Entscheidungshilfe für Netzwerkerstellung von www auf NAS

  • Omg.. jetzt habe ich einen ellenlangen Beitrag geschrieben und dann war ich nicht mehr eingeloggt und alles ist weg... naja, war sowieso zu lang :)


    Hallo erstmal,


    ich bitte euch in einer Sache um Hilfe und hoffe, dass ich hier so richtig bin.
    Ich habe die letzten drei Tage, gefühlt fast ununterbrochen, das www nach einer Lösung für meine Anforderungen befragt und eine Menge mehr oder weniger verwirrende Beiträge an Land gezogen. Mein Email Account ist voll von Mails mit Links zu interessanten Themen :) zu voll....


    Ich bin mir sicher, dass es auf all meine Fragen irgendwo schon Antworten gibt, ich bin mir sogar sicher dass sich einige davon in meinem Mailaccount befinden, jedoch konnte ich das weder in meinem Email Postfach noch in meinem Gehirn sinnvoll bündeln :mrgreen:


    Zuerst einmal kurz zu mir und meinen Voraussetzungen:
    Fachlich komme ich aus einer ganz anderen Ecke und habe mit Online Netzwerken und Zugriffen überhaupt keine Erfahrung. Mein Wissen beziehen sich bisher nur auf das Einrichten verschiedener simpler Heimnetzwerke und - als "Krönung" - der Anbindung meiner Dreambox an meinen NAS (für Aufnahmen und zurück Streamen). Mit Linux bin ich durchaus vertraut, aber manchmal habe ich die für andere trivialsten Fragen... Also bitte bitte schön ausführliche Antworten für Anfänger - wenig Fachbegriffe bzw. evtl. vorher kurz beschreiben was gemeint ist. Ganz ab vom Schuss bin ich auch nicht, aber schön der Reihe nach. Vorallem wenns darum geht, wo ich was finde und wo ich was wie eintippen, kopieren oder ersetzen muss :)
    https, ftp, sftp, ftps, vpn, webserver oder sonstige Begriffe habe ich zwar zigfach gelesen und auch "gewikied" aber sry Leute ich bin hochgradig verwirrt über alles und vorallem verwechsle ich noch zu viel.


    Technisch sieht es bei mir folgendermaßen aus:
    als Router betreibe ich meine Fritzbox 7270.
    Die Dreambox DM800 ist mit fester IP im Netzwerk. Es besteht eine https Portweiterleitung in der Fritz, um auf die Dreambox zu kommen und den Timer von "fern" aktivieren zu können. Natürlich habe ich das Standardpasswort der Dreambox geändert. Zwischenfrage: ist das eine halbwegs sichere Verbindung?
    Mein Qnap TS-219P+ ist ebenfalls mit einer Festen IP im Netzwerk vertreten (Firmware 3.4.3 Build 0520T).
    Alle Rechner und andere Geräte sind über LAN und Wlan ohne statische IP eingebunden.


    Soweit so gut - falls ich was vergessen habe nicht böse sein, einfach fragen.


    Was will ich?
    Ich nutze das NAS nun schon seit einigen Monaten und bin sehr sehr begeistert. Was alles möglich ist/wäre - echt klasse!
    Da habe ich mir einfach mal gedacht, es wird doch auch recht einfach möglich sein, ein paar der Ordner auf dem Qnap für Freunde übers Internet frei zu geben. Das ganze soll nicht zu hemmungslosen Up- und Download führen, sondern hin und wieder für Fotos oder kleinere Programme (legal) genutzt werden können. Auch die Filme, welche ich mit der Dreambox aufnehme fallen wohl eher aus dem Spektrum des Möglichen - allein schon wegen meiner Uploadgeschwindigkeit...
    Im Detail habe ich mir gedacht, ich könnte auf dem NAS mehrere Benutzer erstellen und entsprechende Freigaben verteilen. D.h. es gibt Ordner, auf denen die - schau ma mal was die Bandbreite sagt - Benutzer Lesezugriff haben und saugen können und einen Ordner mit Schreibzugriff in den sie mir Daten hoch laden die ich dann regelmäßig händisch in die passenden Ordner schiebe. Eingeloggt wird mit Benutzername und Passwort.
    Das ganze sollte einfach zu erreichen sein und trotzdem natürlich möglichst sicher gegenüber Fremdeingriffen. 100% gibt es sicherlich nicht, aber ich will natürlich auch nicht, dass am Ende irgendwer auf meinem Server rum fuhrwerkt und hernach noch Schaden anrichtet. Tunnel, Zertifikate - alles schon gehört und gelesen, aber schaut schwieriger aus.


