Guten Abend zusammen,
vor kurzem bin ich stolzer Besitzer eines DS923+. Der Hauptgrund dafür ist das flexible Arbeiten von unterwegs und gemeinsames Arbeiten an Projekten übers Internet mit bestimmten Personen.
Vorher habe ich für die Sicherheit nur die Trennung von Heim- und Gastnetz am Fritzbox eingestellt. Da mein Hauptanliegen das Arbeiten von unterwegs und in unsicheren Umgebungen liegt, möchte ich mein NAS so gut wie möglich absichern.
Vieles habe ich mich schon im Forum und Internetseiten eingelesen und teilweise durchgeführt, dennoch möchte ich nicht durch meine Wissenslücken und Halbwissen (habe also Gnade mit mir) die Sicherheit des Netzwerk und Daten auf der NAS gefährden, was oberste Priorität für mich ist. Deswegen wollte ich Euch um **Rat und Einschätzung** fragen. Es geht hier nur um das Netzwerkaufbau und Einstellungen am NAS an sich und nicht um sichere Passwörter, verantwortungsvolle Nutzung der Websiten & Datein aus dem Internet o.Ä.
Mein Vorhaben:
1. NAS im Heimnetz schützen vor anderen Sicherheitsfaktoren wie TV, Kinder-PC, etc
2. Zugriff auf NAS von unsicheren Umgebungen
Bei meiner Recherche habe ich aber paar Verständnisfragen. Ich weiß, dass alle Wege nach Rom führen, aber speziell auf mein Vorhaben habe ich noch keine optimale Lösung gefunden, deswegen bitte ich Euch um Rat für folgende Fragen:
1. Recherche: Die sicherste Variante von Arbeiten von unterwegs am NAS ist das VPN-Tunnel direkt auf den Router.
- Ich habe jetzt den VPN-Dienst des Fritzbox (IP-Sec & Wireguard) erfolgreich eingerichtet. Nur fand ich die Konfiguration so leicht, dass ich das Gefühl habe, dass es nicht sicher ist. Täusche ich mich?
2. Recherche: NAS soll nicht direkt ans Internet angeschlossen werden, sondern soll über VPN ins Internet.
- Ich kann noch nicht etwas darunter vorstellen. Heißt dass, dass NAS an einem lokalen Netzwerk angeschlossen und diese mit VPN ins Internet, wie bei einer Router-Kaskade?
3. Recherche: Die sicherste Variante um die NAS vor andere Heimnetz-Client zu schützen ist das Einführen von VLAN.
- Heißt dass, das die beste Methode für dieses Vorhaben eine Layer-3-Switch ist und jede Sicherheitsfaktor eine eigene VLAN und IP-Adressbereich hat?
Wie sichert Ihr Eure NAS vor euren Kindern im Heimnetz und unbefugte Zugriff auf die NAS aus dem weiten bösen Internet.
VIELEN DANK! für Eure Zeit, Anregungen und Hilfe.
vor kurzem bin ich stolzer Besitzer eines DS923+. Der Hauptgrund dafür ist das flexible Arbeiten von unterwegs und gemeinsames Arbeiten an Projekten übers Internet mit bestimmten Personen.
Vorher habe ich für die Sicherheit nur die Trennung von Heim- und Gastnetz am Fritzbox eingestellt. Da mein Hauptanliegen das Arbeiten von unterwegs und in unsicheren Umgebungen liegt, möchte ich mein NAS so gut wie möglich absichern.
Vieles habe ich mich schon im Forum und Internetseiten eingelesen und teilweise durchgeführt, dennoch möchte ich nicht durch meine Wissenslücken und Halbwissen (habe also Gnade mit mir) die Sicherheit des Netzwerk und Daten auf der NAS gefährden, was oberste Priorität für mich ist. Deswegen wollte ich Euch um **Rat und Einschätzung** fragen. Es geht hier nur um das Netzwerkaufbau und Einstellungen am NAS an sich und nicht um sichere Passwörter, verantwortungsvolle Nutzung der Websiten & Datein aus dem Internet o.Ä.
Mein Vorhaben:
1. NAS im Heimnetz schützen vor anderen Sicherheitsfaktoren wie TV, Kinder-PC, etc
2. Zugriff auf NAS von unsicheren Umgebungen
Bei meiner Recherche habe ich aber paar Verständnisfragen. Ich weiß, dass alle Wege nach Rom führen, aber speziell auf mein Vorhaben habe ich noch keine optimale Lösung gefunden, deswegen bitte ich Euch um Rat für folgende Fragen:
1. Recherche: Die sicherste Variante von Arbeiten von unterwegs am NAS ist das VPN-Tunnel direkt auf den Router.
- Ich habe jetzt den VPN-Dienst des Fritzbox (IP-Sec & Wireguard) erfolgreich eingerichtet. Nur fand ich die Konfiguration so leicht, dass ich das Gefühl habe, dass es nicht sicher ist. Täusche ich mich?
2. Recherche: NAS soll nicht direkt ans Internet angeschlossen werden, sondern soll über VPN ins Internet.
- Ich kann noch nicht etwas darunter vorstellen. Heißt dass, dass NAS an einem lokalen Netzwerk angeschlossen und diese mit VPN ins Internet, wie bei einer Router-Kaskade?
3. Recherche: Die sicherste Variante um die NAS vor andere Heimnetz-Client zu schützen ist das Einführen von VLAN.
- Heißt dass, das die beste Methode für dieses Vorhaben eine Layer-3-Switch ist und jede Sicherheitsfaktor eine eigene VLAN und IP-Adressbereich hat?
Wie sichert Ihr Eure NAS vor euren Kindern im Heimnetz und unbefugte Zugriff auf die NAS aus dem weiten bösen Internet.
VIELEN DANK! für Eure Zeit, Anregungen und Hilfe.