Auteur Topic: hoe het beste toegang vanaf internet blokkeren?  (gelezen 4183 keer)

Offline rommert

  • Bedankjes
  • -Gegeven: 42
  • -Ontvangen: 5
  • Berichten: 182
hoe het beste toegang vanaf internet blokkeren?
« Gepost op: 13 september 2013, 00:54:39 »
Heb de DS413 een week draaien en heb me al behoorlijk ingelezen.
Zie nu dat je superveel kunt instellen/configureren.  Er valt dus nog veel te leren. :oops:

De DS413 staat dus thuis en draait keurig in mijn thuisnetwerk met een router/modem en bedrade en wifi-apparaten. Dat werkt allemaal uitstekend. ;)

Wat daarnaast alleen nog wil is vanaf mijn Android-telefoon bestanden op mijn netwerk inzien.
Omdat op het netwerk ook vertrouwelijke bestanden staan, moet toegang van buiten beperkt worden.
Het lukt mij nu met OpenVPN contact met mijn DS413 te maken.
Maar als ik gewoon in de Android-browser (met wifi uitgeschakeld) het (externe) ip-adres van mijn internetaansluting intyp krijg ik ook gewoon het inlogscherm van mijn DS413. Wat is de gebruikelijke manier om dit te blokkeren? Als ik poort 5000 op mijn router blokkeer ben ik bang dat ik problemen veroorzaak. Ik heb al ingesteld dat na een paar inlogpogingen ip-adressen worden geblokkeerd.
Misschien via de firewall?

Alvast bedankt voor het meedenken.
  • Mijn Synology: DS920+
  • HDD's: 3x WD40EFRX

Offline Plerry

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 17
  • -Ontvangen: 289
  • Berichten: 1.500
  • Tom Poes, verzin een list ...
Re: hoe het beste toegang vanaf internet blokkeren?
« Reactie #1 Gepost op: 13 september 2013, 03:05:13 »
... Omdat op het netwerk ook vertrouwelijke bestanden staan, moet toegang van buiten beperkt worden.
Het lukt mij nu met OpenVPN contact met mijn DS413 te maken. ...
Kennelijk heb je nu alle, of tenminste veel ports open staan (=in je router geforward naar je NAS).
Voor maximale veiligheid: zet uitsluitend die ports open die beslist open moeten staan.
Als je vanaf extern uitsluitend via OpenVPN verbindt naar je NAS, zet dan alle andere port-forwards dan die voor OpenVPN (port 1194?) dicht.
There are only 10 kinds of people: ... those who understand binary, and those who don't.

Offline rommert

  • Bedankjes
  • -Gegeven: 42
  • -Ontvangen: 5
  • Berichten: 182
Re: hoe het beste toegang vanaf internet blokkeren?
« Reactie #2 Gepost op: 13 september 2013, 08:22:07 »
Ik heb nog even http://www.synology.com/support/faq_show.php?lang=enu&q_id=299 bekeken.

Inderdaad, waar de betreffende poort wordt genoemd zou ik in principe bij blokkade geen last hoeven te ondervinden. Lees in dit overzicht niet via welke poort DSM-updates worden binnengehaald.

Heb je advies opgevolgd  ;D

Super bedankt!
  • Mijn Synology: DS920+
  • HDD's: 3x WD40EFRX

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2633
  • Berichten: 16.307
Re: hoe het beste toegang vanaf internet blokkeren?
« Reactie #3 Gepost op: 13 september 2013, 08:34:19 »
Lees in dit overzicht niet via welke poort DSM-updates worden binnengehaald.

Als je een bepaalde poort niet forward in de router betekent dit alleen dat je de poort niet vanaf het internet kunt openen. Van binnenuit kun je nog steeds die poort openen richting internet om b.v. dsm te updaten.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline rommert

  • Bedankjes
  • -Gegeven: 42
  • -Ontvangen: 5
  • Berichten: 182
Re: hoe het beste toegang vanaf internet blokkeren?
« Reactie #4 Gepost op: 13 september 2013, 13:17:48 »
Ja natuurlijk, gedachtenfoutje van mij  ::)
  • Mijn Synology: DS920+
  • HDD's: 3x WD40EFRX


 

Synology niet te benaderen via internet

Gestart door PHuitDHBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 22
Gelezen: 7916
Laatste bericht 22 december 2014, 21:07:26
door Birdy
Toegang tot mijn NAS via DDNS

Gestart door HenkGroenBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 4
Gelezen: 1397
Laatste bericht 17 februari 2015, 15:17:52
door Birdy
NAS thuis Computers op werkadres welke NAS kan ik dan het beste kiezen!?

Gestart door tasdcsBoard Aankoopadvies

Reacties: 5
Gelezen: 2508
Laatste bericht 13 februari 2016, 19:53:10
door gertjand7
Toegang tot data op HDD uit raid(SHR)volume zonder NAS OS

Gestart door VaelastraszBoard Data replicator & overige backupsoftware

Reacties: 6
Gelezen: 2356
Laatste bericht 09 mei 2016, 12:37:30
door Birdy
Geen verbinding meer met internet meer

Gestart door Matr1xBoard Synology Router

Reacties: 41
Gelezen: 14460
Laatste bericht 02 oktober 2016, 19:41:37
door Matr1x