Auteur Topic: synology firewall  (gelezen 7206 keer)

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 91
  • -Ontvangen: 119
  • Berichten: 1.728
synology firewall
« Gepost op: 10 september 2017, 22:23:59 »
Hallo,

Bezig met nieuwe nas, nu zie ik onder het kopje beveiliging dat je daar de firewall kunt aanzetten?
Ik ben niet zo thuis in dit soort dingen, een maatje van me heeft de poorten dei ik nodig had in de router geforward.

Maar dien ik dat in de nas nu zelf ook weer aan te zetten, en wat zijn de voor/nadelen?

bvd
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Offline dirklammers

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 128
  • Berichten: 1.031
Re: synology firewall
« Reactie #1 Gepost op: 11 september 2017, 15:20:25 »
Als je de firewall in de NAS inderdaad aanzet, dan moeten de benodigde poorten daarin ook worden open gezet, net als in de router.
Persoonlijk heb ik de firewall in de NAS niet aanstaan en vertrouw ik op de firewall in de router.
Volgens mij zijn de meningen hierover verdeeld dus ik ben benieuwd naar andere reacties  :)
DS1821+ met 8 X WD30EFZX in SHR-2 configuratie BTRFS als fileserver
DS923+ met nu nog allegaartje van 4 schijven VPN/SS/Backup/Caldav/Carddav
DS118 met WD20EFRX als test-NAS
DS220+ als Cloudserver
DS220+ als backupserver

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.581
Re: synology firewall
« Reactie #2 Gepost op: 11 september 2017, 15:37:08 »
Bij complexe software mag je ervan uitgaan dat er bugs in zitten, ook al zijn die nog niet bekend. In theorie zou instellen op de router voldoende zijn als die 100% veilig is. Hij is echter maar 99,9% veilig.

Dus altijd een 2e laag aanbrengen. Dat helpt ook tegen malware op je PC die vanaf je PC de nas aanvalt.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Ben(V)

  • Gast
Re: synology firewall
« Reactie #3 Gepost op: 11 september 2017, 15:47:20 »
Het slimste is geen poorten open te zetten. :!:

Als je perse van buiten naar je netwerk moet kun je beter een VPN gebruiken, dat is veel veiliger dan poorten openzetten en de rest te firewallen.

Een firewall is pas nuttig als hij packet inspection doet op de poorten die je wilt doorlaten en er zo voor zorgt dat alleen legitieme software doorgelaten wordt.
Gewoon poorten blokkeren doet je router prima en een tweede blokkade kan geen kwaad maar voegt relatief weinig toe.

De meeste kans dat er iemand bij je inbreekt, is via die opengezette poorten en dan helpen 10 firewalls zelfs niet.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1399
  • -Ontvangen: 8046
  • Berichten: 44.169
  • Fijne feestdagen.......
    • Truebase
Re: synology firewall
« Reactie #4 Gepost op: 11 september 2017, 16:12:51 »
Heb geen enkele poort forwarded, gebruik OpenVPN op m'n Router, dus bij de "voordeur" en kan vervolgens alles wat ik wil, alsof ik thuis zit.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.2-65567                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.581
Re: synology firewall
« Reactie #5 Gepost op: 11 september 2017, 16:39:10 »
Als je een mailserver oid gebruikt, zul je toch echt moeten forwarden.

Ook als je je foto's met anderen wilt delen via Photostation of een andere website runt, kun je bezoekers niet vragen om dit via VPN te bekijken.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1399
  • -Ontvangen: 8046
  • Berichten: 44.169
  • Fijne feestdagen.......
    • Truebase
Re: synology firewall
« Reactie #6 Gepost op: 11 september 2017, 16:54:46 »
Klopt, ik had het ook over "en kan vervolgens alles wat ik wil, alsof ik thuis zit.

TS heeft het alleen maar over "een maatje van me heeft de poorten dei ik nodig had in de router geforward."
Dus, om welke poorten gaat het dan, die TS wel moet forwarden, dat weet nog niemand. ;D


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.2-65567                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 91
  • -Ontvangen: 119
  • Berichten: 1.728
Re: synology firewall
« Reactie #7 Gepost op: 11 september 2017, 17:29:49 »
uhm even uit de kop.... ik geloof poort 80 5000 en 5001?
wat nodig was voor photostation...
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.581
Re: synology firewall
« Reactie #8 Gepost op: 11 september 2017, 18:17:30 »
Open de poorten in de nas in elk geval niet onbeperkt, maar alleen voor bepaalde IP ranges. Het gemakkelijkst is alleen een regio, zoals Nederland, toelaten. Dat scheelt al een hoop risico.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 91
  • -Ontvangen: 119
  • Berichten: 1.728
Re: synology firewall
« Reactie #9 Gepost op: 11 september 2017, 21:40:05 »
Kijk het punt is dat ik voor werk veel in de tropen zit.
leuke wereld, maar in de nacht is het daar niet te doen... tv radio het is allemaal staatsbagger in Vietnam waar je als buitenlander knettergek van word...

Dus dan heb ik die nas juist het meeste nodig muziekje van het thuisfront en zo.

Het is voor mij dus 1 van de redenen dat ik een nas kocht.
en wat en zegen dan zo'n ding....  :P

Is het veiliger als de hele boel achter een vpn dienst zit?
En moet ik die functie van de firewall in de nas nou wel gebruiken of niet? De meningen zijn wat verdeeld geloof ik...

bvd
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Ben(V)

  • Gast
Re: synology firewall
« Reactie #10 Gepost op: 12 september 2017, 00:27:02 »
Geen VPN dienst dat is wat anders.

Je kunt in je Nas de VPN server aanzetten en dan kun je met een VPN client op je device een beveiligde en versleutelde connectie opzetten naar je Nas.
Je hoeft dan nog maar een poort open te zetten en die reageert alleen op een VPN request dus een stuk veiliger dan poorten die op html verkeer reageren.

Firewall aanzetten kan geen enkel kwaad dus alleen om die reden gewoon doen, of het veel nut heeft is een kwestie van meningen.

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 91
  • -Ontvangen: 119
  • Berichten: 1.728
Re: synology firewall
« Reactie #11 Gepost op: 14 september 2017, 05:05:04 »
hallo folks,

Ik heb gelukkig de migratie naar de ds216+ wat achter de rug...bevalt geweldig dat ding... :P
Loop hier en daar nog wel tegen wat dingen aan, maar dat komt wel goed, en anders trek ik hier wel weer aan de bel, goed forum dit, en prima hulp.

Ik begrijp dus dat ik met de poorten die ik nu zo geforward heb, en de gebruikelijke veiligheidsmaatregelen dat ik niet eens zo slecht zit, maar dat het altijd beter kan...
Ik ga even met een vriend van me overleggen, die is in dit soort zaken wat beter thuis dan ik, ben wel handig met pc's maar dit is mijn ding niet zo...
Ik kom daar later nog even op terug als dat goed is.

Ik was sowieso van plan om nog een vpn dienst te nemen voor ik vertrek...
Vietnam heeft er wel eens een handje van om daar het 1 en ander te blokkeren als ze weer eens een slecht humeur hebben :)
Mooi land, maar die tv en radio is allemaal overheids rommel.... ze hebben niet voor niks veel schotels daar :)

alvast bedankt voor de goede tips,,, ik kom er later na overleg even op terug.
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Offline Sylvester

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 117
  • -Ontvangen: 106
  • Berichten: 1.801
Re: synology firewall
« Reactie #12 Gepost op: 14 september 2017, 06:19:57 »
Nogmaals, je moet geen VPN dienst nemen. Je moet zelf een VPN 'verbinding' of 'toegang' opzetten.
Kost niks.
DS1517+, DS1522+ en 2 x DS716+II
en Mac gebruiker... en Windows allergie ...

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 91
  • -Ontvangen: 119
  • Berichten: 1.728
Re: synology firewall
« Reactie #13 Gepost op: 14 september 2017, 07:18:13 »
dat weet ik... maar mag ook nogal graag veel downloaden  ;)
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 91
  • -Ontvangen: 119
  • Berichten: 1.728
Re: synology firewall
« Reactie #14 Gepost op: 14 september 2017, 07:29:25 »
Ik zit er even over na te denken maar dat met die ip ranges (regio) lijkt me een heel goede oplossing tegen 80 % van het kwaad in de wereld 

Ik doe zoiets ook altijd met office, outlook, dan ken ik een paar regels toe 1 alleen Romeins alfabet, 2 alleen uit de aangegeven landen.... Zooi in het Arabisch of zo of uit een land waar ik niet kom en niemand ken word dan ongelezen de deur uitgegooid en zie ik zelf niet eens

Begrijp ik het nu goed dat in die router is aan te geven welke landen bij die poorten kunnen, en kan de rest daar dan niet bij?
Ik meen eens gelezen dat Marktplaats zoiets met Afrika doet, vanwege de "nodige overlast"

Als dat kan dan lijkt me dat sowieso een pre om in te bouwen... :P
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.


 

Productiedatum Synology

Gestart door jlkBoard NAS hardware vragen

Reacties: 2
Gelezen: 1025
Laatste bericht 18 januari 2020, 22:21:52
door jlk
Kan pakketbron synology.nzbusenet.com niet toevoegen

Gestart door joostmanBoard 3rd party Packages

Reacties: 11
Gelezen: 5146
Laatste bericht 05 december 2020, 17:44:34
door Birdy
Synology Drive x64 variant?

Gestart door aliazzzBoard Cloud Station & Drive

Reacties: 1
Gelezen: 782
Laatste bericht 30 augustus 2020, 19:11:00
door Birdy
Synology Chat met guest functionaliteit

Gestart door LeonardBoard Officiƫle Packages

Reacties: 4
Gelezen: 1379
Laatste bericht 10 november 2020, 23:18:51
door Birdy
NFS op mijn MacPro en Synology NAS

Gestart door GreyedUserBoard FTP, NFS and Samba Server

Reacties: 9
Gelezen: 2177
Laatste bericht 11 januari 2021, 19:44:05
door Birdy