Sicherheit von NFS

Michael336

Benutzer
Mitglied seit
17. Sep 2020
Beiträge
182
Punkte für Reaktionen
47
Punkte
28
Moin zusammen.
Ich hab mal aufgeräumt und meine DS220j neu aufgesetzt.
Diese ist nicht für den Zugriff von Außen vorgesehen und von daher auch im Router schon für Internetzugriffe gesperrt.

Da ich einen Clienten habe, einen Netzwerkplayer, der nur SMB1 unterstützt, habe ich nun für diesen und einen weiteren NFS eingerichtet und auch nur die beiden IP Adressen für den NFS Zugriff in der NAS freigegeben, nur Lesezugriff.

Funktioniert auch gut.

Meine Frage zu dem Thema:
Wie sicher ist das Ganze, wenn ich doch mal, zwecks Update, die NAS fürs Internet freischalte?
Muss ich noch die interne Firewall aktivieren?

Da ich bei NFS neu in der Materie bin, interessiert mich die Squash Einstellung.
bei Keine Zuordnung, kein Zugriff, funktionierte nur bei „Alle Benutzer zu Admin…“

Schmeckt mir irgendwie nicht, was hat das für Auswirkungen?
Was soll ich dort einstellen?

vielen Dank für Eure Hilfe.

LG Micha
 

DaveR

Benutzer
Sehr erfahren
Mitglied seit
30. Mrz 2022
Beiträge
342
Punkte für Reaktionen
646
Punkte
144
I also have a favourite network media player client (an old popcorn hour A-500) that only supports SMB1 and NFSv2 (and maybe NFSv3). It and the Plex Server it accesses are both not accessible from the Internet so I just live with SMB1 being enabled.

If the shared folder has guest permissions set to read you can use the squash setting to map all users to guest.
 

Michael336

Benutzer
Mitglied seit
17. Sep 2020
Beiträge
182
Punkte für Reaktionen
47
Punkte
28
Thank you Dave, ill do so. This Clients should have the lowest possible permissions.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat