Bestimmte Daten vor Zugriff von externer IP verbergen - Geht das?

Status
Für weitere Antworten geschlossen.

mischmaster

Benutzer
Mitglied seit
06. Nov 2012
Beiträge
221
Punkte für Reaktionen
0
Punkte
0
Hi,

wir haben hier in der Arbeit die RS812+. Wir haben eine staische IP. Wir können von aussen über unsere externe IP, die ich unter DSM Einstellungen/Router Port eingeben habe, Dateilinks teilen und auf die FileStation zugreifen.
Jetzt ist es so, dass wir hier Dateien haben, die eine niedrige Sicherheitsstufe haben. Diese können wir auf dem NAS lagern.
Wir haben aber auch Dateien, die auf keinen Fall Fremden in die Hände fallen dürfen. Diese Dateien lagern wir bis jetzt noch nicht auf dem NAS, weil unser Admin Angst hat, dass sich jemand über unsere externe IP auf das NAS hacken könnte.
Wir würden diese Dateien aber gerne intern im Firmennetzwerk bereitstellen.
Gibt es also eine Möglichkeit, diese Datein intern zu verwenden, sie dürfen aber über die externe IP nicht erreichbar sein?

Vielen Dank schon mal!

Michi
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
normalerweise würde man für interne Dateien eigene gemeinsame Ordner einrichten, auf die man nicht per FileStation dran darf

Itari
 

mischmaster

Benutzer
Mitglied seit
06. Nov 2012
Beiträge
221
Punkte für Reaktionen
0
Punkte
0
Aber wie können dann unsere verschiedenen Abteilungen darauf zugreifen? Ich habe jeder Abteilung einen Benutzaccount eingerichtet.
Die müssen diese Dateien öffnen können!

Jetzt hab ich grad gesehen, dass ich mit rechtsklick auf den gemeinsamen Ordner noch erweiterte Berechtigungen anklicken. Wenn ich da alles anhake, sind die Datein dann vor Langfingern geschützt?

... grad gestestet: also ich die dateien trotz Haken immer noch runterladen.
 
Zuletzt bearbeitet:

mischmaster

Benutzer
Mitglied seit
06. Nov 2012
Beiträge
221
Punkte für Reaktionen
0
Punkte
0
normalerweise würde man für interne Dateien eigene gemeinsame Ordner einrichten, auf die man nicht per FileStation dran darf

Itari

Aber man kann doch nur Benutzern Applikationsberechtigungen geben und nicht Ordner, oder?
 

Ap0phis

Benutzer
Mitglied seit
16. Dez 2010
Beiträge
6.731
Punkte für Reaktionen
3
Punkte
158
Im Allgemeinen arbeitet man im Netzwerk doch eh vorzugsweise mit Netzlaufwerken.
Bei vielen Benutzern hat man in der Regel auch ein eigene Benutzerverwaltung. Wenn man dann noch eine Domäne eingerichtet hat, kann die DS die Domänenbenutzer und deren Berechtigungen sogar übernehmen. Dann braucht´s keine eigenen Benutzer für die DS.

Wofür braucht man da eine Filestation?
 

mischmaster

Benutzer
Mitglied seit
06. Nov 2012
Beiträge
221
Punkte für Reaktionen
0
Punkte
0
Naja... Wir brauchen halt die filestation, weil wir ständig wenig sicherheitsrelevante dateien über Download links verschicken. Und das geht ja nur mit port 5001,oder.
 

mischmaster

Benutzer
Mitglied seit
06. Nov 2012
Beiträge
221
Punkte für Reaktionen
0
Punkte
0
Hat keiner eine Idee?
 

Ap0phis

Benutzer
Mitglied seit
16. Dez 2010
Beiträge
6.731
Punkte für Reaktionen
3
Punkte
158
Nein, nicht wirklich.
Es geht ja mit der normalen Gruppenberechtigung schon so, wie itari in Beitrag #2 vorgeschlagen hat.
 

mischmaster

Benutzer
Mitglied seit
06. Nov 2012
Beiträge
221
Punkte für Reaktionen
0
Punkte
0
Aber dann können ja die Mitarbeiter im internen Netzwerk auch nicht auf die Daten zugreifen, wenn ich da die Filestation blockiere, oder?
Und genau das wollen wir ja. Also die Daten dürfen über die externe IP nicht zu erreichen sein, aber die interne IP schon.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat