Beste allen, ik ben me sinds kort aan het verdiepen in het veilig benaderen van bepaalde apps op mijn NAS. Ik heb veel gelezen, maar niet alles is mij duidelijk. Hopelijk kunnen jullie mij helpen met onderstaande vragen.
Ik wil enkel dat ik toegang heb tot een paar apps (DS Cam, DS Foto, mogelijk nog benaderen van 1 specifieke map met documenten), dus niet meteen mijn hele netwerk.
Om DS Cam te benaderen heb ik HTTPS ingesteld in DSM alsmede 2 step verification. Daarnaast had ik op mijn Asus router (bridgemodus met Ziggo modus) de betreffende poort open gezet en daarbij had ik als source IP het IP adres van mijn telefoon. Hierdoor werden alle andere IP adressen van buitenaf al bij de poort (router) tegengehouden. Ik testen en blij want het werkte perfect. Als ik een afwijkend IP in Source IP zette dan kon ik er met mijn 4G niet bij, maar bij correcte source IP wel. Dit toont meteen mijn onervarenheid, want toen ik een dag later vol trots mijn prestaties aan iemand op werk wilde tonen, kwam ik natuurlijk van een koude kermis thuis dankzij dynamische IP van Vodafone 4G abo.
Mijn wens is echter nog steeds een zo beperkt mogelijke toegang van buitenaf en dat enkel met een paar apparaten zoals eigen smartphone en misschien later nog tablet/laptop.
Nu denk ik over (Open?)VPN en bij voorkeur niet via 3de partij. Maar ik heb meerdere vragen.
Ik kan op mijn Asus router VPN server instellen, maar het kan ook met DSM. Stel je doet het enkel op DSM en ik zet de poort op router open. Houdt dit dan niet in dat in principe de connectie met DSM beveiligd is, maar andere eventuele apparaten die via die poort praten niet? Immers, VPN op DSM is niet VPN op router toch? Ik bedoel, ik lees dat je op router 1701, 500, en 4500 moet port forwarden, maar dan zijn andere apparaten die ook van die poorten gebruik maken toch zomaar benaderbaar via internet?
Ik lees dat je met VPN op DSM kunt instellen welke gebruikers ervan gebruik kunnen maken. Klopt het dat het dan sowieso veiliger is om daarvoor gebruikers te gebruiken zonder admin rechten?
Hoe kan ik mijn wens zo makkelijk mogelijk invullen? Ik heb topics over "OpenVPN #1: Beter beveiligen" gelezen, maar dat vind ik wel erg ingewikkeld en volgens mij ook overkill voor mijn behoefte, maar ik hoor het graag van jullie.
Alvast dank en groeten!
Tom