Auteur Topic: synology firewall  (gelezen 8162 keer)

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 93
  • -Ontvangen: 120
  • Berichten: 1.754
synology firewall
« Gepost op: 10 september 2017, 22:23:59 »
Hallo,

Bezig met nieuwe nas, nu zie ik onder het kopje beveiliging dat je daar de firewall kunt aanzetten?
Ik ben niet zo thuis in dit soort dingen, een maatje van me heeft de poorten dei ik nodig had in de router geforward.

Maar dien ik dat in de nas nu zelf ook weer aan te zetten, en wat zijn de voor/nadelen?

bvd
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Offline dirklammers

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 138
  • Berichten: 1.152
Re: synology firewall
« Reactie #1 Gepost op: 11 september 2017, 15:20:25 »
Als je de firewall in de NAS inderdaad aanzet, dan moeten de benodigde poorten daarin ook worden open gezet, net als in de router.
Persoonlijk heb ik de firewall in de NAS niet aanstaan en vertrouw ik op de firewall in de router.
Volgens mij zijn de meningen hierover verdeeld dus ik ben benieuwd naar andere reacties  :)
DS923+ met 4 X WD101EFBX in SHR configuratie
DS118 met WD20EFRX als test-NAS
DS220+ als Cloudserver
DS220+ als backupserver

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2726
  • Berichten: 16.788
Re: synology firewall
« Reactie #2 Gepost op: 11 september 2017, 15:37:08 »
Bij complexe software mag je ervan uitgaan dat er bugs in zitten, ook al zijn die nog niet bekend. In theorie zou instellen op de router voldoende zijn als die 100% veilig is. Hij is echter maar 99,9% veilig.

Dus altijd een 2e laag aanbrengen. Dat helpt ook tegen malware op je PC die vanaf je PC de nas aanvalt.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Ben(V)

  • Gast
Re: synology firewall
« Reactie #3 Gepost op: 11 september 2017, 15:47:20 »
Het slimste is geen poorten open te zetten. :!:

Als je perse van buiten naar je netwerk moet kun je beter een VPN gebruiken, dat is veel veiliger dan poorten openzetten en de rest te firewallen.

Een firewall is pas nuttig als hij packet inspection doet op de poorten die je wilt doorlaten en er zo voor zorgt dat alleen legitieme software doorgelaten wordt.
Gewoon poorten blokkeren doet je router prima en een tweede blokkade kan geen kwaad maar voegt relatief weinig toe.

De meeste kans dat er iemand bij je inbreekt, is via die opengezette poorten en dan helpen 10 firewalls zelfs niet.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1431
  • -Ontvangen: 8213
  • Berichten: 44.752
    • Truebase
Re: synology firewall
« Reactie #4 Gepost op: 11 september 2017, 16:12:51 »
Heb geen enkele poort forwarded, gebruik OpenVPN op m'n Router, dus bij de "voordeur" en kan vervolgens alles wat ik wil, alsof ik thuis zit.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-4
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-4   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.3-65646                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2726
  • Berichten: 16.788
Re: synology firewall
« Reactie #5 Gepost op: 11 september 2017, 16:39:10 »
Als je een mailserver oid gebruikt, zul je toch echt moeten forwarden.

Ook als je je foto's met anderen wilt delen via Photostation of een andere website runt, kun je bezoekers niet vragen om dit via VPN te bekijken.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1431
  • -Ontvangen: 8213
  • Berichten: 44.752
    • Truebase
Re: synology firewall
« Reactie #6 Gepost op: 11 september 2017, 16:54:46 »
Klopt, ik had het ook over "en kan vervolgens alles wat ik wil, alsof ik thuis zit.

TS heeft het alleen maar over "een maatje van me heeft de poorten dei ik nodig had in de router geforward."
Dus, om welke poorten gaat het dan, die TS wel moet forwarden, dat weet nog niemand. ;D


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-4
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-4   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.3-65646                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 93
  • -Ontvangen: 120
  • Berichten: 1.754
Re: synology firewall
« Reactie #7 Gepost op: 11 september 2017, 17:29:49 »
uhm even uit de kop.... ik geloof poort 80 5000 en 5001?
wat nodig was voor photostation...
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2726
  • Berichten: 16.788
Re: synology firewall
« Reactie #8 Gepost op: 11 september 2017, 18:17:30 »
Open de poorten in de nas in elk geval niet onbeperkt, maar alleen voor bepaalde IP ranges. Het gemakkelijkst is alleen een regio, zoals Nederland, toelaten. Dat scheelt al een hoop risico.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 93
  • -Ontvangen: 120
  • Berichten: 1.754
Re: synology firewall
« Reactie #9 Gepost op: 11 september 2017, 21:40:05 »
Kijk het punt is dat ik voor werk veel in de tropen zit.
leuke wereld, maar in de nacht is het daar niet te doen... tv radio het is allemaal staatsbagger in Vietnam waar je als buitenlander knettergek van word...

Dus dan heb ik die nas juist het meeste nodig muziekje van het thuisfront en zo.

Het is voor mij dus 1 van de redenen dat ik een nas kocht.
en wat en zegen dan zo'n ding....  :P

Is het veiliger als de hele boel achter een vpn dienst zit?
En moet ik die functie van de firewall in de nas nou wel gebruiken of niet? De meningen zijn wat verdeeld geloof ik...

bvd
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Ben(V)

  • Gast
Re: synology firewall
« Reactie #10 Gepost op: 12 september 2017, 00:27:02 »
Geen VPN dienst dat is wat anders.

Je kunt in je Nas de VPN server aanzetten en dan kun je met een VPN client op je device een beveiligde en versleutelde connectie opzetten naar je Nas.
Je hoeft dan nog maar een poort open te zetten en die reageert alleen op een VPN request dus een stuk veiliger dan poorten die op html verkeer reageren.

Firewall aanzetten kan geen enkel kwaad dus alleen om die reden gewoon doen, of het veel nut heeft is een kwestie van meningen.

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 93
  • -Ontvangen: 120
  • Berichten: 1.754
Re: synology firewall
« Reactie #11 Gepost op: 14 september 2017, 05:05:04 »
hallo folks,

Ik heb gelukkig de migratie naar de ds216+ wat achter de rug...bevalt geweldig dat ding... :P
Loop hier en daar nog wel tegen wat dingen aan, maar dat komt wel goed, en anders trek ik hier wel weer aan de bel, goed forum dit, en prima hulp.

Ik begrijp dus dat ik met de poorten die ik nu zo geforward heb, en de gebruikelijke veiligheidsmaatregelen dat ik niet eens zo slecht zit, maar dat het altijd beter kan...
Ik ga even met een vriend van me overleggen, die is in dit soort zaken wat beter thuis dan ik, ben wel handig met pc's maar dit is mijn ding niet zo...
Ik kom daar later nog even op terug als dat goed is.

Ik was sowieso van plan om nog een vpn dienst te nemen voor ik vertrek...
Vietnam heeft er wel eens een handje van om daar het 1 en ander te blokkeren als ze weer eens een slecht humeur hebben :)
Mooi land, maar die tv en radio is allemaal overheids rommel.... ze hebben niet voor niks veel schotels daar :)

alvast bedankt voor de goede tips,,, ik kom er later na overleg even op terug.
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Offline Sylvester

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 119
  • -Ontvangen: 108
  • Berichten: 1.846
Re: synology firewall
« Reactie #12 Gepost op: 14 september 2017, 06:19:57 »
Nogmaals, je moet geen VPN dienst nemen. Je moet zelf een VPN 'verbinding' of 'toegang' opzetten.
Kost niks.
DS1517+, DS1522+, DS224+, DS716+II, DS716+II
en Mac gebruiker... en Windows allergie ...

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 93
  • -Ontvangen: 120
  • Berichten: 1.754
Re: synology firewall
« Reactie #13 Gepost op: 14 september 2017, 07:18:13 »
dat weet ik... maar mag ook nogal graag veel downloaden  ;)
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 93
  • -Ontvangen: 120
  • Berichten: 1.754
Re: synology firewall
« Reactie #14 Gepost op: 14 september 2017, 07:29:25 »
Ik zit er even over na te denken maar dat met die ip ranges (regio) lijkt me een heel goede oplossing tegen 80 % van het kwaad in de wereld 

Ik doe zoiets ook altijd met office, outlook, dan ken ik een paar regels toe 1 alleen Romeins alfabet, 2 alleen uit de aangegeven landen.... Zooi in het Arabisch of zo of uit een land waar ik niet kom en niemand ken word dan ongelezen de deur uitgegooid en zie ik zelf niet eens

Begrijp ik het nu goed dat in die router is aan te geven welke landen bij die poorten kunnen, en kan de rest daar dan niet bij?
Ik meen eens gelezen dat Marktplaats zoiets met Afrika doet, vanwege de "nodige overlast"

Als dat kan dan lijkt me dat sowieso een pre om in te bouwen... :P
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.


 

WDTV live en synology

Gestart door frontcodeBoard FTP, NFS and Samba Server

Reacties: 8
Gelezen: 8362
Laatste bericht 15 april 2012, 14:42:19
door Goner
Synology blijft uit hibernate komen

Gestart door TohnmeisterBoard NAS hardware vragen

Reacties: 2
Gelezen: 9364
Laatste bericht 16 juni 2012, 19:41:15
door Tohnmeister
Data Freecom naar Synology 412+

Gestart door InnocentiBoard Data replicator & overige backupsoftware

Reacties: 1
Gelezen: 3003
Laatste bericht 10 december 2012, 09:08:04
door TonVH
Dezelfde map delen tussen 2 verschillende Synology netwerken

Gestart door rondemaBoard FTP, NFS and Samba Server

Reacties: 8
Gelezen: 12747
Laatste bericht 24 januari 2013, 18:55:00
door spikehome
Werkt een Fantec DB-R35DUS-1 op Synology?

Gestart door jjnhBoard Externe harddisks en Printers

Reacties: 2
Gelezen: 3905
Laatste bericht 31 december 2009, 14:48:11
door jjnh