2. Netzwerkport nur auf ein Share leiten? DS416play

thalternate

Benutzer
Mitglied seit
19. Jan 2018
Beiträge
113
Punkte für Reaktionen
10
Punkte
18
Liebes Forum,

ich habe eine DS416play im Einsatz mit einigen Shares, die ich lokal privat und geschäftlich nutze.
Nun wird es ggf. wichtig, die geschäftlichen Shares auch von außen über ein VPN von Kolleg:innen nutzbar zu haben.

Das VPN wird über die Lancom Router bereitgestellt, dazu habe ich keine Frage.
Ich stelle es mir so vor, dass ich am Router ein speziellen VLAN für die VPN-Einwahlen aus der Firma einrichte, und dieses dann über einen separaten Netzwerkport mit ganz anderem IP-Kreis – aus dem Switch in den zweiten Netzwerkport der DS416play zu bekommen.

Meine Frage wäre jetzt: kann ich relativ einfach diesem Netzwerkport sagen, dass es nur die geschäftlichen Shares anbieten soll, oder muss das – unabhängig über welche IP das ginge – über die Benutzerberechtigungen geklärt werden, dass dem jeweiligen Benutzer nur die ihm erlaubten Shares gezeigt werden?

Ich schätze es gerade sehr, dass ich im privaten Bereich ohne große Sicherheitseinstellungen auf die Shares komme, das geht aber so nicht mehr, wenn Fremde darauf zugreifen und suche einen Weg, das für uns private recht gleich zu belassen, und es von außen klar abzutrennen.

Vielleicht geht das ja nicht, dann muss ich hier privat einiges umstricken – aber vielleicht gibt es ja einen Weg oder eine Idee?
Ich bin gespannt.
 

metalworker

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
2.203
Punkte für Reaktionen
625
Punkte
154
kurz gesagt nein.

Sauber wäre es nen eigenes NAS für die Geschätsdaten zum freigeben.
 
  • Like
Reaktionen: thalternate

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519
Geht so tatsächlich nicht. Vielleicht könnte man es über die Konsole hinfrickeln, aber machen würde ich das nicht.
Für solche Anforderungen ist es besser, 2 getrennte Systeme einzusetzen.
 

thalternate

Benutzer
Mitglied seit
19. Jan 2018
Beiträge
113
Punkte für Reaktionen
10
Punkte
18
okay, oder die Berechtigungen und Benutzer sorgfältig anzulegen, dann privat etwas mehr Aufwand zu haben, aber so sicher zu sein, dass wenn es nur ein Gerät sein soll, dass es für die Mitarbeiter nur diese Daten gibt und für die Privaten Benutzer nur diese.
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519
Um den Überblick nicht zu verlieren, mach das mit Nutzergruppen und nicht bei den Nutzerkonten an sich.
 
  • Like
Reaktionen: thalternate


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat