Hallo,
ich habe zur Sicherheit einen Reverse Proxy auf Pi und nur die Ports 80/443 auf dem Router zum Internet als Port-Forwarding eingerichtet.
Mit unterschiedlichen Domänen komme ich damit an Photos, Wordpress etc. von außen an die Synology.
Aber die Admin über Port 5001 (dann mit interner IP-Adresse) ist nur intern oder über VPN zu erreichen.
Mit 2FA der DSM 7.x und der Synology Secure SignIn App muss nach Anleitung der Port 5001 (wenn man den Standard nicht angepasst hat) auch im Router weitergeleitet werden.
Damit ist die Synology Admin vom Internet erreichbar, was ich nicht will.
Hat jemand eine Idee, ob man die 2FA unabhängig von den Admin Zugängen behandeln kann? Extern will ich eigentlich weiterhin nur die Ports 80/443 freigeben.
Gruß
Jörg
ich habe zur Sicherheit einen Reverse Proxy auf Pi und nur die Ports 80/443 auf dem Router zum Internet als Port-Forwarding eingerichtet.
Mit unterschiedlichen Domänen komme ich damit an Photos, Wordpress etc. von außen an die Synology.
Aber die Admin über Port 5001 (dann mit interner IP-Adresse) ist nur intern oder über VPN zu erreichen.
Mit 2FA der DSM 7.x und der Synology Secure SignIn App muss nach Anleitung der Port 5001 (wenn man den Standard nicht angepasst hat) auch im Router weitergeleitet werden.
Damit ist die Synology Admin vom Internet erreichbar, was ich nicht will.
Hat jemand eine Idee, ob man die 2FA unabhängig von den Admin Zugängen behandeln kann? Extern will ich eigentlich weiterhin nur die Ports 80/443 freigeben.
Gruß
Jörg