VPN, Sicherheit und vTiger

Status
Für weitere Antworten geschlossen.

mtothat

Benutzer
Mitglied seit
20. Aug 2016
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen

Ich bin Synology-Neuling und habe mich mittlerweile fundiert in das Thema eingelesen und versucht, die offenen Fragen mit verschiedenen Guides und Anleitungen in diesem Forum zu beantworten.

Es stehen im Internet einige Widersprüchliche Angaben, bei denen ich mir leider (noch) nicht sicher bin:

NAS: DS 215j mit aktuellster Firmware und 2x2TB (WD Red) im SHR-Verbund.

Konfiguration: Synology ist an Router des Providers (Swisscom Centro Business 2.0) angehängt per LAN, am Router hängt noch ein ASUS RTN66U als Access Point konfiguriert, alle Clients greifen Wireless auf den Asus zu. WLAN am Centro Business 2.0 wurde deaktiviert. Es wurden bis jetzt keine Portweiterleitungen eingerichtet, die Ports wurde von 5000/5001 auf 5001/5002 geändert am Syno.

Meine Fragen:

-Ich habe auf dem Router UPnP deaktiviert, Sicherheitsbericht auf der Synology durchgeführt und Quickconnect deaktiviert. Die Frage ist nun, ich möchte gerne auf meinem Macbook das Programm Cloudstation nutzen, damit die Daten offline verfügbar sind wie bei Dropbox, jedoch muss ich dort die Quickconnect-Daten eingeben. Ist es irgendwie möglich, dies über OpenVPN zu lösen? Weil normal ist es ja so, dass ein Abgleich der Daten automatisch stattfinden, sobald man in einem WLAN ist? (natürlich leite ich dann den Port 5002 weiter da HTTPS)
Oder soll ich der einfachheit halber Quickconnect nutzen? Auch das App auf dem iPhone würde ich gerne nutzen, gesamthaft greifen etwa 5 Personen auf das NAS zu (Rechte wurden natürlich zugewiesen).

-> Da muss ich wohl DynDNS einrichten da ich keine fixe IP habe oder? Welcher Anbieter wäre am besten?

-Auf der DSM wurde Umleitung von HTTP zu HTTPS aktiviert, jetzt bekomme ich immer ein fehlerhaftes Zertifikat weil ich keines erstellt habe. Kann ich diese Fehlermeldung so stehen lassen oder ist dies ein Risiko?

-Würdet ihr besser SHR oder ein Basic also ohne Raid empfehlen? Wenn eine Festplatte defekt ist, wäre es nicht so schlimm da das gesamte NAS noch auf eine externe HDD gesichert wird, die automatisch ausgeworfen wird. Die Überlegung wäre die, dass bei einem defekt einfach eine HDD getauscht wird und das NAS mit der externen HDD neu aufgesetzt wird, statt die Spiegelung zu nutzen,

-Ich möchte mit den 5 Personen vTiger installieren und nutzen auf dem NAS, diese sollte vom Browser aufrufbar sein, gehen somit meine Bedenken bezüglich VPN etc. hinüber da dies "öffentlich" ist?
-> Reicht die Leistung des 215j für ein flüssiges vTiger?


Ich denke gerne mit und falls ihr weitere Infos braucht, einfach melden.

Danke!
 

Ulfhednir

Benutzer
Sehr erfahren
Mitglied seit
26. Aug 2013
Beiträge
3.515
Punkte für Reaktionen
1.110
Punkte
194
Die Frage ist nun, ich möchte gerne auf meinem Macbook das Programm Cloudstation nutzen, damit die Daten offline verfügbar sind wie bei Dropbox, jedoch muss ich dort die Quickconnect-Daten eingeben. Ist es irgendwie möglich, dies über OpenVPN zu lösen? Weil normal ist es ja so, dass ein Abgleich der Daten automatisch stattfinden, sobald man in einem WLAN ist? (natürlich leite ich dann den Port 5002 weiter da HTTPS)
Oder soll ich der einfachheit halber Quickconnect nutzen? Auch das App auf dem iPhone würde ich gerne nutzen, gesamthaft greifen etwa 5 Personen auf das NAS zu (Rechte wurden natürlich zugewiesen).

Aus meiner Sicht spricht nichts dagegen die Cloudstation per OpenVPN oder PPTP zu verwenden. Du musst dann allerdings in jedem Fall zunächst den Tunnel aufbauen, um synchronisieren zu können. Mit Quickconnect habe ich keine Erfahrungen.
Ich für meinen Teil nutze die Cloudstation per Portfreigabe 6690 und gut ist.

-> Da muss ich wohl DynDNS einrichten da ich keine fixe IP habe oder? Welcher Anbieter wäre am besten?
Das macht durchaus Sinn. Den wirst du ebenfalls für den VPN benötigen. Vor einiger Zeit hätte ich no-ip.com empfohlen. Die nerven mich allerdings monatlich, dass ich die Domain bestätigen soll. Es gibt aber auch Anbieter wie selfhost.

-Auf der DSM wurde Umleitung von HTTP zu HTTPS aktiviert, jetzt bekomme ich immer ein fehlerhaftes Zertifikat weil ich keines erstellt habe. Kann ich diese Fehlermeldung so stehen lassen oder ist dies ein Risiko?
Kurz gesagt: Das ist normal und aus meiner Sicht zu vernachlässigen.

-Würdet ihr besser SHR oder ein Basic also ohne Raid empfehlen? Wenn eine Festplatte defekt ist, wäre es nicht so schlimm da das gesamte NAS noch auf eine externe HDD gesichert wird, die automatisch ausgeworfen wird. Die Überlegung wäre die, dass bei einem defekt einfach eine HDD getauscht wird und das NAS mit der externen HDD neu aufgesetzt wird, statt die Spiegelung zu nutzen,
Ich greife mal vorweg, was die anderen dir sagen werden: Ein RAID ersetzt kein Backup. Daher mache dir lieber Gedanken, wie du die Daten zusätzlich extern wegsichern kannst.

-Ich möchte mit den 5 Personen vTiger installieren und nutzen auf dem NAS, diese sollte vom Browser aufrufbar sein, gehen somit meine Bedenken bezüglich VPN etc. hinüber da dies "öffentlich" ist?
-> Reicht die Leistung des 215j für ein flüssiges vTiger?
Du kaufst dir ein NAS und fragst im Nachgang, ob eine Software flüssig funktioniert? :confused:
Bei vTiger bin ich raus. Hier würde ich sagen: Try and Error
 

mtothat

Benutzer
Mitglied seit
20. Aug 2016
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Ok, danke!

Muss ich da noch etwas einstellen damit die Cloudstation nur synchronisiert, wenn der VPN-Tunnel besteht oder irgendwie deaktivieren, dass sie den Sync automatisch durchführt
sobald sie mit dem Internet verbunden ist?

Hast es wohl überlesen, habe im Text geschrieben dass das NAS noch auf eine externe HDD gesichert wird, die automatisch ausgeworfen wird um sie vor Viren etc. zu schützen:)

vTiger ist als netter Nebeneffekt erst danach aufgefallen, ich habe das NAS nicht extra wegen vTiger gekauft. Ich frage mich nur, ob die Sicherheitseinstellungen ändern wenn das CRM online erreichbar wird resp. man sich über den Browser darauf einloggen kann.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat