- Registriert
- 08. Apr. 2010
- Beiträge
- 1.070
- Reaktionspunkte
- 3
- Punkte
- 64
Hi,
ganz knapp:
Kann man der DiskStation diktieren nur über eine VPN Verbindung mit dem Internet zu kommunizieren?
VPN einrichten ist ja trivial, aber wenn er abbricht, wieso auch immer, dann laufen die Daten ungeschützt. Das will ich vermeiden.
Klar könnte man das über das Gateway des LANs bzw. eine ordentliche Firewall machen, einfach die Regel gesetzt, dass Host NAS nur zum VPN Server kommunizieren darf. Trivial. Die DSM eingebaute Firewall finde ich ein wenig rudimentär, aber vielleicht übersehe ich ja eine Möglichkeit. Ich nutz die nie.
Geht das irgendwie damit?
Ist nicht für mich, aber es gibt halt auch Leute, die keine ordentlichen konfigurierbaren Router/Firewalls haben.
Ich hab auch öfter hängende abgebrochene und dann auf "connecting" hängende OpenVPN Verbindungen im DSM. Wenn dann die externe Firewall nicht den Traffic unterbinden würde würde alles so übers Netz geschoben, daher fände ich die Funktion kritisch und gut zu wissen.
Danke & Grüße
Randfee
ganz knapp:
Kann man der DiskStation diktieren nur über eine VPN Verbindung mit dem Internet zu kommunizieren?
VPN einrichten ist ja trivial, aber wenn er abbricht, wieso auch immer, dann laufen die Daten ungeschützt. Das will ich vermeiden.
Klar könnte man das über das Gateway des LANs bzw. eine ordentliche Firewall machen, einfach die Regel gesetzt, dass Host NAS nur zum VPN Server kommunizieren darf. Trivial. Die DSM eingebaute Firewall finde ich ein wenig rudimentär, aber vielleicht übersehe ich ja eine Möglichkeit. Ich nutz die nie.
Geht das irgendwie damit?
Ist nicht für mich, aber es gibt halt auch Leute, die keine ordentlichen konfigurierbaren Router/Firewalls haben.
Ich hab auch öfter hängende abgebrochene und dann auf "connecting" hängende OpenVPN Verbindungen im DSM. Wenn dann die externe Firewall nicht den Traffic unterbinden würde würde alles so übers Netz geschoben, daher fände ich die Funktion kritisch und gut zu wissen.
Danke & Grüße
Randfee
Zuletzt bearbeitet:

. Ich bin aber nur IT-Hobbyist. Früher hab ich sowas "genattet", das ist ja aber längst vorbei mit den richtigen Tools. Ich hätte halt gedacht, dass man das im DSM mit dessen Firewall Regeln bzw. Routes selber machen kann.