DS220j Sicherheitsvorkehrungen treffen

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.104
Punkte
248
wenn du einfügst "...man Synology Drive von außerhalb des eigenen Netzwerkes nur mit..." dann ja.
Wenn DynDNS geht, dann würde es aber sicherlich auch über IP gehen und wenn es "zwingend" einen FQDN braucht, dann würde es auch noch mit einem normalen A-Record gehen... so, jetzt haben wir aber "fertig" ?
 
  • Haha
Reaktionen: the other

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
4.730
Punkte für Reaktionen
1.694
Punkte
214
In Windows kann man in Drive Ordner markieren, um sie offline verfügbar zu machen. Synchronisiert werden sie dann, wenn man wieder im Heimnetzwerk ist. Wenn nicht mehrere Personen die gleichen Dateien parallel bearbeiten, reicht das meistens völlig aus.

Für Marketingsprech darüber was wie einfach und toll ist sind wir hier nicht zuständig - wir sind Anwender, die Erfahrungen teilen. Ich staune immer wieder darüber, mit welcher Begeisterung manche (meist neue) Anwender alles installieren, was so zu haben ist - der Klassiker ist bei mir immer der Mailserver. Für den Privatanwender weitgehend sinnlos, betreuungsintensiv und trotzdem ein ständiges Risiko. Aber es gibt ihn doch, man „muss“ den haben, irgendwie - erklären warum kann dann kaum jemand.

Zurück zum Ausgangspunkt: Eine Synology ist ein Server. Damit verlässt man das um einen PC aufgebaute kleine Heimnetzwerk.

Zur Verwirrung trägt dabei der weit verbreitete Router bei, der in den meisten Fällen eine Menge an virtuellen Geräten in einem Gehäuse vereint: Router für die externe Verbindung, Modem für die Umschlüsselung der Kommunikationsdaten, Switch für die internen Verbindungen, Firewall für die Sicherheit, Access-Point für das WLAN, VPN-Server für einen verschlüsselten Zugang, DDNS-Funktion wegen der wechselnden IP, oft noch DECT-Telefonzentrale, SmartHome-Hub, einfaches NAS, Faxserver etc.

Da alles in einem steckt, nimmt man diese ganz unterschiedlichen Aufgaben nicht als solche wahr. Es geht dann quer durch die Möglichkeiten - als Beispiel wird UPnP aktiviert, dass es Geräten im Netzwerk ermöglicht, die Router/Firewall-Funktion von innen heraus auszuhebeln. Besonders beliebt in Verbindung mit SmartHome-Geräten, die nicht mal die Möglichkeit haben, ihre Firmware zu aktualisieren. „Einfach und toll“, steht ja auf der Verpackung.

Dann packt man noch ein „richtiges“ NAS dazu, mit zum Teil ähnlichen Funktionsangeboten, plus einer „einfachen“ Benutzeroberfläche, und das Chaos ist perfekt.

Daher aus meiner Sicht:
  • Verstehen, dass man den Schritt zum Betreiber eines „richtigen“ IT-Netzwerks macht. Dafür die Grundlagen an Verständnis erarbeiten.
  • Definieren, welche Geräte in dem Netz sein werden, einfachen Plan machen, vorausdenken (z.B. statische und dynamische interne IP-Adressbereiche festlegen). Was muss 24/7 laufen, was zeitgesteuert, was nur bei Benutzung ?
  • Definieren, was man an Anwendungsfällen hat, und welche Geräte und Programme sie abdecken sollen.
  • Einrichten, mit kleinen Datenmengen starten, ausprobieren, nachjustieren, erst dann hochziehen, wenn man „seine“ Struktur gefunden hat. Weniger ist mehr (speziell wenn das NAS eine 220j ist, die ist Ruck-Zuck am Limit).
  • Dabei zuerst das innere Netzwerk sauber einrichten, ohne Zugang von außen.
  • Der Zugang von außen ist ein eigenständiges Element, das man zusätzlich einrichtet - und erst dann, wenn man weiß, was man tut, wozu und wie man es umsetzt.
 
  • Like
Reaktionen: Padylee und the other

Padylee

Benutzer
Mitglied seit
01. Mai 2021
Beiträge
29
Punkte für Reaktionen
1
Punkte
3
Vielen Dank für die ausführliche Antwort @Synchrotron .
Wenn einem Laien auf diese Art geholfen wird, kann man sich mit dem Thema auch anfreunden. Super!
Ich war früher selbst sehr aktiv in Foren unterwegs und habe versucht anderen Leuten zu helfen. Allerdings in einem komplett anderen Bereich. Ich verstehe diese Überheblichkeit in diesem Forum bzw. in diesem Bereich überhaupt nicht. Man stellt eine Frage und wird mehr oder weniger als "dumm" dargestellt, wird ausgelacht und mit ironischen Aussagen ermutigt, dass doch alles lieber sein zu lassen. Weil das noch nicht reicht, stacheln sich die Nutzer dann auch noch an gegenseitig immer noch mehr Salz in die Wunde zu streuen. So kommt es mir zumindest vor. Das ist absolut unmenschlich und asozial. Ich glaube nicht, dass sich die Personen außerhalb des Webs auch so verhalten. Und ich hoffe, dass der ein oder andere bezüglich eines ihm komplett fremden Themas mal das gleiche widerfährt.

Aber gut, sind vll. auch nur ein paar Chaoten hier im Forum und tut eigentlich nichts zur Sache. Wollte ich einfach mal loswerden.

  • Verstehen, dass man den Schritt zum Betreiber eines „richtigen“ IT-Netzwerks macht. Dafür die Grundlagen an Verständnis erarbeiten.
  • Definieren, welche Geräte in dem Netz sein werden, einfachen Plan machen, vorausdenken (z.B. statische und dynamische interne IP-Adressbereiche festlegen). Was muss 24/7 laufen, was zeitgesteuert, was nur bei Benutzung ?
  • Definieren, was man an Anwendungsfällen hat, und welche Geräte und Programme sie abdecken sollen.
  • Einrichten, mit kleinen Datenmengen starten, ausprobieren, nachjustieren, erst dann hochziehen, wenn man „seine“ Struktur gefunden hat. Weniger ist mehr (speziell wenn das NAS eine 220j ist, die ist Ruck-Zuck am Limit).
  • Dabei zuerst das innere Netzwerk sauber einrichten, ohne Zugang von außen.
  • Der Zugang von außen ist ein eigenständiges Element, das man zusätzlich einrichtet - und erst dann, wenn man weiß, was man tut, wozu und wie man es umsetzt.
Diese Sicht finde ich gut und würde ich zum aktuellen Zeitpunkt zu 100% unterschreiben. Ich weiß, dass ihr nichts mit dem Marketing am Hut habt, ich wollte euch nur erklären wie es kommt, dass hier komplett unwissende Personen im Forum auftauchen über die sich dann lustig gemacht wird.
Wenn diese 6 Punkte auf der Website gestanden wäre, dann hätte ich mir niemals ein NAS zugelegt, da ich davon absolut keine Ahnung habe. Ich wusste, dass es NA Systeme gibt, aber wirklich schmackhaft wurde mir das dann erst in einem anderen Forum in Kombi. zur Synology Website, gemacht. Also es ist auch nicht so, dass ich mich vorher nicht informiert habe - nur in deinen Worten hat das def. niemand beschrieben. Zumindest nicht im Bezug auf Synology.
 
  • Like
Reaktionen: Synchrotron


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat