Abschottung des NAS vom Internet, nur Heimnetz und VPN - wie am besten?

stevenfreiburg

Benutzer
Registriert
05. Apr. 2022
Beiträge
315
Reaktionspunkte
158
Punkte
93
Ich möchte, dass meine DS923+ ausschließlich im Heimnetzwerk und über VPN (WireGuard/Fritzbox) erreichbar ist.
Das bedeutet: Kein QuickConnect, kein Tailscale, kein DDNS, kein Reverse Proxy, keine Portfreigaben – absolut keine direkte Verbindung zum Internet.

Mir ist bewusst, dass ich Updates dann manuell einspielen muss – das ist für mich in Ordnung. So kann mich Synology nicht mehr unerwartet überraschen, wenn sie wieder einmal Apps oder Funktionen entfernen. Ein NAS, das ausschließlich im Heimnetz mit einer etwas älteren DSM-Version läuft, sehe ich in puncto Sicherheit entspannt – schließlich ist es für Hacker und Kriminelle nicht erreichbar.

Der Internetzugang bleibt meiner alten DS720+ vorbehalten, zusammen mit zwei virtuellen DSM-Instanzen (DSM6 & DSM7), die über DDNS für das Teilen von Fotos genutzt werden.

Nun stellt sich die Frage: Wie schottet man ein NAS am besten vom Internet ab?
Reicht es, in der Firewall nur interne IP-Bereiche zuzulassen?

Ich habe hier im Forum schon häufiger gelesen, dass einige ihre Geräte vollständig vom Internet getrennt haben. Allerdings bin ich mir unsicher, wie das am besten umgesetzt wird und welche möglichen Stolperfallen es dabei gibt.


Ich freue mich auf eure Erfahrungen, Tipps und Anregungen!




(edit: habe chatGPD Formulierungen verbessern lassen, inhaltlich aber keine Änderungen)
 
Zuletzt bearbeitet:
Einfach die DS in der Werkeisntellung belassen und in Fritzbox die VPN WireGuard aktivieren, dann hast du es, was du willst.
 
Und wo kommen die Updatemeldungen von Synology dann her, aus meinem Heimnetz etwa?
 
Ob Updates zur Verfügung stehen fragen die Synos aktiv selbst an!
 
Damit die das nicht machen können, der Syno den Internetzugang in der Fritte sperren.
 
Das NAS, kriegt einfach eine permanente vollständige Internetsperre im Router.
Oh Mann, genau das ist es.
Und so einfach, bin ich nicht drauf gekommen, wie peinlich. Ich war viel zu sehr auf die vielen Stellschrauben und Einstellmöglichkeiten des NAS focussiert, Tunnelblick.
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat