Auteur Topic: Veiligste manier Nas extern benaderen  (gelezen 5897 keer)

Offline nico84

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 17
Veiligste manier Nas extern benaderen
« Gepost op: 18 maart 2020, 20:57:13 »
Wat is de veiligste manier om vanuit huis via de Windows verkenner de bestanden op mijn Synology DS118 te bekijken/wijzigen.
Nas staat dus niet in het zelfde netwerk.

Kan iemand aangeven wat de veiligste manier is om de verbinding tot stand te brengen.
En stapsgewijs aangeven (eventueel een screenshot van de instellingen) wat ik moet doen.
Met de Help van Synology is het mij niet helemaal duidelijk.

  • Welke poorten openen
  • Welke software installeren in DSM
  • Welke instellingen in DSM aan/uit zetten
  • Kan je bepaalde apparaten alleen toegang geven (mac adres filtering)
  • Aparte gebruiker aanmaken?

Situatie
Cbizz internet vast IP adres
Draytek vigor 2132AC
NAS DS118 vast ip adres gekregen

Alvast bedankt voor de moeite.

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 272
  • -Ontvangen: 1802
  • Berichten: 10.985
    • http://www.dwvbb.nl
Re: Veiligste manier Nas extern benaderen
« Reactie #1 Gepost op: 18 maart 2020, 21:22:39 »
Zoek maar eens op VPN.
Dat is echt wel de veiligste methode, en is al veel over geschreven.
RS812+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS814+ : 3*WD30EFRX 7.1.1-42962 Update 6 Btrfs

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 903
  • -Ontvangen: 1482
  • Berichten: 7.950
Re: Veiligste manier Nas extern benaderen
« Reactie #2 Gepost op: 18 maart 2020, 23:24:00 »
Naast VPN, nog wat tips < HIER >
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline nico84

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 17
Re: Veiligste manier Nas extern benaderen
« Reactie #3 Gepost op: 19 maart 2020, 20:14:10 »
Adviseren jullie de VPN server van Synology of die van de Draytek vigor 2132AC te gebruiken?


Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 8002
  • Berichten: 44.016
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Veiligste manier Nas extern benaderen
« Reactie #4 Gepost op: 19 maart 2020, 20:31:34 »
Dat ligt eraan wat je wilt.

1 - Op je NAS, dan gaat de VPN verbinding door je lokale netwerk.
2 - Op je Draytek, dan zit de verbinding bij de voordeur van je lokale netwerk.

Zelf gebruik ik optie 2 en is dan ook de meest veilige optie.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Nasnewbie

  • Bedankjes
  • -Gegeven: 13
  • -Ontvangen: 2
  • Berichten: 129
Re: Veiligste manier Nas extern benaderen
« Reactie #5 Gepost op: 20 maart 2020, 11:04:11 »
Naast VPN, nog wat tips < HIER >

Nooit bij stil gestaan om dat admin account te verwijderen...... :(
2x DS 213j
DS218

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 164
  • Berichten: 1.368
  • Yum yum brains...
Re: Veiligste manier Nas extern benaderen
« Reactie #6 Gepost op: 20 maart 2020, 11:11:21 »
Niet verwijderen, maar uitschakelen ;-)

Hoe doe je dat? Gewoon je eigen user account (die natuurlijk geen admin heet) toevoegen aan de admin groep.
Dan admin user uitschakelen, via je eigen account.

Naast de voorgaande tips, hier nog wat extra tips van synology zelf.
NUC: Intel N5105 4x2.5Gbit, 32GB Ram, Proxmox
Workstation: HP Proliant DL360 Gen9 2*XEON E5-2697A V4
256GB RAM, 20TB RAID5 SSD Cluster, Proxmox

DS415+ 4*4TB SHR5 Btrfs, 8 GB RAM
DS1515+ 5*3TB SHR5 Btrfs 16 GB RAM
DX513 4*6TB SHR5 Btrfs
DS118 8TB
RT6600ax meshed 3x MR2200ac

Offline Nasnewbie

  • Bedankjes
  • -Gegeven: 13
  • -Ontvangen: 2
  • Berichten: 129
Re: Veiligste manier Nas extern benaderen
« Reactie #7 Gepost op: 20 maart 2020, 11:14:36 »
@aliazzz Ja, ik bedoelde ook uitschakelen, verwijderen kan niet eens, merkte ik gisteren toen ik ze alle drie heb omgezet naar een andere gebruiker.
2x DS 213j
DS218

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 8002
  • Berichten: 44.016
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Veiligste manier Nas extern benaderen
« Reactie #8 Gepost op: 20 maart 2020, 11:16:57 »
Verwijderen is idd ook onmogelijk, stel je moet soft resetten, dan kan je alleen nog inloggen met admin die (ook) reset is.   


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 164
  • Berichten: 1.368
  • Yum yum brains...
Re: Veiligste manier Nas extern benaderen
« Reactie #9 Gepost op: 20 maart 2020, 11:22:10 »
Vergeet niet al die tips na te lezen :idea: Des te meer tips je toepast, des te beter.
Loop ze ook zo nu en dan  alles met hand na en configureer geautomatiseerde checks wekelijks (of dagelijks!).
Zo draait mijn virusscanner job om de dag.
NUC: Intel N5105 4x2.5Gbit, 32GB Ram, Proxmox
Workstation: HP Proliant DL360 Gen9 2*XEON E5-2697A V4
256GB RAM, 20TB RAID5 SSD Cluster, Proxmox

DS415+ 4*4TB SHR5 Btrfs, 8 GB RAM
DS1515+ 5*3TB SHR5 Btrfs 16 GB RAM
DX513 4*6TB SHR5 Btrfs
DS118 8TB
RT6600ax meshed 3x MR2200ac

Offline nico84

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 17
Re: Veiligste manier Nas extern benaderen
« Reactie #10 Gepost op: 24 maart 2020, 10:24:23 »
Op mijn werklocatie heb ik op mijn Draytek de VPN server aangezet.
Standaard gateway Werk 10.0.184.1

Op mijn thuis locatie in Windows de VPN verbinding toegevoegd.
Nu wordt de verbinding netjes tot stand gebracht en kan ik mijn apparaten (werklocatie)
in de webbrowser netjes benaderen vanuit huis. Ook de Synology nas (10.0.184.12),
alleen de Draytek router niet kan ik niet bijkomen.

De apparaten worden niet weergegeven in Windows Netwerk, maar dit hoort had ik gelezen na wat zoek werk.

Alleen hoe kan ik de bestanden zien in de Windows verkenner?
\\10.0.184.12\Test   krijg ik de melding 'Netwerk fout' Geen toegang tot \\10.0.184.12\Test

Moet ik in de Synology nog iets instellen?

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 8002
  • Berichten: 44.016
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Veiligste manier Nas extern benaderen
« Reactie #11 Gepost op: 24 maart 2020, 11:31:34 »
Met een VPN verbinding van A naar B, is het juist gebruikelijk dat A de lokale IP-adressen gebruikt van B, in plaats van de  virtuele IP-adressen van B.
Dus, ook het lokale ip-adres gebruiken van de router op locatie B.

Je zit immers te werken op het netwerk van B alsof je daar zit.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 903
  • -Ontvangen: 1482
  • Berichten: 7.950
Re: Veiligste manier Nas extern benaderen
« Reactie #12 Gepost op: 24 maart 2020, 11:32:38 »
alleen de Draytek router niet kan ik niet bijkomen.

Heb je toch iets niet goed ingesteld?  Of je benadert die ook met het verkeerde netwerkadres zoals @Birdy aangeeft?
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline nico84

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 17
Re: Veiligste manier Nas extern benaderen
« Reactie #13 Gepost op: 24 maart 2020, 11:56:43 »
Bedankt voor de snelle reactie.

Thuis krijg ik iets van 192.168.

Dus bij het opstarten van de VPN
verbinding thuis moet ik een IP adres krijgen van de Draytek 10.0.184.???

Hoe krijg ik dit voor elkaar? Waar stel ik dat in.


Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 8002
  • Berichten: 44.016
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Veiligste manier Nas extern benaderen
« Reactie #14 Gepost op: 24 maart 2020, 12:07:25 »
Ik vermoed dat je mijn uitleg, of niet goed gelezen hebt, of het niet goed hebt begrepen.
10.0.184.xxx is virtueel.
Je moet gewoon de IP-adressen gebruiken van locatie B, zoals je die ook gebruikt als je op die locatie zit.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12