Synology-Forum.nl
Hardware ondersteuning => NAS hardware vragen => Topic gestart door: Yobotje op 01 juli 2013, 21:10:52
-
Beste Forumleden. ik pieker me suf hoe ik het weer voor elkaar kan krijgen om een Netwerkmap in Windows of Mapstation in Synology Assistant te maken.
Of de oorzaak ligt in het vervangen van de Fritz!box router 7340 naar een 7390 of de komst van Apple TV gecombineerd met thuis groep weet ik niet.
Mijn DS212j heeft sinds het begin een vast IP nummer en in de router 7390 zijn dezelfde ports geforward als eerder in de 7340. Het uitschakelen van de firewall in windows heeft geen effect (heb niet de computer of de nas opnieuw opgestart!!)
Om met Replicator een backup te kunnen maken moet ik de server kunnen vinden en in Synology Assistant staat de NAS gereed. Toch is hij niet te vinden ....... :?:
Filestation en Photostation zijn bereikbaar ook via internet. Ik kan daar bestanden naartoe sturen vanuit de PC of via iPad in Filestation kijken.
Wie kan me helpen dit euvel te verhelpen, ik ben al dagen op zoek en kom er niet uit.
Groet, Theo.
-
Ik kon in eerste instantie ook mijn NAS niet koppelen aan de pc. Ik zag ze wel, maar kreeg ze niet gekoppeld. Alles stond goed.
Bleek de firewall zonealarm te zijn die het blokkeerde. In de log van zonealarm gekeken wat hij blokkeerde, en dat vrijgegeven. Nu zie en benader ik het prima.
Ook de installatie van JAVA wordt verminkt door de firewall. Zelfs als die pas na installatie weer wordt ingeschakeld, helpt die de functies van de pc drives zien in DSM weer volledig om zeep.
Dit pas na de laatste update van JAVA, daarvoor geen last van.
-
Ik kon in eerste instantie ook mijn NAS niet koppelen aan de pc. Ik zag ze wel, maar kreeg ze niet gekoppeld. Alles stond goed.
Bleek de firewall zonealarm te zijn die het blokkeerde. In de log van zonealarm gekeken wat hij blokkeerde, en dat vrijgegeven. Nu zie en benader ik het prima.
Ook de installatie van JAVA wordt verminkt door de firewall. Zelfs als die pas na installatie weer wordt ingeschakeld, helpt die de functies van de pc drives zien in DSM weer volledig om zeep.
Dit pas na de laatste update van JAVA, daarvoor geen last van.
Hallo Irene, bedankt voor je reactie. Je noemt zonealarm van firewall: kun je je nog herinneren waar je dat vond? Firewall vermeld namelijk niets, misschien heb ik niet goed genoeg gekeken.
Ik ga wel verder met jouw tip.
-
Zonealarm is een type firewall die ik apart heb geinstalleerd, wil niet zeggen dat jij die hebt.
Maar probleem kan vergelijkbaar zijn met een soortgelijk product als je die hebt geinstalleerd.
-
Niemand die hier raad mee weet? Gisteren de DHCP een nieuwe verbinding laten maken en de NAS heeft een nieuw IP nummer maar nog steeds hetzelfde probleem. => Onbereikbaar voor PC en Mediaspeler.
DS programma werkt verder perfect.
Er komt een bericht over de spelling (zie bijlage) van de naam welke uitsluitend in hoofdletters wordt weergegeven terwijl ik ook kleine letters heb gebruikt.
Wie o wie heeft het juiste antwoord om de server in mijn netwerk niet alleen te zien (is zichtbaar) maar ook te bereiken.
PS: AVM van de Fritzbox weet het niet anders dan een nieuw ip nummer te geven, zonder resultaat.
Beste Forumleden. ik pieker me suf hoe ik het weer voor elkaar kan krijgen om een Netwerkmap in Windows of Mapstation in Synology Assistant te maken.
Of de oorzaak ligt in het vervangen van de Fritz!box router 7340 naar een 7390 of de komst van Apple TV gecombineerd met thuis groep weet ik niet.
Mijn DS212j heeft sinds het begin een vast IP nummer en in de router 7390 zijn dezelfde ports geforward als eerder in de 7340. Het uitschakelen van de firewall in windows heeft geen effect (heb niet de computer of de nas opnieuw opgestart!!)
Om met Replicator een backup te kunnen maken moet ik de server kunnen vinden en in Synology Assistant staat de NAS gereed. Toch is hij niet te vinden ....... :?:
Filestation en Photostation zijn bereikbaar ook via internet. Ik kan daar bestanden naartoe sturen vanuit de PC of via iPad in Filestation kijken.
Wie kan me helpen dit euvel te verhelpen, ik ben al dagen op zoek en kom er niet uit.
Groet, Theo.
-
Ik zie in de PDF dat je probeert te verbinden op basis van netwerknaam.
Om op basis van naam te kunnen verbinden moeten je NAS en PC (en bij voorkeur ook je router)
lid zijn van dezelfde werkgroep of hetzelfde domein.
Mogelijk is dat niet het geval.
Je geeft ook aan dat er i.v.m. de Apple TV iets veranderd is/kan zijn met de thuis groep.
Begin eens op de manier waarop er het minst fout kan gaan, en maak verbinding op basis van
het IP-adres van je NAS. Mits het IP-adres van NAS en PC in hetzelfde subnet zitten werkt dat
in principe altijd, ook wanneer verbinden op naam mislukt, bijv, vanwege verschil in werkgroep of domein.
Begin dus eens in Windows Verkenner in de adresregel in te tikken: \\[NAS_IP_adres]
Als het goed is krijg je nu de beschikbare shares op je NAS te zien (mits daar de Windows File Service (CIFS)
aan staat.
Als dat werkt, kan je op je PC drive-letters aan NAS-shares koppelen door in de Verkenner bij het drive-mapping tool
(Windows versie afhankelijk) niet te navigeren naar de locatie (want dat lukt waarschijnlijk niet)
maar simpelweg het directe adres in te voeren als: \\[NAS_IP_adres]\[share_naam].
Is de user/password combinatie waaronder je op de PC bent ingelogd niet hetzelfde als waaronder je met je
NAS wil/moet verbinden, specificeer dan de user/password combinatie waaronder je met de NAS wil verbinden.
Uiteraad moet die user lees of lees-schrijf bevoegdheid hebben voor de share waarmee je wil verbinden.
Hiervoor moet je NAS wel een vast IP-adres hebben.
Dat kan je vast instellen op je NAS, en moet dan buiten de DHCP range van de 7390 liggen, maar binnen hetzelfde subnet vallen.
Of je gebruikt de optie van de 7390 om de NAS middels DHCP telkens hetzelfde IP-adres te laten toekennen.
(7390: Home Network / Network / Tab: Devices and Users / klik de op "bewerkknop" achter de NAS-verbinding.
Vink op de pagina die opent aan "Always assign this network device the same IPv4 address".
Die "vink" is alleen beschikbaar indien DHCP in je 7390 aanstaat, en het desbetreffende apparaat (je NAS)
het IP-adres middels DHCP van de 7390 heeft verkregen)
-
Ik zie in de PDF dat je probeert te verbinden op basis van netwerknaam.
Om op basis van naam te kunnen verbinden moeten je NAS en PC (en bij voorkeur ook je router)
lid zijn van dezelfde werkgroep of hetzelfde domein.
Mogelijk is dat niet het geval.
Je geeft ook aan dat er i.v.m. de Apple TV iets veranderd is/kan zijn met de thuis groep.
Begin eens op de manier waarop er het minst fout kan gaan, en maak verbinding op basis van
het IP-adres van je NAS. Mits het IP-adres van NAS en PC in hetzelfde subnet zitten werkt dat
in principe altijd, ook wanneer verbinden op naam mislukt, bijv, vanwege verschil in werkgroep of domein.
Begin dus eens in Windows Verkenner in de adresregel in te tikken: \\[NAS_IP_adres]
Als het goed is krijg je nu de beschikbare shares op je NAS te zien (mits daar de Windows File Service (CIFS)
aan staat.
Als dat werkt, kan je op je PC drive-letters aan NAS-shares koppelen door in de Verkenner bij het drive-mapping tool
(Windows versie afhankelijk) niet te navigeren naar de locatie (want dat lukt waarschijnlijk niet)
maar simpelweg het directe adres in te voeren als: \\[NAS_IP_adres]\[share_naam].
Is de user/password combinatie waaronder je op de PC bent ingelogd niet hetzelfde als waaronder je met je
NAS wil/moet verbinden, specificeer dan de user/password combinatie waaronder je met de NAS wil verbinden.
Uiteraad moet die user lees of lees-schrijf bevoegdheid hebben voor de share waarmee je wil verbinden.
Hiervoor moet je NAS wel een vast IP-adres hebben.
Dat kan je vast instellen op je NAS, en moet dan buiten de DHCP range van de 7390 liggen, maar binnen hetzelfde subnet vallen.
Of je gebruikt de optie van de 7390 om de NAS middels DHCP telkens hetzelfde IP-adres te laten toekennen.
(7390: Home Network / Network / Tab: Devices and Users / klik de op "bewerkknop" achter de NAS-verbinding.
Vink op de pagina die opent aan "Always assign this network device the same IPv4 address".
Die "vink" is alleen beschikbaar indien DHCP in je 7390 aanstaat, en het desbetreffende apparaat (je NAS)
het IP-adres middels DHCP van de 7390 heeft verkregen)
Hallo Plerry, bedankt voor je reactie!
Het gaat hier al fout:
Begin eens op de manier waarop er het minst fout kan gaan, en maak verbinding op basis van
het IP-adres van je NAS. Mits het IP-adres van NAS en PC in hetzelfde subnet zitten werkt dat
in principe altijd, ook wanneer verbinden op naam mislukt, bijv, vanwege verschil in werkgroep of domein.
Begin dus eens in Windows Verkenner in de adresregel in te tikken: \\[NAS_IP_adres]
Als het goed is krijg je nu de beschikbare shares op je NAS te zien (mits daar de Windows File Service (CIFS)
Waarschijnlijk zit er een kleine ontsporing hier.
Controleer de spelling van de naam etc komt in een Popup, helaas geen server.
Ik heb wel een Thuisgroep maar geen Workgroup
De ip nrs van PC en Nas liggen binnen het beschikbare DHCP deel van 192.168.xxx.20 tot 200.
Momenteel staat het ip nummer nog op automatisch in de DS en de Windows bestandsservice is altijd al ingeschakeld in het configuratiescherm.
Doe ik iets fout binnen subnet, domein, workgroup?
Graag je zeer gewaardeerde reactie.
-
OK, dan ligt het probleem mogelijk elders, en moet het iets meer stap voor stap.
Als eerste serie vragen/suggesties kom ik op:
* Werkt een ping naar naar het IP adres van de NAS?
* Werkt een ping naar de netwerknaam van de NAS?
* Kennelijk lukt het wel de NAS DSM te bereiken.
Doe je dat op basis van IP-adres (http://[NAS_IP_adres]:5000 of https://[NAS_IP_adres]:5001 )
of op basis van netwerknaam (http://[NAS_netwerknaam]:5000 of https://[NAS_netwerknaam]:5001)
* Staat op je NAS de Firewall aan? Zet die eens uit en probeer het opnieuw.
* Staat op je NAS IP_blocking aan, en staat het IP-adres van je PC in de blocked-list?
* Staat op je PC een Firewall aan (e.g. ZoneAlarm) en blokeert die mogelijk de toegang naar je NAS
of mogelijk zelfs je hele thuisnetwerk? Heb je bijv. een netwerkprinter, en kan je die nog steeds
gebruiken vanaf je PC?
Misschien helpt dit al voldoende.
Zo niet, laat dan maar weten waar het spaak begint te lopen.
-
OK, dan ligt het probleem mogelijk elders, en moet het iets meer stap voor stap.
Als eerste serie vragen/suggesties kom ik op:
Misschien helpt dit al voldoende.
Zo niet, laat dan maar weten waar het spaak begint te lopen.
Plerry, weer bedankt voor je stappenplan, hieronder het resultaat.
* Werkt een ping naar naar het IP adres van de NAS? Neen
* Werkt een ping naar de netwerknaam van de NAS? Neen
Kennelijk lukt het wel de NAS DSM te bereiken.
Doe je dat op basis van IP-adres (http://[NAS_IP_adres]:5000 of https://[NAS_IP_adres]:5001 )
of op basis van netwerknaam (http://[NAS_netwerknaam]:5000 Ja dat lukt met http://192.xxx.xxx.32:5000/webman/index.cgi
* Staat op je NAS de Firewall aan? Zet die eens uit en probeer het opnieuw. Dan krijg ik een vreemde opmerking over een eerder ingestelde Firewall Da's raar! Zie bijlage* Staat op je NAS IP_blocking aan, en staat het IP-adres van je PC in de blocked-list? Staat aan maar zonder vermelding van geblokkeerde ip's
* Staat op je PC een Firewall aan (e.g. ZoneAlarm) en blokeert die mogelijk de toegang naar je NAS
of mogelijk zelfs je hele thuisnetwerk? Heb je bijv. een netwerkprinter, en kan je die nog steeds
gebruiken vanaf je PC? Ik heb geen ZoneAlarm en heb Firewall uitgezet gehad zonder resultaat. De WiFi netwerk printer werkt normaal.
