Will auch mal meinen Senf zu dem Thema abgegeben, vielleicht kann jemand die Lösung gebrauchen.
Bin hier in der Schweiz bei der Cablecom, in vergangener Zeit hatten sie keinen Router/Firewall angeboten.
Das heisst, man hatte die Internet IP direkt am Rechner.
Ich hatte aber schon lange vorher immer einen
IPCop eingerichtet.
Seit einigen Jahren läuft der IPCop auf einem sparsamen alix2d3-Board.
Das NAS hängt an der DMZ und nur Port 80 ist von aussen erreichbar. Allerdings nur für mir bekannte IP-Range.
Über die Firewallregeln lässt sich sehr genau definieren, wer was darf.
So bleiben unsere Freunde aus RU, CN, TW etc aussen vor. Bei Bedarf ist schnell ein neuer Zugang eingerichtet oder per Haken ein- bzw ausgeschaltet.
Von dem interen Netzwerk aus sind alle installierten Dienste der Rackstation zu erreichen.
Irgendwelche Loginversuche konnte ich noch nie feststellen.
Gruss
lopo