Ist ein Zugriff von außen ausschließlich über VPN möglich?

Status
Für weitere Antworten geschlossen.

Gurucas

Benutzer
Mitglied seit
23. Okt 2016
Beiträge
6
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

ich habe auf meiner DS211j den VPN Server (OpenVPN) eingerichtet.
Zusätzlich habe ich meinem NAS eine DDNS verpasst (NAME.synology.me).
Eine VPN Verbindung kann ich erfolgreich von außerhalb meines Netzwerkes aufbauen und so auf meine am Desktop eingerichteten Netzwerklaufwerke zugreifen.

Nun zu meiner eigentlichen Frage. Gebe ich nun NAME.synology.me in den Brwoser ein ist hier ebenfalls der Zugriff auf die NAS miitels DSM möglich.
Ist es möglich dass ich ausschließlich über eine VPN Verbindung auf meine NAS zugreifen kann?

Reicht es evtl. aus die entsprechenden Ports einfach zu sperren?

Vielen Dank für eure Hilfe.

Viele Grüße.
 

dil88

Benutzer
Contributor
Sehr erfahren
Mitglied seit
03. Sep 2012
Beiträge
29.987
Punkte für Reaktionen
1.259
Punkte
754
Willkommen im Forum!

Wenn ich Dich richtig verstehe, dann müsstest Du die Portforwards im Router (falls vorhanden) löschen - von dem für OpenVPN abgesehen natürlich.
 

Gurucas

Benutzer
Mitglied seit
23. Okt 2016
Beiträge
6
Punkte für Reaktionen
0
Punkte
0
Danke.
Genau. Also Ziel soll es sein, dass man nur noch über den VPN Tunnel auf die NAS zugreifen kann und nicht mehr mittels der DDNS über den Webbrowser. Die Portforwards habe ich im Router automatisch mit hilfe des DSM gesetzt. Werde mir die Routereinstellungen mal anschauen und die entsprechenden Ports schließen (falls geöffnet).
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Wenn Du Portweiterleitung automatisiert über das DSM per UPnP eintragen lassen hast, musst Du sie dort auch wieder deaktivieren.
 

Gurucas

Benutzer
Mitglied seit
23. Okt 2016
Beiträge
6
Punkte für Reaktionen
0
Punkte
0
Ok. Nun habe ich aber folgendes Problem. Bei Eingabe meiner DDNS lande ich in der Anmeldemaske von meinem Router. Kann mir jemand sagen wie da der Zusammenhang ist?
 

geimist

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
04. Jan 2012
Beiträge
5.398
Punkte für Reaktionen
1.210
Punkte
234
Na, wenn du die Ports nicht mehr auf die DS weiterleitest, kommst du natürlich am Router raus … (Port 80, bzw. 443 bei https)
Wenn der Router nicht aus dem Internet erreichbar sein soll, musst du möglicherweise die Fernwartungsfunktion (bzw. Erreichbarkeit der Adminoberfläche aus dem Internet) im Router deaktivieren.
 

dil88

Benutzer
Contributor
Sehr erfahren
Mitglied seit
03. Sep 2012
Beiträge
29.987
Punkte für Reaktionen
1.259
Punkte
754
Der DDNS liefert zu Deinem Hostname die aktuelle IP-Adresse Deines Routers. Insofern ist es logisch, dass Du auf dem landest. Er leitet Dich für Ports, die Du im Router auf ein Gerät in Deinem LAN konfigurierst, dorthin weiter. Konfigurierst Du den Router beispielsweise so, dass er Port 1194 an die DS weiterleitet, dann wirst Du bei einer Anfrage per OpenVPN Client auf dem OpenVPN-Server der DS landen.
 

Gurucas

Benutzer
Mitglied seit
23. Okt 2016
Beiträge
6
Punkte für Reaktionen
0
Punkte
0
Vielen Dank euch nochmal. Habe soweit jetzt alles zum laufen bekommen.
Wie schon oben beschrieben, baue ich von außen eine Verbindung über OpenVPN auf (meine NAS wird hier als VPN Server benutzt).
Was ist euerer Meinung der sicherste Zugang? OpenVPN, PPTP oder L2TP/IPSec?
Will einfach meine NAS möglichst gut vor Eindringlinge schützen.
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414

TeXniXo

Benutzer
Mitglied seit
07. Mai 2012
Beiträge
4.948
Punkte für Reaktionen
99
Punkte
134
Wenn du z.B. mit iOS 10 arbeitest, kannst du nicht mehr via PPTP aufs Netz zugreifen. D.h. da sind die zwei anderen Alternativen mit Sicherheit besser aufgehoben - auch in puncto Sicherheit wie der Vorredner geschrieben hat!
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!