Suchergebnisse

  1. S

    Empfehlung für sichere Einstellung der Firewall für VPN Zugang

    Danke für die Nachhilfe. Im Fall des TE, der ja alle Länder ausser Deutschland ausschließen will, wäre unter Linux statt der obigen jedoch folgende iptable sinnvoller: iptables -A INPUT -p udp --dport 1194 -m geoip ! --source-country DE -j DROP Aber das ist OT und hat mit den vom TE...
  2. S

    Empfehlung für sichere Einstellung der Firewall für VPN Zugang

    das geht aber nur auf der jeweiligen Schnittstelle. Der TE hat aber das ganze im Bereich: „Alle Schnittstellen“ konfiguriert. Ich würde die FW-Regeln auf der jeweiligen Schnittstelle anlegen. Und FW ist ja kein Hexenwerk: - FW-Regeln werden von oben nach unten abgearbeitet - Trifft eine Regel...
  3. S

    Datenbank auf DS220+, gemeinsame, gleichzeitige Nutzung dieser Datenbank durch interne und externe User

    zu a): Performance / Geschwindigkeit der FB im VPN-Bereich deutlich unter anderen Router-Herstellern / wenige mögliche VPN-Protokolle integriert / Firewall-Einstellungen kaum anpassbar / keine Möglichkeit der Netzwerktrennung (VLans) / Routing-Funktion nicht abschaltbar (also keine Möglichkeit...
  4. S

    Datenbank auf DS220+, gemeinsame, gleichzeitige Nutzung dieser Datenbank durch interne und externe User

    VPN als Einstiegspunkt ins Heimnetzwerk auf die Synology (also im Heimnetzwerk selbst) zu verlegen halte ich unter Sicherheitsaspekten schonmal für eine ganz schlechte Idee, auch wenn die Synology dies ermöglicht. Eine Synology sollte zunächst einmal als NAS = Datenspeicher fungieren. VPN sollte...
  5. S

    Generell Frage zu Ports und deren Dienste

    Du musst eine Regel schaffen: Deutschland - zulassen und dann unten: Wenn keine Regel zutrifft - verweigern. Also die Firewall blockiert alles, es sei denn, Du hast eine Ausnahme-Regel definiert.
  6. S

    Generell Frage zu Ports und deren Dienste

    Nein, Zugriff aus Deutschland zB. zulassen, alles andere verweigern. Keine 15 Orte / Regeln nötig.
  7. S

    DSM 6.x und darunter NAS-Inbetriebnahme ohne Festplatten möglich?

    Verstehe das Problem nicht. Setze die Platten ein, mache die Erst-Konfiguration, und dabei wird doch dann sowieso die Firmware aktualisiert. Aber ist auch egal: Ohne Einsetzen der Platten kannst Du eh nichts machen, dies ist zwingende Voraussetzung.
  8. S

    Fotograf sucht NAS für Datensicherung und als Dateiserver

    NSFH rät - aus seiner Sicht - davon ab und hat dafür auch Argumente. Ob man diesen folgt oder nicht, steht auf einem anderen Blatt. Daher ist aus meiner Sicht gegen den Post nichts einzuwenden, zumal er ja auch noch hilfreiche weitere Tipps gegeben hat.
  9. S

    ecoDMS meistens extrem langsam

    Gerade ausprobiert: Ganz ähnlicher Wert wie bei Dir
  10. S

    ecoDMS meistens extrem langsam

    Ach so, da wird bei mir sogar nur die Hälfte angezeigt... Ich würde jedoch empfehlen, sich anzugewöhnen, die Dokumente in den scaninput-Ordner zu ziehen, und nicht in den Client. Wenn man ein Dokument in den Client zieht, wird es dort als "abgeschlossen" abgelegt, d.h., es sind keine Versionen...
  11. S

    ecoDMS meistens extrem langsam

    Meinst Du das reinschieben von pdfs in den scaninput-Ordner per smb? Ich bin Mac-User, smb ist da ohnehin nicht so wahnsinnig schnell.... Bei mir ist es so, dass ich teilweise 4/500 Ausgangsrechnungen am Stück in den scaninput-Ordner verschiebe. Das ist per smb kaum zu schaffen, langsam - und...
  12. S

    Serverschrank im Keller: Frage zu Lüfter / Heizung

    Hier: Kellerraum mit offenen Fensterschacht (nur mit einem Lochgitter davor) - in 2 Meter Abstand an der Wand Serverschrank aufgehangen - Temperatur ebenfalls so um die 12-15 Grad, hängt seit Jahren da ohne irgendwelche Auffälligkeiten oder Korrosion. Ich sehe das auch so: Serverschrank / Geräte...
  13. S

    Paperless-ngx paperless-ng - Dokumente automatisch einlesen

    Nun ja, es gibt hier auch viele Threads mit Fragen und vor allem Antworten zu ecoDMS, welches auch im Docker läuft - also irgendwie schon mit der Synology zu tun hat.
  14. S

    Daten vom Hacker verschlüsselt

    - Installation von IoBroker: Standardmässig ohne Admin-Kennwort, muss nachkonfiguriert werden - man gibt die Ports von ioBroker ins Internet frei (weil man via Smartphone bequem ioBroker-Applikationen aus dem Internet schalten will) - und hat in ioBroker auch noch eine Instanz eingebaut, die...
  15. S

    Chat - ohne Port 5001?

    Ist richtig, wäre auch eine Lösung, dies einzurichten.
  16. S

    Planung Ich hab die Schnauze voll von Reolink, Hikvision, ... und suche Erfahrungen zu DS und halbwegs vernünftigen Cams

    https://kreisfeuerwehrverband.net/menukfvaktuelles/4782-fehlalarm-oder-falschalarm-2012-09-29.html Fehlalarme: Einfach Falschmeldungen durch technische Gebrechen des Alarmsystems. Falschalarm: System hat korrekt ausgelöst, der Auslöser war aber nicht derjenige, auf den man es eigentlich...
  17. S

    Planung Ich hab die Schnauze voll von Reolink, Hikvision, ... und suche Erfahrungen zu DS und halbwegs vernünftigen Cams

    Wir sind uns ja im Grunde einig, dass die herkömmliche, kameraintegrierte Bewegungserkennung eigentlich nicht wirklich brauchbar ist. Daher entweder AI/SMD-Kameras, oder eben von der Kamera getrennte PIR-Sensoren - statt einfacher Pixeländerungen zur Alarmauslösung.
  18. S

    Planung Ich hab die Schnauze voll von Reolink, Hikvision, ... und suche Erfahrungen zu DS und halbwegs vernünftigen Cams

    Bei mir nicht, täte mich auch wundern, da PIR ja nicht auf Bewegungen reagiert, sondern auf Infrarotstrahlung, welche von abfallenden Blättern oder bewegenden Bäumen bekanntermaßen nicht abgegeben werden. Wie dem auch sei, viele Wege führen nach Rom. Ich habe hier nur meine Konstruktion...
  19. S

    Planung Ich hab die Schnauze voll von Reolink, Hikvision, ... und suche Erfahrungen zu DS und halbwegs vernünftigen Cams

    Es geht viel einfacher und kostengünstiger (gleich mehr zu meiner Konstruktion). Vorausgeschickt: Das Problem mit den Spinnen und "falscher" Bewegungserkennung gibt es bei den normalen Kameras / Aufzeichnungsgeräten immer. Ein Alarm wird nämlich immer dann ausgelöst, wenn sich die Pixel...
  20. S

    Planung Ich hab die Schnauze voll von Reolink, Hikvision, ... und suche Erfahrungen zu DS und halbwegs vernünftigen Cams

    Ich persönlich arbeite mit einem IP-NVR, der hat 8 Kanäle - statt Surveillance Station auf der Synology - da mir die hier Lizenz-Politik von Synology überhaupt nicht gefällt und ich am Ende teurer dastehe als mit einem NVR. Mir haben sich die Vorteile von Suveillance Station ggü. einem NVR noch...