Media Streaming ins Internet verhindern - besondere Firewallkonfiguration notwendig?

Status
Für weitere Antworten geschlossen.
Mitglied seit
27. Okt 2009
Beiträge
1
Punkte für Reaktionen
0
Punkte
0
Moin,

Folgendes Setup: Ich möchte von meiner DS-107+ (aktuelle Firmware: DSM 2.2-0942) über den DLNA Media Server meine Bilder, Musik und Videos an den im lokalen Netzwerk angeschlossenen Client (Xbox 360) streamen. Darüberhinaus will ich aber verhindern, dass die Mediendaten (bzw. eigentlich die komplette NAS) von außen (d.h. aus dem Internet) erreichbar sind.

Ist es hierzu nun notwendig,
a) die eingebaute Firewall der NAS zu konfigurieren (z.B. Regel 1: alle Pakete lokaler IPs erlauben, Regel 2: alle Pakete verwerfen) oder
b) genügt die "normale" Firewall (bzw. NAT-Funktion) des Routers oder
c) ganz was anderes?

NB: Neben dem Media Server sind übrigens keine anderen Anwendungen (FTP, Telnet, Audio Station etc.) auf der NAS gestartet, ich greife nur per NFS-Freigaben auf die Laufwerke zu. In meinem Router ist auch keine Portumsetzung für die NAS eingerichtet.

Konnte leider im Forum bisher nicht genau die benötigte Information finden, kann mir jemand weiterhelfen?

Vielen Dank im Voraus!

SBF
 

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
Eine Firewall ist meist nur dazu da, die eingehenden Datenpakete zu kontrollieren. Da ein Serverprogramm ja ausgehende Pakete produziert, nützt eine Firewall meist hierbei nicht so viel. Besser ist da schon der Router, der ja die auf der Internet-Seite empfangenen Datenpakete ins LAN weiterleiten kann oder eben auch nicht. Solange also der Router keine Regeln für die Weiterleitung (Port-Forwarding) durch den Benutzer eingerichtet erhält, kann er also keine Datenpakete ins LAN schleusen. Da die IP-Adresse des LAN keine offizielle IP-Adresse im Internet ist (meist irgendwas mit 192.168.x.x), kann somit auch niemand auf ein Serverprogramm der DS so ohne weiteres zugreifen. Dazu müsste man den Router von außen beeinflussen - was natürlich grundsätzlich möglich wäre, wenn man den Router-Admin-Zugang für Web offen hätte oder wenn die Router-Software einen gravierenden Fehler enthalten würde.

Langer Rede kurzer Sinn: solange der Router keine Weiterleitungsregeln hat, ist die DS auch ohne Firewall sehr sicher.

Itari
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat