- Registriert
- 10. Okt. 2015
- Beiträge
- 94
- Reaktionspunkte
- 0
- Punkte
- 12
Hallo zusammen,
ich habe seit ein paar Tagen meine erste NAS und komme bei der Sicherheit nicht mehr weiter.
Auf der DS sind Note-, Audio-, Video-, Cloud-, Photo-, und Download Station installiert. Dazu habe ich Quick Connect aktiviert, damit ich von außen darauf zugreifen kann. Alles ist soweit auf https eingestellt, soweit dies Möglich ist oder auf die kurze Id (http://ip/note).
Zugriffe von außen erfolgen über die Synology Apps, einem Notebook und einem Arbeitsnotebook (Chrome Inkognito-Modus).
Meine DS Firewall ist so eingestellt, 1) Alle Ports für LAN (192.168.178.1-255), 2) Nur die oben genannten Apps (+Weboberfläche) + IPs aus Deutschland zugelassen sind.
-> Diese sind für LAN 1 eingestellt. Ich habe noch LAN 2 angeschlossen für mehr Datendurchsatz, jedoch sind darunter keine Firewall Regeln erstellt. => Muss ich für LAN 2 nochmal Regeln erstellen?
Jetzt würde ich gerne eine VPN Verbindung zu meiner DS aufbauen und habe dafür den VPN Server installiert. Vorher hatte ich L2TP/IPSec aktiviert, um Zugriff auch über Mobile Geräte zu erhalten. Die Ports im Router weitergeleitet. Jedoch hat es nicht mit Android geklappt.
Im Forum habe ich gelesen das OpenVPN am sichersten ist, darauf würde ich dann umsteigen.
Jetzt habe ich noch folgende Fragen:
- Wenn ich vorher von außen per VPN verbinde, bin ich sozusagen in meinem Heim-Netzwerk. Brauche ich dann noch Quickconnect?
- An meinem Arbeitsnotebook kann ich kein OpenVPN Client einrichten, da dieser mit anderen Mitarbeitern geteilt wird. Somit würde ich gerne wie bisher über den Chrome Inkognito-Modus darauf zugreifen können. Gibt es da Sicherheitsbedenken, wenn ich nur Quick Connect verwende in diesem Fall?
Im Anwendungsportal habe ich für die Apps, den Alias aktiviert und von http nach https umleiten lassen. Zusätzlich ist noch Benutzerdefinierte Port von https aktiviert.
- Ich lese über all im Forum, das man wenn einen anderen Port als die Standard-Ports (Filestation 7001, wie da stand) genommen werden sollen.
Soll ich diese nun ändern?
Doch wie genau leite ich das in meiner Fritz-Box um? (Wo weiß ich, doch was gebe ich ein?)
Leite ich den neuen https port auf den alias um oder wie ist die Logik da hinter?
Ich würde gerne die Quick Connect ID eingeben mit dem Alias, falls dies so notwendig ist. Weil es teilweise schneller ist, doch habe ich damit nicht alle Daten offen? Würde das auch so mit OpenVPN gehen?
ich habe seit ein paar Tagen meine erste NAS und komme bei der Sicherheit nicht mehr weiter.
Auf der DS sind Note-, Audio-, Video-, Cloud-, Photo-, und Download Station installiert. Dazu habe ich Quick Connect aktiviert, damit ich von außen darauf zugreifen kann. Alles ist soweit auf https eingestellt, soweit dies Möglich ist oder auf die kurze Id (http://ip/note).
Zugriffe von außen erfolgen über die Synology Apps, einem Notebook und einem Arbeitsnotebook (Chrome Inkognito-Modus).
Meine DS Firewall ist so eingestellt, 1) Alle Ports für LAN (192.168.178.1-255), 2) Nur die oben genannten Apps (+Weboberfläche) + IPs aus Deutschland zugelassen sind.
-> Diese sind für LAN 1 eingestellt. Ich habe noch LAN 2 angeschlossen für mehr Datendurchsatz, jedoch sind darunter keine Firewall Regeln erstellt. => Muss ich für LAN 2 nochmal Regeln erstellen?
Jetzt würde ich gerne eine VPN Verbindung zu meiner DS aufbauen und habe dafür den VPN Server installiert. Vorher hatte ich L2TP/IPSec aktiviert, um Zugriff auch über Mobile Geräte zu erhalten. Die Ports im Router weitergeleitet. Jedoch hat es nicht mit Android geklappt.
Im Forum habe ich gelesen das OpenVPN am sichersten ist, darauf würde ich dann umsteigen.
Jetzt habe ich noch folgende Fragen:
- Wenn ich vorher von außen per VPN verbinde, bin ich sozusagen in meinem Heim-Netzwerk. Brauche ich dann noch Quickconnect?
- An meinem Arbeitsnotebook kann ich kein OpenVPN Client einrichten, da dieser mit anderen Mitarbeitern geteilt wird. Somit würde ich gerne wie bisher über den Chrome Inkognito-Modus darauf zugreifen können. Gibt es da Sicherheitsbedenken, wenn ich nur Quick Connect verwende in diesem Fall?
Im Anwendungsportal habe ich für die Apps, den Alias aktiviert und von http nach https umleiten lassen. Zusätzlich ist noch Benutzerdefinierte Port von https aktiviert.
- Ich lese über all im Forum, das man wenn einen anderen Port als die Standard-Ports (Filestation 7001, wie da stand) genommen werden sollen.
Soll ich diese nun ändern?
Doch wie genau leite ich das in meiner Fritz-Box um? (Wo weiß ich, doch was gebe ich ein?)
Leite ich den neuen https port auf den alias um oder wie ist die Logik da hinter?
Ich würde gerne die Quick Connect ID eingeben mit dem Alias, falls dies so notwendig ist. Weil es teilweise schneller ist, doch habe ich damit nicht alle Daten offen? Würde das auch so mit OpenVPN gehen?