Sicherheit VPN Server

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

milymat

Benutzer
Registriert
28. Apr. 2017
Beiträge
19
Reaktionspunkte
2
Punkte
3
Hallo zusammen,

ich würde gerne den VPN Server auf meinem RS818+ nutzen. Dazu muss ich eine Hand voll Ports im Router freigeben.

Nun sagt man immer VPN Server und Application/File Server getrennt halten. Wie hoch schätzt ihr das Risiko eines Angriffs auf mein NAS ein? Nicht das jmd. Zugriff auf meine Surveillance Station bekommt und mir zuschaut wenn ich das Haus verlasse.

Bin auf eure Einschätzungen gespannt.
 
Hallo,
ich würde sagen das ist eine Frage der Paranoia ;)
Theoretisch gilt VPN als sehr sichere Zugriffsmethode. Der adressierte Angriffsvektor der mir als einziges einfällt sind Lücken in der VPN-Implementierung welche zu Rechteeskalationen führen. Durch eine Lücke könnte man Zugriff auf den Host und damit seine Daten bekommen. Bei getrennten Geräten wäre man erst auf dem Gateway und müsste sich meist gegenüber dem Dateiserver noch mal authentifizieren.

MfG Matthieu
 
Solange das VPN richtig konfiguriert ist und man ausreichend sichere Schlüssel verwendet sollte das recht sicher sein.
 
Du könntest zB. OpenVPN auch mit Client-Certs absichern. Dann müsste die Sicherheitslücke schon sehr tief drin sein im OpenVPN, sonst hat ein Angreifer ohne Cert keine Chance, auch wenn der Port (natürlich) im Internet frei abrufbar ist.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat