Zugriff von außen auf die Synology (Sicherheit bei DynDNS

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

sab25

Benutzer
Registriert
11. Jan. 2013
Beiträge
69
Reaktionspunkte
3
Punkte
8
Hallo,

ich hab mit der Suche leider nichts gefunden, daher frage ich hier mal direkt:

Wie sicher ist es eigentlich wenn ich meine Synology für mich übers Internet einrichte? Also mit no-ip.com auf meine FritzBox und dann auf die Synology von Unterwegs zugreifen.

Wenn jemand die no-ip Adresse kennt, und mein Synology Login ist er doch gleich bei meinen Daten oder?
 
Wenn jemand die no-ip Adresse kennt, und mein Synology Login ist er doch gleich bei meinen Daten oder?

das ist richtig. deswegen sollte man es sich genau überlegen, ob man den DSM auch nach außen weiter gibt. Man kann sehr schön über die Ports im Router gezielt einzelne Dienste der DiskStation ins Internet freigeben (z.B. nur die PhotoStation und den Blog). Auch gibt es eine Firewall in der DiskStation, mit der man Angriffe klein halten kann. Wenn du noch mehr Sicherheit willst und auf einen Internetzugang nicht verzichten willst, dann guck dir mal VPN an

Itari
 
Das kommt darauf an, welche Ports du weiterleitest. Aber jede Weiterleitung ist letztendlich eine Sicherheitslücke wenn du so fragst.
 
Da kommt darauf an was Du unter "für das Internet einrichten" meinst. Wenn Du damit eine unverschlüsselte Verbindung z.Bsp. auf deine DSM Oberfläche meinst, dann ist das relativ unsicher. Also wenn jemand User und Passwort kennt kommt er rein. Bei unverschlüsselten Zugriffen ist dies auch abhörbar.

Wenn Du aber eine VPN-Verbindung mit entsprechendem Zertifikat meinst dann ist das die maximale Sicherheit die Du erreichen kannst und die (wenn überhaupt nur von wenigen) nicht zu knacken ist.

Also am besten nur von Aussen per VPN das wäre der sinnvollste Weg. HTTPS z.Bsp. ein Kompromiss zwischen Komfort und Sicherheit.

Und am absolut sichersten ist es die DS nicht von aussen ereichbar zu machen ;)

Gruß Frank
 
Danke für die zahlreichen Antworten.

Gibt es irgendwo eine Anleitung wie ich VPN mit einer FritzBox 6260 (Cable) einrichten kann?
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat