Sinn von VPN bei DDNS

Tom182

Newbie
Registriert
Dez. 2017
Beiträge
7
Hallo alle,

ich richte gerade meinen ersten QNAP NAS (TS 253 A) und Anleitungen kann ich lesen, sodass alles wunderbar funktioniert. Nur merke ich langsam, dass mir absolut Hintergrundwissen fehlt und deswegen hoffe ich, dass ihr mir weiterhelfen könnt:

Ich möchte Extern auf meine Dateien zugreifen. Das ist relativ leicht eingerichtet. QNapCloud starten, DDNS aktivieren und schon kann ich überall die IP eingeben und komme auf den NAS.
Was ich nun nicht verstehe: Ist diese Verbindung sicher?
Über den Browser (wenn ich ein SSL Zertifikat installiert habe)?
Aber auch als Netzlaufwerk könnte ich den NAS ja über diese IP einfach erreichen. Welchen Sinn hätte jetzt ein VPN Tunnel?
Ich habe einen eingerichtet. Ist dieser Verbunden kann ich den NAS dann auch über die interne IP (192...) erreichen. Aber bei OpenVPN muss ich ja die DDNS IP eingeben. Also kann ich den VPN dann nicht einfach weglassen und direkt die DDNS IP nehmen?

Hoffe mein Unverständnis ist irgendwie verständlich :)
 
Guten Morgen,

ein VPN ist ein Tunnel, welcher dich von extern mit einem internen Netz verbinden kann. Hierfür ist eine Legitimation nötig, welche je nach Einstellung aus BN:PW oder Zertifikat oder Kombination aus beidem besteht. Hierbei ist die NAS nicht "direkt" nach außen "offen", sondern du verbindest die mit dem VPN und arbeitest dann "intern".

Bei einer direkten Verbindung über Portweiterleitungen etc. sitzt die NAS direkt im Internet erreichbar und könnte z.B. über Random PW Abfragen angegriffen werden.

Ich hab die Erklärung etwas vereinfacht, da ich deinen Vorkenntnissstand nicht kenne.

Grüße
 
Guten morgen und danke für deine schnelle Antwort.

So wie du es erklärst klingt es sinnvoll, aber mache ich dann am NAS irgendwas falsch?
Denn um den VPN Client einzurichten muss ich die DDNS IP in der config eintragen. Mit dieser IP wäre der NAS aber ja gerade von außen auch ohne VPN erreichbar. Deaktiviere ich die Cloud ist der NAS ja auch für den VPN Tunnel nicht mehr von außen erreichbar und ich kann keine Verbindung aufbauen.
 
Zurück
Oben