Auteur Topic: FTP intern/extern  (gelezen 4806 keer)

Offline Remco dB

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 1
FTP intern/extern
« Gepost op: 13 april 2008, 02:04:29 »
Ik beschik sinds kort over een DS-106j met Disk station manager 2.0.

In de software is alles vrij eenvoudig in te stellen en al snel is het apparaat up and running. Het enige wat ik een beetje onduidelijk vind is de scheiding tussen het interne netwerk en de "buitenwereld". Dit zou wat duidelijker zichtbaar mogen worden in de software.

Mijn vraag: kan iemand mij vertellen of het mogelijk is om een map wel intern via ftp te kunnen benaderen, maar niet van buitenaf? (port forwarding uitschakelen is geen optie want ik wil wel andere mappen van buitenaf bereikbaar kunnen maken).

M.vr.gr.
Remco

Offline Björn

Re: FTP intern/extern
« Reactie #1 Gepost op: 14 april 2008, 10:48:24 »
Je kunt alleen per gebruiker of per groep aangeven welke mappen wel/niet zichtbaar zijn. Tussen intern en extern maakt de Synology geen onderscheid.

Offline Harvey1340

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 6
Re: FTP intern/extern
« Reactie #2 Gepost op: 23 december 2014, 11:21:31 »
Het is een erg oud topic, maar is onderstaande situatie tegenwoordig nog steeds hetzelfde? Dat wil zeggen dat met DSM 5.1 er geen onderscheid gemaakt wordt tussen interne en externe gebruikers?
  • Mijn Synology: DS213j
  • HDD's: 2x WD30EFRX

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1482
  • Berichten: 7.951
Re: FTP intern/extern
« Reactie #3 Gepost op: 23 december 2014, 11:26:31 »
Nee geen onderscheid.
Maar wil je dat de NAS niet van buitenaf benaderbaar is, is dat zo met andere instellingen te regelen.
Bijv. Firewallregels alleen toegang voor benadering via intern netwerk.
Als je poorten niet forward en in de router gesloten houdt, ook dan geen benadering van buiten uit.

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Harvey1340

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 6
Re: FTP intern/extern
« Reactie #4 Gepost op: 23 december 2014, 11:52:02 »
Bedankt voor je reactie.
Het zit zo dat een bepaalde gedeelde map niet voor externe users te openen mag zijn, ook al ben ik het zelf.
Daar staat gevoelige info op, zoals belastinggegevens, foto's van paspoorten etc.
Als dat alleen via zware wachtwoorden moet, zal ik dat zo instellen, maar ik heb dat liever geregeld via een algemene instelling.
  • Mijn Synology: DS213j
  • HDD's: 2x WD30EFRX

Offline Harvey1340

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 6
Re: FTP intern/extern
« Reactie #5 Gepost op: 23 december 2014, 11:53:14 »
Nog even: de andere gedeelde mappen moeten uiteraard wel beschikbaar zijn voor externe gebruikers.
  • Mijn Synology: DS213j
  • HDD's: 2x WD30EFRX

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1482
  • Berichten: 7.951
Re: FTP intern/extern
« Reactie #6 Gepost op: 23 december 2014, 14:28:12 »
Met die laatste wens kun je intern en extern verkeer dan niet separeren met de gegevens van een Firewall e.d.
Want je wilt de NAS wel van buiten uit benaderbaar blijven hebben.
Komt het neer op een moeilijk te raden gebruikersnaam, en sterk wachtwoord.

Ter beveiliging heb je de default "admin" gebruikersnaam toch wel uitgeschakeld?
(En een eigen extra gebruikersnaam met admin rechten ingesteld).
De combinatie van gebruikersnaam + wachtwoord moeten raden is uiteraard moeilijker dan alleen aan de default naam "admin" of "root" enkel een wachtwoord te moeten koppelen. Verder zou je als beveiliging in ieder geval ook de blokkering van een IP moeten instellen na bijv. 5 vergeefse inlogpogingen.

Eventueel zou je nog een "twee stappen" verificatie kunnen koppelen aan het inloggen van de NAS.
http://mysynology.nl/two-step-verification-op-jouw-synology-nas/

Als wens om mappen separaat te kunnen instellen voor intern- of externe benadering zou je dit idee misschien wel kunnen inbrengen om bij een volgende update te implementeren.
Zou je een verzoek daartoe moeten aangeven bij Synology. Lijkt me een zinvolle aanvulling.

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Harvey1340

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 6
Re: FTP intern/extern
« Reactie #7 Gepost op: 23 december 2014, 14:54:04 »
Bedankt Babylonia,

Ja, de admin had is al direct uitgeschakeld. Verder las ik nog iets over het toekennen van een 'home'-map voor elke gebruiker. Dat kwam uit een oud topic, maar is wel de moeite waard om te onderzoeken of dit ook nog in de nieuwste firmware zit.

Verder heb je me lekker huiswerk opgegeven, dus zal ik me daar de komende dagen eens op storten.

Bedankt, Kees
  • Mijn Synology: DS213j
  • HDD's: 2x WD30EFRX

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1482
  • Berichten: 7.951
Re: FTP intern/extern
« Reactie #8 Gepost op: 23 december 2014, 15:25:55 »
Standaard heeft elke gebruiker een  "home"-map.
Als admin te bereiken onder de map "homes". Daar vind je mappen van elke gebruikersnaam wat als "home" geldt als je per gebruiker inlogt.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Harvey1340

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 6
Re: FTP intern/extern
« Reactie #9 Gepost op: 24 december 2014, 17:19:42 »
Inmiddels heb ik de firewall regels scherper gezet, moeilijk te raden inlogs en wachtwoorden ingesteld. Dat moet het voorlopig dan maar even zijn. Ik ga de topics hierover maar eens goed nalezen.
Bedankt voor het meedenken.

Kees
  • Mijn Synology: DS213j
  • HDD's: 2x WD30EFRX

Offline tymusz

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 6
Re: FTP intern/extern
« Reactie #10 Gepost op: 13 februari 2015, 00:42:37 »
als optie kun je nog in de synology zelf een firewall rule aanmaken die alleen ftp verkeer vanaf een bepaald ip of subnet toelaat..
  • Mijn Synology: DS412+
tymusz

Offline Harvey1340

  • Bedankjes
  • -Gegeven: 1
  • -Ontvangen: 0
  • Berichten: 6
Re: FTP intern/extern
« Reactie #11 Gepost op: 16 februari 2015, 16:24:04 »
Bedankt tymusz.
Die optie had ik inmiddels gevonden en die ben ik aan het tweaken. Dat is dan de oplossing die ik moet gebruiken.

Groeten, kees
  • Mijn Synology: DS213j
  • HDD's: 2x WD30EFRX


 

extern tv kijken met usb stick(npo1, npo2, en npo3)

Gestart door tamme_tekkelBoard Overige software

Reacties: 0
Gelezen: 1305
Laatste bericht 25 oktober 2014, 12:47:28
door tamme_tekkel
Kan ik mijn DS, extern, benaderen in een Subnetwerk

Gestart door flooruniekBoard Synology DSM 5.1 en eerder

Reacties: 5
Gelezen: 2082
Laatste bericht 08 augustus 2012, 15:49:59
door r00n
Extern inloggen met ip werkt, DDNS niet

Gestart door JaspovBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 4
Gelezen: 2351
Laatste bericht 06 februari 2014, 20:14:16
door Jaspov
Extern IP-adres is plotseling gewijzigd; waarom?

Gestart door JustBoard Synology DSM algemeen

Reacties: 9
Gelezen: 3703
Laatste bericht 05 maart 2015, 19:26:32
door tpas
Verzonden mail via IMAP werkt niet intern

Gestart door pmlseltenBoard Mail Server

Reacties: 8
Gelezen: 2790
Laatste bericht 18 maart 2016, 00:31:53
door Basalt