关于 QuFirewall 的常见问题

您所在的位置:网站首页 qnap qbittorrent 打不开了 关于 QuFirewall 的常见问题

关于 QuFirewall 的常见问题

2024-07-15 08:03| 来源: 网络整理| 查看: 265

适用产品

QuFirewall

详细信息

QNAP QuFirewall 是一款适用于 QNAP 设备的防火墙管理应用程序。以下是 QuFirewall 用户最常提出的问题。

如何使用 QuFirewall?

QuFirewall 是一款适用于 QNAP 设备的防火墙管理应用程序。通过集成强大易用的配置文件系统,QuFirewall 可用于控制和查看与设备的连接。单击此处了解有关如何使用 QuFirewall 的说明。

为什么我不断收到“被拒绝的数据包数量已达到限值 30”通知?

此通知指示 QuFirewall 已成功阻止或拒绝对您设备的访问。默认情况下,QuFirewall 会在阻止 30 次连接尝试后发送此通知。有关更多信息,请单击此处。

我能否看到被阻止的 IP 地址列表?

可以在 QuFirewall > 防火墙配置文件 > 基本保护> IP 访问保护下找到被阻止的 IP 地址,然后单击 [...]。

在 QuFirewall 规则中,PSIRT (3) 表示什么意思?

PSIRT 是指 QNAP Product Security Incident Response Team。此团队会定期更新构成安全威胁并阻止与其关联的所有 IP 地址的勒索软件列表。

(3) 是指当前被 PSIRT 阻止的 IP 地址数量。这些 IP 地址如下所示:

93.206.246.22185.10.68.89185.198.57.185

有关更多信息,请单击此处。

为什么即使启用了基本保护,某些 IP 地址仍会尝试访问我的 NAS?

基本保护中的默认规则仍允许源自同一国家/地区的 IP 地址。尝试使用地理 IP 位置服务(例如 IP 位置)来标识 IP 的来源位置。

为什么系统日志显示 QuFirewall 阻止来自 127.0.0.1 (localhost) 的数据包?

源 IP 为 127.0.0.1,但这并不表示 QuFirewall 正在阻止来自系统 (127.0.0.1) 的数据包。在这种情况下,源 IP 与已阻止数据包的 IP 不对应,源 IP 127.0.0.1 对应于通知中心源 IP,即 NAS。这表示系统正在生成消息,因此看到显示 IP 127.0.0.1 是正确的。有关更多信息,请单击此处。

数据包被拒绝消息出现的频率过于频繁,能否更改它的出现频率?

您可以在 QuFirewall 设置中增大警报消息阈值值。默认值为 30。例如,如果每天收到一次消息(这表示一天内阻止了 30 次访问尝试),则可以将该值更改为 210。您将每周收到一次消息(这表示一周内阻止了 210 次访问尝试)。有关更多信息,请单击此处。

如何查看 QuFirewall 目前阻止了哪些 IP 地址?

QuFirewall 可以记录所有被阻止的数据包。要查找被 QuFirewall 阻止的数据包的详细内容,请转到 QuFirewall >“捕获事件”>“开始数据包捕获”,在持续时间过后保存捕获的文件进行分析。有关更多信息,请单击此处。

如何查看 PCAP 文件?

PCAP 文件类型主要与 Wireshark 相关联。您可以使用在线文本编辑器查看其内容。有关更多信息,请单击此处。

QuFirewall 正在阻止数据包,但无法从 WAN 访问 NAS

如果您的防火墙规则已配置为基本规则,这可能是正常行为。有关更多信息,请单击此处。

如何设置 QuFirewall 以允许 VPN 连接?

要在启用 QuFirewall 后允许 VPN 连接到 NAS,需要添加规则以允许流量通过。有关更多信息,请单击此处。

为什么启用 NAT 时,基于区域的防火墙规则无效?

基于区域的防火墙规则通过识别网络访问资源进行工作。如果在设备或防火墙上配置了 NAT 环回 (hairpinning),则 QuFirewall 将无法识别原始源连接。在这种情况下,基于区域的防火墙规则即无效。有关更多信息,请单击此处。

默认 QuFirewall 配置文件有哪些?为什么在启用 QuFirewall 后第三方应用程序工作异常?

启用“受限的安全性”配置文件仅允许访问 QTS 应用程序。要允许访问第三方应用程序,必须在其中一个默认 QuFirewall 配置文件中创建“允许”规则,以明确允许某些流量通过防火墙。有关更多信息,请单击此处。

如果在 NAS 上安装并启用了 QuFirewall,并导致 FTP 服务无法访问,我该怎么办才能修复此问题?

默认 FTP 服务端口为 TCP 20-21。转到 QuFirewall >“防火墙配置文件”>“添加配置文件”>“创建配置文件”,然后为 FTP 服务添加允许规则并将其移动到“全部拒绝”规则优先级之前。有关更多信息,请单击此处。



【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3