Qnap's QuFirewall

  • Halli hallo.


    Hat jemand von euch die neue QuFirewall im App store schon installiert und erfahrungen mit dieser gesammelt?


    Ich hatte ne zeitlang mit Pfsense geliebäugelt.

    Aber alles durch ne VM inklusive Virtuellen Switches, klingt swar recht gut aber kostet sicher euch einiges an Leistung.


    LG Frank

  • Das Release ist scheinbar an mir vorbei gegangen... Ist QuFirewall aber nicht nur für den Geräteschutz, also den QNAP selbst gedacht?

    Werde ich mir auf nem Testsystem mal anschauen, sagen kann ich dazu nichts...

  • Laut Forenusern im Englischen Forum ist die QuFirewall


    1. Ein Geo-IP Blocker (Daten von Maxmind)

    2. Einfache Port basierte Firewall (keine Anwendungs Firewall mit via Intrusion Prevention/Detection oder Web Proxy)

  • Hi. Hab das durch Zufall am Donnerstag gesehen, das war die auch noch Beta. Freitag schon nicht mehr.


    Ein wenig mehr wie Portbasiert und Geoblocking hätte es dann auch sein können.. SCHADE

  • Ist übrigens noch Betastatus...

    Habs grad mal nebenbei installiert:

    Wie dolbyman berichtet hat nichts aufregendes.

    Es gibt drei vordefinierte Profile zwischen denen man wählen kann... Basic, subnets only und restricted Security...

    Bei der Auswahl von Basic lautet eine rule "allow any any germany"... Bissl heavy für eine Firewall :/

    Ansonsten kann man Regeln auf Basis IP, GeoIP, Port oder Protokoll erstellen... Natürlich mit Auswahl des Adapters. Anbei mal ein paar Screenshots (Spiele übers Smartphone mit der QuFirewall)

    Screenshot_20201103-201921_Opera.jpg

    Screenshot_20201103-202532_Opera.jpg

    Screenshot_20201103-202518_Opera.jpg

    Viel mehr gibt es auf des ersten Blick nicht zu sehen...


    Kurzes Update:

    Innerhalb der letzten paar Minuten 38 geblockte Zugriffe im Log... Es steht zwar dabei welche Regel geblockt hat, nicht aber was und woher die Anfrage kam (mehr als ausm LAN geht bei mir nicht).

    Außerdem weiß ich nicht ob man sich nicht ganz schnell aussperren kann, man kann "deny any any" ganz nach oben schieben, was sämtlichen Zugriff verweigern würde... Habe mich aber nicht getraut es anzuwenden, evtl. gibt es ja ein "anti lockout" oder eine Warnung wenn man sowas zusammenbastelt und es anwenden möchte...

    Einmal editiert, zuletzt von tiermutter ()

  • Ok, ist also ein Packetfilter der vors NAS geschaltet werden kann.

    Brauche ich nicht, da zuvor eine Netgate steht und da funktionieren die Maxmind Listen seit eh und je sauber.


    Ist ein netter Ansatz, mal weiter beobachten.

  • Ne packet capture Funktion gibt es noch...

    Die lässt auch vermuten was die mittlerweile über 200 Blocks sind...

    Scheinbar wird mit der Funktion nur geloggt was durch eine Regel geblockt wird, und das waren in allen Fällen die darin auftauchen multicast Anfragen vom anderen QNAP...


    Da ich in meinem LAN auch nichts restriktieren muss schalte ich die FW erstmal ab...

  • Hat jemand von euch denn mal die Pfsense VM von qnap installiert?


    Ich hab mir jetzt einiges an neuen Netzwerke Kram gekauft (bin ein kleiner technik Junky).

    Im Moment nutze ich dir Vodafone fritzbox 6591 als Router und dhcp server. Mann kann aber in den Einstellungen die lanports 2-4 auf Bridge umstellen so das die öffentliche IP weiter geleitet wird.

    Mit nem netgear router BR200/500 bin ich zwar am liebäugelt, nur gefällt mir da nicht das ich ein extra Abo buchen muss um alle Einstellungen nutzen zu können.

    Was für HW Firewall hab ihr so in Betrieb?


    LG

  • Was für HW Firewall hab ihr so in Betrieb?

    Zuhause: Nur nen Asus 86U Router mit Merlin Firmware (hat ne Trend Micro DPI Engine eingebaut)

    Für die Arbeit: Sophos XG 210 (mit Sandstorm Abo)

  • Netgate SG-1100 bei meinem Eltern und SG-3100 hier. Jeweils mit pfBlockerNG und ca. 500k in den Blocklisten.

  • Wo gibt es denn die QuFirewall? Im Appstore auf meiner TS-253B ist die nicht zu finden.

  • Hallo

    vor kurzem habe ich mir ein QNAP gekauft und eben die QuFirewall entdeckt und aktiviert.

    Habe es auf Basic gestellt und Geoblocking auf Deutschland eingestellt.


    Nun habe ich innerhalb einer halben stunde schon über 3000 Packete auf Block. Hab auch mal Capture Events für 5 Minuten angemacht und die IP Adressen angeschaut die versucht haben zuzugreifen da war alles dabei Hongkong Russland Israel...


    Normal ist das nicht oder? Kenne mich damit leider absolut nicht aus.

  • Ich logge in meiner pfSense inzwischen möglichst wenig Blocks am WAN, da kommen am Tag sonst einige MB an Syslog Daten rein.


    Gibt auch genug bekannte IPs die nur Mist machen, da sind entsprechende Blocklisten echt gut uns Sinvoll.