Hi und zwar zerbreche ich mir langsam den kopf über das Thema.
Ich nutze seit gut 6 Monaten meine erste DS (218+) und mir fallen immer mehr die Vorteile und der Spaß den ich mit der kleinen Kiste habe auf.
Da ich momentan Docker für mich entdeckt habe erstelle ich mir munter Container und teste alles mal aus.
Hier meine Erste Frage, wenn ich keinen Port explizit in der Fritzbox freigegeben habe, ist dann mein NAS offen im www ? Da ich ja den einzelnen Docker Containern Ports gebe un dadurch ja darauf unverschlüsselt zugreife.
Nun bin ich am Punkt wo ich gerne mehr machen würde, ggf. auch von außen auf meine Dienste Zugriff haben will.
Ich weiß das ich dafür eine Domain brauche (zb. namecheap) und da ich noch eine Dynamische ipv4 habe einen DynDNS dienst.
Am besten wäre es dann wenn ich über die DS einen Reverse Proxy laufen habe der dann die freigegebenen Ports 80 und 443(?) an die jeweiligen Dienste weiterleitet also ich stelle es mir so vor.
Anfrage www durch aufruf von tautulli.blabla.de -> Fritzbox -> ReverseProxy -> Tautulli
der Reverse Proxy dient somit nur als weitere Sicherheit damit ich zb Port 8181 nicht in der Fritzbox freigeben muss.
Aber was passiert wenn zb. die DS aus ist ? Kann dann alles munter durch die Beiden freigegeben Ports durch ?
Oder müsste ein Angreifer den exakten Port wissen auf den ich etwas freigegeben habe (was durch einen Scan ja relativ leicht ist) und den jeweiligen Dienst der darauf läuft ?
Und was ist mit Diensten die ich nur Intern nutzen will (zb. Sabnzbd), es aber auch über eine https verbindung ?
Falls das Thema hier falsch sein sollte tut es mir leid, ich wusste aber nicht wo es sonst gepasst hätte. Vielleicht habe ich auch etwas vergessen und würde mich dann über einen Hinweis freuen.
Ich bin der Meinung das man bei dem Thema wirklich Penibel sein muss, deswegen die Fragen.
Ich bedanke mich schon einmal recht herzlich an alle die sich die Wand von Text durchgelesen haben und eventuell ein paar Tips & Tricks oder Antworten für mich haben.
Ich nutze seit gut 6 Monaten meine erste DS (218+) und mir fallen immer mehr die Vorteile und der Spaß den ich mit der kleinen Kiste habe auf.
Da ich momentan Docker für mich entdeckt habe erstelle ich mir munter Container und teste alles mal aus.
Hier meine Erste Frage, wenn ich keinen Port explizit in der Fritzbox freigegeben habe, ist dann mein NAS offen im www ? Da ich ja den einzelnen Docker Containern Ports gebe un dadurch ja darauf unverschlüsselt zugreife.
Nun bin ich am Punkt wo ich gerne mehr machen würde, ggf. auch von außen auf meine Dienste Zugriff haben will.
Ich weiß das ich dafür eine Domain brauche (zb. namecheap) und da ich noch eine Dynamische ipv4 habe einen DynDNS dienst.
Am besten wäre es dann wenn ich über die DS einen Reverse Proxy laufen habe der dann die freigegebenen Ports 80 und 443(?) an die jeweiligen Dienste weiterleitet also ich stelle es mir so vor.
Anfrage www durch aufruf von tautulli.blabla.de -> Fritzbox -> ReverseProxy -> Tautulli
der Reverse Proxy dient somit nur als weitere Sicherheit damit ich zb Port 8181 nicht in der Fritzbox freigeben muss.
Aber was passiert wenn zb. die DS aus ist ? Kann dann alles munter durch die Beiden freigegeben Ports durch ?
Oder müsste ein Angreifer den exakten Port wissen auf den ich etwas freigegeben habe (was durch einen Scan ja relativ leicht ist) und den jeweiligen Dienst der darauf läuft ?
Und was ist mit Diensten die ich nur Intern nutzen will (zb. Sabnzbd), es aber auch über eine https verbindung ?
Falls das Thema hier falsch sein sollte tut es mir leid, ich wusste aber nicht wo es sonst gepasst hätte. Vielleicht habe ich auch etwas vergessen und würde mich dann über einen Hinweis freuen.
Ich bin der Meinung das man bei dem Thema wirklich Penibel sein muss, deswegen die Fragen.
Ich bedanke mich schon einmal recht herzlich an alle die sich die Wand von Text durchgelesen haben und eventuell ein paar Tips & Tricks oder Antworten für mich haben.