Zugriff nur aus LAN

Status
Für weitere Antworten geschlossen.

Dingsdada

Benutzer
Mitglied seit
20. Dez 2008
Beiträge
189
Punkte für Reaktionen
6
Punkte
18
Hallo
Ich hab mal ne Sicherheitsfrage:
Kann man den Zugriff auf die Diskstation nur auf das LAN begrenzen?
Ich will nicht, dass jeder Nutzer, den ich angelegt habe, auf die Station auch von extern zugreifen kann, v.a. weil diese nur unsichere Passwörter haben.
Für den externen Zugriff würde ich gerne einen extra User anlegen - nur dieser soll auf die Anmeldeseite kommen.
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.020
Punkte für Reaktionen
273
Punkte
393
Hallo,
den externen Zugriff per User kann man nicht regeln. Bleibt nur den externen Zugang per VPN und nur für diesen einen User zuzulassen, also Portweiterleitung ausschließlich für VPN und VPN nur für diesen einen User.

Gruß Götz
 

Dingsdada

Benutzer
Mitglied seit
20. Dez 2008
Beiträge
189
Punkte für Reaktionen
6
Punkte
18
wie sicher ist das ganze, wenn ich den ganzen Usern in den Applikationen die Rechte entziehe?
Sie können sich ja einloggen, haben aber nur ne Hilfe oder sowas.
Kommt da ein Hacker weiter?
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Wenn Du als admin einem User keine Berechtigung für eine Applikation (wie bspw. dem VPN) gibst, dann kann er sie weder nutzen noch sich die Benutzungsrechte verschaffen. Er kann sich demnach zwar lokal einloggen und das tun, was Du ihm gestattest (zB. File Station benutzen), doch wenn von außen ausschließlich der VPN-Port an die DS weitergeleitet ist, kann er sich von extern nicht mit der DS verbinden (eben weil ihm die VPN-Rechte fehlen). By the way: gehst Du davon aus, dass sich unter den von Dir intern zugelassenen Usern Hacker befinden, die sich unerlaubt weitere Rechte verschaffen wollen?
 

Dingsdada

Benutzer
Mitglied seit
20. Dez 2008
Beiträge
189
Punkte für Reaktionen
6
Punkte
18
Nein. Es geht mir nur drum, dass sich nicht jeder, der Egon heißt, einloggt, da ich intern (und somit auch extern) nur relativ schwache Passwörter für die Benutzer habe. Werde wohl doch auf VPN bauen müssen und mich da einarbeiten müssen. So ein "on the go-VPN-Stick" wäre klasse (stick in die Fritzbox, automatische konfiguration, Stick in einen fremden Rechner rein, portableProg starten und ab auf die DS).
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414

Dingsdada

Benutzer
Mitglied seit
20. Dez 2008
Beiträge
189
Punkte für Reaktionen
6
Punkte
18

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.020
Punkte für Reaktionen
273
Punkte
393
Hallo,
nicht die DS macht daraus ein WAN sondern Du. Entweder hast Du Quickconnect aktiviert oder Portweiterleitungen im Router eingerichtet oder beides. Es ist Deine Aufgabe den externen Zugriff nach Deinen Bedürfnissen und Sicherheitswünschen zu konfigurieren.

Gruß Götz
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat