externer Zugriff

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.165
Punkte für Reaktionen
918
Punkte
424
Für die LAN-LAN Kopplung reicht es wenn eine Seite per Ipv4 erreichbar ist, was bei dir ja glaube die Gegenseite eh die Ganze Zeit war.
Hilft dann halt nicht, wenn man als Road-Warrior nur vpn Zugriff auf die ipv6 Seite haben will bzw muss dann vpn eben auf einem anderen Gerät im LAN laufen lassen oder einen Router nehmen der das kann.
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.165
Punkte für Reaktionen
918
Punkte
424
Quickconnect ist auch nicht gleich Quickconnect.
Ein mal mit Relay über die Syno Server und einmal mit Portweiterleitung. Der Dienst versucht auch immer den direktest möglichen Weg zu gehen.
Falls man also die Router Konfiguration oder andere Automatiken im DSM nutzt hat man eventuell Ports offen und weiß es nicht einmal bewusst.
Der Preis ist eben, dass die Daten teilweise über die Syno Server laufen und man nicht mit absoluter Sicherheit weiß was dort passiert.
ist zwar billig anzunehmen, dass der Aufwand etc alles viel zu groß ist um da sinnvoll Daten raus zu ziehen, aber....

Zudem kommst du ja auf dem Weg auch auf deine Syno. Wer also die Adresse kennt kommt da auch hin und es hängt auch wieder von Passwörtern und eventuellen Lücken in den Anwendungen ab wie gefährlich das am Ende sein könnte.

Die bessere Variante dazu wäre ein VPN Server auf dem Router und die internen Dienste nur bei aktiver VPN Verbindung von extern zu nutzen.
Ähnliche Sicherheit und kein verwendbarer Datenfluss über unbekannte Systeme dazwischen.

Bei Anwendungen die man via reverse proxy oder sogar direkt mit Portfreigaben verfügbar macht steigt das Risiko weiter an. Einfach deshalb, weil jede weitere Zeile Software Code eine weitere Möglichkeit für angreifbare Lücken bietet.

Das Risiko muss man persönlich abschätzen welches man bereit ist zu gehen.
Weniger ist mehr lautet die Devise an die ich mich zugegeben aber auch selber nicht immer in allerletzter Konsequenz halte aus Komfort oder Nutzbarkeitsüberlegungen.
 
  • Like
Reaktionen: blurrrr

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.165
Punkte für Reaktionen
918
Punkte
424
Nein, muss man nicht. Aber Port willst ja auch keinen auf machen. Irgendeinen Tod musst halt sterben.
Und wenn möglichst sicher, dann musst durch den Tunnel, ja.
 

Stationary

Benutzer
Sehr erfahren
Mitglied seit
13. Feb 2017
Beiträge
3.980
Punkte für Reaktionen
1.290
Punkte
194

Bob78

Benutzer
Mitglied seit
08. Mai 2021
Beiträge
10
Punkte für Reaktionen
2
Punkte
3
Hallo zusammen

seit heute nenne ich die DS220+ mein Eigen. Ich richte sie gerade ein (Raid1) und es wErden aktuell die Laufwerke geprüft. Dauert leider schon eine gute Stunde :-(

Hab mich natürlich sofort an den externen Zugriff gewagte mittels Quickconnect per WLAN und mobil… beides funktioniert.
Morgen kommt dann noch eine Reolink dazu und weiter geht das Kennelernen

Grüße an Euch
 
  • Like
Reaktionen: blurrrr


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat