Bearbeiten/Speichern von Dateien auf der NAS nicht direkt möglich?

mit VPN hatte ich mich bis dato nicht beschäftigt, da ich keine Vorteile erkannte, denn Sichtung und Zugriff mittels meiner dyndns klappten ja bisher mutmaßlich ohne Nachteile mit der beschriebenen Art und Weise.
Wenn ihr meint, das wäre eine gute Option, würde ich mich daran versuchen. Voraussetzung für VPN wäre aber auch eine dyndns gewesen, richtig? Ich fürchte aber, da VPN sicher auch einen Port benötigt, dass wir damit nicht aus der Firma rauskommen...oder wäre das ein Port einer unverschlüsselten Verbindung?
 
ein vpn bedeutet; du verbindest dich "direkt" mit dem anderen gerät, quasi wie ein verschlüsseltes privat-kabel, keiner kann daten abgreifen.. ohne vpn ist dein DS offen und jeder kann deine daten anschauen, sofern er weiss wie..

deshalb wenn du per NAS auf deine daten übers internet zugreifen willst, immer mit vpn..

und ja... das hat einen extra-port. diesen im router entsprechend zu konfigurieren ist sehr einfach, wenn du selber zugriff auf den router hast. sonst kannst du es vergessen und musst bei der "runterladen, ändern, hochladen" variante bleiben
 
klar, der Router gehört mir, 1 Familienhaus.....das ist es nicht. Aber wenn unser Firmennetz hier ein Bunker ist, und als verschlüsselte Ports kommt man nur mit 443 raus, dann war es das ja schon mit VPN....;)

Ansonsten haben ich mich viel mit dem Sicherheitsaspekt beschäftigt und etliche Maßnahmen im DSM umgesetzt, die dem beitragen. Nur VPN als einzig sichere Variante zu preisen ist aber sicher eine extreme Ansicht, oder? admin und Gast account sind deaktiviert, gute Passwörter vergeben, https, ip Sperre im DSM für alles außer BRD, weitere Regeln, nur genutzte ports weitergeleitet....ich hatte da ganze Tutorials abgearbeitet in dieser Hinsicht....;)
 
wenn das firmennetz es nicht erlaubt, ein vpn zu übertragen, ist es wohl eher auch nicht richtig, dass du offen auf dein NAS zugreifst... meine empfehlung: rede mit dem it-verantwortlichen, der wird genau erklären wie das geht.
 
also sowas wird man nicht offen mit der IT hier diskutieren...gehört ja nicht hierher. Der Internet Zugang ist ja per se offen und gestattet, und in den Pausen kann man gern surfen. Es gibt einen content Filter auf sowas wie ebay und anderen Sites.
Mein damaliger Versuch, meine DSD214 zu hause aus der Firma zu erreichen und dass es dann so war, dass ich erst mit port 443 rauskam, ist sicher Zufall, bzw. vielleicht bewusst von der Firmen IT so eingestellt, dass nur dieser standarf port klappt.
Ich habe ein Firmen Notebook und einen VPN Token, da ich auch von auswärts arbeiten muss/kann. Wir loggen uns in einem Tool namens checkpoint endpoint security für VPN ein. Das ist aber sicher nicht vergleichbar damit, dass ich vom Firmenrechner ein VPN nach Hause hinbekommen müsste, da die Firmenlösung ja von unserer IT gepflegt wird und auf registrierten usern gründet....einen Versuch ist es aber Wert, klar.
 
wenn du dich da nicht zu sehr in die nesseln setzt...
wenn die firma keine externen zugriff erlaubt, solltest du dich auch in den pausen tunlichst daran halten. sollte das firmennetzwerk deswegen korrumpiert (mit viren/trojaner befallen, oder sogar fremden zugriff gewährt wird) werden, sitzt du ziemlich in der kloake, bis zum hals. deshalb mein rat: mit it-verantwortlichen reden oder es komplett sein lassen..
und nein, sogar der port 443 ist nicht sicher, vergleiche dazu heart-bleed-bug und das erst kürzlich gefundene synology security problem, das zeigt deutlich, dass es schlupflöcher hat, die noch nicht geschlossen wurden, weil die noch nicht entdeckt wurden...
 
ok, verstehe...werde das mit VPN aber mal testen. Wenn es klappt, ist die Filestation damit obsolete, weil man sich dann innerhalb des Macfinders bzw. Window Explorers auf der DS bewegt? Dann würde ich den 443 auch schließen als Weiterleitung in meiner Fritzbox.
Aber meine dyndns brauche ich ja weiterhin, oder?

müsste nur sehen, wie unsere smartphone dann noch an die DS rankommen aus dem Internet....von Synology gibt es die Filestation app....ob es eine VPN app gibt..mal schauen..;)

danke Dir
 
genau... vpn funktioniert immer gleich, nur muss deine syno oder deine fritzbox denselben vpn-client haben, wie der firmen-server. sonst wird nichts verbunden.

und ja, richtig: deine ddns brauchst du weiterhin, oder du hast eine fixe ip bei deinem provider "gebucht" oder bekommen.. ddns ist nichts anderes als eine abfrage "ist die ip von dir zuhause immer noch die selbe, falls nein, leite mich an die richtige ip"
 
Zurück
Oben