Media Streaming ins Internet verhindern - besondere Firewallkonfiguration notwendig?

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.
Registriert
27. Okt. 2009
Beiträge
1
Reaktionspunkte
0
Punkte
0
Moin,

Folgendes Setup: Ich möchte von meiner DS-107+ (aktuelle Firmware: DSM 2.2-0942) über den DLNA Media Server meine Bilder, Musik und Videos an den im lokalen Netzwerk angeschlossenen Client (Xbox 360) streamen. Darüberhinaus will ich aber verhindern, dass die Mediendaten (bzw. eigentlich die komplette NAS) von außen (d.h. aus dem Internet) erreichbar sind.

Ist es hierzu nun notwendig,
a) die eingebaute Firewall der NAS zu konfigurieren (z.B. Regel 1: alle Pakete lokaler IPs erlauben, Regel 2: alle Pakete verwerfen) oder
b) genügt die "normale" Firewall (bzw. NAT-Funktion) des Routers oder
c) ganz was anderes?

NB: Neben dem Media Server sind übrigens keine anderen Anwendungen (FTP, Telnet, Audio Station etc.) auf der NAS gestartet, ich greife nur per NFS-Freigaben auf die Laufwerke zu. In meinem Router ist auch keine Portumsetzung für die NAS eingerichtet.

Konnte leider im Forum bisher nicht genau die benötigte Information finden, kann mir jemand weiterhelfen?

Vielen Dank im Voraus!

SBF
 
Eine Firewall ist meist nur dazu da, die eingehenden Datenpakete zu kontrollieren. Da ein Serverprogramm ja ausgehende Pakete produziert, nützt eine Firewall meist hierbei nicht so viel. Besser ist da schon der Router, der ja die auf der Internet-Seite empfangenen Datenpakete ins LAN weiterleiten kann oder eben auch nicht. Solange also der Router keine Regeln für die Weiterleitung (Port-Forwarding) durch den Benutzer eingerichtet erhält, kann er also keine Datenpakete ins LAN schleusen. Da die IP-Adresse des LAN keine offizielle IP-Adresse im Internet ist (meist irgendwas mit 192.168.x.x), kann somit auch niemand auf ein Serverprogramm der DS so ohne weiteres zugreifen. Dazu müsste man den Router von außen beeinflussen - was natürlich grundsätzlich möglich wäre, wenn man den Router-Admin-Zugang für Web offen hätte oder wenn die Router-Software einen gravierenden Fehler enthalten würde.

Langer Rede kurzer Sinn: solange der Router keine Weiterleitungsregeln hat, ist die DS auch ohne Firewall sehr sicher.

Itari
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat