfil de firewall existente en su dispositivo local.
  5. Haga clic en Abrir.

    Se abrirá la ventana Importar perfil.

  6. Especifique un nombre de perfil.
    Nota:

    Requisitos:

    • Longitud: 1- 32 caracteres

    • Caracteres válidos: A-Z, a-z, 0- 9

    • Caracteres especiales válidos: Espacio ( ), Guión (-), Guión bajo (_)

  7. Opcional: Configure las reglas globales.
    Nota:

    Todos los perfiles añaden automáticamente dos reglas globales que se configuran desde QTS. QNAP recomienda priorizar estas reglas por encima de cualquier otra regla personalizada para garantizar una funcionalidad adecuada.

    Regla

    Descripción

    Aplicación

    Esta regla permite automáticamente determinadas aplicaciones.

    Visualice la información de la aplicación haciendo clic en .

    Protección de acceso de IP

    Esta regla bloquea de forma automática las direcciones IP de los clientes cuando se intenta demasiadas veces iniciar de sesión sin conseguirlo dentro de un período de tiempo específico.

    Visualice la información de la dirección IP haciendo clic en .

    Configure esta regla yendo a Panel de control > Sistema > Seguridad > Protección de acceso de IP.

  8. Opcional: Añadir reglas nuevas.
    1. Haga clic en Añadir regla.

      Se abrirá la ventana Añadir regla.

    2. Configure la regla.

      Configuración

      Acción del usuario

      Permiso

      Especifique si esta regla permitirá o bloqueará conexiones coincidentes.

      Interfaz

      Especifique la interfaz de red para monitorizar conexiones.

      Origen

      Especifique el origen de la conexión para esta regla.

      • Si se selecciona Cualquiera, esta regla se aplicará a todas las conexiones.

      • Si se selecciona IP, la regla se puede aplicar a las conexiones de una única IP, una subred específica o cualquier IP dentro de un intervalo concreto.

      • Si se selecciona Región, esta regla se aplicará todas las conexiones de uno o varios países especificados.

        Nota:

        Puede especificar hasta 14 regiones.

      Protocolo

      Especifique el tipo de protocolo de IP para esta regla.

      Puerto

      Especifique el puerto de servicio para esta regla.

      Este campo solo estará disponible si se selecciona el puerto TCP o UDP.

      Nota:
      • Los puertos deben estar entre 1 - 65535

      • Esta campo puede tener hasta 15 puertos.

      • Separe múltiples puertos con comas (,).

      • Utilice guiones (-) sin espacios para indicar un intervalo de puertos.

    3. Haga clic en Aplicar.

      QuFirewall añadirá la regla.

  9. Haga clic en Aplicar.

    Se abrirá una ventana de confirmación.

  10. Haga clic en .

QuFirewall importará el perfil.

Editar un perfil de firewall

  1. Abra QuFirewall.
  2. Haga clic en Perfiles de firewall.
  3. Identifique un perfil existente.
  4. En Acción, haga clic en .

    Se abrirá la ventana Editar perfil.

  5. Especifique un nombre de perfil.
    Nota:

    Requisitos:

    • Longitud: 1- 32 caracteres

    • Caracteres válidos: A-Z, a-z, 0- 9

    • Caracteres especiales válidos: Espacio ( ), Guión (-), Guión bajo (_)

  6. Opcional: Configure las reglas globales.
    Nota:

    Todos los perfiles añaden automáticamente dos reglas globales que se configuran desde QTS. QNAP recomienda priorizar estas reglas por encima de cualquier otra regla personalizada para garantizar una funcionalidad adecuada.

    Regla

    Descripción

    Aplicación

    Esta regla permite automáticamente determinadas aplicaciones.

    Visualice la información de la aplicación haciendo clic en .

    Protección de acceso de IP

    Esta regla bloquea de forma automática las direcciones IP de los clientes cuando se intenta demasiadas veces iniciar de sesión sin conseguirlo dentro de un período de tiempo específico.

    Visualice la información de la dirección IP haciendo clic en .

    Configure esta regla yendo a Panel de control > Sistema > Seguridad > Protección de acceso de IP.

  7. Opcional: Añadir reglas nuevas.
    1. Haga clic en Añadir regla.

      Se abrirá la ventana Añadir regla.

    2. Configure la regla.

      Configuración

      Acción del usuario

      Permiso

      Especifique si esta regla permitirá o bloqueará conexiones coincidentes.

      Interfaz

      Especifique la interfaz de red para monitorizar conexiones.

      Origen

      Especifique el origen de la conexión para esta regla.

      • Si se selecciona Cualquiera, esta regla se aplicará a todas las conexiones.

      • Si se selecciona IP, la regla se puede aplicar a las conexiones de una única IP, una subred específica o cualquier IP dentro de un intervalo concreto.

      • Si se selecciona Región, esta regla se aplicará todas las conexiones de uno o varios países especificados.

        Nota:

        Puede especificar hasta 14 regiones.

      Protocolo

      Especifique el tipo de protocolo de IP para esta regla.

      Puerto

      Especifique el puerto de servicio para esta regla.

      Este campo solo estará disponible si se selecciona el puerto TCP o UDP.

      Nota:
      • Los puertos deben estar entre 1 - 65535

      • Esta campo puede tener hasta 15 puertos.

      • Separe múltiples puertos con comas (,).

      • Utilice guiones (-) sin espacios para indicar un intervalo de puertos.

    3. Haga clic en Aplicar.

      QuFirewall añadirá la regla.

  8. Haga clic en Aplicar.

    Se abrirá una ventana de confirmación.

  9. Haga clic en .

QuFirewall guardará el perfil.

Duplicar un perfil de firewall

  1. Abra QuFirewall.
  2. Haga clic en Perfiles de firewall.
  3. Identifique un perfil existente.
  4. En Acción, haga clic en > Duplicar.

    Se abrirá la ventana Duplicar perfil.

  5. Especifique un nombre de perfil.
    Nota:

    Requisitos:

    • Longitud: 1- 32 caracteres

    • Caracteres válidos: A-Z, a-z, 0- 9

    • Caracteres especiales válidos: Espacio ( ), Guión (-), Guión bajo (_)

  6. Opcional: Configure las reglas globales.
    Nota:

    Todos los perfiles añaden automáticamente dos reglas globales que se configuran desde QTS. QNAP recomienda priorizar estas reglas por encima de cualquier otra regla personalizada para garantizar una funcionalidad adecuada.

    Regla

    Descripción

    Aplicación

    Esta regla permite automáticamente determinadas aplicaciones.

    Visualice la información de la aplicación haciendo clic en .

    Protección de acceso de IP

    Esta regla bloquea de forma automática las direcciones IP de los clientes cuando se intenta demasiadas veces iniciar de sesión sin conseguirlo dentro de un período de tiempo específico.

    Visualice la información de la dirección IP haciendo clic en .

    Configure esta regla yendo a Panel de control > Sistema > Seguridad > Protección de acceso de IP.

  7. Opcional: Añadir reglas nuevas.
    1. Haga clic en Añadir regla.

      Se abrirá la ventana Añadir regla.

    2. Configure la regla.

      Configuración

      Acción del usuario

      Permiso

      Especifique si esta regla permitirá o bloqueará conexiones coincidentes.

      Interfaz

      Especifique la interfaz de red para monitorizar conexiones.

      Origen

      Especifique el origen de la conexión para esta regla.

      • Si se selecciona Cualquiera, esta regla se aplicará a todas las conexiones.

      • Si se selecciona IP, la regla se puede aplicar a las conexiones de una única IP, una subred específica o cualquier IP dentro de un intervalo concreto.

      • Si se selecciona Región, esta regla se aplicará todas las conexiones de uno o varios países especificados.

        Nota:

        Puede especificar hasta 14 regiones.

      Protocolo

      Especifique el tipo de protocolo de IP para esta regla.

      Puerto

      Especifique el puerto de servicio para esta regla.

      Este campo solo estará disponible si se selecciona el puerto TCP o UDP.

      Nota:
      • Los puertos deben estar entre 1 - 65535

      • Esta campo puede tener hasta 15 puertos.

      • Separe múltiples puertos con comas (,).

      • Utilice guiones (-) sin espacios para indicar un intervalo de puertos.

    3. Haga clic en Aplicar.

      QuFirewall añadirá la regla.

  8. Haga clic en Aplicar.

    Se abrirá una ventana de confirmación.

  9. Haga clic en .

QuFirewall duplicará el perfil.

Exportar un perfil de firewall

  1. Abra QuFirewall.
  2. Haga clic en Perfiles de firewall.
  3. Identifique un perfil existente.
  4. En Acción, haga clic en > Exportar.

QuFirewall preparará el archivo para descargar.

Eliminar un perfil de firewall

  1. Abra QuFirewall.
  2. Haga clic en Perfiles de firewall.
  3. Identifique un perfil existente.
  4. En Acción, haga clic en > Eliminar.

    Se abrirá una ventana de confirmación.

  5. Haga clic en Eliminar.

QuFirewall eliminará el perfil.

Eventos de firewall

Esta pantalla muestra los efectos de firewall previamente registrados.

Filtrar eventos de firewall

  1. Abra QuFirewall.
  2. Haga clic en Eventos de firewall.
  3. Haga clic en Filtrar.

    Se abrirá la ventana Filtrar.

  4. Especifique los criterios de filtro.

    Criterios

    Acción del usuario

    Periodo de días

    Especifique un intervalo de fechas para los eventos filtrados.

    Periodo de tiempo

    Especifique un periodo de tiempo para los eventos filtrados.

    Interfaz

    Especifique la interfaz de red conectada a los eventos filtrados.

    Puerto

    Especifique el puerto de servicio a los eventos filtrados.

    Origen

    Especifique el origen de la conexión del evento filtrado.

    • Seleccione IP para especificar una dirección IP concreta.

    • Seleccione Ubicación para especificar un país concreto.

  5. Haga clic en Buscar.

QuFirewall Filtrará los eventos de firewall.

Exportar eventos de firewall

  1. Abra QuFirewall.
  2. Haga clic en Eventos de firewall.
  3. Haga clic en Exportar.

    Se abrirá una ventana de confirmación.

  4. Haga clic en Guardar.

QuFirewall preparará el archivo para descargar.

Capturar eventos

Esta pantalla le permite capturar todos los paquetes denegados durante un periodo de tiempo especificado. Tras capturar los paquetes, puede descargar el archivo de texto e inspeccionar las fuentes, los protocolos y los puertos implicados.

Capturar paquetes denegados

  1. Abra QuFirewall.
  2. Haga clic en Capturar eventos.
  3. Opcional: Especifique una duración.
    Nota:

    La duración debe estar entre 10 segundos y 30 minutos.

  4. Haga clic en Iniciar captura de paquetes.

    QuFirewall empieza a escuchar paquetes denegados.

  5. Espere durante el tiempo especificado.
    Sugerencia:

    Haga clic en Detener para detener el proceso de captura pronto.

  6. Haga clic en Guardar.

QuFirewall preparará el archivo para descargar.

Configuración

Esta pantalla proporciona acceso a las opciones de configuración de QuFirewall.

Ajustar configuración de las actualizaciones de GeoIP

La base de datos de GeoIP identifica la ubicación geográfica de un dispositivo de conexión.

  1. Abra QuFirewall.
  2. Haga clic en > Configuración.

    Se abrirá la ventana Configuración.

  3. Vaya a Actualización de GeoIP.
  4. Seleccione cuándo actualizar la base de datos de GeoIP.

    Opción

    Descripción

    No buscar actualizaciones de la base de datos de GeoIP automáticamente

    QuFirewall no busca automáticamente actualizaciones de la base de datos de GeoIP.

    Recordar cuándo buscar una nueva base de datos de GeoIP

    QuFirewall envía una notificación al abrir la aplicación si hay disponible una actualización de la base de datos de GeoIP.

    Actualizar la base de datos de GeoIP automáticamente

    QuFirewall actualiza la base de datos de GeoIP automáticamente.

  5. Haga clic en Aplicar.

QuFirewall guardará la configuración.

Ajustar configuración de eventos de firewall

  1. Abra QuFirewall.
  2. Haga clic en > Configuración.

    Se abrirá la ventana Configuración.

  3. Vaya a Eventos de firewall.
  4. Ajuste la configuración.

    Configuración

    Acción del usuario

    Limitación de almacenamiento

    Especifique el número de días durante los que se almacenarán los eventos de firewall.

    Frecuencia del registro de eventos

    Especifique con qué frecuencia desea registrar el número de ocurrencias de evento.

    Mensajes de alerta

    Especifique el número límite de mensajes de alerta. Tras superar este límite, QuFirewall registrará una advertencia en el registro del sistema.

  5. Haga clic en Aplicar.

QuFirewall guardará la configuración.

Configuración de notificaciones

Desde aquí, puede crear y configurar las reglas de notificación activadas por ciertos eventos.

Crear reglas de notificación de eventos

  1. Abra QuFirewall.
  2. Haga clic en Configuración de notificaciones.

    Se abrirá el Centro de notificaciones y aparecerá la ventana Crear regla de notificación de eventos.

  3. Seleccione los eventos sobre los que desea que se envíen notificaciones a los destinatarios.
  4. Haga clic en Siguiente.
  5. Seleccione un nivel de seguridad.

    Nivel de seguridad

    Descripción

    Información

    Los mensajes de información informan a los usuarios de los cambios en la configuración del NAS o en sus aplicaciones.

