[Viktigt Säkerhet meddelande] Falska Qfinder Pro webbplatser har upptäckts. Läs mer >

Vanliga frågor om QuFirewall


Senaste ändringsdatum: 2023-05-19

Berörda produkter

QuFirewall


Information

QNAP QuFirewall är ett brandväggshanteringsprogram för din QNAP-enhet. Här nedanför följer de vanligaste frågorna som användare har om QuFirewall.

Hur använder jag QuFirewall?

QuFirewall är ett brandväggshanteringsprogram för QNAP-enheter. QuFirewall integrerar ett kraftfullt och lättanvänt profilsystem som du kan använda till att kontrollera och granska anslutningar till din enhet. Klicka här för instruktioner om hur QuFirewall används.

Varför fortsätter jag att få aviseringen ”Antalet nekade paket har uppnått gränsen på 30”?

Den här aviseringen indikerar att QuFirewall har blockerat eller nekat åtkomst till din enhet. Som standard skickar QuFirewall den här aviseringen efter blockering av 30 anslutningsförsök. Klicka här för mer information.

Kan jag se en lista över blockerade IP-adresser?

Blockerade IP-adresser ser du genom att gå till QuFirewall > Brandväggsprofil > Grundskydd > Skydd mot IP-åtkomst och klicka på [...].

Vad betyder PSIRT (3) i QuFirewall-regeln?

PSIRT betyder QNAP Product Security Incident Response Team. Det här teamet uppdaterar regelbundet en lista med utpressningstrojaner som är säkerhetshot och blockerar alla IP-adresser associerade med dem.

(3) avser antalet IP-adresser som för närvarande blockeras av PSIRT. Dessa IP-adresser är följande:

  • 93.206.246.22
  • 185.10.68.89
  • 185.198.57.185

Klicka här för mer information.

Varför försöker en del IP-adresser fortfarande få åtkomst till min NAS även när grundskydd är aktiverat?

Standardreglerna i grundskyddet tillåter fortfarande IP-adressen med ursprung i samma land. Försök med att använda geo-IP-platstjänsten (t.ex.IP-plats för att identifiera varifrån IP-adressen kommer.

Varför visar systemloggarna att QuFirewall blockerar paket från 127.0.0.1 (localhost)?

Käll-IP-adressen är 127.0.0.1 men det innebär inte att QuFirewall blockerar paket från systemet (127.0.0.1). I det här fallet motsvarar käll-IP-adressen inte den IP-adress som har blockerat paketet utan käll-IP-adressen 127.0.0.1 motsvarar ursprungs-IP-adressen från Aviseringscenter, dvs. NAS:en. Det betyder att eftersom systemet genererar meddelandet är det korrekt att den IP-adress som visas är 127.0.0.1. Klicka här för mer information.

Meddelandet att paket nekats visas för ofta, kan jag ändra hur ofta det visas?

Du kan öka värdet för Tröskelvärde för larmmeddelande i inställningarna för QuFirewall. Standardvärdet är 30. Om du till exempel får meddelandet en gång om dagen (det betyder att 30 åtkomstförsök blockerades under en dag) kan du ändra värdet till 210. Du får meddelandet en gång i veckan (det innebär att 210 åtkomstförsök blockerades under en vecka). Klicka här för mer information.

Hur kontrollerar jag vilka IP-adresser som för närvarande är blockerade av QuFirewall?

QuFirewall kan registrera alla blockerade paket. Den detaljerade informationen om paket som blockerats av kan erhållas genom att gå till QuFirewall finns i QuFirewall > Fånga händelser > Starta paketfångst och efter varaktighetstiden spara den fångade filen för analys. Klicka här för mer information.

Hur visar jag PCAP-filer?

PCAP-filtypen är främst associerad med Wireshark. Du kan använda en onlinetextredigerare för att se innehållet. Klicka här för mer information.

QuFirewall blockerar paket men NAS:en är inte tillgänglig från WAN

Om dina brandväggsregler är konfigurerade som grundläggande är detta det beteende som förväntas. Klicka här för mer information.

Hur konfigurerar jag QuFirewall för att tillåta VPN-anslutningar?

Om du vill tillåta VPN-anslutningar till NAS:en efter att du har aktiverat QuFirewall måste du lägga till regler för att tillåta att trafiken går igenom. Klicka här för mer information.

Varför fungerar inte den regionbaserade brandväggsregeln när NAT aktiveras?

Den regionbaserade brandväggsregeln fungerar genom att känna igen nätverksåtkomstkällor. Om nätverket är konfigurerat med en NAT-loopback (hairpinning) på enheten eller brandväggen känner QuFirewall inte igen den ursprungliga källanslutningen. I sådana fall fungerar inte en regionbaserad brandväggsregel. Klicka här för mer information.

Vad är standardinställda QuFirewall-profiler? Varför fungerar program från tredje part inte normalt när QuFirewall har aktiverats?

Aktiverar du profilen Begränsad säkerhet tillåts endast åtkomst till QTS-program. För att tillåta åtkomst till tredjepartsprogram måste du skapa en ”tillåt”-regel i en av QuFirewall-standardprofilerna, för att uttryckligen tillåta viss trafik genom brandväggen. Klicka här för mer information.

Om jag installerar och aktiverar QuFirewall på NAS och FTP-tjänsten inte går att använda, vad kan jag göra för att råda bot på det?

Standardporten för FTP-tjänster är TCP 20-21. Gå till QuFirewall-brandväggsprofiler > Lägg till profil > Skapa profil och lägg sedan till en ”tillåt”-regel för FTP-tjänsten och flytta den så att den gäller före ”neka alla”-regeln i prioritet. Klicka här för mer information.

Var den här artikeln till hjälp?

Användare som tyckte detta var användbart 48% procent.
Tack för din feedback.

Berätta för oss hur vi kan förbättra artikeln:

Ge oss fler synpunkter genom att skriva dem nedan.

Välj specifikation

      Visa fler Färre
      Denna webbplats i andra länder/regioner:
      open menu
      back to top