Hallo Zusmamen,
meine Synology DS115 und ich kennen uns noch nicht all zu lange, haben aber schon viele sehr intensive Stunden miteinander verbracht. Doch so richtig kommen wir ohne weitere Hilfe nicht mehr voran und da kommt „Ihr“ (dieses Forum mit all seiner Kompetenz) ins Spiel.
Ich möchte den Nutzen und Komfort der DS möglichst vollumfänglich bei einem hohen Maß an Sicherheit ausschöpfen. Doch das scheint gar nicht so einfach zu sein!
Gerne möchte ich die Funktionen wie NoteStation, AudioStation und CloudStation zuhause, wie auch von Unterwegs und teilweise auch im Firmennetzwerk auf der Arbeit mit Desktops (Browser, Synology Cloud) und auch mit den mobilen Apps nutzen.
Am einfachsten ist der gesamte Funktionsumfang mit Quickconnect zu realisieren, doch ist mir die Funktionsweise unheimlich und erscheint mir auch nicht „sicher genug“. Stichwörter: Man-In-The-Middle, Portpunching, Relay-Server, Verbindungsgeschwindigkeit und was passiert da überhaupt???
Ist es möglich Quickconnect mit Restriktionen auszustatten?
Es sollte lediglich ein Zugriff auf die spezifischen oben angegebenen Funktionen ermöglicht werden. Ein absolutes NoGo ist der Zugriff auf den DSM Admin Account über Quickconnect. Es erscheint mir jedoch so, dass hier keinerlei Restriktionsmöglichkeiten vorhanden sind.
Nutzung eines dynDNS Anbieters und Weiterleitung der Ports
Welche Lösungsvorschläge für einen sicheren Zugriff nur auf die gewünschten Funktionen mittels mobilen Apps und per Browser aus dem Firmennetzwerk könnt ihr euch vorstellen?
Ideal wäre eine Restriktion von Quickconnect lediglich auf die gewünschten Funktionen, was aber nicht möglich zu sein scheint?!
Ich hoffe, ich habe mit meinem Thema hier keine bereits umfänglich abgegrasten Fragestellungen wieder aufgerufen. Ich habe mich bereits mit Recherche Arbeiten durch die Themen dieses Forums bemüht:
QuickConnect-Alternative
Gezielte Freigabe von Dateien
Sicherheitsrisiko Quickconnect
Quickconnect Funktionsweise
Quickconnect Sicherheit
Und auch generelle Themen zu Sicherheit wie:
Firewall Einstellungen (GeoIP)
Freue mich auf Ideen und Vorschläge!
Beste Grüße und einen schönen Tag
Rasmus
meine Synology DS115 und ich kennen uns noch nicht all zu lange, haben aber schon viele sehr intensive Stunden miteinander verbracht. Doch so richtig kommen wir ohne weitere Hilfe nicht mehr voran und da kommt „Ihr“ (dieses Forum mit all seiner Kompetenz) ins Spiel.
Ich möchte den Nutzen und Komfort der DS möglichst vollumfänglich bei einem hohen Maß an Sicherheit ausschöpfen. Doch das scheint gar nicht so einfach zu sein!
Gerne möchte ich die Funktionen wie NoteStation, AudioStation und CloudStation zuhause, wie auch von Unterwegs und teilweise auch im Firmennetzwerk auf der Arbeit mit Desktops (Browser, Synology Cloud) und auch mit den mobilen Apps nutzen.
Am einfachsten ist der gesamte Funktionsumfang mit Quickconnect zu realisieren, doch ist mir die Funktionsweise unheimlich und erscheint mir auch nicht „sicher genug“. Stichwörter: Man-In-The-Middle, Portpunching, Relay-Server, Verbindungsgeschwindigkeit und was passiert da überhaupt???
Ist es möglich Quickconnect mit Restriktionen auszustatten?
- irgendwo direkt bei Quickconnect?
- mittels der DS Firewall?
Es sollte lediglich ein Zugriff auf die spezifischen oben angegebenen Funktionen ermöglicht werden. Ein absolutes NoGo ist der Zugriff auf den DSM Admin Account über Quickconnect. Es erscheint mir jedoch so, dass hier keinerlei Restriktionsmöglichkeiten vorhanden sind.
Nutzung eines dynDNS Anbieters und Weiterleitung der Ports
- funktioniert soweit und es können gezielt nur die gewünschten Funktionen über Internet erreicht werden
- Nachteilig:
Es kann in den mobilen Apps wie auch in der Desktop Cloud „nur“ eine Adresse eingegeben werden. Es muss also sichergestellt sein, dass NAT-Loopback immer funktioniert und somit die schnellste Verbindung zur Verfügung steht. Wie kann ich das z.B. mit Teraceroute (tracert) prüfen?
Im Firmennetz sind quasi keine Ports außer 80 offen. Das schließt die gewünschte Verwendung der Funktionen damit wieder aus
Welche Lösungsvorschläge für einen sicheren Zugriff nur auf die gewünschten Funktionen mittels mobilen Apps und per Browser aus dem Firmennetzwerk könnt ihr euch vorstellen?
Ideal wäre eine Restriktion von Quickconnect lediglich auf die gewünschten Funktionen, was aber nicht möglich zu sein scheint?!
Ich hoffe, ich habe mit meinem Thema hier keine bereits umfänglich abgegrasten Fragestellungen wieder aufgerufen. Ich habe mich bereits mit Recherche Arbeiten durch die Themen dieses Forums bemüht:
QuickConnect-Alternative
Gezielte Freigabe von Dateien
Sicherheitsrisiko Quickconnect
Quickconnect Funktionsweise
Quickconnect Sicherheit
Und auch generelle Themen zu Sicherheit wie:
Firewall Einstellungen (GeoIP)
Freue mich auf Ideen und Vorschläge!
Beste Grüße und einen schönen Tag
Rasmus