Internetzugriff DSM

Status
Für weitere Antworten geschlossen.

Django

Benutzer
Mitglied seit
27. Feb 2011
Beiträge
127
Punkte für Reaktionen
0
Punkte
16
Hallo,

nachdem ich mein erstes NAS (211+) vor einigen Wochen bekommen habe und LAN-seitig soweit alles am laufen habe konnte ich es nun auch endlich schaffen das gute Ding über das Internet zu erreichen (mit dyndns).

Bin richtig begeistert über die Möglichkeiten die sich da nun auf tun. Doch nachdem ich nun gesehen habe wie das NAS agiert stellen sich mir auch ein paar Fragen. Ich hoffe ihr könnt mir helfen.

1. Kann ich irgendwo einstellen das ein NAS-User, der sich von außerhalb draufschaltet und die DSM-Oberfläche aufgebaut bekommt, NICHT das DSM-Hilfe-Icon auf dem Desktop zu sehen bekommt?

2. Kann ich verhindern, daß so ein User in die "Optionen" reinkommt um sich z.B. einen Desktop zu erstellen oder gar eine Emailadresse einzutragen?

3. Gibt es Schutzmechanismen, die nach einem 3maligen falschen Einlog-Versuch den User-Account auf dem NAS sperren? Ich denke da an Hackerangriffe, die so vielleicht z.B. tausende von Kennwörtern senden könnten um den Zugang zu knacken. Wie kann man sonst einen weiteren Schutz einbauen, da ja nur das Kennwort des NAS-Users den Inhalt vor dem WWW schützt?

4. Ich habe 3 User auf dem NAS angelegt, von 2 für das interne LAN relevant sind und der 3. lediglich für den Zugriff von außen auf ein separates Transfer-Verzeichnis des NAS herhalten soll. Ich kann mich jedoch mit jedem der NAS-User von außerhalb einloggen. Jaja... ich sehe auch die Vorteile. Aber wenn ich meinem "Schutzbedürfnis" etwas mehr Sicherheit geben wollte... könnte ich den ersten beiden NAS-Usern den Zugang zum WWW versperren so daß diese nur im LAN arbeiten können? Nur User 3 darf über das Internet drauf. Geht das?

5. Wenn jemand über das Internet sich mit User 3 aufgeschaltet hat und Dateien überträgt bzw. downloaded... kann ich das irgendwo sehen? Wo kann ich den aktuellen Traffic beobachten, welceh Dateien gerade übertragen werden?


Den Zugriff von Außerhalb finde ich ansonsten echt genial! Das die DSM-Oberfläche dabei sogar Bilder anzeigen und MP3 abspielen kann ist schlichtweg cool. Beim Abspielen von Videoclip der Digicam gibt es dann schon eher Probs. Der nächste Schritt wäre das Starten von Webseiten, die ich allerdings nicht ständig dem Web zur verfügung stellen möchte sondern auch weider nur erst nach einem Einlog-Prozedere. Geht das?

vielen Dank im voraus für eure Unterstützung. :D
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
zu 1: Da hat man keine Einstellungsmöglichkeiten. Wobei das Hilfe-Symbol bei einem normalen Benutzer doch meiner Meinung nach gar nicht auf dem Desktop liegt, oder?

zu 2: Grundsätzlich kannst Du das nicht verhindern, wobei die Optionen für einen Standardbenutzer ja extrem eingeschränkt sind. Da kann man ja eigentlich nur das eigene Kennwort bzw. die eigene Mailadresse ändern. Wobei der admin das Ändern des Kennworts für bestimmte Benutzer auch unterbinden kann.

zu 3: Ja, gibt es. Das Feature nennt sich 'Automatische Blockierung' und findet sich im Bedienfeld des DSM.

zu 4: Ja, Du kannst in den 'Anwendungsberechtigungen' die Funktionen festlegen, auf die ein Benutzer Zugriff hat. Wenn Du da die Internetrelevanten Dienste sperrst, ist die DS für diesen Benutzer eigentlich nicht von außen zu benutzen.

zu 5: In den 'Systeminformationen' gibt es ein Protokoll 'aktive Verbindungen'. Dort kannst Du sehen, welcher Benutzer zur Zeit welche Dienste nutzt. Im Ressourcen-Monitor kannst Du den Traffic kontrollieren und wenn Du auch noch wissen willst, welche Dateien übertragen werden, kannst Du für die einzelnen Anwendungen wie File Station, Dateibrowser, FTP... auch noch jeweils entsprechende Protokollfunktionen aktivieren.

Mit der Web Station in der DS ist eigentlich so ziemlich alles an Webseiten möglich, was man sich so vorstellen kann. Klar kann man auch Webseiten mit vorheriger Authentifizierung erstellen...
 

Django

Benutzer
Mitglied seit
27. Feb 2011
Beiträge
127
Punkte für Reaktionen
0
Punkte
16
zu 4: Ja, Du kannst in den 'Anwendungsberechtigungen' die Funktionen festlegen, auf die ein Benutzer Zugriff hat. Wenn Du da die Internetrelevanten Dienste sperrst, ist die DS für diesen Benutzer eigentlich nicht von außen zu benutzen.

Welcher der Dienste ist den für den Zugriff au sdem Internet zuständig?
Zur Auswahl stehen ja:
Audio Station, Datei-Browser, Download Station, FTP, File Station, Netzwerksicherung, Surveillance Station, WebDAV
LAN-seitig soll nichts bklockiert werden.
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Das kommt drauf an welche Dienste Du wie nutzen möchtest und welche Ports Du im Router weiterleitest. Alle Dienste die da stehen können eben aus dem Internet genutzt werden, wenn sie aktiviert wurden und die entsprechenden Ports im Router weitergeleitet werden.
 

Django

Benutzer
Mitglied seit
27. Feb 2011
Beiträge
127
Punkte für Reaktionen
0
Punkte
16
Das kommt drauf an welche Dienste Du wie nutzen möchtest und welche Ports Du im Router weiterleitest. Alle Dienste die da stehen können eben aus dem Internet genutzt werden, wenn sie aktiviert wurden und die entsprechenden Ports im Router weitergeleitet werden.

Dann beziehen diese Einstellungen (Aktivierung/Deaktivierung sich also dort AUSSCHLIESSLICH auf die Internetnutzung und beeinflussen nicht die Nutzung im LAN?
 

Django

Benutzer
Mitglied seit
27. Feb 2011
Beiträge
127
Punkte für Reaktionen
0
Punkte
16
zu 5: In den 'Systeminformationen' gibt es ein Protokoll 'aktive Verbindungen'. Dort kannst Du sehen, welcher Benutzer zur Zeit welche Dienste nutzt. Im Ressourcen-Monitor kannst Du den Traffic kontrollieren und wenn Du auch noch wissen willst, welche Dateien übertragen werden, kannst Du für die einzelnen Anwendungen wie File Station, Dateibrowser, FTP... auch noch jeweils entsprechende Protokollfunktionen aktivieren.

Habe die Protokolle in den Systeminformationen als auch den Ressourcen-Monitor gefunden aber dort nicht das gefunden was ich suchte.
Ich würde gerne sehen wollen welche Datei (Dateiname) gerade übertragen wird. Das habe ich dort nirgends gefunden.
 

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344
Je nach dem für welchen Dienst du das möchtest, musst du es dort erst im DSM aktivieren.

MfG Matthieu
 

Django

Benutzer
Mitglied seit
27. Feb 2011
Beiträge
127
Punkte für Reaktionen
0
Punkte
16
Je nach dem für welchen Dienst du das möchtest, musst du es dort erst im DSM aktivieren.

MfG Matthieu

Habe mal für einen der NAS-User, alle diese Dienste deaktiviert. Innerhaln des LAN funktioniert noch alles weil ich das entsprechende NAS-Verzeichnis mappe. Benutzname und Kennwort greifen da noch.

Anmelden am DSM über Intenet geht zwar auch noch aber man kann nichts auf der Oberfläche machen, außer Desktop einrichten und Optionen verdrehen.
Mein Wünsch wäre es aber das man mit diesem LAN-NAS-User sich GAR NICHT über das Internet einloggen kann. Quasi von außerhalb unbekannt. Und da reicht es anscheinend nicht alle Anwendungsberechtigungen der genannten Dienste zu entziehen.
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Nein, das geht nicht, weil die DS gar nicht zwischen 'draußen' und 'drinnen' unterscheiden kann. Du kannst den Zugang zur DS höchstens noch über die interne Firewall auf bestimmte IP-Adressbereiche einschränken, falls das möglich ist.
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Habe die Protokolle in den Systeminformationen als auch den Ressourcen-Monitor gefunden aber dort nicht das gefunden was ich suchte.
Ich würde gerne sehen wollen welche Datei (Dateiname) gerade übertragen wird. Das habe ich dort nirgends gefunden.
Das kann man nicht sehen. Und die Protokolle werden erst nach Abschluss einer Übertragung geschrieben.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!