NAS sicher machen

Status
Für weitere Antworten geschlossen.

Ghost108

Benutzer
Mitglied seit
27. Jun 2015
Beiträge
1.248
Punkte für Reaktionen
70
Punkte
68
Hallo zusammen,

gerne möchte ich den Zugriff auf meine NAS so sicher wie nur möglich gestalten unter der Voraussetzungen, dass diese trotzdem von extern erreichbar ist.
Was ich bislang umgesetzt habe:

  • Firewall aktiviert
  • Antivirus Essential installiert
  • HTTP auf HTTPS Umleitung erzwungen
  • HTTPS Port geändert
  • Zwei Faktor Authentifizierung aktiviert
  • Sicherer Benutzername / Passwort
  • Daten verschlüsselt

Wie kann ich es noch "sicherer" machen?
 
  • Like
Reaktionen: gergi

TeXniXo

Benutzer
Mitglied seit
07. Mai 2012
Beiträge
4.948
Punkte für Reaktionen
100
Punkte
134
Wie erreichst du denn deine DS von außen eigentlich?
Am "sichersten" unter Umständen (naja 100% Sicherheit gibts ja nicht) wäre es via VPN und interner IP ... statt Quickconnect o.ä.
 

Ghost108

Benutzer
Mitglied seit
27. Jun 2015
Beiträge
1.248
Punkte für Reaktionen
70
Punkte
68
tatsächlich arbeite ich aktuell noch via Quickconnect.
Hatte damals VPN, allerdings hat mein Datenvolumen am iPhone sehr darunter gelitten.
Würde das Thema nach hinten schieben, Außer dem VPN - was gäbe es noch?
 

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.955
Punkte für Reaktionen
12
Punkte
104
Automatische Blockierung?
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
628
Punkte
484
gerne möchte ich den Zugriff auf meine NAS so sicher wie nur möglich gestalten unter der Voraussetzungen, dass diese trotzdem von extern erreichbar ist.

VPN, danach kommt lange erstmal nix.
 

Ghost108

Benutzer
Mitglied seit
27. Jun 2015
Beiträge
1.248
Punkte für Reaktionen
70
Punkte
68
@rednag: Müsste ich somit soweit erledigt haben.

Bildschirmfoto 2018-05-30 um 08.03.46.jpg
Bildschirmfoto 2018-05-30 um 08.03.41.jpg


@Puppetmaster
Ich habe grundsätzlich nichts gegen VPN, allerdings hatte ich damit massive Probleme mit meinem Datenvolumen.
Kurz zur Erklärung:

Habe VPN auf meinem iPhone eingerichtet
Über mein Macbook Air stelle ich täglich eine Verbindung zum Internet via iPhone HotSpot her.
Ich kam mit meinem Datenvolumen immer super aus. IN der Zeit, wo mein iPhone das VPN aktiviert hatte, hatte ich einen täglichen Datenverbrauch der so hoch war, das mein Datenvolumen relativ schnell erschöpft gewesen wäre. Normal oder ggf. ein Konfig-Fehler?
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414

TeXniXo

Benutzer
Mitglied seit
07. Mai 2012
Beiträge
4.948
Punkte für Reaktionen
100
Punkte
134
Und Black- bzw. White-Liste für "zulässige" Clients, wenn man so genau nehmen will - geschweige dem Aufwand hierfür ^^
 

frankyst72

Benutzer
Mitglied seit
01. Jun 2015
Beiträge
1.959
Punkte für Reaktionen
8
Punkte
58
was haste denn für einen Router? Fangen wir doch mal ganz vorne an.... ;) Welche Ports hälst Du für nötig?
 

Ghost108

Benutzer
Mitglied seit
27. Jun 2015
Beiträge
1.248
Punkte für Reaktionen
70
Punkte
68
Fritzbox 6590 Cable

Folgende Ports sind in der Fritzbox Richtung NAS freigegeben:

Bildschirmfoto 2018-05-30 um 18.19.18.png
 

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.955
Punkte für Reaktionen
12
Punkte
104
Cal,- CardDAV kann man über einen Reverse Proxy über Port 443 laufen lassen.
Bei VPN und WebDAV bin ich mir nicht sicher. VPN macht meine Fritz!Box und WebDAV nutze ich nicht.
 

Nomad

Benutzer
Mitglied seit
23. Okt 2008
Beiträge
597
Punkte für Reaktionen
0
Punkte
0
Fritzbox 6590 Cable

Folgende Ports sind in der Fritzbox Richtung NAS freigegeben:

Anhang anzeigen 42498

Deshalb mag ich VPN.

Alles verrammeln und nur einen Port öffnen. So braucht man nur OpenVPN und Port 1194 zu hüten statt sicherzustellen, dass alle Anwendungen die ihre eigene Tür ins Internet haben hoffentlich alle sicher sind.

Ansonsten, VPN hat erst einmal keinen bzw. minimalen Einfluss auf die Datenmenge die übertragen werden. Es ist ein virtuelles Netzwerkkabel. Wieviel oder was durch dieses "Kabel" geht liegt an der Netzwerkkonfiguration.
 

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344

frimp

Benutzer
Mitglied seit
03. Mrz 2011
Beiträge
225
Punkte für Reaktionen
37
Punkte
34
Über mein Macbook Air stelle ich täglich eine Verbindung zum Internet via iPhone HotSpot her.
Ich kam mit meinem Datenvolumen immer super aus. IN der Zeit, wo mein iPhone das VPN aktiviert hatte, hatte ich einen täglichen Datenverbrauch der so hoch war, das mein Datenvolumen relativ schnell erschöpft gewesen wäre. Normal oder ggf. ein Konfig-Fehler?

Probiere noch einmal den Tunnel vom Macbook aus, nicht vom iPhone!
 

Ghost108

Benutzer
Mitglied seit
27. Jun 2015
Beiträge
1.248
Punkte für Reaktionen
70
Punkte
68
@frimp,

das würde natürlich gehen.
Aber ich muss ja auch nur mit meinem iPhone allein auf die NAS zugreifen können. Somit brauch ich den Tunnel ja sowohl auf dem iPhone als auf auf dem Macbook.
Im Endeffekt auf jedem Endgerät.

@Nomad,
wie konfiguriere ich die Geräte denn richtig, so dass die Datenmenge im Endeffekt die selbe bleibt?
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat