Auteur Topic: Kan Syno 220+ niet extern benaderen ondanks port forwarding op Spaanse modem  (gelezen 1868 keer)

Offline connick42

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 7
Re: Kan Syno 220+ niet extern benaderen ondanks port forwarding op Spaanse modem
« Reactie #15 Gepost op: 24 september 2024, 21:01:41 »
Het werkt ondertussen allemaal probleemloos! 1 Gbps up & down, onbeperkt data en bellen naar en in heel Europa en een dynamisch IP-adres voor 36 per maand.  :geek:

Mag ik nog één ding vragen? Ik heb nu 500,5001,5005,5006, 80, 6281, 443 en 873 open staan. Is er één van deze poorten een veiligheidsprobleem? Ik wil:

- acces via Raidrive
- muziek kunnen streamen over ip
- cross backuppen over ip naar syno broer
- downloaden met usenet

Samba staat aan maar ik weet niet of dit een veiligheidsrisico vormt icm. met één van bovenstaande poorten.

Dank voor het laatste advies!
  • Mijn Synology: DS220+
  • HDD's: 2 x 8TB WD-RED

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 916
  • -Ontvangen: 1491
  • Berichten: 7.990
Re: Kan Syno 220+ niet extern benaderen ondanks port forwarding op Spaanse modem
« Reactie #16 Gepost op: 24 september 2024, 21:46:53 »
Welke poorten wel of niet geopend zouden moeten worden, is vooral afhankelijk van de achterliggende services die je gebruikt,
en je van buitenaf zou willen benaderen:
https://kb.synology.com/nl-nl/DSM/tutorial/What_network_ports_are_used_by_Synology_services

Met mogelijk beter het gebruik van aangepaste poorten.
Omdat  "standaard"  gebruikte poorten voor bepaalde services inmiddels zodanig bekend zijn.  Dat daarop juist wordt "gesnuffeld".

Verder een goede set-up van Firewall regels van je NAS, om risico's te beperken:
https://www.synology-forum.nl/synology-router/firewall-instellingen-synology-router-srm-1-2-x/

En dan met name het laatste stuk van die eerste reactie vanaf een dunnen dubbele lijn:  "Belangrijk !!"
Met verwijzingen expliciet naar voorbeelden voor instellingen van Firewall regels voor de NAS.


Wat me verder opvalt poort 500.
Is onderdeel van een VPN verbinding via het L2TP protocol.  Maar daar horen ook andere poorten bij 1701 en 4500.
Als je dat niet gebruikt, waarom die poort 500 dan wel "open"?

RaiDrive  =  WebDAV  -----> poort 5005  geldt voor een onversleutelde verbinding.
Voor een versleutelde verbinding    5006          Ofwel poort 5005 overbodig om die open te zetten.

Poort  5001  voor beveiligde toegang van DSM zelf.  Zou ik een alternatieve poort voor inzetten. Daar wordt te vaak op gesnuffeld.

Poorten 80 / 443.   Als je geen webserver gebruikt die je van buitenaf wilt benaderen, waarschijnlijk onnodig die poorten open te zetten.

(Poort 873 wordt ingezet voor "Hyper back-up")

SMB / Samba is nodig om je NAS binnen je thuisnetwerk zelf via een "Windows" PC te kunnen benaderen via "de verkenner".
Of via VPN, van buitenaf.

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline connick42

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 7
Re: Kan Syno 220+ niet extern benaderen ondanks port forwarding op Spaanse modem
« Reactie #17 Gepost op: 24 september 2024, 21:50:36 »
Dank je wel voor de uitgebreide reactie, ik ga er morgen naar kijken!  :clap: :thumbup:
  • Mijn Synology: DS220+
  • HDD's: 2 x 8TB WD-RED

Online Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.586
Re: Kan Syno 220+ niet extern benaderen ondanks port forwarding op Spaanse modem
« Reactie #18 Gepost op: 24 september 2024, 22:03:07 »
Citaat
Wat me verder opvalt poort 500.

Ik gok tikfout en hier 5000 bedoeld was omdat ook het combo 5005/5006 open staan.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

wat kan er niet met php/mysql?

Gestart door AnonymousBoard Web Station

Reacties: 2
Gelezen: 8993
Laatste bericht 10 april 2008, 21:14:21
door Anonymous
Map verwijderen op USB-schijf lukt niet

Gestart door AnonymousBoard Externe harddisks en Printers

Reacties: 1
Gelezen: 8644
Laatste bericht 28 augustus 2006, 10:55:33
door Bob
Fan 106e lawaaierig, slaat niet/nauwelijks af bij standby

Gestart door AnonymousBoard NAS hardware vragen

Reacties: 9
Gelezen: 12679
Laatste bericht 02 januari 2007, 12:21:44
door LeendertB
Norton Ghost and DS106j niet compatible?

Gestart door AnonymousBoard NAS hardware vragen

Reacties: 2
Gelezen: 7407
Laatste bericht 06 oktober 2006, 13:35:38
door Anonymous
toegang via extern IP adres

Gestart door slakkiBoard NAS hardware vragen

Reacties: 4
Gelezen: 5764
Laatste bericht 07 oktober 2006, 15:09:13
door slakki