Soms denk ik een reset van de Server te doen maar weetr niet zeker of dat wel de weg is.
Ik hoop dat je me verder wilt / kunt helpen.
Groet, Theo
-
De firewall voorkomt met die melding dat je jezelf uitsluit. Je moet onderaan in het scherm de optie "indien niet voldaan wordt aan de regels" op "Toegang toestaan" zetten.
-
De firewall voorkomt met die melding dat je jezelf uitsluit. Je moet onderaan in het scherm de optie "indien niet voldaan wordt aan de regels" op "Toegang toestaan" zetten.
Hofstede, dit is het! Je bent Plerry een stap voor denk ik.
Heb ik daar 2 maanden over gedaan en contact gehad met XS4ALL; AVM, Synology en uiteindelijk op dit forum door aan te houden is het gelukt.
Beste Plerry en Hofstede, duizendmaal dank. Keigoed! ;)
-
Mooi dat het werkt.
Je hebt nu wel de firewall in je NAS uitgeschakeld.
Wil je die toch gebruiken dan moet je de regels aanpassen zodat de door jouw gebruikte applicaties wel worden doorgelaten en dan de eerder genoemde optie terugzetten.
De problemen ontstaan omdat de regels in je firewall te streng staan.
-
Mooi dat het werkt.
Je hebt nu wel de firewall in je NAS uitgeschakeld.
Wil je die toch gebruiken dan moet je de regels aanpassen zodat de door jouw gebruikte applicaties wel worden doorgelaten en dan de eerder genoemde optie terugzetten.
De problemen ontstaan omdat de regels in je firewall te streng staan.
Je zegt dat ik de regels te streng heb staan, kun je dat nader omschrijven? Ik heb uitsluitend de aangevinkte toepassingen aan staan die ik wil maar sluit niet uit dat er een is bijgevinkt. Is dat het probleem?
Bedoel je dat ik ook mijn IP (welke: de PC, de server, de router, de gateway?) moet ingeven? in het 2e tabblad van Firewall?
In de bijlage kun je zien dat de firewall wel aanstaat maar als niet voldaan wordt aan de regels krijgt iedereen toch toegang of ik uitsluitend???????
-
De firewall voorkomt met die melding dat je jezelf uitsluit. Je moet onderaan in het scherm de optie "indien niet voldaan wordt aan de regels" op "Toegang toestaan" zetten.
Hofstede, dit is het! Je bent Plerry een stap voor denk ik.
Heb ik daar 2 maanden over gedaan en contact gehad met XS4ALL; AVM, Synology en uiteindelijk op dit forum door aan te houden is het gelukt.
Beste Plerry en Hofstede, duizendmaal dank. Keigoed! ;)
Als je de zoekfunctie ff had gebruikt had je deze gevonden:
http://www.synology-forum.nl/hardware-vragen/kan-diskstation-niet-meer-vinden-op-deze-computer/
-
De firewall is vaak een bron van verbindingsproblemen.
Ik gebruik hem niet.
-
@Yobotje: je hebt nu de firewall zo ingesteld dat alles wat niet aan je regels voldoet alsnog doorgaat.
Je moet in de regels ook het ontdekken van de diskstation toestaan en dan de onderste optie op niet toestaan zetten.
Overigens heb ik mijn firewall zo ingesteld dat alles binnen mijn lokale netwerk gewoon door mag, alleen de Ip adressen van buiten niet. Zo heb je zelf nooit last van de firewall maar mensen die van "buiten" komen via internet wel, en dat is de hele bedoeling er van.
Ik weet dat @Robert Koopman zijn Diskstation zonder firewall in DMZ heeft staan en aan anderen adviseert om ook zo te werken. Dan heb je nooit problemen met verbinden van buitenaf, maar die manier van werken zou ik persoonlijk heel sterk afraden. Je nodigt dan de hele wereld uit om te proberen op je Diskstation in te breken en ik heb het in de praktijk een aantal keren erg fout zien gaan.
-
Ik weet dat @Robert Koopman zijn Diskstation zonder firewall in DMZ heeft staan en aan anderen adviseert om ook zo te werken. Dan heb je nooit problemen met verbinden van buitenaf, maar die manier van werken zou ik persoonlijk heel sterk afraden. Je nodigt dan de hele wereld uit om te proberen op je Diskstation in te breken en ik heb het in de praktijk een aantal keren erg fout zien gaan.
Nou, ik sta niet op een zeepkist te roepen dat iedereen het zo moet doen hoor! :)
Maar door beperkingen in mijn router, maximaal 20 regels voor poort forwarding, en meerdere NASsen en PC's die open poorten nodig hebben koos ik voor DMZ voor mijn hoofd NAS
En als er geen applicatie luistert naar poort 12345 (voorbeeld) wat is dan het risico?
Alles is te kraken, ook een firewall.
-
De firewall is vaak een bron van verbindingsproblemen.
Ik gebruik hem niet.
Inderdaad. Zorgen voor een goede ID en stevig wachtwoord en de kans op ellende wordt minimaal. Aangenomen dat er geen echte concurrentiegevoelige info er op staat is er ook weinig interesse om veel moeite te doen.
-
Niet op een zeepkist, maar je zegt wel regelmatig dat jij de firewall niet toepast. En een onervaren gebruiker die jouw (terecht) als een ervaren gebruiker ziet zal dat al snel overnemen.
Je hebt gelijk, alles is te kraken, maar ik zie het als het verschil tussen een deur met een simpel slot of een deur met stevig hang en sluitwerk.
Bij de computersystemen waar ik beroepsmatig mee werk is het verplicht om voor de verbinding naar het internet twee verschillende firewalls achter elkaar toe te passen, als het al is toegestaan met het internet te verbinden. En dat is natuurlijk voor thuissituaties overdreven, maar toch vindt ik het verstandig om mensen bewuster te maken van eventuele risico's.
-
@Yobotje: je hebt nu de firewall zo ingesteld dat alles wat niet aan je regels voldoet alsnog doorgaat.
Je moet in de regels ook het ontdekken van de diskstation toestaan en dan de onderste optie op niet toestaan zetten.
Overigens heb ik mijn firewall zo ingesteld dat alles binnen mijn lokale netwerk gewoon door mag, alleen de Ip adressen van buiten niet. Zo heb je zelf nooit last van de firewall maar mensen die van "buiten" komen via internet wel, en dat is de hele bedoeling er van.
Hofstede:
Als ik uitsluitend het IP nr van de PC weergeef kom ik dan nog met de iPad of iPhone via internet erin?
Of kan ik meerdere IPnrs ingeven?
-
Hofstede:
Als ik uitsluitend het IP nr van de PC weergeef kom ik dan nog met de iPad of iPhone via internet erin?
Of kan ik meerdere IPnrs ingeven?
Probleem zal zijn dat de iPad en iPhone (als die buitenshuis vis het GSMnet worden gebruikt) wisselende IP-nummers zullen krijgen.
-
Hofstede:
Als ik uitsluitend het IP nr van de PC weergeef kom ik dan nog met de iPad of iPhone via internet erin?
Of kan ik meerdere IPnrs ingeven?
Probleem zal zijn dat de iPad en iPhone (als die buitenshuis vis het GSMnet worden gebruikt) wisselende IP-nummers zullen krijgen.
Was ik al bang voor, ik vraag me af
welke toepassingen ik dan moet toestaan om via verkenner bij de Nas te kunnen en het vinkje terug te kunnen zetten bij Weigeren.
Ik gebruik via internet DS Photo, DS File internet en via de PC Bestandsbeheer, Photostation en Filestation en Replicator.
-
Ja dat kan. Je kunt een heleboel dingen regelen in de firewall.
Bij mij kan alle apparatuur met een intern-ip adres, dus apparatuur die aangesloten is op het interne netwerk, overal bij.
Dat doe je door in de firewall een regel te maken met de volgende instelling:
Poorten: alles
Bron-ip: Subnet, IP-adres: 192.168.1.0, Subnet mask: 255.255.255.0
Actie: toestaan
Ik ga er hierbij van uit dat je router adressen in de vorm van 192.168.1.x uitgeeft.
Alles wat nu niet op je interne netwerk zit wordt nu tegengehouden, maar je PC's etc. kunnen overal bij.
Wil je toegang tot bepaalde applicaties van buiten je eigen netwerk toestaan moet je nog een regel toevoegen:
Poorten: Selecteren uit een lijst met ingebouwde toepassingen en dan in de lijst de toepassing kiezen waarvoor je externe toegang wilt, bijvoorbeeld Photostation.
Bron-ip: Alles
Actie: Toestaan
De optie voor alles wat buiten deze regels valt moet dan op "niet toestaan" staan.
En de poorten van de router voor het gebruik van Photostation van extern forwarden naar je NAS. Hoe dat moet kun je op diverse plaatsen op dit forum nalezen.
-
Ja dat kan. Je kunt een heleboel dingen regelen in de firewall.
Bij mij kan alle apparatuur met een intern-ip adres, dus apparatuur die aangesloten is op het interne netwerk, overal bij.
Dat doe je door in de firewall een regel te maken met de volgende instelling:
Poorten: alles
Bron-ip: Subnet, IP-adres: 192.168.1.0, Subnet mask: 255.255.255.0
Actie: toestaan
Ik ga er hierbij van uit dat je router adressen in de vorm van 192.168.1.x uitgeeft.
Alles wat nu niet op je interne netwerk zit wordt nu tegengehouden, maar je PC's etc. kunnen overal bij.
Wil je toegang tot bepaalde applicaties van buiten je eigen netwerk toestaan moet je nog een regel toevoegen:
Poorten: Selecteren uit een lijst met ingebouwde toepassingen en dan in de lijst de toepassing kiezen waarvoor je externe toegang wilt, bijvoorbeeld Photostation.
Bron-ip: Alles
Actie: Toestaan
De optie voor alles wat buiten deze regels valt moet dan op "niet toestaan" staan.
En de poorten van de router voor het gebruik van Photostation van extern forwarden naar je NAS. Hoe dat moet kun je op diverse plaatsen op dit forum nalezen.
Nu is het duidelijk! Ik ga ermee aan de slag en nogmaals forumleden bedankt voor jullie support.
Groet, Theo.
-
Hofstede:
Als ik uitsluitend het IP nr van de PC weergeef kom ik dan nog met de iPad of iPhone via internet erin?
Of kan ik meerdere IPnrs ingeven?
Probleem zal zijn dat de iPad en iPhone (als die buitenshuis vis het GSMnet worden gebruikt) wisselende IP-nummers zullen krijgen.
Was ik al bang voor, ik vraag me af
welke toepassingen ik dan moet toestaan om via verkenner bij de Nas te kunnen en het vinkje terug te kunnen zetten bij Weigeren.
Ik gebruik via internet DS Photo, DS File internet en via de PC Bestandsbeheer, Photostation en Filestation en Replicator.
Alleen die toepassingen toestaan en alle anderen niet aanvinken. Je zou evt. ook nog bijv. Filestation op een heel andere poort kunnen zetten dan verwacht wordt. Zet niet echt zoden aan de dijk want meestal gebeurt er niets meer dan een simpele poortscan en die zul je gewoon blijven houden. Een goede ID * wachtwoord blijft de belangrijkste beveiliging.
Geen idee wat je als router hebt maar als je echt met een Firewall aan de slag wilt dan is dat de plek om toegang te regelen. Temeer daar het dan voor alles binnen je lokale netwerk geregeld is.
Ik gebruik totaal geen Firewalls (en ook geen AV) dus "hoe" je het moet doen zul je elders te weten moeten zien te komen.
Realiseer je overigens ook goed dat de meeste hacks mogelijk worden doordat de software (bijv. DSM, File Station, DS Photo en de rest) een gaatje/fout ergens hebben en dat door die teg ebruiken kan een hacker in een systeem komen. De kans dat er iets fout zit in DSM c.q. onderdelen is niet zo groot m.n. doordat de basis Linux is maar PC's (m.n. Windows) kent vele kwetsbare toepassingen en je NAS potdicht zetten gaat daar niet helpen. Zeker niet als je van buiten in de PC kunt komen dan is de kans groot dat van daaruit je netwerk open ligt. ook zou ik dan geen gebruik maken van Synology als DNS-server want dat is weer een hackbare locatie er bij. En een keten is zo sterk als de zwakste schakel dus hoe minder schakels, hoe beter.
Maar ieder kiest het niveau van bescherming die hij of zij wil en dat gerelateerd aan het risico en de kwetsbaarheid van data. Dit was mijn 1,5 cent.