2. Netzwerkport nur auf ein Share leiten? DS416play

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

thalternate

Benutzer
Registriert
19. Jan. 2018
Beiträge
125
Reaktionspunkte
12
Punkte
18
Liebes Forum,

ich habe eine DS416play im Einsatz mit einigen Shares, die ich lokal privat und geschäftlich nutze.
Nun wird es ggf. wichtig, die geschäftlichen Shares auch von außen über ein VPN von Kolleg:innen nutzbar zu haben.

Das VPN wird über die Lancom Router bereitgestellt, dazu habe ich keine Frage.
Ich stelle es mir so vor, dass ich am Router ein speziellen VLAN für die VPN-Einwahlen aus der Firma einrichte, und dieses dann über einen separaten Netzwerkport mit ganz anderem IP-Kreis – aus dem Switch in den zweiten Netzwerkport der DS416play zu bekommen.

Meine Frage wäre jetzt: kann ich relativ einfach diesem Netzwerkport sagen, dass es nur die geschäftlichen Shares anbieten soll, oder muss das – unabhängig über welche IP das ginge – über die Benutzerberechtigungen geklärt werden, dass dem jeweiligen Benutzer nur die ihm erlaubten Shares gezeigt werden?

Ich schätze es gerade sehr, dass ich im privaten Bereich ohne große Sicherheitseinstellungen auf die Shares komme, das geht aber so nicht mehr, wenn Fremde darauf zugreifen und suche einen Weg, das für uns private recht gleich zu belassen, und es von außen klar abzutrennen.

Vielleicht geht das ja nicht, dann muss ich hier privat einiges umstricken – aber vielleicht gibt es ja einen Weg oder eine Idee?
Ich bin gespannt.
 
kurz gesagt nein.

Sauber wäre es nen eigenes NAS für die Geschätsdaten zum freigeben.
 
  • Like
Reaktionen: thalternate
Geht so tatsächlich nicht. Vielleicht könnte man es über die Konsole hinfrickeln, aber machen würde ich das nicht.
Für solche Anforderungen ist es besser, 2 getrennte Systeme einzusetzen.
 
okay, oder die Berechtigungen und Benutzer sorgfältig anzulegen, dann privat etwas mehr Aufwand zu haben, aber so sicher zu sein, dass wenn es nur ein Gerät sein soll, dass es für die Mitarbeiter nur diese Daten gibt und für die Privaten Benutzer nur diese.
 
Um den Überblick nicht zu verlieren, mach das mit Nutzergruppen und nicht bei den Nutzerkonten an sich.
 
  • Like
Reaktionen: thalternate

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat