Auteur Topic: synology firewall  (gelezen 7631 keer)

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 91
  • -Ontvangen: 120
  • Berichten: 1.744
synology firewall
« Gepost op: 10 september 2017, 22:23:59 »
Hallo,

Bezig met nieuwe nas, nu zie ik onder het kopje beveiliging dat je daar de firewall kunt aanzetten?
Ik ben niet zo thuis in dit soort dingen, een maatje van me heeft de poorten dei ik nodig had in de router geforward.

Maar dien ik dat in de nas nu zelf ook weer aan te zetten, en wat zijn de voor/nadelen?

bvd
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Offline dirklammers

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 134
  • Berichten: 1.104
Re: synology firewall
« Reactie #1 Gepost op: 11 september 2017, 15:20:25 »
Als je de firewall in de NAS inderdaad aanzet, dan moeten de benodigde poorten daarin ook worden open gezet, net als in de router.
Persoonlijk heb ik de firewall in de NAS niet aanstaan en vertrouw ik op de firewall in de router.
Volgens mij zijn de meningen hierover verdeeld dus ik ben benieuwd naar andere reacties  :)
DS923+ met 4 X WD101EFBX in SHR configuratie
DS118 met WD20EFRX als test-NAS
DS220+ als Cloudserver
DS220+ als backupserver

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2697
  • Berichten: 16.690
Re: synology firewall
« Reactie #2 Gepost op: 11 september 2017, 15:37:08 »
Bij complexe software mag je ervan uitgaan dat er bugs in zitten, ook al zijn die nog niet bekend. In theorie zou instellen op de router voldoende zijn als die 100% veilig is. Hij is echter maar 99,9% veilig.

Dus altijd een 2e laag aanbrengen. Dat helpt ook tegen malware op je PC die vanaf je PC de nas aanvalt.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Ben(V)

  • Gast
Re: synology firewall
« Reactie #3 Gepost op: 11 september 2017, 15:47:20 »
Het slimste is geen poorten open te zetten. :!:

Als je perse van buiten naar je netwerk moet kun je beter een VPN gebruiken, dat is veel veiliger dan poorten openzetten en de rest te firewallen.

Een firewall is pas nuttig als hij packet inspection doet op de poorten die je wilt doorlaten en er zo voor zorgt dat alleen legitieme software doorgelaten wordt.
Gewoon poorten blokkeren doet je router prima en een tweede blokkade kan geen kwaad maar voegt relatief weinig toe.

De meeste kans dat er iemand bij je inbreekt, is via die opengezette poorten en dan helpen 10 firewalls zelfs niet.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1418
  • -Ontvangen: 8146
  • Berichten: 44.540
    • Truebase
Re: synology firewall
« Reactie #4 Gepost op: 11 september 2017, 16:12:51 »
Heb geen enkele poort forwarded, gebruik OpenVPN op m'n Router, dus bij de "voordeur" en kan vervolgens alles wat ik wil, alsof ik thuis zit.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2697
  • Berichten: 16.690
Re: synology firewall
« Reactie #5 Gepost op: 11 september 2017, 16:39:10 »
Als je een mailserver oid gebruikt, zul je toch echt moeten forwarden.

Ook als je je foto's met anderen wilt delen via Photostation of een andere website runt, kun je bezoekers niet vragen om dit via VPN te bekijken.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1418
  • -Ontvangen: 8146
  • Berichten: 44.540
    • Truebase
Re: synology firewall
« Reactie #6 Gepost op: 11 september 2017, 16:54:46 »
Klopt, ik had het ook over "en kan vervolgens alles wat ik wil, alsof ik thuis zit.

TS heeft het alleen maar over "een maatje van me heeft de poorten dei ik nodig had in de router geforward."
Dus, om welke poorten gaat het dan, die TS wel moet forwarden, dat weet nog niemand. ;D


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 91
  • -Ontvangen: 120
  • Berichten: 1.744
Re: synology firewall
« Reactie #7 Gepost op: 11 september 2017, 17:29:49 »
uhm even uit de kop.... ik geloof poort 80 5000 en 5001?
wat nodig was voor photostation...
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2697
  • Berichten: 16.690
Re: synology firewall
« Reactie #8 Gepost op: 11 september 2017, 18:17:30 »
Open de poorten in de nas in elk geval niet onbeperkt, maar alleen voor bepaalde IP ranges. Het gemakkelijkst is alleen een regio, zoals Nederland, toelaten. Dat scheelt al een hoop risico.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 91
  • -Ontvangen: 120
  • Berichten: 1.744
Re: synology firewall
« Reactie #9 Gepost op: 11 september 2017, 21:40:05 »
Kijk het punt is dat ik voor werk veel in de tropen zit.
leuke wereld, maar in de nacht is het daar niet te doen... tv radio het is allemaal staatsbagger in Vietnam waar je als buitenlander knettergek van word...

Dus dan heb ik die nas juist het meeste nodig muziekje van het thuisfront en zo.

Het is voor mij dus 1 van de redenen dat ik een nas kocht.
en wat en zegen dan zo'n ding....  :P

Is het veiliger als de hele boel achter een vpn dienst zit?
En moet ik die functie van de firewall in de nas nou wel gebruiken of niet? De meningen zijn wat verdeeld geloof ik...

bvd
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Ben(V)

  • Gast
Re: synology firewall
« Reactie #10 Gepost op: 12 september 2017, 00:27:02 »
Geen VPN dienst dat is wat anders.

Je kunt in je Nas de VPN server aanzetten en dan kun je met een VPN client op je device een beveiligde en versleutelde connectie opzetten naar je Nas.
Je hoeft dan nog maar een poort open te zetten en die reageert alleen op een VPN request dus een stuk veiliger dan poorten die op html verkeer reageren.

Firewall aanzetten kan geen enkel kwaad dus alleen om die reden gewoon doen, of het veel nut heeft is een kwestie van meningen.

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 91
  • -Ontvangen: 120
  • Berichten: 1.744
Re: synology firewall
« Reactie #11 Gepost op: 14 september 2017, 05:05:04 »
hallo folks,

Ik heb gelukkig de migratie naar de ds216+ wat achter de rug...bevalt geweldig dat ding... :P
Loop hier en daar nog wel tegen wat dingen aan, maar dat komt wel goed, en anders trek ik hier wel weer aan de bel, goed forum dit, en prima hulp.

Ik begrijp dus dat ik met de poorten die ik nu zo geforward heb, en de gebruikelijke veiligheidsmaatregelen dat ik niet eens zo slecht zit, maar dat het altijd beter kan...
Ik ga even met een vriend van me overleggen, die is in dit soort zaken wat beter thuis dan ik, ben wel handig met pc's maar dit is mijn ding niet zo...
Ik kom daar later nog even op terug als dat goed is.

Ik was sowieso van plan om nog een vpn dienst te nemen voor ik vertrek...
Vietnam heeft er wel eens een handje van om daar het 1 en ander te blokkeren als ze weer eens een slecht humeur hebben :)
Mooi land, maar die tv en radio is allemaal overheids rommel.... ze hebben niet voor niks veel schotels daar :)

alvast bedankt voor de goede tips,,, ik kom er later na overleg even op terug.
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Offline Sylvester

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 117
  • -Ontvangen: 106
  • Berichten: 1.811
Re: synology firewall
« Reactie #12 Gepost op: 14 september 2017, 06:19:57 »
Nogmaals, je moet geen VPN dienst nemen. Je moet zelf een VPN 'verbinding' of 'toegang' opzetten.
Kost niks.
DS1517+, DS1522+ en 2 x DS716+II
en Mac gebruiker... en Windows allergie ...

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 91
  • -Ontvangen: 120
  • Berichten: 1.744
Re: synology firewall
« Reactie #13 Gepost op: 14 september 2017, 07:18:13 »
dat weet ik... maar mag ook nogal graag veel downloaden  ;)
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 91
  • -Ontvangen: 120
  • Berichten: 1.744
Re: synology firewall
« Reactie #14 Gepost op: 14 september 2017, 07:29:25 »
Ik zit er even over na te denken maar dat met die ip ranges (regio) lijkt me een heel goede oplossing tegen 80 % van het kwaad in de wereld 

Ik doe zoiets ook altijd met office, outlook, dan ken ik een paar regels toe 1 alleen Romeins alfabet, 2 alleen uit de aangegeven landen.... Zooi in het Arabisch of zo of uit een land waar ik niet kom en niemand ken word dan ongelezen de deur uitgegooid en zie ik zelf niet eens

Begrijp ik het nu goed dat in die router is aan te geven welke landen bij die poorten kunnen, en kan de rest daar dan niet bij?
Ik meen eens gelezen dat Marktplaats zoiets met Afrika doet, vanwege de "nodige overlast"

Als dat kan dan lijkt me dat sowieso een pre om in te bouwen... :P
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.


 

Nieuwe hardware en software van Synology

Gestart door HofstedeBoard The lounge

Reacties: 10
Gelezen: 6217
Laatste bericht 06 december 2016, 18:10:10
door Ds211
Extern NFS benaderen met Vpn, Synology en Kodi

Gestart door LaserboyBoard FTP, NFS and Samba Server

Reacties: 7
Gelezen: 9791
Laatste bericht 21 augustus 2016, 16:24:14
door Ben(V)
Synology DS116 herkent laptop en netwerk niet meer

Gestart door Raven_HBoard NAS hardware vragen

Reacties: 1
Gelezen: 4121
Laatste bericht 23 oktober 2016, 19:24:09
door Robert Koopman
Met welk addon op de synology beste downloaden?

Gestart door djromano1990Board Download mods

Reacties: 11
Gelezen: 16803
Laatste bericht 01 februari 2017, 13:49:49
door PaRaN0iD
VERPLAATST: Synology Quickconnect- u bent niet gemachtigd deze service te gebruiken

Gestart door BirdyBoard Cloud Station & Drive

Reacties: 0
Gelezen: 2618
Laatste bericht 30 maart 2017, 16:33:44
door Birdy