    So weit so gut - oder?
    Mein Problem ist nun, dass ich als Neuling von der Masse der unsortierten und teilweise nicht oder nur halbwegs passenden Forumsdiskussionen förmlich erschlagen werde.
    Könnt ihr mir bitte einmal einen kurzen Überblick über meine Möglichkeiten verschaffen - am besten eine kleine Auflistung von Sicherheitsunterschieden / Einrichtungs- Wartungsaufwand / etc - anhand derer ich dann meine Auswahl treffen kann? Also was ist ftp vs sftp vs ftps vs VPN vs Webserver von Qnap etc. was ist ssh & co. genau :oops:
    Mir geht es hier noch nicht um ein HowTo - davon gibt es genug. Sollte ich mit denen dann nicht klar kommen, darf ich ja hier sicherlich noch einmal anklopfen und nachfragen :) Ich brauche einfach nur mal eine Entscheidungshilfe über die Art und Weise des Zugriffs.
    Gute Links sind sicherlich auch nicht schlecht, aber wie eingangs erwähnt: davon hab ich schon ein paar :) - Spaß beiseite, her damit!
    Ich bin absolut bereit, mir Wissen an zu eignen und ich will auch nichts machen, womit ich mich nicht vertretbar auskenne und nur rein nach irgendeiner Programmieranleitung vorgehe. Schließlich soll ich das ganze ja auch vernünftig im Griff behalten. Aber ich habe leider auch nicht die Zeit um zum Netzwerkguru aufzusteigen (obwohl ich das durchaus toll fände) und suche daher nach einer praktikablen Lösung - vorallem was das einrichten angeht. Wenn ichs schon nicht richtig einrichten kann was soll dann bitte bei Problemen passieren?


    Lange Rede, kurzer Sinn:
    Bitte haut mich nicht für Fragen die irgendwo anders zum teil bereits beschrieben sind, schreibt halbwegs verständlich und vorallem danke schon einmal für eure Hilfe
    Liebe Grüße
    Spiff

  • Wenn ich die Frage hier richtig herausschäle, willst du wissen, wie deine Kumpels sicher auf dein NAS zugreifen können.


    Die sicherste Art, auf das NAS zuzugreifen, ist per VPN. Das müsstest du (am besten) in deinem Router einrichten, und deine Kumpel müssen dann entsprechende Software und Zertifikate auf ihrem Rechner installieren. Geht nicht immer, v.a. kann es Probleme geben, wenn die Leute schon beruflich VPN-Konfigurationen auf den Rechnern haben.


    Das sicherste danach sind Zugriffe via https über den Port 443. DAs ist sicher, und hat einen Vorteil: Aus Firmennetzen heraus ist meist der Zugriff auf FTP verboten. https ist meist problemlos möglich.


    FTP ist veraltet. sFTP ist die sichere Spielart. Such mal nach dem Stichwort WebDAV, das kommt im Ergebnis aufs gleiche raus, ist aber Längen bequemer und die "moderne" Variante von FTP. Aber nicht mit den Problemen.


    Wenn du das Material, das du zum laden anbieten willst, allen Kumpels anbieten willst, in einen oder wenige Ordner packen kannst, machst du dir das leben leichter.


    BEVOR du das alles machst, lies bitte den Bereich Sicherheit hier im Forum durch. Und: die Geschwindigkeit, mit der deine Kumpel laden können, ist nur dein DSL (?) Uploadgeschwindigtkeit, also ggf. SEHR langsam! 1 MBit ist nämlich verdammt wenig...


    Ein falsch eingestelltes NAS ist wie ein Haus, in dem überall die Schlüssel von außen stecken... möchte man ja nur in seltenen Fällen so haben.

  • Hallo Doc HT,


    danke für deine Antwort. Du hast es richtig aus meinem Post herausgeschält :)


    so ähnlich habe ich mir das auch gedacht. WebDAV klang auch für mich recht vernünftig. Zwar lassen sich da nur identische Zugriffsrechte aller User auf einen Ordner legen, aber das lässt sich mit kluger Ordnerstruktur lösen...
    Das mit der Downloadgeschwindigkeit ist klar, aber hilft ja nix. Es geht wie gesagt sowieso nur um kleinere Dateien.


    Ich meine irgendwo gelesen zu haben, dass WebDAV mit Windows 7 nicht funktioniert?
    Wie läuft denn der Zugriff über https genau ab?
    Ich hatte mir das so vorgestellt, dass der andere User irgendwie ein Netzlaufwerk in seinen Windows Explorer einrichten kann und dann mit Benutzername und Passwort auf die frei gegebenen Ordner zugreiffen kann. Funktioniert das so? Irgendwo meine ich sowas ähnliches mal gelesen zu haben.


    Danke