Korrekte Portweiterleitungen ?

Status
Für weitere Antworten geschlossen.

elearza

Benutzer
Mitglied seit
27. Feb 2019
Beiträge
1
Punkte für Reaktionen
0
Punkte
0
Hallo Zusammen,

ich bin neu hier in diesem Forum und hoffe Ihr könnt mich in der Synology Welt ein bisschen unterstützen :)
Ich habe seit ca 1 Jahr eine DS218+ , welche ich damals ziemlich blauäugig und unbedarft mit einem Youtubevideo (gibt es heute nicht mehr ) eingereichtet habe.
Da soweit alles funktioniert war für mich erstmal alles okay, allerdings komme ich nun zu dem Punkt, dass ich mich mehr damit beschäftigen kann und festegestellt habe, dass evtl. nicht alles sooo gut war/ ist, wie ich mir das dachte...
Nun bin ich gerade dabei, diese Fehler auszumerzen und würde euch dazu um Unterstüztung bitte.

Ziel ist es die NAS natürlich möglichst sicher zu gestalten.

Kurz zu meiner aktuellen Ausstattung/Konfiguration bzw. Ist-Situation :
- Fritzbox 7412
- Synology Nas DS218+

Nas: Feste Ip, DDNS , Let's encrypt Zertifikat

Genutzte Pakete: Drive, Calendar, Photo Station, File Station, Media Server

Folgende Ports sind am Router manuell freigegeben :
80 ->80 für die Photo Station
443 ->443 für die Photo Station
5001 ->5001 für die DSM Oberfläche
6690->6690 für Drive

Zugriff von extern via Smartphone ( Android ) für Drive und Photo Station (automatischer Bilderupload auch außerhalb des Netzwerkes ), und Calender.

Die Portfreigaben würde ich lieber gerne gänzlich eliminieren, da aber bald ein Ordner eingereichtet werden soll, auf welchen einige Leute Zugriff erhalten sollen um Bilder hochzuladen, ist momentan VPN noch nicht möglich, da ich nicht jedem einen VPN Client zumuten kann.

Was haltet Ihr denn von den Freigaben bzw. was kann ich verbessern ?
Etwas stutzig macht mich der 80er Port, wenn ich es im Wiki richtig gelesen habe, erfüllt doch Port 443 die selbe Funktion oder ? Dieser wäre im Wiki grün ...

Ich danke euch !

VG elearza
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.224
Punkte für Reaktionen
2.834
Punkte
423
Also Port 80 würde ich auf jeden Fall zumachen. Wenn 443 (https) funktioniert, brauchst du nicht beides.
5001 und 6690 brauchst ja wahrscheinlich nur du. Dann würde ich eingehend andere Ports verwenden, z.B. 55001 und 56690 (leichter zu merken)
VPN ist auf jeden Fall besser als Portfreigaben, wenn nur ein begrenzter Personenkreis zugreifen soll.
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
3.986
Punkte für Reaktionen
517
Punkte
174
Wenn du es den anderen niocht zumuten willst aber du solltest VPN nutzen und damit den 5001 rausschmeissen.
Port 80 ebenfalls raus!!!
Für den Calendar gibts einen eigenen Port, wenn der wirklich nach aussen offen sein sollm besser via VPN.
Firewall eingerichtet?
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat