Auteur Topic: hoe het beste toegang vanaf internet blokkeren?  (gelezen 4482 keer)

Offline rommert

  • Bedankjes
  • -Gegeven: 42
  • -Ontvangen: 5
  • Berichten: 182
hoe het beste toegang vanaf internet blokkeren?
« Gepost op: 13 september 2013, 00:54:39 »
Heb de DS413 een week draaien en heb me al behoorlijk ingelezen.
Zie nu dat je superveel kunt instellen/configureren.  Er valt dus nog veel te leren. :oops:

De DS413 staat dus thuis en draait keurig in mijn thuisnetwerk met een router/modem en bedrade en wifi-apparaten. Dat werkt allemaal uitstekend. ;)

Wat daarnaast alleen nog wil is vanaf mijn Android-telefoon bestanden op mijn netwerk inzien.
Omdat op het netwerk ook vertrouwelijke bestanden staan, moet toegang van buiten beperkt worden.
Het lukt mij nu met OpenVPN contact met mijn DS413 te maken.
Maar als ik gewoon in de Android-browser (met wifi uitgeschakeld) het (externe) ip-adres van mijn internetaansluting intyp krijg ik ook gewoon het inlogscherm van mijn DS413. Wat is de gebruikelijke manier om dit te blokkeren? Als ik poort 5000 op mijn router blokkeer ben ik bang dat ik problemen veroorzaak. Ik heb al ingesteld dat na een paar inlogpogingen ip-adressen worden geblokkeerd.
Misschien via de firewall?

Alvast bedankt voor het meedenken.
  • Mijn Synology: DS920+
  • HDD's: 3x WD40EFRX

Offline Plerry

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 17
  • -Ontvangen: 289
  • Berichten: 1.504
  • Tom Poes, verzin een list ...
Re: hoe het beste toegang vanaf internet blokkeren?
« Reactie #1 Gepost op: 13 september 2013, 03:05:13 »
... Omdat op het netwerk ook vertrouwelijke bestanden staan, moet toegang van buiten beperkt worden.
Het lukt mij nu met OpenVPN contact met mijn DS413 te maken. ...
Kennelijk heb je nu alle, of tenminste veel ports open staan (=in je router geforward naar je NAS).
Voor maximale veiligheid: zet uitsluitend die ports open die beslist open moeten staan.
Als je vanaf extern uitsluitend via OpenVPN verbindt naar je NAS, zet dan alle andere port-forwards dan die voor OpenVPN (port 1194?) dicht.
There are only 10 kinds of people: ... those who understand binary, and those who don't.

Offline rommert

  • Bedankjes
  • -Gegeven: 42
  • -Ontvangen: 5
  • Berichten: 182
Re: hoe het beste toegang vanaf internet blokkeren?
« Reactie #2 Gepost op: 13 september 2013, 08:22:07 »
Ik heb nog even http://www.synology.com/support/faq_show.php?lang=enu&q_id=299 bekeken.

Inderdaad, waar de betreffende poort wordt genoemd zou ik in principe bij blokkade geen last hoeven te ondervinden. Lees in dit overzicht niet via welke poort DSM-updates worden binnengehaald.

Heb je advies opgevolgd  ;D

Super bedankt!
  • Mijn Synology: DS920+
  • HDD's: 3x WD40EFRX

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.551
Re: hoe het beste toegang vanaf internet blokkeren?
« Reactie #3 Gepost op: 13 september 2013, 08:34:19 »
Lees in dit overzicht niet via welke poort DSM-updates worden binnengehaald.

Als je een bepaalde poort niet forward in de router betekent dit alleen dat je de poort niet vanaf het internet kunt openen. Van binnenuit kun je nog steeds die poort openen richting internet om b.v. dsm te updaten.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline rommert

  • Bedankjes
  • -Gegeven: 42
  • -Ontvangen: 5
  • Berichten: 182
Re: hoe het beste toegang vanaf internet blokkeren?
« Reactie #4 Gepost op: 13 september 2013, 13:17:48 »
Ja natuurlijk, gedachtenfoutje van mij  ::)
  • Mijn Synology: DS920+
  • HDD's: 3x WD40EFRX


 

Backup over internet met 2 synology nas

Gestart door zotteke1Board Data replicator & overige backupsoftware

Reacties: 10
Gelezen: 6715
Laatste bericht 31 oktober 2014, 08:48:05
door zotteke1
Synology niet te benaderen via internet

Gestart door PHuitDHBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 22
Gelezen: 8273
Laatste bericht 22 december 2014, 21:07:26
door Birdy
Toegang tot mijn NAS via DDNS

Gestart door HenkGroenBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 4
Gelezen: 1483
Laatste bericht 17 februari 2015, 15:17:52
door Birdy
DS409 en DS409+ gelijktijdig benaderbaar via internet

Gestart door puffeltjeBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 4
Gelezen: 1893
Laatste bericht 13 mei 2017, 12:46:19
door puffeltje
via internet op DS 212II lukt niet

Gestart door andrevsBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 0
Gelezen: 713
Laatste bericht 18 augustus 2017, 16:42:42
door andrevs