- Mitglied seit
- 29. Dez 2020
- Beiträge
- 53
- Punkte für Reaktionen
- 4
- Punkte
- 8
Hallo Zusammen,
ich beschäftige mich seit Wochen mit dem Thema, komme aber noch auf keinen grünen Zweig bzw. hab noch Verständnisprobleme.
Ich möchte von ausserhalb auf meine NAS zugreifen, mit einer möglichst sicheren Konfiguration. Bisher verwende ich eine Fritzbox 6490 (Kabel) und dahinter steht eine DS 918+. Zukünftig möchte ich es in Sachen Geschwindigkeit, Sicherheit, Zukunftsfähigkeit ein wenig optimieren. Da ich mir einen WIFI-6 Router zulegen wollte, könnte man das Thema VPN gleich damit verbinden. Alternativ auch gerne eine getrennte Betrachtung und z.B. das VPN der Synology nutzen bzw. eine Kombination.
Meine Verständnisprobleme
Mein Bedarf
Besten Dank!
Michael
ich beschäftige mich seit Wochen mit dem Thema, komme aber noch auf keinen grünen Zweig bzw. hab noch Verständnisprobleme.
Ich möchte von ausserhalb auf meine NAS zugreifen, mit einer möglichst sicheren Konfiguration. Bisher verwende ich eine Fritzbox 6490 (Kabel) und dahinter steht eine DS 918+. Zukünftig möchte ich es in Sachen Geschwindigkeit, Sicherheit, Zukunftsfähigkeit ein wenig optimieren. Da ich mir einen WIFI-6 Router zulegen wollte, könnte man das Thema VPN gleich damit verbinden. Alternativ auch gerne eine getrennte Betrachtung und z.B. das VPN der Synology nutzen bzw. eine Kombination.
Meine Verständnisprobleme
- Aktuell verwende ich das langsame VPN der Fritzbox um auf meine NAS zuzugreifen. Sobald aber jemand z.B. aus meiner Familie sich auch per VPN einwählt, hat er theoretisch Zugriff auf alle Geräte im Netz. Im Fall der NAS auf alle möglichen Ports und somit auch theoretisch auf jeden Docker Container. Selbst wenn ich irgendwelche Ports sperren/zuweisen könnte, gilt das für alle Benutzer die sich per VPN einwählen. Denn ich kann ja bei der Fritte nur auswählen ob sich der User über VPN verbinden kann, aber keine Unterscheidungen vornehmen. Es gibt also keine Unterscheidung ob der User ausserhalb ist oder hier per WLAN mit meinem Netz verbunden ist. Ist das korrekt was ich sage und gibt es Lösungen die Zugriffe zu trennen?
- Um auf meine NAS per VPN zu kommen, nutze ich ja die Fritte. Ist die Fritte denn auch immer die erste Tür aus dem Internet zu meinem Netzwerk oder kann das theoretisch jedes Gerät wie die NAS sein? Also über VPN und eine DDNS-Adresse direkt auf meine NAS zuzugreifen ohne das ich irgendwas mit der Fritzbox mache. Über die Fritzbox läuft dann weder VPN, DDNS, Portfreigabe etc. Oder muss jede Anfrage von Außen irgendwie durch die Fritzbox freigegeben werden?
- Gleicher Fall, falls ich mir einen neuen WIFI-6 Router hole. Der Router würde ja mit der Fritzbox verbunden werden. Ist dann wieder die Fritzbox (Internetversorgung) das erste Tor oder kann es auch der neue Router sein?
Mein Bedarf
- schnellstmögliches und sicheres VPN um auf meine NAS zu kommen (lese in diesem Zusammenhang immer von Wireguard)
- Die User die sich per VPN einwählen, erhalten nur Zugriff auf bestimmte Bereiche. z.B. ein spezieller Port eines Docker-Containers auf der NAS
- IP-Anonymisierung über einen VPN-Dienstleister für alle Geräte im Netzwerk, die auf das Internet zugreifen bzw. einzelne Geräte sollte man davon ausschließen können (=> neuer Router?)
Besten Dank!
Michael