Auteur Topic: VPN server router of NAS  (gelezen 3593 keer)

Offline nico84

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 17
VPN server router of NAS
« Gepost op: 10 mei 2020, 20:10:04 »
Waar gaat jullie voorkeur naar uit?
VPN verbinding zal alleen gebruikt worden om de bestanden op mijn werk te kunnen benaderen.

VPN Server op mijn Draytek Vigor 2132, alleen dit is L2TP/IPSec.
VPN Server op mijn Synology, dan OpenVPN gebruiken.
openVPN is veiliger volgens alle berichten.

Als ik ik openVPN gebruik op mijn Synology, is het dan veiliger om 2 gebruikers aan te maken?
1 gebruiker om de VPN verbinding tot stand te brengen.
1 gebruiker om bij de bestanden te komen
Zo moet een eventuele hacker 2 x gebruikersnaam / wachtwoord combinatie correct hebben ipv 1x.

OF zie ik dit verkeerd?

Hoor graag jullie advies.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1399
  • -Ontvangen: 8046
  • Berichten: 44.176
  • Fijne feestdagen.......
    • Truebase
Re: VPN server router of NAS
« Reactie #1 Gepost op: 10 mei 2020, 20:33:45 »
Citaat
Waar gaat jullie voorkeur naar uit?
Lees dit Topic eens: VPN op NAS of Router.

Citaat
Als ik ik openVPN gebruik op mijn Synology, is het dan veiliger om 2 gebruikers aan te maken?
Prima, wel sterke wachtwoorden gebruiken.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-2
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-2   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.2-65567                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: VPN server router of NAS
« Reactie #2 Gepost op: 10 mei 2020, 20:37:49 »
Als de bestanden uitsluitend op de werk-NAS staan en er geen verdere toegang tot het werk-LAN nodig is, dan OpenVPN op de NAS.
Dat is dan pure end-to-end encryptie.

Citaat
Zo moet een eventuele hacker 2 x gebruikersnaam / wachtwoord combinatie correct hebben ipv 1x.
OF zie ik dit verkeerd?
Goed gezien, mits er slechts 1 of 2 gebruikers toegang moeten hebben.
1. Eén OpenVPN gebruiker met uitsluitend toegang tot OpenVPN
2. Eén of twee gebruikers zonder toegang tot OpenVPN maar wel tot andere service(s)
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 916
  • -Ontvangen: 1491
  • Berichten: 7.990
Re: VPN server router of NAS
« Reactie #3 Gepost op: 11 mei 2020, 08:56:03 »
Waar gaat jullie voorkeur naar uit?
VPN verbinding zal alleen gebruikt worden om de bestanden op mijn werk te kunnen benaderen.

Het is voor mij nu niet duidelijk hoe de connectie "richting" ligt en wat die werksituatie inhoudt?
Ben je je eigen werkgever en log je bij jezelf in "van buiten" naar je NAS-server thuis als je onderweg bent?

Of ben je in dienst van een bedrijf (en nu "thuiswerker") en wil je een VPN-verbinding naar de werkbestanden bij je werkgever?
Dat zijn twee totaal verschillende situaties.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline nico84

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 17
Re: VPN server router of NAS
« Reactie #4 Gepost op: 11 mei 2020, 15:09:18 »
De werksituatie houd in.
Ik ben werkgever en heb 2 bedrijfslocaties.

Locatie A: staat een Draytek Vigor 2132 met een Synology NAS (DS118)
Locatie B: staat een Draytek Vigor 2133 met een Synology NAS (DS118)

Nu komt het regelmatig voor dat ik de administratie voor locatie A en B van uit huis doet.

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 916
  • -Ontvangen: 1491
  • Berichten: 7.990
Re: VPN server router of NAS
« Reactie #5 Gepost op: 11 mei 2020, 15:25:59 »
En er hoeven geen andere werknemers die bestanden te bewerken op afstand?

Dan wat @Pippin al aangeeft, in dit geval dan voor beide locaties:
Als de bestanden uitsluitend op de werk-NAS staan en er geen verdere toegang tot het werk-LAN nodig is, dan OpenVPN op de NAS.
Dat is dan pure end-to-end encryptie.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline nico84

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 17
Re: VPN server router of NAS
« Reactie #6 Gepost op: 12 mei 2020, 21:16:16 »
Bedankt voor de reacties alvast.
Tot nu toe ben ik de enige gebruiker die op afstand de bestanden wil bewerken/bekijken op nas.

Uit nieuwsgierigheid, wat maakt het uit voor de situatie als het meer dan 2 gebruikers worden?

Ga er morgen mee aan de slag. Als ik nog vragen heb meld ik me eigen  :)

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 916
  • -Ontvangen: 1491
  • Berichten: 7.990
Re: VPN server router of NAS
« Reactie #7 Gepost op: 12 mei 2020, 22:30:37 »
Wat het uitmaakt... (meer gebruikers) ?

Het maximaal aantal verbindingen onder VPN /  aantal VPN Clients (gebruikers)  wat zich überhaupt kan aanmelden.

Er kunnen mogelijk bijv. slechts 5 gebruikers tegelijkertijd als maximum zich laten aanmelden via VPN ?
Bij een bedrijf met meer dan 5 medewerkers met gebruikmaking van VPN, die bijv. thuiswerk doen,
heb je praktisch gezien dan een probleem !!
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: VPN server router of NAS
« Reactie #8 Gepost op: 13 mei 2020, 14:26:33 »
Uit nieuwsgierigheid, wat maakt het uit voor de situatie als het meer dan 2 gebruikers worden?
Omdat de credentials voor OpenVPN voor alle gebruikers hetzelfde is.
Als je dus om welke reden dan ook voor één gebruiker de toegang tot OpenVPN wil intrekken, kan dat niet want dan verliezen alle gebruikers dat recht.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 916
  • -Ontvangen: 1491
  • Berichten: 7.990
Re: VPN server router of NAS
« Reactie #9 Gepost op: 13 mei 2020, 14:33:43 »
Nee, dat hoeft helemaal niet met wat je hier benoemd.
Je kunt individuele / "verschillende" gebruikers een VPN toegang geven.
Waarvan je de rechten ook weer individueel kunt intrekken.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: VPN server router of NAS
« Reactie #10 Gepost op: 13 mei 2020, 15:43:25 »
Lees het even door...
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 916
  • -Ontvangen: 1491
  • Berichten: 7.990
Re: VPN server router of NAS
« Reactie #11 Gepost op: 13 mei 2020, 15:50:44 »
Dat zou je zelf eens kunnen doen.  Vraag en antwoord lijken me duidelijk?
Alleen kennelijk bij jou de mogelijkheden niet van OpenVPN - gebruikers en rechten om een VPN verbinding op te zetten?
Voor welke opties men kiest is dan een afweging die men daarin dan zelf maakt.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 916
  • -Ontvangen: 1491
  • Berichten: 7.990
Re: VPN server router of NAS
« Reactie #12 Gepost op: 13 mei 2020, 16:12:52 »
@Pippin   Citeren van wat ikzelf ook terug kan lezen heeft niet zoveel zin.
[EDIT:]    (Diens reactie nu kennelijk helemaal weg gehaald).

Je hoeft niet dezelfde credentials te gebruiken voor alleen een VPN-verbinding,
als het de bedoeling is voor elke gebruiker 2 aparte gebruiksnamen in te zetten, één voor de VPN-connectie,
de ander tot toegang van bestanden.  Ook voor alleen de eerste VPN  kun je verschillende credentials gebruiken.

Geef je gebruikers twee accounts. Een alleen voor de VPN-connectie, de ander voor toegang tot bestanden.
Maak je het op die wijze alleen wel erg omslachtig.  Lijkt me de keus voor een two factor authorisation meer efficiënt om ermee te werken.

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: VPN server router of NAS
« Reactie #13 Gepost op: 13 mei 2020, 16:39:51 »
Mijn antwoord is specifiek gericht op nico84's specifieke vraag zoals geciteerd (inmiddels verwijderd).
Het is ook niet omslachtig als het alleen om zijn account gaat.

Ander voordeel is:
Geen evt. extra apparaat nodig voor 2 factor
Indien VPN account gecompromitteerd raakt kan men niet veel want geen toegang tot Apps


@Mod
Dat is wel heel rigoureus...

I'm out  :clap:
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 916
  • -Ontvangen: 1491
  • Berichten: 7.990
Re: VPN server router of NAS
« Reactie #14 Gepost op: 13 mei 2020, 16:57:41 »
Het is ook niet omslachtig als het alleen om zijn account gaat.

Maar daar had hij nu juist wel een aanvullende vraag over indien wel meerdere gebruikers.  (Meerdere accounts).
En daar had je dan ook een antwoord op gegeven (niet verwijderd) dat hij dan spaak zou lopen lopen met die credentials.
Dat hoeft dus niet het geval te zijn zoals uitgelegd.  :geek:   8)
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

VERPLAATST: DS Video en Media server

Gestart door BirdyBoard Video Station

Reacties: 0
Gelezen: 1263
Laatste bericht 24 januari 2017, 13:38:37
door Birdy
Cloud Station server naar USB disk ?

Gestart door SylvesterBoard Cloud Station & Drive

Reacties: 2
Gelezen: 1243
Laatste bericht 09 juni 2017, 23:22:57
door Sylvester
VERPLAATST: videostation versus media server

Gestart door BirdyBoard Synology DSM algemeen

Reacties: 0
Gelezen: 728
Laatste bericht 16 september 2017, 10:58:43
door Birdy
Sony Smart Tv en router poorten

Gestart door erik6Board Synology Router

Reacties: 16
Gelezen: 3509
Laatste bericht 17 januari 2018, 18:57:18
door erik6
Nieuwe router

Gestart door AntoinebucketBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 0
Gelezen: 1013
Laatste bericht 14 juni 2014, 18:18:40
door Antoinebucket