Preguntas frecuentes sobre QuFirewall
Productos aplicables
QuFirewall
Detalles
QNAP QuFirewall es una aplicación de gestión de firewall para su dispositivo QNAP. A continuación se indican las preguntas frecuentes realizadas por los usuarios de QuFirewall.
¿Cómo se usa QuFirewall?
QuFirewall es una aplicación de gestión de firewall para dispositivos QNAP. Con un potente y sencillo sistema de perfiles, QuFirewall le permite controlar y revisar las conexiones con su dispositivo. Haga clic aquí para obtener instrucciones sobre cómo usar QuFirewall.
¿Por qué sigo recibiendo la notificación "El número de paquetes denegados ha alcanzado el límite de 30"?
Esta notificación indica que QuFirewall ha bloqueado o denegado el acceso correctamente a su dispositivo. De forma predeterminada, QuFirewall envía esta notificación después de bloquear 30 intentos de conexión. Haga clic aquí para obtener más información.
¿Puedo ver una lista de direcciones IP bloqueadas?
Para ver las direcciones IP bloqueadas, acceda a QuFirewall > Perfiles de firewall > Protección básica > Protección de acceso de IP y haga clic en [...].
¿Qué significa PSIRT (3) en la regla QuFirewall?
PSIRT se refiere al Product Security Incident Response Team de QNAP (por sus siglas en inglés). Este equipo actualiza periódicamente una lista de programas de cibersecuestro de datos que suponen amenazas de seguridad y bloquea cualquier dirección IP que esté asociada a estos.
El (3) hace referencia al número de direcciones IP que están bloqueadas actualmente por PSIRT. Estas direcciones IP son las siguientes:
- 93.206.246.22
- 185.10.68.89
- 185.198.57.185
Haga clic aquí para obtener más información.
¿Por qué algunas direcciones IP continúan tratando de acceder a mi NAS incluso con la protección básica habilitada?
Las reglas predeterminadas en la protección básica continúan permitiendo la dirección IP originadas en el mismo país. Intente usar un servicio de ubicaciones Geo IP (p. ej., IP location para identificar de dónde procede la IP.
¿Por qué los registros del sistema muestran paquetes de bloqueo de QuFirewall procedentes de 127.0.0.1 (localhost)?
La IP de origen es 127.0.0.1, pero esto no significa que QuFirewall esté bloqueando paquetes del sistema (127.0.0.1). En este caso, la IP de origen no se corresponde con la IP que ha bloqueado el paquete. El origen 127.0.0.1 se corresponde con la IP de origen del Centro de notificaciones, que es el NAS. Esto significa que el sistema está generando el mensaje, por lo que es correcto ver la IP 127.0.0.1. Haga clic aquí para obtener más información.
El mensaje de paquete denegado aparece con demasiada frecuencia; ¿cómo se cambia la frecuencia de aparición?
Puede aumentar el valor de Umbral de mensajes de alerta en la configuración de QuFirewall. El valor predeterminado es 30. Por ejemplo, si recibe el mensaje una vez al día (esto significa que se han bloqueado 30 intentos de acceso en un día), puede cambiar el valor a 210. Recibirá el mensaje una vez a la semana (esto significa que se han bloqueado 210 intentos de acceso en una semana). Haga clic aquí para obtener más información.
¿Cómo se comprueba qué direcciones IP están bloqueadas actualmente por QuFirewall?
QuFirewall puede registrar todos los paquetes bloqueados. Para encontrar el contenido detallado de los paquetes bloqueados por QuFirewall, vaya a QuFirewall > Capturar eventos > Iniciar captura de paquetes, una vez transcurrido el período de tiempo y, a continuación, guarde el archivo capturado para su análisis. Haga clic aquí para obtener más información.
¿Cómo puedo ver los archivos PCAP?
El tipo de archivo PCAP está asociado principalmente con Wireshark. Puede usar un editor de texto en línea para ver su contenido. Haga clic aquí para obtener más información.
QuFirewall está bloqueando paquetes; sin embargo, no se puede acceder al NAS desde la red WAN
Si las reglas del firewall están configuradas como básicas, esto significa que esto podría ser el comportamiento esperado. Haga clic aquí para obtener más información.
¿Cómo se configura QuFirewall para permitir conexiones VPN?
Para permitir conexiones VPN con el NAS después de habilitar QuFirewall, debe añadir reglas para permitir el tráfico. Haga clic aquí para obtener más información.
¿Por qué la regla de firewall basada en la región no funciona cuando el NAT está habilitado?
La regla de firewall basada en la región funciona reconociendo las fuentes de acceso a la red. Si la red está configurada con un NAT de bucle invertido (horquilla) en el dispositivo o firewall, QuFirewall no podrá reconocer la conexión de origen original. En estos casos, no funcionará una regla de firewall basada en la región. Haga clic aquí para obtener más información.
¿Cuáles son los perfiles predeterminados de QuFirewall? ¿Por qué las aplicaciones de terceros funcionan mal tras habilitar QuFirewall?
Al habilitar el perfil de “seguridad restringida”, se permite el acceso solo a las aplicaciones de QTS. Para permitir el acceso a aplicaciones de terceros, debe crear una regla de “permiso” en uno de los perfiles predeterminados de QuFirewall para permitir cierto tráfico a través del firewall. Haga clic aquí para obtener más información.
Si instalo y habilito QuFirewall en el NAS y ello hace que deje de estar disponible el servicio FTP, ¿qué puedo hacer para solucionarlo?
El puerto de servicio FTP predeterminado es TCP 20-21. Vaya a Perfiles de firewall de QuFirewall > Añadir perfil > Crear perfil y añada una regla de permitir para el servicio FTP y muévala antes de la prioridad de regla “denegar todo”. Haga clic aquí para obtener más información.
Para obtener más ayuda, pregunte a otros usuarios y a los expertos de QNAP en la comunidad. Ir a la comunidad de QNAP