NAS sicher machen

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Ghost108

Benutzer
Registriert
27. Juni 2015
Beiträge
1.278
Reaktionspunkte
76
Punkte
68
Hallo zusammen,

gerne möchte ich den Zugriff auf meine NAS so sicher wie nur möglich gestalten unter der Voraussetzungen, dass diese trotzdem von extern erreichbar ist.
Was ich bislang umgesetzt habe:

  • Firewall aktiviert
  • Antivirus Essential installiert
  • HTTP auf HTTPS Umleitung erzwungen
  • HTTPS Port geändert
  • Zwei Faktor Authentifizierung aktiviert
  • Sicherer Benutzername / Passwort
  • Daten verschlüsselt

Wie kann ich es noch "sicherer" machen?
 
  • Like
Reaktionen: gergi
Wie erreichst du denn deine DS von außen eigentlich?
Am "sichersten" unter Umständen (naja 100% Sicherheit gibts ja nicht) wäre es via VPN und interner IP ... statt Quickconnect o.ä.
 
tatsächlich arbeite ich aktuell noch via Quickconnect.
Hatte damals VPN, allerdings hat mein Datenvolumen am iPhone sehr darunter gelitten.
Würde das Thema nach hinten schieben, Außer dem VPN - was gäbe es noch?
 
Automatische Blockierung?
 
gerne möchte ich den Zugriff auf meine NAS so sicher wie nur möglich gestalten unter der Voraussetzungen, dass diese trotzdem von extern erreichbar ist.

VPN, danach kommt lange erstmal nix.
 
@rednag: Müsste ich somit soweit erledigt haben.

Bildschirmfoto 2018-05-30 um 08.03.46.jpg
Bildschirmfoto 2018-05-30 um 08.03.41.jpg


@Puppetmaster
Ich habe grundsätzlich nichts gegen VPN, allerdings hatte ich damit massive Probleme mit meinem Datenvolumen.
Kurz zur Erklärung:

Habe VPN auf meinem iPhone eingerichtet
Über mein Macbook Air stelle ich täglich eine Verbindung zum Internet via iPhone HotSpot her.
Ich kam mit meinem Datenvolumen immer super aus. IN der Zeit, wo mein iPhone das VPN aktiviert hatte, hatte ich einen täglichen Datenverbrauch der so hoch war, das mein Datenvolumen relativ schnell erschöpft gewesen wäre. Normal oder ggf. ein Konfig-Fehler?
 
Und Black- bzw. White-Liste für "zulässige" Clients, wenn man so genau nehmen will - geschweige dem Aufwand hierfür ^^
 
was haste denn für einen Router? Fangen wir doch mal ganz vorne an.... ;) Welche Ports hälst Du für nötig?
 
Fritzbox 6590 Cable

Folgende Ports sind in der Fritzbox Richtung NAS freigegeben:

Bildschirmfoto 2018-05-30 um 18.19.18.png
 
Cal,- CardDAV kann man über einen Reverse Proxy über Port 443 laufen lassen.
Bei VPN und WebDAV bin ich mir nicht sicher. VPN macht meine Fritz!Box und WebDAV nutze ich nicht.
 
Fritzbox 6590 Cable

Folgende Ports sind in der Fritzbox Richtung NAS freigegeben:

Anhang anzeigen 42498

Deshalb mag ich VPN.

Alles verrammeln und nur einen Port öffnen. So braucht man nur OpenVPN und Port 1194 zu hüten statt sicherzustellen, dass alle Anwendungen die ihre eigene Tür ins Internet haben hoffentlich alle sicher sind.

Ansonsten, VPN hat erst einmal keinen bzw. minimalen Einfluss auf die Datenmenge die übertragen werden. Es ist ein virtuelles Netzwerkkabel. Wieviel oder was durch dieses "Kabel" geht liegt an der Netzwerkkonfiguration.
 
Über mein Macbook Air stelle ich täglich eine Verbindung zum Internet via iPhone HotSpot her.
Ich kam mit meinem Datenvolumen immer super aus. IN der Zeit, wo mein iPhone das VPN aktiviert hatte, hatte ich einen täglichen Datenverbrauch der so hoch war, das mein Datenvolumen relativ schnell erschöpft gewesen wäre. Normal oder ggf. ein Konfig-Fehler?

Probiere noch einmal den Tunnel vom Macbook aus, nicht vom iPhone!
 
@frimp,

das würde natürlich gehen.
Aber ich muss ja auch nur mit meinem iPhone allein auf die NAS zugreifen können. Somit brauch ich den Tunnel ja sowohl auf dem iPhone als auf auf dem Macbook.
Im Endeffekt auf jedem Endgerät.

@Nomad,
wie konfiguriere ich die Geräte denn richtig, so dass die Datenmenge im Endeffekt die selbe bleibt?
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat