Hallo zusammen,
ich habe einen funktionierenden VPN Server auf meiner DS eingerichtet und auch Clientseitig funktionieren die Zugriffe. Jetzt hätte ich 3 kurze Fragen, bevor ich mir durch mein weiteres vorgehen ein riesen Ei lege....
1.) Bei funktionierendem VPN kann ich doch eigentlich alle zusätzlichen Portfreigaben zur direkten Kommunikation mit Diensten der DS aus meinem Router wieder entfernen, oder? Ausgenommen davon sehe ich die PhotoStation, die auch teilweise durch Freunde und bekannte genutzt wird.
2.) Ich nehme an die Ports zum Mailserver müssen offen bleiben, da sonst ja zumindest kein Mailempfang mehr möglich ist, richtig? Oder kann man den Mailverkehr splitten. Also Port für Mailempfang offen lassen und Clients zum abholen der Mails per VPN tunneln?
3.) Ich war erstaunt, dass ich heute per iphone direkt per UMTS über VPN die DS mit ihrer lokalen IP ansprechen konnte, aber jetzt grad mit meinem Laptop aus einem anderen Netz heraus per VPN nur über die VPN-IP der DS mit ihr reden kann. Liegt das daran das sich der Laptop innerhalb eines Netzes befindet und nicht wie das Smartphone heut Mittag "direkt" am Internet hängt?
4.) Ist es ratsam bei VPN doch wieder die Firewall der DS in Betrieb zu nehmen, da bei "geknackter" VPN ja die DS offen wie ne Rose in der Mittagssonne daliegt?
Als nächstes werde ich mich dann mal mit openVPN beschäftigen, soll ja doch sicherheitstechnisch noch Vorteile haben....
Vielen Dank und Gruß
Stefan
ich habe einen funktionierenden VPN Server auf meiner DS eingerichtet und auch Clientseitig funktionieren die Zugriffe. Jetzt hätte ich 3 kurze Fragen, bevor ich mir durch mein weiteres vorgehen ein riesen Ei lege....
1.) Bei funktionierendem VPN kann ich doch eigentlich alle zusätzlichen Portfreigaben zur direkten Kommunikation mit Diensten der DS aus meinem Router wieder entfernen, oder? Ausgenommen davon sehe ich die PhotoStation, die auch teilweise durch Freunde und bekannte genutzt wird.
2.) Ich nehme an die Ports zum Mailserver müssen offen bleiben, da sonst ja zumindest kein Mailempfang mehr möglich ist, richtig? Oder kann man den Mailverkehr splitten. Also Port für Mailempfang offen lassen und Clients zum abholen der Mails per VPN tunneln?
3.) Ich war erstaunt, dass ich heute per iphone direkt per UMTS über VPN die DS mit ihrer lokalen IP ansprechen konnte, aber jetzt grad mit meinem Laptop aus einem anderen Netz heraus per VPN nur über die VPN-IP der DS mit ihr reden kann. Liegt das daran das sich der Laptop innerhalb eines Netzes befindet und nicht wie das Smartphone heut Mittag "direkt" am Internet hängt?
4.) Ist es ratsam bei VPN doch wieder die Firewall der DS in Betrieb zu nehmen, da bei "geknackter" VPN ja die DS offen wie ne Rose in der Mittagssonne daliegt?
Als nächstes werde ich mich dann mal mit openVPN beschäftigen, soll ja doch sicherheitstechnisch noch Vorteile haben....
Vielen Dank und Gruß
Stefan
