DS218+ nur lokal verwenden?

redwizard

Benutzer
Mitglied seit
18. Jun 2018
Beiträge
25
Punkte für Reaktionen
1
Punkte
3
Guten Tag,

ich möchte mein NAS gerne ausschließlich im LAN nutzen können. Das bedeutet, dass ich externen Zugriff vollständig unterbinden möchte. (Natürlich sollen Updates weiterhin möglich sein). Am Ende sollen halt bestimmte Ordner entsprechend den Freigaben für alle Geräte im Netz erstellt werden, worauf man nur Zugriff haben soll, wer im Netz ist und die entsprechenden Berechtigungen hat.
Ich entschuldige mich bereits im Vorfeld, falls ich hier etwas rumeiere. Ich bin kein Profi was das konfigurieren von NAS anbelangt und ich habe großen Respekt davor und weiß natürlich, dass man eine Menge falsch machen kann. Im schlimmsten Fall verursacht man Sicherheitslecks.

Ist as überhaupt möglich was ich hier gerade anspreche? Wenn ja, wie müsste man da vorgehen? Ich denke mal, auf jeden Fall Quick Connect deaktivieren.

Vielen Dank im Vorfeld.
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.297
Punkte für Reaktionen
2.860
Punkte
423
Das, was ist du beschreibst. ist ja mehr oder minder der Standard.
Solange du nicht anfängst, und irgendwelche Portweiterleitungen aufs NAS im Router einrichtest, ist das schon ok.
Auch von UPNP und Quick Connect solltest du die Finger lassen. Das sind alles nur Methoden, um das NAS von außen erreichbar zu machen.
 
Zuletzt bearbeitet:

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.778
Punkte
314
Das bedeutet, dass ich externen Zugriff vollständig unterbinden möchte

Jein, wie immer.
Wo Licht da auch Schatten. Die Problematik sehe ich hier weniger bei den Updates, die kannst du jederzeit auf einem anderen Clienten herunterladen und von dort dann manuell in die DS einspielen. Dafür braucht es den externen Zugriff nicht.
ABER vollständig von der Aussenwelt trennen (wäre aber mit etwas Aufwand auch möglich, aber dann immer viel Handarbeit) würde zB die 2FA problematisch machen oder einige Pakete benötigen auch eine exakte Zeit, also hier muss zwingend der NTP Server erreichbar sein für die korrekte Uhrzeit. Würde sich aber umgehen lassen wenn du auf einem anderen lokalen Gerät die NTP Zeit zur Verfügung stellst und sich die DS nur intern dorthin verbindet.
Wie Benares schon erwähnt hat grundsätzlich ist ein externer Zugriff immer zuerst zu Aktivieren und Einzurichten. Das passiert nicht automatisch.
Das muss schon bewusst eingestellt/aktiviert werden.
 

Ramihyn

Benutzer
Mitglied seit
14. Mai 2017
Beiträge
332
Punkte für Reaktionen
60
Punkte
34
Mit einer Fritzbox ein banales Unterfangen - die stellt ihrerseits NTP zur Verfügung, und indem du für deine DS einfach die Kommunikation mit dem Internet blockst, ist die Sache bereits erledigt.
Ich habe bei mir - siehe Sig - ja meinen eigenen DNS laufen. Da habe ich die IPs der NTP-Server intern kurzerhand auf die Fritte verlegt. Fisch gegessen.
 
  • Like
Reaktionen: TazMuc

redwizard

Benutzer
Mitglied seit
18. Jun 2018
Beiträge
25
Punkte für Reaktionen
1
Punkte
3
Vielen Dank. Ich werd mal versuchen mich da durchzufechten.

Lang lebe Perry Rhodan!
 
Zuletzt bearbeitet von einem Moderator:


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat