Auteur Topic: Webdav en https ssl  (gelezen 5248 keer)

Offline AngelusHD

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 0
  • Berichten: 7
Webdav en https ssl
« Gepost op: 21 juli 2017, 07:48:08 »
Goede morgen forumleden,

Beveiliging speelt steeds meer een rol vandaar dat ik me erg hier op in verdiep. Omdat ik toch graag mijn NAS van buitenaf wil bereiken heb ik het volgende gedaan.

Firewall synology,ddos,20+Variant wachtwoorden,diverse users met restricties, kortom het hele veiligheids tutorial pakket van de synology website.

Https,DDNS,Lets encrypt is allemaal al geregeld en werkt.

Het benaderen van buiten af van de DMS gaat via Https.

[Media content benader ik nu via infuse op mijn ios device via webDAV https en dit werkt allemaal vlekkenloos.]

Hier heb ik 2 vragen over:
Vraag 1, is de https verbinding van het opvragen van de content ook versleuteld?, (dus de onderlinge verbinding na de autorisatie)
Vraag 2, kan ik de client device niet voorzien van de (https certificaat) en dat alleen apparaten die deze hebben toegang kunnen krijgen tot de webdav https?

Om vraag 2 een beter antwoord te krijgen, hierbij de volgende informatie: mobile iOS en macOS thuis en buiten huis.

[Buiten dit topic maar zeker niet onbelangerijk.]

OpenVPN speelt zeker in mijn gedachte mee, dit omdat het toch vaak als veiliger wordt gezien.

Vraag 1, Is er een goede tutorial om OpenVPN in de docker te draaien

Vraag 2, kan je dan veiliger je nas bereiken met macOS via finder?

Vraag 3, is je NAS dan met Infuse via SMB benaderbaar of gewoon webdav https via een OpenVPN verbinding benaderbaar.

Alvast bedankt.

 

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2634
  • Berichten: 16.311
Re: Webdav en https ssl
« Reactie #1 Gepost op: 21 juli 2017, 08:59:15 »
Op 2: Dat kan niet. WebDav ondersteunt niet het inloggen met certificaat i.p.v. een wachtwoord.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 163
  • Berichten: 1.363
  • Yum yum brains...
Re: Webdav en https ssl
« Reactie #2 Gepost op: 21 juli 2017, 12:27:34 »
HTTPS altijd toepassen, juist lokaal in je eigen LAN (intern).
Zowiezo geld de voorkeur voor TLS boven SSL. SSL moet als niet secure worden gezien (ssl is kwetsbaar).

Het benaderen van buiten af van de DMS gaat via Https => Voor externe benadering is een VPN vele malen geschikter, maar dat heb je inmiddels al aangevoeld anders zou je deze vragen niet stellen.

Vraag: Waarom zou je openvpn in docker willen draaien? Dat is prima mogelijk, maar wat is je achterliggende gedachte om dit te vragen? Het VPN server package van Synology voldoet prima en er is een handige tuturial voor in dit forum.



DS415+ 4*4TB SHR5 Btrfs, 8 GB RAM
DS1515+ 5*3TB SHR5 Btrfs 16 GB RAM
DX513 4*6TB SHR5 Btrfs
RT6600ax meshed 1 x RT2600ac, 3 x MR2200ac

Homelab;
HP Proliant DL360 Gen9 (aka Pizzabox)
2*XEON E5-2697A V4 total: 32C/64T
256GB RAM, 20TB RAID5 SSD Cluster

Ben(V)

  • Gast
Re: Webdav en https ssl
« Reactie #3 Gepost op: 21 juli 2017, 12:41:57 »
Hm...  wat is de logica om https binnen je lan te willen gebruiken?
Wat voegt dat toe?

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 163
  • Berichten: 1.363
  • Yum yum brains...
Re: Webdav en https ssl
« Reactie #4 Gepost op: 21 juli 2017, 12:57:11 »
Niet omdat het moet, maar omdat het kan. Het kost je niets en levert extra laagje security.
DS415+ 4*4TB SHR5 Btrfs, 8 GB RAM
DS1515+ 5*3TB SHR5 Btrfs 16 GB RAM
DX513 4*6TB SHR5 Btrfs
RT6600ax meshed 1 x RT2600ac, 3 x MR2200ac

Homelab;
HP Proliant DL360 Gen9 (aka Pizzabox)
2*XEON E5-2697A V4 total: 32C/64T
256GB RAM, 20TB RAID5 SSD Cluster

Ben(V)

  • Gast
Re: Webdav en https ssl
« Reactie #5 Gepost op: 21 juli 2017, 13:28:57 »
Het voegt encrypt/decrypt overhead toe en echt geen extra security.

Offline AngelusHD

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 0
  • Berichten: 7
Re: Webdav en https ssl
« Reactie #6 Gepost op: 21 juli 2017, 15:19:49 »
Antwoord: voornamelijk zodat deze ongehinderd zal blijven door draaien indien er wat wijzigt met bijvoorbeeld een software update van de DSM. Ook wil ik mij systeem zo kaal en onaangetast mogelijk laten.

Ik zal de tutorial van de synology openvpn ff bekijken, hoewel dit niet direct mijn voorkeur heeft is er inderdaad niets fout aan.

Verder blijft vraag 1 en 3 van de openvpn nog van kracht, hoewel ik daar zelf ook wel achterkom tijdens het testen van de OpenVPN. Iemand nog een mooie link betreft openvpn in docker?

Offline aliazzz

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 97
  • -Ontvangen: 163
  • Berichten: 1.363
  • Yum yum brains...
Re: Webdav en https ssl
« Reactie #7 Gepost op: 21 juli 2017, 17:16:11 »
Tsja, ik begrijp je redenering mbt updaten van DSM of packages. Hou er dan ook rekening mee dat je het probleem niet "oplost" maar verplaatst binnen het Docker package. Het synology docker package is zeker niet de standaard distributie van Docker. Tevens dien je zelf de containers up-to-date te houden. Voordeel aan deze oplossing is natuurlijk wel een zekere mate van eigen vrijheid. Alhoewel je natuurlijk niet verplicht bent tot updaten is het altijd aan te raden.

Maar wellicht kan bijvoorbeeld een Virtual DSM ook iets voor je zijn? Tevens is er nog een optie om op andere wijze te virtualiseren, het VMM package. Dit kunnen wellicht interessante alternatieven zijn, met uiteraard specifieke voor en nadelen en  eisen aan de NAS hardware.

Veel succes met je keuze
DS415+ 4*4TB SHR5 Btrfs, 8 GB RAM
DS1515+ 5*3TB SHR5 Btrfs 16 GB RAM
DX513 4*6TB SHR5 Btrfs
RT6600ax meshed 1 x RT2600ac, 3 x MR2200ac

Homelab;
HP Proliant DL360 Gen9 (aka Pizzabox)
2*XEON E5-2697A V4 total: 32C/64T
256GB RAM, 20TB RAID5 SSD Cluster

Ben(V)

  • Gast
Re: Webdav en https ssl
« Reactie #8 Gepost op: 22 juli 2017, 11:35:34 »
Heb het nut van docker nooit zo goed begrepen.
Het zou bedoelt zijn voor het gemak, je neemt een docker, zet het op je NAs en alles werkt.

Oeps dat is ongeveer hetzelfde als een package.

Het grote nadeel hiervan is dat je nu DSM moet onderhouden, docker zelf moet onderhouden, de docker moet onderhouden en het package dat binnen die docker draait.
Kans op problemen wordt alleen maar groter.

De dogreden dat je dan geen last van updates heb is natuurlijk onzin, voor elk package kun je zelf bepalen of je wel of niet een update draait.

Offline AngelusHD

  • Bedankjes
  • -Gegeven: 4
  • -Ontvangen: 0
  • Berichten: 7
Re: Webdav en https ssl
« Reactie #9 Gepost op: 22 juli 2017, 21:38:06 »
Ok, ik ben het daar niet mee eens. Er waren diverse apps waaronder nzbget wel op DSM 5 werkte maar niet meer op DSM 6.

Er waren wel omzeil methodes doormiddel van code/scripts aan te passen, maar wachten op een update duurde mij nog veelste lang. Is dit inmiddels opgelost?

Kortom, docker is zeker een uitkomst in dit soort gevallen en eigenlijk bevalt dit mij prima, geen kop zorgen, maar soms ff update.

Openvpn is van synology zelf en zal daardoor sneller worden voorzien van updates ook met een nieuw DSM. Ik snap het, hier is geen goed of fout. Beide hebben zijn voor en nadelen. Maar 3th party apps op de nas ben ik iets huiveriger voor.

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.723
  • a.k.a. MMD
Re: Webdav en https ssl
« Reactie #10 Gepost op: 22 juli 2017, 21:43:31 »
Citaat
Openvpn is van synology zelf en zal daardoor sneller worden voorzien van updates ook met een nieuw DSM
Je moest eens weten... ;)
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp


 

WEBDAV geen verbinding

Gestart door SylvesterBoard WebDav

Reacties: 21
Gelezen: 14751
Laatste bericht 29 september 2019, 07:47:01
door Sylvester
Bestanden kopieeren naar Stack WebDav binnen file station lukt niet (meer)...

Gestart door schenzelBoard WebDav

Reacties: 39
Gelezen: 10502
Laatste bericht 23 oktober 2022, 14:25:35
door JansenP
VERPLAATST: Synology Webdav error poort 5005/5006

Gestart door BirdyBoard Synology DSM 6.0

Reacties: 0
Gelezen: 1945
Laatste bericht 25 februari 2017, 17:01:48
door Birdy
webdav vanuit mac

Gestart door SynRobBoard WebDav

Reacties: 33
Gelezen: 14849
Laatste bericht 21 september 2020, 10:09:34
door Sylvester
Webdav server niet bereikbaar vanuit het buitenland (opgelost)

Gestart door HansBBoard Netwerk algemeen

Reacties: 13
Gelezen: 1697
Laatste bericht 19 januari 2021, 14:41:03
door HansB