群晖吧 关注:55,290贴子:171,927

#群晖防火墙 的设置 防止有公网的主机被无辜扫描

只看楼主收藏回复

线上配置好的图。

之所以发帖的缘故,是因为,自从宽带申请了公网IP后,发现家里的群晖就无辜的被全世界的IP扫描登录,群晖报警了。没有办法,设置了防火墙,加了IP黑名单,设置完的那一刹那,群晖安静了。终于解脱了。
刚开始由于细节设置错误,导致docker无法联网,v.p.n无法链接等问题。
下面是设置细节问题:
1、防火墙设置前后顺序必须要对,所以把本地ip区间设置第一位。docker的IP段设置第二位。v.p.n网段设置第三位。允许的IP段放在第四位。其他的所有IP禁止放在最后。这样就可以了。刚开始没注意顺序,把v.p.n段设置最后一位,导致无法正常链接,研究很久才发现这个错误。
下面是细节图,自己看吧。
docker的IP段:

自己局域网IP段:

v.p.n网段:

除允许的网段外,其他都设置禁止。

不要告诉我你不知道防火墙在哪里哦?放一张图吧,给小白看。


IP属地:山东1楼2023-04-08 14:33回复
    改端口就行了


    IP属地:浙江来自Android客户端2楼2023-04-08 16:25
    回复
      2025-08-24 19:51:00
      广告
      不感兴趣
      开通SVIP免广告
      别用默认5000/5001端口,改个5位端口号,我几年都没被扫到过


      IP属地:浙江来自iPhone客户端3楼2023-04-08 16:30
      收起回复
        不要吧5000映射出去或者套一层反向代理就是了


        IP属地:广东来自Android客户端4楼2023-04-08 18:08
        回复
          为什么把大陆IP全部拉白名单,其实国内也一堆恶意IP的


          IP属地:广东来自Android客户端5楼2023-04-08 20:56
          收起回复
            绑定


            IP属地:河南来自iPhone客户端6楼2023-04-08 21:30
            回复
              开防火墙设置一定先要设置好内网ip在白名单,要不然…除了防火墙,还需要改端口,10000以后的端口比较好,禁用admin,ssh改端口,再加上定期更新ip黑名单导入,基本不会有问题,如果还有问题,说明你是高价值目标,求助专业人士吧哈哈


              IP属地:广东来自iPhone客户端7楼2023-04-08 21:45
              回复
                端口号都用五位数的,没被扫过


                IP属地:江苏来自iPhone客户端8楼2023-04-08 22:08
                回复
                  2025-08-24 19:45:00
                  广告
                  不感兴趣
                  开通SVIP免广告
                  小白问一下,我群晖安装了clash并且配置了,但群晖没有代理依然ping不通Google,但其他端使用服务器代理后有效


                  IP属地:上海来自Android客户端11楼2023-04-09 07:55
                  回复
                    学习了。。。。


                    IP属地:新疆12楼2023-04-09 10:44
                    回复
                      内网需要开NFS,但开了NFS后就有一堆外网ip连接,有什么办法吗?


                      IP属地:新疆来自Android客户端13楼2023-04-09 12:11
                      收起回复
                        那你这个玩pt的话,德国的盒子岂不是也连不上你了


                        IP属地:陕西来自Android客户端14楼2023-04-09 18:39
                        收起回复
                          绑定


                          IP属地:陕西来自Android客户端15楼2023-04-11 11:01
                          回复