Auteur Topic: NAS beveiligen binnen thuisnetwerk  (gelezen 653 keer)

Dit onderwerp bevat een als beste antwoord gemarkeerd bericht. Klik hier om er direct naartoe te gaan.

Offline Postvoordennis

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 5
NAS beveiligen binnen thuisnetwerk
« Gepost op: 06 juli 2024, 13:00:53 »
Hallo allemaal,

Ik ben enkele jaren in het bezit van een DS220+. Vanaf mijn laptop kan ik in de verkenner de NAS benaderen vanaf 'Deze PC' en 'Netwerk' zonder iedere keer een wachtwoord in te hoeven vullen. Wellicht dat ik in het verleden eenmalig een wachtwoord heb moeten invullen, maar dat kan ik me niet meer herinneren. Voor toegang vanaf buitenaf is altijd een wachtwoord + tweestapsverificatie nodig, ADMIN heb ik uitgeschakeld.

Binnenkort krijg ik buiten een laadpaal welke met een netwerkkabel wordt aangesloten op mijn router. Als een kwaadwillende zijn laptop aansluit op de ethernet kabel van de laadpaal, dan mag deze uiteraard geen toegang krijgen tot mijn thuisnetwerk en de NAS.

Hoe beveilig ik dit?
  • Mijn Synology: DS220+
  • HDD's: 2x WD40EFZX

Offline dirklammers

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 122
  • Berichten: 996
Re: NAS beveiligen binnen thuisnetwerk
« Reactie #1 Gepost op: 06 juli 2024, 13:05:55 »
Is die netwerkaansluiting in de laadpaal dan zo simpel te bereiken?
Volgens mij weigert je router standaard alle connecties van buiten als er van binnenuit niet om zon’n connectie is gevraagd.
Bovendien kun je denk ik in de firewall van de NAS connecties vanaf het IP-adres van de laadpaal blokkeren.
Het zal dus niet zo’n vaart lopen.

Groet, Dirk
DS1821+ met 8 X WD30EFZX in SHR-2 configuratie BTRFS als fileserver
DS720+ met 2 X WD30EFRX VPN/SS/Backup/Caldav/Carddav
DS118 met WD20EFRX als test-NAS
DS220+ als Cloudserver
DS220+ als backupserver

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 179
  • -Ontvangen: 2651
  • Berichten: 16.456
Re: NAS beveiligen binnen thuisnetwerk
« Reactie #2 Gepost op: 06 juli 2024, 13:58:49 »
Citaat
connecties vanaf het IP-adres van de laadpaal blokkeren.

Die heeft natuurlijk nog geen IP. Dit probleem is vergelijkbaar met IP camera's die buiten hangen.  Een vreemde kan de ethernetstekker uit het apparaat trekken en die (via een verlengkabel) in zijn laptop prikken.  Die laptop krijgt dan pas een IP van de router toegewezen.

Wat ik thuis gedaan heb ik alleen het IP van mijn hoofd-desktop en laptop speciale rechten toewijzen in de firewall. Alle andere desktops en telefoons hebben dezelfde, lagere, rechten van een externe inlogger. En aangezien de router deze IP's reserveert voor mijn mac-adressen, zal iemand die dat kabeltje aftapt nooit dat IP krijgen.

Citaat
Volgens mij weigert je router standaard alle connecties van buiten

Die laadpaal staat dan wel buiten, maar voor de router is dat gewoon intern verkeer.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Tazmanian

  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 11
  • Berichten: 214
Re: NAS beveiligen binnen thuisnetwerk
« Reactie #3 Gepost op: 07 juli 2024, 08:29:04 »
Ik heb buiten ook camera's hangen, aan de hand van het MAC adres krijgen deze toestellen een IP adres toegewezen door de DHCP van mijn router, elk gekend toestel heeft een vast IP.  Deze range is ingegeven in de firewall van mijn NAS zodat enkel gekende toestellen toegang kunnen krijgen tot de NAS (mits ze het wachtwoord kennen en 2FA hebben).  Elk nieuw toestel krijgt een IP dat buiten deze range valt en zal nooit de NAS kunnen bereiken.

En de camera's zitten dan nog eens op een ander netwerk dan de privétoestellen.

Meer veiliger kan je het niet maken denk ik  :idea:
NAS THUIS: DS918+ 3x 4Tb HDD - SHR - 8Gb RAM
NAS WERK 1: DS415+ 2x 3Tb HDD - SHR - 8Gb RAM
NAS WERK 2: DS412+ 2x 3Tb HDD - SHR - 2Gb RAM
NAS WERK 3: DS916+ 3x 3Tb HDD - SHR - 8Gb RAM

MIJN EERSTE NAS: DS211j 2x 1Tb HDD - SHR

Gemarkeerd als beste antwoord door Postvoordennis Gepost op 07 juli 2024, 23:33:56

Offline Postvoordennis

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 5
Re: NAS beveiligen binnen thuisnetwerk
« Reactie #4 Gepost op: 07 juli 2024, 21:16:19 »
Is het wellicht mogelijk om in de NAS in te stellen dat voor ieder nieuw apparaat bij de eerste keer om een wachtwoord wordt gevraagd alvorens toegang tot de NAS te krijgen? Als dat mogelijk is, dan zou dat een perfecte oplossing zijn.

EDIT: De vraag stellen is hem beantwoorden... Ik heb het wachtwoord van de gebruiker van mijn NAS gewijzigd en nu vraagt mijn laptop automatisch om het nieuwe wachtwoord. Met andere woorden, ik had dit blijkbaar ooit al beveiligd alleen het systeem onthoud het wachtwoord nadat je dit eenmaal hebt ingevoerd. Topic vraag is opgelost, mocht een kwaadwillende de ethernetkabel van mijn laadpaal aansluiten op zijn laptop dan heeft hij dus niet zomaar toegang tot de NAS. Je kunt dit in de NAS instellen door in het configuratiescherm naar 'gebruikers' te gaan en onder de betreffende gebruiker een wachtwoord aan te maken en eventueel tweefactorverificatie te activeren.
  • Mijn Synology: DS220+
  • HDD's: 2x WD40EFZX

Offline Basalt

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 130
  • -Ontvangen: 122
  • Berichten: 619
Re: NAS beveiligen binnen thuisnetwerk
« Reactie #5 Gepost op: 10 juli 2024, 21:48:51 »
Strikt genomen heeft @Postvoordennis zijn eigen vraag als beste beantwoord.

Toch raad ik aan bovenstaande andere suggesties ter harte te nemen, om netwerk toegang te beperken vanaf aansluitingen buiten de buitenmuren.
  • Mijn Synology: DS220+
  • HDD's: 2x WD Red Plus 8TB
  • Extra's: DSM 7.2
Yes, there are two paths you can go by, but in the long run, there's still time to change the road you're on - Stairway To Heaven

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 179
  • -Ontvangen: 2651
  • Berichten: 16.456
Re: NAS beveiligen binnen thuisnetwerk
« Reactie #6 Gepost op: 11 juli 2024, 08:48:16 »
Citaat
Ik heb het wachtwoord van de gebruiker van mijn NAS gewijzigd en nu vraagt mijn laptop automatisch om het nieuwe wachtwoord. Met andere woorden, ik had dit blijkbaar ooit al beveiligd alleen het systeem onthoud het wachtwoord nadat je dit eenmaal hebt ingevoerd.

Jij hebt het niet zo beveiligd, maar de nas zal altijd om een wachtwoord vragen. Dit kun je niet eens uitschakelen.  Dat jij niets hoeft in te vullen betekend niet dat er geen wachtwoord verstuurd wordt.

Alleen bepaalde shares die via de mediaserver gepubliceerd worden kun je, afhankelijk van de instellingen, wachtwoordloos benaderen. Dan kun je via de TV een film streamen zonder steeds een wachtwoord te moeten opgeven.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

VERPLAATST: webdav werkt alleen binnen eigen netwerk

Gestart door BirdyBoard Netwerk algemeen

Reacties: 0
Gelezen: 285
Laatste bericht 29 mei 2023, 17:05:27
door Birdy
VERPLAATST: Spotweb haalt geen nieuwe spots binnen

Gestart door BirdyBoard Web Station

Reacties: 0
Gelezen: 1666
Laatste bericht 18 april 2017, 22:39:18
door Birdy
Externe USB HDD (3TB USB3.0) wordt niet herkent binnen DSM

Gestart door RutgersBoard Externe harddisks en Printers

Reacties: 8
Gelezen: 8260
Laatste bericht 17 juli 2013, 12:21:55
door Cobes
Sneller zoeken binnen verkenner

Gestart door JorusBoard Windows

Reacties: 4
Gelezen: 1407
Laatste bericht 21 september 2019, 12:18:21
door Briolet
SABnzbd haalt nzb niet meer binnen

Gestart door henkdBoard SABnzbd (usenet)

Reacties: 1
Gelezen: 1103
Laatste bericht 17 november 2014, 19:30:23
door Birdy