Auteur Topic: hoe het beste toegang vanaf internet blokkeren?  (gelezen 7523 keer)

Offline rommert

  • Bedankjes
  • -Gegeven: 48
  • -Ontvangen: 5
  • Berichten: 188
hoe het beste toegang vanaf internet blokkeren?
« Gepost op: 13 september 2013, 00:54:39 »
Heb de DS413 een week draaien en heb me al behoorlijk ingelezen.
Zie nu dat je superveel kunt instellen/configureren.  Er valt dus nog veel te leren. :oops:

De DS413 staat dus thuis en draait keurig in mijn thuisnetwerk met een router/modem en bedrade en wifi-apparaten. Dat werkt allemaal uitstekend. ;)

Wat daarnaast alleen nog wil is vanaf mijn Android-telefoon bestanden op mijn netwerk inzien.
Omdat op het netwerk ook vertrouwelijke bestanden staan, moet toegang van buiten beperkt worden.
Het lukt mij nu met OpenVPN contact met mijn DS413 te maken.
Maar als ik gewoon in de Android-browser (met wifi uitgeschakeld) het (externe) ip-adres van mijn internetaansluting intyp krijg ik ook gewoon het inlogscherm van mijn DS413. Wat is de gebruikelijke manier om dit te blokkeren? Als ik poort 5000 op mijn router blokkeer ben ik bang dat ik problemen veroorzaak. Ik heb al ingesteld dat na een paar inlogpogingen ip-adressen worden geblokkeerd.
Misschien via de firewall?

Alvast bedankt voor het meedenken.
  • Mijn Synology: DS920+
  • HDD's: 3x WD40EFRX

Offline Plerry

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 17
  • -Ontvangen: 294
  • Berichten: 1.539
  • Tom Poes, verzin een list ...
Re: hoe het beste toegang vanaf internet blokkeren?
« Reactie #1 Gepost op: 13 september 2013, 03:05:13 »
... Omdat op het netwerk ook vertrouwelijke bestanden staan, moet toegang van buiten beperkt worden.
Het lukt mij nu met OpenVPN contact met mijn DS413 te maken. ...
Kennelijk heb je nu alle, of tenminste veel ports open staan (=in je router geforward naar je NAS).
Voor maximale veiligheid: zet uitsluitend die ports open die beslist open moeten staan.
Als je vanaf extern uitsluitend via OpenVPN verbindt naar je NAS, zet dan alle andere port-forwards dan die voor OpenVPN (port 1194?) dicht.
There are only 10 kinds of people: ... those who understand binary, and those who don't.

Offline rommert

  • Bedankjes
  • -Gegeven: 48
  • -Ontvangen: 5
  • Berichten: 188
Re: hoe het beste toegang vanaf internet blokkeren?
« Reactie #2 Gepost op: 13 september 2013, 08:22:07 »
Ik heb nog even http://www.synology.com/support/faq_show.php?lang=enu&q_id=299 bekeken.

Inderdaad, waar de betreffende poort wordt genoemd zou ik in principe bij blokkade geen last hoeven te ondervinden. Lees in dit overzicht niet via welke poort DSM-updates worden binnengehaald.

Heb je advies opgevolgd  ;D

Super bedankt!
  • Mijn Synology: DS920+
  • HDD's: 3x WD40EFRX

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 182
  • -Ontvangen: 2749
  • Berichten: 16.869
Re: hoe het beste toegang vanaf internet blokkeren?
« Reactie #3 Gepost op: 13 september 2013, 08:34:19 »
Lees in dit overzicht niet via welke poort DSM-updates worden binnengehaald.

Als je een bepaalde poort niet forward in de router betekent dit alleen dat je de poort niet vanaf het internet kunt openen. Van binnenuit kun je nog steeds die poort openen richting internet om b.v. dsm te updaten.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline rommert

  • Bedankjes
  • -Gegeven: 48
  • -Ontvangen: 5
  • Berichten: 188
Re: hoe het beste toegang vanaf internet blokkeren?
« Reactie #4 Gepost op: 13 september 2013, 13:17:48 »
Ja natuurlijk, gedachtenfoutje van mij  ::)
  • Mijn Synology: DS920+
  • HDD's: 3x WD40EFRX


 

Trage (initiële) toegang tot mappen op DS207+

Gestart door Wim LagendijkBoard FTP, NFS and Samba Server

Reacties: 7
Gelezen: 3812
Laatste bericht 28 mei 2008, 15:48:40
door R.J.
DS214play niet intern via internet te benaderen

Gestart door JSD1985Board DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 22
Gelezen: 11533
Laatste bericht 26 november 2013, 18:56:58
door peter.de.groote
User/ww uitzetten voor toegang tot video files voor media streamer CFULLHDMA

Gestart door Theo56Board NAS hardware vragen

Reacties: 3
Gelezen: 5151
Laatste bericht 10 december 2014, 11:50:59
door Ben(V)
Backup via internet, omvang bestanden te groot?

Gestart door Dennis123Board Data replicator & overige backupsoftware

Reacties: 16
Gelezen: 8211
Laatste bericht 30 juli 2014, 11:18:48
door maikelo
Geen toegang tot mijn NAS naar installatie nieuw HD

Gestart door BertjebBoard Synology DSM 5.1 en eerder

Reacties: 6
Gelezen: 3533
Laatste bericht 29 mei 2014, 13:46:31
door Bertjeb