Sicherheit: eine Synology DS, vier Netzwerke, VPN und ein Anfänger

Status
Für weitere Antworten geschlossen.

lukas_09

Benutzer
Mitglied seit
03. Okt 2015
Beiträge
51
Punkte für Reaktionen
0
Punkte
0
Bitte nicht schlagen, bin ein Anfänger:)

Ich habe mir das Thema Sicherheit bei DS vorgenommen und einiges im Forum gefunden und umgesetzt.


Ich habe auch über VPN gelesen und würde wenn möglich damit ein Problem lösen wollen und zwar ein offener FTP Port 21.


IP-Kameras aus Ladenlokalen speichern die Daten auf der DS in der Firmen-Zentrale. Es läuft über den unsicheren? FTP-Port 21. Ich würde den Port 21 schliessen wollen, damit er aus dem Netz nicht erreichbar ist.
Kann ich aber nicht, weil das sicherere? SFTP Port 22 wird von den Kameras nicht unterstützt, leider.


Ich kann den Port 21 also nicht schliessen.
Kann ich es dann mit VPN lösen?
Dann ist ja der Port egal, weil die Verbindung über VPN verschlüsselt ist und meine Logindaten so nicht "abgehört" werden können oder?

Ich habe eben gelesen dass man eine VPN-Verbindung über Fritz Box Netzwerken herstellen kann. Klick
Wenn ich also überall Fritz Boxen hätte wäre es ja kein Problem oder?
Wenn ich es schaffen würde, gibt es dann eigentlich Nachteile bei so einer Verbindung? Stichwort langsam?

Oder würdet ihr es so lassen wie es ist?

Nutze unter anderem jetzt nur noch die https Verbindung Port 5001 wenn ich aus dem Netz auf die DS zugreife aber das hat ja mit dem FTP nichts zu tun, wenn ich es richtig verstanden habe.
Die Kameras greifen ja weiterhin über 21.

Kann man das alles so wie es jetzt ist mit VPN verbinden?

Firmen-Zentrale
easybox 803 (bald Fritz Box 7490), DS215+, einige PC-s

Ladenlokal 1
Fritz Box 7490, IP-Kamera, PC

Ladenlokal 2
o2 Homebox, IP-Kamera, PC

Haus
Fritz Box 7490, Laptop, Smartphone, (in der Zukunft kleines NAS als backup für DS215+)
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
...Es läuft über den unsicheren? FTP-Port 21. Ich würde den Port 21 schliessen wollen, damit er aus dem Netz nicht erreichbar ist.
Kann ich aber nicht, weil das sicherere? SFTP Port 22 wird von den Kameras nicht unterstützt, leider.
Port 21 an sich heißt nicht, dass es unsicher wäre. Du kannst grundsätzlich auch eine FTPS-Verbindung laufen lassen (was die meisten Kameras auch unterstützen), d.h. eine per SSL abgesicherte FTP-Verbindung.
 

lukas_09

Benutzer
Mitglied seit
03. Okt 2015
Beiträge
51
Punkte für Reaktionen
0
Punkte
0
Meine Instar IN-6001 und IN-6012 unterstützen wohl auch diese FTPS Funktion nicht. Eben ausprobiert.

Es geht nur wenn ich bei der DS ein Häkchen bei FTP-Dienst (keine Verschlüsselung) mache :(
 
Zuletzt bearbeitet:

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Na, dann halt VPN. Bandbreite ist reduziert, da ja verschlüsselt.
Ob nun Fritzboxen oder andere Router bzw. DS-VPN-Server - das geht alles.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat