Settings um Gerät mit wechselnder IP zuzulassen?

Kamikaze01

Benutzer
Mitglied seit
06. Dez 2020
Beiträge
176
Punkte für Reaktionen
24
Punkte
18
Hallo liebe Freunde von Synology :)

Meine DSM ist extern erreichbar.
Ich nutze jedoch zwingend HTTPS und keine Standard Ports. Bis jetzt gab es auch keinen einzigen Anmeldeversuch von irgendwelchen Bots oder dergleichen.

Soweit so gut.

Ich habe auch die Scharfschaltung bei 3 fehlerhafte Anmeldungen in 60 Min führt dies zum dauerhaften Ban der IP.
Mir ist aber klar, dass diese Hacker/Programme ihre IPs (und auch MAC Adressen) beliebig ändern können.

Ich würde nun gerne bewerkstelligen, dass nur bestimmte Geräte auf mein NAS zugreifen können.

Das lässt sich zwar mit einer Whitelist und bestimmten IPs bewerkstelligen.
Problem hierbei ist, dass zB mein Handy Provider mir ständig andere IPs gibt (den Range wollte er mir nicht beauskungten).

Meine konkrete Frage daher:
Gibt es eine Möglichkeit den Zugriff nur für bestimmte Geräte zuzulassen, auch wenn diese keine statische IP haben?

Vielen Dank :)
 

Hagen2000

Benutzer
Mitglied seit
25. Mai 2016
Beiträge
231
Punkte für Reaktionen
69
Punkte
28
Nein. So etwas löst man am besten über einen VPN-Zugang und den haben eben dann nur von Dir kontrollierte Clients.
 
Zuletzt bearbeitet:

Hellraiser123

Benutzer
Sehr erfahren
Mitglied seit
31. Jul 2024
Beiträge
508
Punkte für Reaktionen
266
Punkte
139
Ich glaube das würde schon gehen. Aber ich weiß nicht, ob es Updates überstehen würde :D
Da Synology einen Nginx nutzt, könnte man es bestimmt so konfigurieren, dass es mit MTLS arbeiten würde. Dann müsste man nur die Zertifikate überall importieren. Aber bis man das eingerichtet hat, hat man schon 50 mal Wiregaurd eingerichtet :D
 
  • Like
Reaktionen: Hagen2000

Kamikaze01

Benutzer
Mitglied seit
06. Dez 2020
Beiträge
176
Punkte für Reaktionen
24
Punkte
18
VPN hatte ich eine Zeit lang erfolgreich am Laufen.
Aber da ich auch gelegentlich vom Browser in der Firma auf mein NAS zugreifen möchte, wurde mir das mit der Zeit zu mühsam, jedes Mal via VPN auf meinen Router zu gehen, nur um dann die Ports vorübergehend zu öffnen...

Naja... ich denke, dann bleibe ich bei "normalen" TLS uns meinen unstandardisierten Ports :)
Wie gesagt... bis jetzt ohnehin alles ruhig und keine "Versuche" rein zu kommen.

Aber danke auf alle Fälle für die Auskunft.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!