Absolute Sicherheit beim DynDNS / Was tun?

  • Hallo Zusammen,
    ich habe mir ein QNAP TS-219 P II mit 2 Seagate (2 TB) Festplatten zugelegt & bin damit sehr sehr zufrieden. Meine Überlegungen gehen auch dahin, dass QNAP über DynDNS zu betreiben, um von überall drauf zugreifen zu können. Habe mir auch einen Testaccount für 30 Tage zugelegt, der bald abläuft. Funktioniert soweit auch alles. Ich frage mich nur, macht es Sinn, mit dem QNAP aus Sicherheitsgründen online zu gehen, wenn man "nur" folgende Infrastruktur vorzuweisen hat:
    * Telekom Speedport 701
    * eine NAT-Regel (Port auf's NAS)
    Ich habe also keine extra Firewall (hinter meinem Router) & deshalb stelle ich mir die Frage, was man alles an Vorbereitungen treffen soll/muss, um das NAS mit allen Daten nicht zum Angriffspunkt Nummer 1 zu machen. Oder kann ich so bedenkenlos online gehen?
    Ich freue mich über eine Antwort :)


    Danke im Voraus & Beste Grüsse,
    Volker

  • Da müstest Du einen VPN-fähigen Router kaufen(Fritzbox, Draytek, Lancom),den offenen Port schliessen und dann ein VPN auf den Router einrichten.z.B. oder Du könntest ein VPN aufs NAS einrichten,aber da bleibt noch der offene Port,so würde ich nicht online gehen.Absolute Sicherheit gibt es nicht.Ausser Stecker ziehen :)

  • Dyndns gibts for free also keine Panik. Kannst dir ja nach dem Ablauf einen neuen einrichten.


    nun zu deinem Port forward. Solange du nur die notwendigen Ports für die gewünschten Dienste öffnest reicht deine Firewall im Router aus. Vergiss nicht die Passwörter. Sicher. Du kannst die Ports von außen ja auch auf unübliche legen und dann aufs NAS korrekt weiterleiten, zum Beispiel von außen Port 6789 auf Port 80 weiterleiten. Dann gibts du im Browser http://www.dyndns.martin.com:6789 ein, um den Webserver des NAS auf Port 80 zu erreichen. Portscans scannen seltener diese unüblichen Ports.


    Viel Erfolg.

  • Ja Super, Dank Dir recht herzlich. Also wenn das so (wie Du beschrieben hast) sowie mit meinem "einfachen" Telekomrouter (Speedport W 701V) so ausreicht, kann ja "nichts" passieren :)