免费、简单设置防火墙,让NAS安全更上一层!
前言
现如今,很多玩家往往都只着眼于强大、实用的功能,不少人却忽视了安全方面。特别是对于连接至互联网等公开网络的设备,其安保管理是十分重要的一环。而随着近年自媒体、个人vlog 拍摄兴起,再加上近期Google 宣布取消免费无限存储的相册服务等推动下,明显感觉到 NAS 的热度在不断提高,甚至有不少从未接触过NAS的朋友都纷纷入坑。为此, 今天就做一个NAS 建立防火墙教程,利用简单的通讯规则就能大幅降低设备被攻击、入侵和剽窃的风险。
本次文章会以咱一直使用的 QNAP(威联通)NAS 作为演示平台。
威联通 的NAS 系统中(包括QTS、QuTS hero),应用市场app会提供一个名为 QuFirewall 的应用免费供玩家使用。由命名显然可见它是一款「防火墙」应用程序,可以保护其设备防范外部攻击。这个QuFirewall「防火墙」的运作原理,主要是通过加入不同的通讯规则,来达到限制连接NAS 的设备、网域范围、IP 地区、使用的通讯端口等等,从而大幅降低被攻击的风险。换言之,防火墙的通讯规则设置的十分精细,只准许信任区域内的设备连接,那黑客攻击该设备的难度直接加倍。此外,QuFirewall 防火墙还设有通知机制,当发现到可疑的连接或过多被拒绝的不合通讯规则连接请求时,就会通知管理员,提早作出警戒、预防受到进一步的攻击。幅降低设备被攻击、入侵的风险。
除了加设「防火墙」之外,还有不少的设置与功能,可以让你的NAS设备更安全,此方面大家可以参考之前的这篇文章。
目录
1. 应用下载
2. 初始化防火墙
3. 场景模拟
4. 进阶设置
5. 其它功能概览
防火墙事件
捕获事件
通知设置
正文
本次演示平台为TS-451D
TS-451D 搭载J4025处理器,标配4GB DDR4内存,可升级至8GB,拥有4个3.5英寸SATA盘位,支持3.5英寸/2.5英寸机械硬盘及2.5英寸固态硬盘,配备RJ45网口*2、USB3.2*4、HDMI*1 。
TS-451D,它更像一台普通家用的NAS,没有那么多繁琐的设计,价格也要便宜很多。x86的架构,双千兆网卡,体积小巧,省电,硬件转码毫无压力,自带HDMI输出。如果有朋友要买NAS,只是家庭使用,存照片、放文件,下载电影看电影等,我会比较推荐TS-451D。
因为主要用作存储和家庭影音,硬盘使用的是四块 WD8001FZBX 8T 西数黑盘
西数黑盘DRAM缓存高达 256MB,Western Digital的动态高速缓存技术可对读写间的高速缓存分配进行实时优化,以根据用户的特定工作负载尽可能提升性能。大容量(2T及以上)的黑盘还采用Stable-Track技术,从而更准确的寻道,有助于降低其他硬件共振产生的影响,从而提高可靠性能。不过无论买啥高转速的HDD,还是建议不要放在自己的休息区。
下面就进入正文啦~
应用下载
以管理员帐号登入NAS,找到并打开App Center 应用。然后选择「安全」,点选「安装」;或者在搜索框内输入QuFirewall 进行搜索安装 ,完成安装后并将其「开启」。
初始化防火墙
首次开启QuFirewall 时,会弹出一个简易设置页面,按下「开始」正式进行设置
之后的页面阐述了QuFirewall 与原本的安全功能的整合,简单查看后按「下一步」
接下来提供三个预设配置供玩家选择,这一步建议先选择「基本保护」,稍后再进行详细设置,按「下一步」
接下来提供三个预设配置供玩家选择,这一步建议先选择「基本保护」,稍后再进行详细设置,按「下一步」
待安装完成后,打开 QuFirewall 应用,系统就会跳出「开始使用」的使用引导,第一步先按下「开始」进入基本设置步骤;之后的页面阐述了QuFirewall 与原本系统的安全功能的整合,简单查看后再按「下一步」;接下来页面会提供三个预设的档位供玩家选择,这一步建议先选择「基本保护」,然后再按「下一步」。
在「GeoIP」步骤中,选择 NAS 设备的地理位置,点击「下一步」
到最后一页,只要点击「完成」就完成基本的防火墙规则建立
到了「GeoIP」设置界面,只要选择 NAS 设备的地理位置,点击「下一步」;最后显示已完成建立防火墙设置文件,并预设自动勾选「启用防火墙」,只要点击「完成」,QuFirewall 就能正式启用了。之后就会来到QuFirewall 的主页。
场景模拟
这个是在QuFirewall 中,三个预设「配置文件」的「basic protection」,而本次将会以这个设置文件作为场景。而这些设置的规则,防火墙是由上至下的顺序读取,故「允许」的规则将会先排,「拒绝」的将会放到最后,若果将这例子将最底部的两项「拒绝」放到最顶,则全部连线皆会被挡住,所以在进行设置时务必留意。
来自「美国」、「俄罗斯」等非「中国」IP,在头3 行的允许规则上皆不符合,故未能获得防火墙放行,而直到第4 行的规则就被挡住,拒绝连线。
而来自「中国」的IP,将去到第3 行的规则下,终于通过放行。
来自10.12.20.x 内网的设备,只要是经Adapter 2 的LAN Port 连线的话,则会被第2 行的规则放行,否则将会到第3 行的规则才会通过。
需要提醒大家的是,若果需要在外出旅行时,存取NAS,建议先将目的地的IP 地区更改为「允许」。
进阶设置
当基本设置已完成后,就会进入到QuFirewall 的主页
在右方的「编辑」按钮可为每一个「设置文件」进行编辑、加入更多规则等动作等等
在这里你可以新增、删除规则或者编辑现有规则,加入新规则只要在右上角按下「新增规则」
你甚至可以为而每条规则套用特定某个网口 及使用的通讯协议
举例设置网口为「Adapter 2」,来源地区设置为「Australia」
将刚刚新增的规则排序拖到第3 行,完成后点击「应用」
完成后回到防火墙主页,再次确认更新后的设置规则
在加入上述新规则到「Basic protection」设置文件后,此设置文件上,来自「澳大利亚」的IP 及「10.12.20.0/24」内网只能经由「Adapter 2」网口进入,而所有界面皆允许来自「中国」IP 进入,至于非以上条件及其他「地区」的IP 皆不允许通常防火墙。
另外,QuFirewall 还设有另外2 个预设文件,不过不建议一般玩家使用「Restricted Secirity」,由于其采用高度严谨的设置,如果对相关知识掌握不深的话,折腾下来很容易导致无法连接NAS 设备,导致需要将NAS 系统还原。
其它功能概览
防火墙事件
在「防火墙事件」中,记录了在各时间段内,被拒绝封包数量
在设置页面上,可设置记录事件的频率、存储日数及警示信息的触发数字
在防火墙事件中,可于「设置」页面设置记录事件的频率、存储日数及警示信息的临界值。当被拒绝的封包数达到设置的临界值后,在「通知中心」便会记录「警告」等级的系统记录。同时在这些被拒绝封包与「警告」的数量异常多的时候,便有可能是受到攻击尝试,建议此时到「捕获事件」查看拒绝封包的记录,并可尝试更换连网的端口。
捕获事件
QuFirewall 的「捕获事件」可让玩家设置一段时间内,对拒绝的封包进行详细的记录,包括对攻击来源、通讯协议及服务连接端口进行深度检查。这些记录有利于管理员发现NAS 最近是否受到攻击,并更容易去制定合适的应对办法。
通知设置
点击「通知设置」后,便会进入到NAS 的「通知中心」,并弹出对Qufirewall 的通知设置
在「通知条件」可设置通知的严重性、加入关键字筛选以及发生时间范围
这里建议普通用户可以将「信息」取消勾选,否则你将会收到所有QuFirewall 消息,并将消息推送给你。同时需要在「关键字筛选」中加入一些消息中「包括」、「排除」的字眼,符合筛选才会推送消息。
「Email」通知方式
「即时通讯」通知方式,支持Skype、FB Messenger
「短信」通知方式
「推送服务」通知方式,需要与浏览器配对
通知的方式有4 种类型:Email、即时通讯、短信和推送。当中的「即时通讯」方式,目前只支持Facebook messager、Skype。
「摘要」将会列举刚才所有的通知设置,如有错误可返回上一步更改
完成所有设置后,最后一步在「摘要」检查所有设置是否正确,之后便可点「完成」。之后,QuFirewall 防火墙便会以设置的「通知规则」,按使用者所选的「通知方式」,进行通知提醒。
本此分享就到这里啦,觉得用帮助的朋友可以赶快尝试(也可以点赞、收藏、关注支持一下!)
咱们下次再见~


























灵KOYB
校验提示文案
残酷天使
校验提示文案
诺斯nor
校验提示文案
宅猫嘟嘟
校验提示文案
大路熊
校验提示文案
孤独幽灵
校验提示文案
值9527友
校验提示文案
称谓已被注册
校验提示文案
xuejun_fz
校验提示文案
水中月2020
校验提示文案
穷逼一个
校验提示文案
huanzhihai
校验提示文案
猫的鱼肉
校验提示文案
大川w
校验提示文案
msmdz
校验提示文案
msmdz
校验提示文案
大川w
校验提示文案
孤独幽灵
校验提示文案
猫的鱼肉
校验提示文案
huanzhihai
校验提示文案
穷逼一个
校验提示文案
水中月2020
校验提示文案
xuejun_fz
校验提示文案
称谓已被注册
校验提示文案
大路熊
校验提示文案
宅猫嘟嘟
校验提示文案
诺斯nor
校验提示文案
值9527友
校验提示文案
灵KOYB
校验提示文案
残酷天使
校验提示文案