QuFirewall und Fritz!Box

  • Moin zusammen,


    ich habe gerade QuFirewall installiert (Profil: Include subnets only) . In der IP-Analyse wird mir nun immer die 169.254.1.1 (Notfall-IP der Fritz!Box) als abgewiesen angezeigt. Ich frage mich nun ob das so sinnvoll ist? Habt ihr einen Tipp für mich? Ich habe auch nicht gefunden, wo ich die IP als Zulässige IP-Adresse eintragen kann. Auch hier freue ich mich über einen Tipp.


    Viele Grüße

  • Hallo,


    die QuFirewall bringt meist nur Probleme. ;)


    Aber hier gibt es eine Anleitung.


    Erstellen eines Firewall-Profils | QNE Network 1.0.x (qnap.com)


    Ich hoffe dein NAS steht nicht "offen" im Netz. :(

    Hierfür solltest Du ein VPN nutzen, dann brauchst Du auch die QuFirewall nicht. ;)


    In der IP-Analyse wird mir nun immer die 169.254.1.1 (Notfall-IP der Fritz!Box) als abgewiesen angezeigt.

    Was machst Du mit der Notfall-IP der Fritz-Box ?????

  • Moin,


    Danke für deine Rückmeldung.


    Nein, mein NAS steht nicht offen im Netz. Mein NAS ist aus dem Netz nicht erreichbar.


    Die Anleitung schaue ich mir an. Ggf. deinstalliere ich QuFirewall dann wieder.


    Die Notfall-IP der Fritz!Box ist immer vorhanden. Siehe hier: Notfall-IP


  • Die Notfall-IP der Fritz!Box ist immer vorhanden.

    Stimmt.

    Die Fritzbox sendet aber doch mit dieser IP nichts in dein Netzwerk. :?:

  • Hab ich noch nie gesehen. :huh:

    Bin mir eigentlich sicher, dass meine Fritzbox 7590 mit der IP nichts sendet.

    Ausnahme: Ich pinge die IP an


    Welche Fritzbox mit welcher Firmware wird den genutzt. :/

  • 6591 Cable, also mit der Firmewareversion, die der Kabelanbieter zur Verfügung stellt. Habe zu dem Thema vor langer Zeit schon mal mit AVM kommuniziert. Die haben mir das mit der Notfall-IP auch bestätigt.

  • Ich frage mich als Laie, warum es stört, wenn die QuFirewall das blockiert? Was geht dann nicht? Die QNAP muss doch nichts mit dieser IP machen oder erreichen.

  • 6591 Cable, also mit der Firmewareversion, die der Kabelanbieter zur Verfügung stellt.

    Könnte ein spez. Problem beim Kabelanschluss sein. :/



    Ich würde dieser IP einfach den Zugriff auf NAS verweigern. Kannst Du hier eintragen.



    pasted-from-clipboard.png

  • Da werden sicherlich nur Broadcasts oder dergleichen gesendet... Einfach ignorieren und die QuFirewall deinstallieren, dann muss da auch nichts sinnlos geloggt werden :)

  • Ich frage mich als Laie, warum es stört, wenn die QuFirewall das blockiert?

    Das stört nur mich. Ein Problem ist das nicht. Ich will in der Firewall möglichst nur "echte" Meldungen sehen.


    Ich würde dieser IP einfach den Zugriff auf NAS verweigern.

    Danke, so werde ich das machen.

    Einmal editiert, zuletzt von OJHamm () aus folgendem Grund: Ein Beitrag von OJHamm mit diesem Beitrag zusammengefügt.

  • Erst wurde geschimpft weil QNAP wenig Sicherheitsvorkehrungen implementiert, jetzt schimpfen alle das die Firewall nichts taugt. Wobei ich gestehen muß, die nicht ausprobiert zu haben.

    Dafür hab ich ne "richtige" Firewall. Aber im kleinen 0815-Netz wird diese QNAPFirewall doch ausreichen.

  • Aber im kleinen 0815-Netz wird diese QNAPFirewall doch ausreichen

    Fragt sich halt wozu... Sicherlich gibt es Fälle, wo das sinnvoll ist, aber das ist bei den meisten nicht der Fall und dann schafft die halt eher Probleme. Nicht jede Sicherheitsvorkehrung ist auch für jedermann sinnvoll.

    Und erst recht darf sowas nicht den Eindruck erwecken vor etwas zu schützen, was gar nicht der Fall ist... Daher setzen es viele ein die ihr NAS dem WAN aussetzen, da mag es dann hilfreich sein die PSIRT Liste von QNAP zu verwenden, aber eben auch diese birgt die Gefahr gehackt zu werden weiterhin und mindert das Risiko allenfalls marginal...

  • Nicht jede Sicherheitsvorkehrung ist auch für jedermann sinnvoll.


    nicht den Eindruck erwecken vor etwas zu schützen, was gar nicht der Fall ist...


    Da bin ich absolut bei dir. Ein 100% sicheres System gibt es nicht und wird es vermutlich nie geben. Außer mit KI vielleicht. Ich denk mir halt. daß jede Maßnahme hilft -auch kleine- um das Niveau und Messlatte ein wenig höher zu hängen.

  • Ist halt eine Kosten / Nutzen Frage... Die Kosten sind hier diverse Probleme die man sich einhandelt. Ich betreibe zB auch kein IDS / IPS mehr daheim, weil der Aufwand das zu pflegen um Problemen vorzubeugen einfach nicht im Verhältnis zum Nutzen steht.

  • Ich denk mir halt. daß jede Maßnahme hilft -auch kleine- um das Niveau und Messlatte ein wenig höher zu hängen.

    ...und die Motivation für regelmäßige Backups zu steigern

  • daß jede Maßnahme hilft -auch kleine- um das Niveau und Messlatte ein wenig höher zu hängen.

    Ich sehe das auch so. Wenn mich das Teil nervt, kann ich es ja wieder deinstallieren.


    Vielen Dank für eure Tipps.