[Importante Sicurezza Avviso] Rilevati siti web Qfinder Pro falsi. Scopri di più >

Domande frequenti su QuFirewall


Ultima data di modifica 2023-05-19

Prodotti applicabili

QuFirewall


Dettagli

QNAP QuFirewall è un’applicazione di gestione del firewall per il dispositivo QNAP. Di seguito sono riportate le domande più frequenti degli utenti di QuFirewall.

Come si utilizza QuFirewall?

QuFirewall è un’applicazione di gestione del firewall per dispositivi QNAP. Integrando un sistema profilo potente e facile da usare, QuFirewall consente di controllare e rivedere le connessioni con il dispositivo. Fare clic qui per istruzioni su come utilizzare QuFirewall.

Perché si continua a ricevere la notifica "Il numero di pacchetti negati ha raggiunto il limite di 30"?

Questa notifica indica che QuFirewall ha bloccato o negato l'accesso al dispositivo. Per impostazione predefinita, QuFirewall invia questa notifica in seguito al blocco dopo 30 tentativi di connessione. Fare clic qui per maggiori informazioni.

È possibile visualizzare un elenco di indirizzi IP bloccati?

Gli indirizzi IP bloccati sono disponibili in QuFirewall > Profilo firewall > Protezione di base > Protezione accesso IP, quindi facendo clic su [...].

Cosa significa PSIRT (3) nella regola QuFirewall?

PSIRT si riferisce al Product Security Incident Response Team di QNAP. Questo team aggiorna regolarmente l’elenco dei ransomware che rappresentano delle minacce per la sicurezza e blocca qualsiasi indirizzo IP associato con essi.

(3) si riferisce al numero di indirizzi IP attualmente bloccati da PSIRT. Questi indirizzi IP sono i seguenti:

  • 93.206.246.22
  • 185.10.68.89
  • 185.198.57.185

Fare clic qui per maggiori informazioni.

Perché alcuni indirizzi IP stanno ancora tentando di accedere al NAS anche quando è attivata la protezione di base?

Le regole predefinite nella protezione di base consentono comunque l'indirizzo IP originato nello stesso paese. Provare a utilizzare il servizio di localizzazione Geo IP (ad esempio, la posizione IP per identificare la provenienza dell'IP).

Perché i registri di sistema mostrano QuFirewall che blocca i pacchetti da 127.0.0.1 (localhost)?

L'IP di origine è 127,0.0,1, ma questo non significa che QuFirewall stia bloccando i pacchetti dal sistema (127.0.0,1). In questo caso l'IP di origine non corrisponde all'IP che ha bloccato il pacchetto, l'IP di origine 127.0.0.1 corrisponde all'IP di origine del Centro notifiche, che è il NAS. Quindi, il sistema sta generando il messaggio, ed è corretto vedere l'IP 127.0.0,1. Fare clic qui per maggiori informazioni.

Il messaggio pacchetto negato viene visualizzato troppo spesso, è possibile modificare la frequenza di visualizzazione?

È possibile aumentare il Soglia messaggio di avviso nelle impostazioni di QuFirewall. Il valore predefinito è 30. Ad esempio, se si riceve il messaggio una volta al giorno (ciò significa che 30 tentativi di accesso sono stati bloccati in un giorno), è possibile modificare il valore su 210. Il messaggio è inviato una volta alla settimana (quindi, 210 tentativi di accesso sono stati bloccati in una settimana). Fare clic qui per maggiori informazioni.

Come verificare quali indirizzi IP sono attualmente bloccati da QuFirewall?

QuFirewall può registrare tutti i pacchetti bloccati. Per trovare il contenuto dettagliato dei pacchetti bloccati da QuFirewall, andare su QuFirewall > Acquisisci eventi > Avvia acquisizione pacchetto. Al termine, salvare il file acquisito per l'analisi. Fare clic qui per maggiori informazioni.

Come si visualizzano i file PCAP?

Il tipo di file PCAP è associato principalmente a Wireshark. È possibile utilizzare un editor di testo online per visualizzarne il contenuto. Fare clic qui per maggiori informazioni.

QuFirewall blocca i pacchetti, tuttavia il NAS non è accessibile dalla WAN

Se le regole del firewall sono configurate come di base, questo potrebbe essere il funzionamento previsto. Fare clic qui per maggiori informazioni.

Come si configura QuFirewall per consentire le connessioni VPN?

Per consentire le connessioni VPN al NAS dopo aver attivato QuFirewall, è necessario aggiungere regole per consentire il passaggio del traffico. Fare clic qui per maggiori informazioni.

Perché la regola del firewall basata su regione non funziona quando è abilitato NAT?

La regola del firewall basata su regione funziona tramite il riconoscimento delle sorgenti di accesso alla rete. Se la rete è configurata con un loopback NAT (hairpinning) sul dispositivo o sul firewall, QuFirewall non può riconoscere la connessione della sorgente originale. In questi casi, una regola di firewall basata su regione non funziona. Fare clic qui per maggiori informazioni.

Quali sono i profili QuFirewall predefiniti? Perché le applicazioni di terze parti funzionano in modo anomalo dopo l’abilitazione di QuFirewall?

L’abilitazione del profilo “sicurezza limitata” consente l'accesso solo alle applicazioni QTS. Per consentire l'accesso ad applicazioni di terze parti, occorre creare una regola “consenti” in uno dei profili QuFirewall predefiniti per consentire esplicitamente il traffico attraverso il firewall. Fare clic qui per maggiori informazioni.

Se si installa e si attiva QuFirewall sul NAS e il servizio FTP diventa inaccessibile, cosa fare per risolvere il problema?

La porta di servizio FTP predefinita è TCP 20-21. Accedere a Profili firewall di QuFirewall > Aggiungi profilo > Crea profilo, quindi aggiungere una regola di autorizzazione del servizio FTP e spostarla prima nella priorità della regola "nega tutti". Fare clic qui per maggiori informazioni.

Questo articolo è stato utile?

48% delle persone lo ritengono utile.
Grazie per il feedback.

Informarci su come può essere migliorato l'articolo:

Per offrire un’ulteriore feedback, includerlo di seguito.

Scegliere le caratteristiche

      Mostra di più Meno
      Questo sito in altre nazioni/regioni
      open menu
      back to top