Server nur im lokalen Netzwerk erreichbar

  • Hi zusammen,


    im Moment beschäftige ich mich damit mein NAS und die Sicherheitseinstellungen einzurichten. Ich habe jetzt einige Server (ftp, Webserver, MySql, iTunes, UPnP-Medienserver etc.) am Laufen. Diese Dienste sollen nur im "lokalen" Netzwerk verfügbar sein. Also sollen nicht von außen erreichbar sein.


    So wie ich das verstanden habe reicht es wenn ich kein Portforwarding in meinem Router einstelle:

    Zitat

    6. Was genau bedeutet Portforwarding und ist das sicher?
    Portforwarding ist die Möglichkeit den Zugriff auf interne Ressourcen (also z.B. Dein NAS) vom Internet aus zu ermöglichen.
    Da dadurch jedoch der Zugriff von aussen (also vom bösen Internet) nach innen (also Deine wertvollen Geräte, Dienste, Daten) ermöglicht wird,
    sollte man sich sehr gut überlegen ob man das möchte. Sofern ein Dienst auf dem von aussen erreichenbaren Gerät unsicher konfiguriert ist, besteht die
    Möglichkeit, dieses Gerät als Zwischenstation zu nutzen und sämtliche Geräte im internen Netz zu kompromitieren.


    Muss ich sonst noch was beachten? Können die Server nach außen/innen kommunizieren obwohl ich jetzt kein Portforwarding eingestellt habe?
    Hoffe mir kann jemand helfen. (Ich denke ich verstehe wie das funktioniert, aber ich bin mir nicht ganz sicher)

  • Du kannst alle deine Dienste die du nutzen möchtest (lokal) aktivieren, solange du kein Portforwarding in deinem Router zu einem dieser aktivierten Dienste einstellst, kann dir mal nichts passieren. Wenn du jetzt jemanden FTP aktivieren möchtest, musst du natürlich die Tür (Port) öffnen damit der Zugriff von aussen erfolgen kann.


    Du kannst bei deinem Nas auch sagen, welche IPs Zugriff auf dein Nas erhalten sollen, wenn du ganz sicher gehen möchtest.

  • Zitat von "Synex"

    Hi zusammen,
    ...
    So wie ich das verstanden habe reicht es wenn ich kein Portforwarding in meinem Router einstelle...


    Jep!
    Solange Du keine automatischen Einstellungen des Routers (UPnP) zulässt sollten Deine Daten sicher sein und bleiben.


    Grüße
    Jody

  • Danke für die Erläuterungen.
    UPnP habe ich jetzt auch (in der Fritzbox) abgeschaltet. Dachte UPnP bräuchte man für den UPnP-Medienserver?