    Advertencia

    Los mensajes de advertencia informan a los usuarios de eventos cuando los recursos del NAS, como espacio de almacenamiento y la memoria, son críticamente bajos, o cuando el hardware se comporta de manera anormal.

    Error

    Los mensajes de error informan a los usuarios de problemas que se producen cuando el sistema intenta actualizar o ejecutar aplicaciones o procesos o cuando no pude habilitar o deshabilitar las funciones del NAS.

  6. Especifique un filtro de palabra clave.

    Filtrar

    Descripción

    Todos los mensajes

    El Centro de notificaciones envía todas las notificaciones clasificadas bajo los tipos seleccionados.

    Incluye

    El Centro de notificaciones envía solamente las notificaciones clasificadas bajo los tipos seleccionados e incluye las palabras clave que haya especificado.

    Para añadir filtros de palabra clave, haga clic en y luego especifique una o más palabras clave.

    Excluye

    El Centro de notificaciones envía solamente las notificaciones clasificadas bajo los tipos seleccionados y excluye las palabras clave que haya especificado.

    Para añadir filtros de palabra clave, haga clic en y luego especifique una o más palabras clave.

    Importante:

    El filtro de notificaciones de evento solo acepta palabras clave que estén en inglés o en cualquiera de los idiomas especificados en la pantalla Notificaciones de eventos.

  7. Especifique un intervalo de tiempo en el que desea recibir notificaciones.
  8. Haga clic en Siguiente.
  9. Seleccione un método de entrega.
  10. Configure la información del remitente.

    Método

    Acción del usuario

    Correo electrónico

    1. Seleccione un servidor SMTP.

      Sugerencia:

      Para añadir un servidor SMTP, consulte la Guía del usuario del Centro de notificaciones.

    2. Opcional: Especifique una línea de asunto personalizada.

      Este texto sustituye a la línea de asunto del correo electrónico original. Utilice esto para ayudar a los destinatarios a entender mejor las notificaciones que reciben.

    3. Opcional: Seleccione Enviar correo electrónico como texto sin formato.

    SMS

    Seleccione un servidor SMSC.

    Nota:

    Para añadir un servidor SMSC, consulte la Guía del usuario del Centro de notificaciones.

    Servicio de mensajería instantánea o push

    El Centro de notificaciones asigna automáticamente Qbot.

  11. Configure la información del destinatario.

    Método

    Acción del usuario

    Correo electrónico

    1. Haga clic en Seleccionar usuario del NAS.

      Aparecerá la ventana Seleccionar usuario del NAS.

    2. Seleccione uno o más usuarios del NAS.

    3. Haga clic en Finalizar.

      Se cerrará la ventana Seleccionar usuario del NAS.

      Sugerencia:
      • Para añadir un destinatario, haga clic en Añadir y luego especifique su dirección de correo electrónico.

      • Para eliminar un destinatario, haga clic en .

    SMS

    1. Haga clic en Seleccionar usuario del NAS.

      Aparecerá la ventana Seleccionar usuario del NAS.

    2. Seleccione uno o más usuarios del NAS.

    3. Haga clic en Finalizar.

      Se cerrará la ventana Seleccionar usuario del NAS.

    4. Seleccione un código de país para cada destinatario.

      Sugerencia:
      • Para añadir un destinatario, haga clic en Añadir y luego especifique su número de teléfono móvil.

      • Para eliminar un destinatario, haga clic en .

    Mensajería instantánea

    Seleccione uno o más destinatarios.

    Sugerencia:

    Para añadir destinatarios de las notificaciones de mensajería instantánea, consulte la Guía del usuario del Centro de notificaciones.

    Servicio push

    Seleccione uno o más destinatarios.

    Sugerencia:

    Para añadir destinatarios de las notificaciones push, consulte la Guía del usuario del Centro de notificaciones.

  12. Opcional: Haga clic en para enviar un mensaje de prueba.
  13. Opcional: Haga clic en Añadir sincronización para añadir una nueva sincronización.
  14. Haga clic en Siguiente.
  15. Verifique la configuración de la regla.
  16. Haga clic en Finalizar.

    El Centro de notificaciones muestra la nueva regla en la pantalla Notificaciones de eventos.

¿Le ha resultado útil este artículo?

El 32% de las personas piensa que ayuda.
Gracias por sus comentarios.

Díganos cómo podemos mejorar este artículo:

Si desea enviarnos más comentarios, inclúyalos a continuación.

Elija especificación

      Mostrar más Mostrar menos

      Este portal en otros países / regiones:

      open menu
      back to top